文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院工具软件电子邮件解决在启用ADC所生成的帐户时出现的问题
精品推荐
特别推荐
·CMailServer用户常见问题解答
·反垃圾:9个方法告别垃圾邮件
·JavaMail常见问题之安装和配置问题解答
·巧妙设置系统 轻松防治邮件病毒
·Yahoo电子邮箱最新玩酷技巧!
·Foxmail初级技巧应用解答
·如何设置认证SMTP邮件服务器
·带你认识什么是POP邮件服务器
·我的隐私你别动:机密邮件玩自焚
·十种方法!轻松让垃圾邮件远离你
热点TOP10
·如何更改雅虎邮箱的密码
·如何设置认证SMTP邮件服务器
·用客户端软件收发Hotmail Yahoo邮件
·邮箱密码破解EmailCrack使用
·教你绕过Foxmail帐户口令进入邮箱
·当邮箱遇到问题如何处理
·用TheBat!来POP/SMTP Gmail
·如何让Yahoo的邮箱支持POP3以及SMTP收发!!
·巧妙突破大容量邮箱附件大小限制
·电子邮件炸弹攻击原理及预防方法介绍

解决在启用ADC所生成的帐户时出现的问题

日期:2008年3月29日 作者: 查看:[大字体 中字体 小字体]


%26#8226; sIDHistory
信息存储区要求禁用的帐户具有 msExchMasterAccountSID 属性,启用的用户帐户则不能有 msExchMasterAccountSID 属性。

如果禁用的帐户没有设置 msExchMasterAccountSID 属性,“应用程序”日志中可能会出现以下事件消息:
类型:警告
来源:MSExchangeIS
类别:常规
事件 ID: 9548
描述:
被禁用的用户 /o=Microsoft/ou=AdminGroup/cn=Recipients/cn=Alias 没有主帐户 SID。请使用 Active Directory MMC 将一个活动帐户设置为此用户的主帐户。
有关如何正确设置 msExchMasterAccountSID 属性来解决“应用程序”日志中这些事件消息所对应的问题的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
278966 (http://support.microsoft.com/kb/278966/) 无法移动或登录 Exchange 资源邮箱
计算禁用帐户权限时使用的是 msExchMasterAccountSID 值,而非占位帐户的实际 SID 值。这样,用户就可以继续登录预先存在的 Windows NT 4.0 域安全上下文,并且会继续拥有对其 Exchange 2000 对象的权限。

在 Active Directory 中创建的帐户没有 msExchMasterAccountSid 属性。此类帐户依赖自己的安全上下文(objectSID 或 sIDHistory)来在 Exchange 2000 信息存储区 ACL 中获取权限。

在 Active Directory 中启用 ADC 所创建的禁用帐户后,会突然出现两个冲突的安全上下文,我们在多种情形中都可以检查出它们。例如,当您针对一个公用文件夹打开“权限”对话框时,信息存储区必须将该文件夹中存储的基于 SID 的 ACL 转换为基于可分辨名称的 ACL,供 Outlook 使用。如果具有该文件夹权限的某个用户拥有匹配的 msExchMasterAccountSID 属性,但该帐户是一个启用的帐户,则信息存储区就无法正确地将 ACL 中的 SID 解析为 legacyExchangeDN 属性。此时,信息存储区中不会显示正确的用户名,而是显示“NT User:Domain\User”。

注意:如果想使用 Active Directory 迁移工具导入 SidHistory 值,则可能还需要先在 ADC 创建的帐户中修改 samAccountName 帐户值,之后才能开始这些步骤。这样可以确保运行 Active Directory 迁移工具时,现有禁用用户的 samAccountName 值不会与新近迁移的帐户冲突。
启用和删除 ADC 创建的禁用帐户
Microsoft 建议不要启用 ADC 生成的禁用帐户。但是,如果有重要的业务需求要求启用它们,那么在启用和使用 ADC 创建的禁用帐户时,需要遵循以下说明: 1. 使用 Windows NT 迁移工具,将 Windows NT 4.0 帐户的 SID 作为 sIDHistory 值合并到 Active Directory 帐户中,以便保留权限。
2. 启用帐户。
3. 删除 msExchMasterAccountSID 属性。

删除“msExchMasterAccountSID”属性
可以用两种不同的方法删除 msExchMasterAccountSID 属性: %26#8226; 使用“Active Directory 用户和计算机”Microsoft 管理控制台 (MMC) 管理单元: 1. 启动“Active Directory 用户和计算机”MMC 管理单元。
2. 单击视图,然后确保高级功能复选框已选中。
3. 右键单击您启用的 ADC 创建的用户帐户,然后单击属性。
4. 单击 Exchange 高级选项卡,然后单击邮箱权利。
5. 查看名称下的每个条目。找到对于“关联的外部帐户”已选中允许复选框的帐户,然后单击以清除允许复选框。
 
%26#8226; 使用“Exchange Management 的协作数据对象”(CDOEXM) 界面修改邮箱安全描述符。

从 Exchange 2000 Server Service Pack 2 (SP2) 开始,CDOEXM 中显示了一个新界面。这个界面称为 MailboxRights。该界面允许您以编程方式修改邮箱安全描述符。您可以使用该界面从邮箱中删除“关联的外部帐户”权利。具体来说,您需要查找并删除以下权利:
PRIMARY-USER 0x00000004
有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
302926 (http://support.microsoft.com/kb/302926/) XADM:无法以编程方式更改邮箱权利 
注意:Exchange 2000 SP2 中包含了 Active Directory 清理向导 (Adclean) 的一个修复程序,用于解决 Active Directory 清理向导处理 msExchMasterAccountSid 属性的方式中存在的一个问题。有关在多个帐户上查找 msExchMasterAccountSID 以及从多个帐户中删除 msExchMasterAccountSID 的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:

上一页 [1] [2] [3] 下一页 




上一篇:SETUP /FORESTPREP 命令不起作用

下一篇:在Cisco PIX防火墙后无法收发电子邮件

相关文章:
·解决与HTTP 500 – 内部服务器错误错误信息有关的问题
·不用重装XP系统就可以解决全部故障
·笔记本电脑无线上网解决方案大比拼
·XP系统运行慢?小编自用7招解决
·Firefox 使用常见问题和解决方法
·《拳皇2002》隐藏人物出现方法
·关于SEX的9个关键问题
·0X000000该内存不能为read的解决方法
·MSN Messenger无法登录的最权威解决方法
·CorelDRAW复合字体的解决办法
相关软件:
·网络常见问题与故障1000例
·有关毛泽东的一些问题解答(不完整版)
·AUTOCAD2004序列号生成器
·每天问自己十个问题
·中东问题的历史根源
·网吧上网记录生成器 V1.2
·雅思口语第三阶段问题与答案
·AutoCAD应用技巧与常见问题你问我答
·决定你一生成就的21个信念mp3
·GMAT 解决问题汇编

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot