文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院工具软件电子邮件解决在启用ADC所生成的帐户时出现的问题
精品推荐
特别推荐
·CMailServer用户常见问题解答
·反垃圾:9个方法告别垃圾邮件
·JavaMail常见问题之安装和配置问题解答
·巧妙设置系统 轻松防治邮件病毒
·Yahoo电子邮箱最新玩酷技巧!
·Foxmail初级技巧应用解答
·如何设置认证SMTP邮件服务器
·带你认识什么是POP邮件服务器
·我的隐私你别动:机密邮件玩自焚
·十种方法!轻松让垃圾邮件远离你
热点TOP10
·如何更改雅虎邮箱的密码
·如何设置认证SMTP邮件服务器
·用客户端软件收发Hotmail Yahoo邮件
·邮箱密码破解EmailCrack使用
·教你绕过Foxmail帐户口令进入邮箱
·当邮箱遇到问题如何处理
·用TheBat!来POP/SMTP Gmail
·如何让Yahoo的邮箱支持POP3以及SMTP收发!!
·巧妙突破大容量邮箱附件大小限制
·电子邮件炸弹攻击原理及预防方法介绍

解决在启用ADC所生成的帐户时出现的问题

日期:2008年3月29日 作者: 查看:[大字体 中字体 小字体]


本页
 概要
 更多信息
  关于 ADC 所创建的禁用帐户的常规信息
  启用和删除 ADC 创建的禁用帐户
   删除“msExchMasterAccountSID”属性
 这篇文章中的信息适用于:

概要
本文提供 Active Directory 连接器 (ADC) 所创建的禁用帐户的有关信息,并介绍如何启用这些禁用的帐户。
更多信息
关于 ADC 所创建的禁用帐户的常规信息
一般情况下,不应启用 Exchange 2000 ADC 所创建的禁用帐户并使用这些帐户登录。ADC 创建的这些帐户仅用作占位帐户,代表从 Microsoft Exchange Server 5.5 目录复制的邮箱。以下原因会导致 ADC 在 Active Directory 中创建禁用的用户: %26#8226; ADC 没能在 Active Directory 中找到与 Exchange Server 5.5 邮箱关联的用户帐户。

ADC 使用一组对象匹配规则,在 Active Directory 中查找与 Exchange Server 5.5 邮箱匹配的相应用户。ADC 尝试查找这样的用户对象:其 objectSID 或 sIDHistory 属性与 Exchange Server 5.5 邮箱的“Microsoft Windows NT 主帐户”(又称 Assoc-NT-Account 属性)匹配。

如果 ADC 未能在 Active Directory 中找到 objectSID 或 sIDHistory 属性与邮箱的 Assoc-NT-Account 属性匹配的用户,ADC 就会在 Active Directory 中创建新的禁用用户。然后,ADC 会将该禁用用户的 msExchMasterAccountSID 属性设置为与 Exchange Server 5.5 邮箱的 Assoc-NT-Account 属性相匹配。

这样就可以确保,在该邮箱移至 Exchange 2000 服务器后,这个用户帐户(可能是 Microsoft Windows NT 4.0 帐户)依然可以顺利访问该邮箱。
%26#8226; Exchange Server 5.5 中的邮箱被标记为资源邮箱。

要将某个邮箱标记为资源邮箱,请在 Exchange Server 5.5 目录中,将该邮箱的自定义属性 10 设置为“NTDSNoMatch”。该设置指示 ADC 不要使用 objectSID 或 sIDHistory 属性尝试匹配用户。ADC 会创建禁用用户,然后将 msExchMasterAccountSid 属性设置为 SELF。此设置可以确保,对资源帐户具有相应权限的其他用户能够访问到该资源帐户。
%26#8226; 在 Active Directory 中,ADC 尝试将邮箱与之匹配的用户帐户已经具有邮件属性。该用户的 legacyExchangeDN 属性与该用户匹配的邮箱的 Exchange Server 5.5 可分辨名称也并不匹配。

如果同一 Windows NT 帐户关联了多个邮箱,或在 Active Directory 中为用户手动填充了一些邮件属性,就可能出现此问题。在这种情况下,ADC 会创建新的禁用用户。如果邮箱的 Assoc-NT-Account 属性已经设置为与林中另一用户帐户的 msExchMasterAccountSID 属性相同,ADC 将不填充该用户的 msExchMasterAccountSID 属性,因为林中的 msExchMasterAccountSID 属性值必须唯一。
ADC 创建这些禁用用户的原因如下: %26#8226; 为了确保 Exchange Server 5.5 目录中的所有邮箱(包括与该邮箱关联的所有邮件属性)都出现在 Active Directory 中。这样就可以确保,即使将所有用户帐户从 Windows NT 4.0 移动到 Active Directory 中的 Windows NT 迁移不是 100% 地完整,Exchange 2000“全球通讯簿”也是完整的。
%26#8226; 为了让管理员能够将某个用户的邮箱从 Exchange Server 5.5 计算机移动到 Exchange 2000 服务器上(即使该用户的登录帐户尚未迁移到 Active Directory 中,而仍处于某个 Windows NT 4.0 域中,也仍然能够移动)。
如果您启用这些禁用的帐户,然后用户使用这些帐户(不进行其他修改)登录,那么在 Exchange 中公用文件夹和委派都会出现问题。

当您试图获取对公用文件夹和委派邮箱的访问权限时,Exchange 信息存储区会使用多个 Active Directory 属性来计算权限。Exchange 2000 信息存储区访问控制列表 (ACL) 建立在安全标识符 (SID) 基础之上。这一点与 Exchange Server 5.5 不同,Exchange Server 5.5 对 ACL 使用 Exchange Server 5.5 可分辨名称。由于存在这样的差异,信息存储区有时候必须将可分辨名称转换为 SID,或是将 SID 转换为可分辨名称。Microsoft Outlook“权限”对话框也要求使用基于可分辨名称的 ACL。信息存储区用来计算权限的 Active Directory 属性包括: %26#8226; msExchUserAccountControl
%26#8226; objectSid
%26#8226; msExchMasterAccountSid

[1] [2] [3] 下一页 




上一篇:SETUP /FORESTPREP 命令不起作用

下一篇:在Cisco PIX防火墙后无法收发电子邮件

相关文章:
·解决与HTTP 500 – 内部服务器错误错误信息有关的问题
·不用重装XP系统就可以解决全部故障
·笔记本电脑无线上网解决方案大比拼
·XP系统运行慢?小编自用7招解决
·Firefox 使用常见问题和解决方法
·《拳皇2002》隐藏人物出现方法
·关于SEX的9个关键问题
·0X000000该内存不能为read的解决方法
·MSN Messenger无法登录的最权威解决方法
·CorelDRAW复合字体的解决办法
相关软件:
·网络常见问题与故障1000例
·有关毛泽东的一些问题解答(不完整版)
·AUTOCAD2004序列号生成器
·每天问自己十个问题
·中东问题的历史根源
·网吧上网记录生成器 V1.2
·雅思口语第三阶段问题与答案
·AutoCAD应用技巧与常见问题你问我答
·决定你一生成就的21个信念mp3
·GMAT 解决问题汇编

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn