Дата последнего изменения раздела: 2006-04-13

Средство анализатора сервера Microsoft® Exchange проверяет объекты домена Active Directory®, такие как контейнеры и подразделения. Если наследование разрешений заблокировано для контейнеров или подразделений, анализатор выведет сообщение об ошибке.

Анализатор сервера Exchange идентифицирует определенный объект.

Если объект домена Active Directory был изменен, это перекрывает изменения списка управления доступом. Даже если вручную установлен параметр «Наследовать от родительского объекта», это наследование отключается при изменении списка управления доступом. Это приводит к неполадкам, связанным со службой обновления получателей, так как эта служба не имеет достаточных разрешений для подразделения Active Directory, в котором размещены учетные записи.

Такое поведение может возникнуть, если снять флажок Переносить наследуемые от родительского объекта разрешения на этот объект в подразделении Active Directory, в котором размещены учетные записи.

Чтобы устранить эту неполадку, используйте оснастку «Active Directory — пользователи и компьютеры» или средство «Edit» интерфейса ADSI, чтобы восстановить наследуемые разрешения для подразделения. Следуйте шагам, подробно описанным во втором сценарии статьи 254030 базы знаний Майкрософт, посвященной невозможности обработать учетные записи службой обновления получателей в Exchange 2000 Server и Exchange Server 2003 из-за отсутствующих разрешений (может быть на английском языке) (http://go.microsoft.com/fwlink/?linkid=3052&kbid=254030).

Дополнительные сведения о списках управления доступом в Active Directory операционной системы Microsoft Windows Server 2003™ см. в статье, посвященной работе дескрипторов безопасности и спискам управления доступом (может быть на английском языке) (http://go.microsoft.com/fwlink/?LinkId=64193).

Дополнительные сведения о наследовании разрешений см. на веб-узле, посвященном разрешениям (может быть на английском языке) (http://go.microsoft.com/fwlink/?linkid=34203).