--勉励自己努力以钉子的“挤”劲和“钻”劲提升自己
 :: Blog List ::
钉子 发表于 2013-6-8 21:47:11

【问题描述】
=================
安装完Exchange 2010后无法打开Exchange控制台,报以下错误:

 

计算机:           MAIL3.abc.com

描述:

(进程 w3wp.exePID 1180)"RBAC 授权返回拒绝用户 abc.com/Users/exchange admin 的访问。原因: 在域控制器 VM-ZZY.abc.com 上没有找到指定用户的有效且已启用的角色分配。"

事件 Xml:

<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">

  <System>

    <Provider Name="MSExchange RBAC" />

    <EventID Qualifiers="49152">18</EventID>

    <Level>2</Level>

    <Task>2</Task>

    <Keywords>0x80000000000000</Keywords>

    <TimeCreated SystemTime="2013-01-08T06:43:05.000000000Z" />

    <EventRecordID>7271</EventRecordID>

    <Channel>Application</Channel>

    <Computer>MAIL3.belle.com</Computer>

    <Security />

  </System>

  <EventData>

    <Data>w3wp.exe</Data>

    <Data>1180</Data>

    <Data>belle.com/Users/exchange admin</Data>

    <Data>VM-ZZY.belle.com</Data>

  </EventData>

</Event>

 

使用EMS也无法显示无法连接的错误

 

无法加载文件 C:\Program Files\Microsoft\Exchange Server\V14\bin\RemoteExchange.

s1,因为在此系统中禁止执行脚本。有关详细信息,请参阅 "get-help about_signing"

所在位置 :1 字符: 2

 . <<<<  'C:\Program Files\Microsoft\Exchange Server\V14\bin\RemoteExchange.ps

'; Connect-ExchangeServer -auto

   + CategoryInfo          : NotSpecified: (:) [], PSSecurityException

   + FullyQualifiedErrorId : RuntimeException

 

无法将“Connect-ExchangeServer”项识别为 cmdlet、函数、脚本文件或可运行程序的名

称。请检查名称的拼写,如果包括路径,请确保路径正确,然后重试。

所在位置 :1 字符: 98

 . 'C:\Program Files\Microsoft\Exchange Server\V14\bin\RemoteExchange.ps1'; Co

nect-ExchangeServer <<<<  -auto

   + CategoryInfo          : ObjectNotFound: (Connect-ExchangeServer:String)

  [], CommandNotFoundException

 

处理步骤

=================

1.       使用的ExPBA中检查报了以下错误: 

这些错误表示在ADLostAndFoundConfig中找到了以上三个object。在LostAndFoundConfig中的object是无法和AD正常工作的,但是如果这个里面有objectexchange有可能会去访问这个容器中的object。所以请您检查这个容器,并且将这三个object删掉。打开ADSI Edit,并连接到Configuration,找到LostAndFoundConfig目录,删除这个目录中的ExPBA提到的三个对象。

 

 

 

 

 等待AD同步完毕后,请您再次打开EMC看是否能够成功。

 

2.如果再次打开EMC并且报的是administrator没有权限的错误,那么请您按照以下方式操作:    
1)
打开Windows PowerShell (不是Exchange Management Shell)如果您有UAC enabled,请右键Windows PowerShell然后选择Run as administrator.
2)
输入Start-Transcript c:\RBAC.txt
3)
输入Add-PSSnapin *setup这个命令中产生的错误可以忽略。
4)
输入Install-CannedRbacRoleAssignments -InvocationMode Install -Verbose这个命令是创建role assignments.
5)
输入Remove-PSSnapin *setup 结束后,请您再次尝试打开EMC

发表评论:

    昵称:
    密码: (游客无须输入密码)
    主页:
    标题:
Best view with 1024 x 768 pixel & IE 6.0.
About Me
Archives Categories
Replies List
My FriendLinks
Blog Info

Powered by Oblog.