CU23 更新後出現錯誤 4003 (INSUFF_ACCESS_RIGHTS)
我剛剛將我們的 Exchange 2013 從 CU15 升級到 CU23。我準備了 AD,按照指示更新了框架和 c++,然後開始了 CU 的更新。一切順利,之後進行了一些測試,一切正常,除非嘗試將發送作為權限添加到郵箱中,否則會出現附加錯誤。到目前為止,我已經…
- 將可信交換子系統作為成員添加到伺服器。
- 執行
Test-ExchangeServerHealth.ps1
,一切都恢復正常。- 執行
Get-CASHealthCheck.ps1
,一切正常。- 保護/取消保護 AD 中的對像不被刪除。
- 該帳戶是企業管理員的成員
- AD 中啟用的高級功能。
我有一些建議,例如
AdminSDHolder
在 ADSI 中為 Exchange 對象啟用了檢查和檢查繼承,但我不確定是否啟用。
根據您附加的快照,問題可能是由於您的管理員帳戶沒有“組織管理”和“收件人管理”權限授予您郵箱“發送為”的權限(來自官方文件**收件人權限, “發送為”功能需要以前的權限),因此,您可以通過執行命令Get-RoleGroupMember -Identity “Organization Management”** 和***Get-RoleGroupMember -Identity “Recipient Management”***來檢查您的管理員帳戶是否具有權限:
如果帳戶沒有權限,您可以執行命令Add-RoleGroupMember -Identity “Organization Management” -Member Administrator和Add-RoleGroupMember -Identity “Recipient Management” -Member Administrator將它們添加到您的帳戶,然後授予“再次發送“作為”到您的郵箱,檢查錯誤是否仍然存在:
同時,我發現一個執行緒無法為有類似問題的**使用者授予發送權限****,在其中, DamnComputers給出了解決該問題的解決方案:向伺服器添加“ Exchange Trusted Subsystem ”權限(根據您的描述,您可以繞過它),然後在使用者帳戶上 啟用繼承:**
最後,您可以嘗試向您的郵箱授予“發送為”權限以檢查結果。希望你一切順利!