Дата последнего изменения раздела: 2009-02-04

Анализатор соответствия рекомендациям для сервера Microsoft Exchange Server анализирует разрешения безопасности для папок %PROGRAMFILES%\Microsoft\Exchange\ClientAccess\OAB\<GUID>, расположенных на серверах клиентского доступа Microsoft Exchange Server 2007. Анализатор соответствия рекомендациям выполняет эту операцию, чтобы определить, назначены ли конкретным группам безопасности необходимые права. В частности, анализатор проверяет для указанных ниже папок следующие права:

Группа безопасности Необходимые разрешения

Прошедшие проверку

Чтение

Администраторы предприятия

Чтение

Администраторы домена

Чтение

Администраторы организации Exchange

Чтение

Серверы Exchange

Полный доступ

Администраторы

Полный доступ

Если анализатор соответствия рекомендациям обнаружит, что группе назначены неправильные разрешения, будет выведено сообщение об ошибке, приведенное ниже.

'Группа <имя_группы> не обладает разрешением <необходимое_разрешение> на папку <путь_к_автономной_адресной_книге> на сервере <имя_сервера>. При этом клиенты не смогут загрузить автономную адресную книгу по протоколу HTTP(s). Добавьте для этой группы разрешение <необходимое_разрешение> на эту папку.

В Exchange Server 2007 данные автономной адресной книги создаются службой системного помощника Microsoft Exchange, запущенной на серверах почтовых ящиков. Кроме того, служба системного помощника Microsoft Exchange публикует файлы данных в сетевой папке. По умолчанию в качестве этой сетевой папки используется папка \\<имя_сервера>\ExchangeOAB. Файлы автономной адресной книги публикуются в папках, представленных идентификаторами GUID.

Поскольку сервер Exchange Server 2007 можно установить без баз данных общих папок, для автономных адресных книг может отсутствовать механизм распространения общих папок. Вместо этого в качестве такого механизма в Exchange Server 2007 используется распространение автономных адресных книг по протоколам HTTP и HTTPS. На серверах клиентского доступа за синхронизацию локальных файлов автономных адресных книг с их копиями на сервере почтовых ящиков отвечает служба рассылки файлов Microsoft Exchange (MSExchangeFDS.exe).

Служба рассылки файлов Microsoft Exchange на каждом сервере клиентского доступа загружает файлы автономной адресной книги из общей папки и копирует их в локальный виртуальный каталог. Как правило, этот виртуальный каталог называется /Oab.

Приложение Microsoft Office Outlook 2007 получает URL-адрес, указывающий на XML-индекс файлов данных автономной адресной книги (также известный как манифест автономной адресной книги), и затем загружает файлы данных автономной адресной книги.

Примечание.
URL-адрес манифеста автономной адресной книги предоставляется службой автообнаружения. Этот URL-адрес выглядит примерно так: https://web.contoso.com/oab/<GUID>/oab.xml.

При неправильных или недостаточных разрешениях на папки %PROGRAMFILES%\Microsoft\Exchange\ClientAccess\OAB\<GUID>, расположенные на сервере клиентского доступа, клиенты Outlook не смогут загрузить автономную адресную книгу по протоколу HTTP или HTTPS.

Чтобы устранить эту проблему, измените разрешения на папки, связанные с автономными адресными книгами.

Изменение разрешений на папку
  1. На сервере клиентского доступа запустите проводник и перейдите к следующей папке:

    %PROGRAMFILES%\Microsoft\Exchange\ClientAccess\OAB

    Примечание.
    Измените этот путь в соответствии с конкретным каталогом установки сервера Exchange Server.
  2. В правой области щелкните правой кнопкой мыши папку автономной адресной книги (представленной идентификатором GUID) и выберите пункт Свойства.

  3. Откройте вкладку Безопасность и измените разрешения в соответствии с приведенной выше таблицей.

  4. После изменения разрешений на папку автономной адресной книги нажмите кнопку ОК.

Дополнительные сведения

Дополнительные сведения о распространении автономных адресных книг см. в указанных ниже статьях в блоге разработчиков сервера Exchange Server.

Примечание.
Содержимое и URL-адрес каждого блога могут изменяться без предварительного уведомления. Содержимое каждого блога предоставляется на условиях "как есть" без каких-либо гарантий, при этом никакие права не передаются. На использование предоставляемых примеров сценариев и кода распространяются Условия использования.