La herencia de la lista de control de acceso (ACL) está bloqueada

[Este tema tiene como objetivo tratar un problema específico localizado por la herramienta Exchange Server Analyzer. Deberá aplicarlo únicamente a sistemas en los que se haya ejecutado la herramienta Exchange Server Analyzer y que experimenten ese problema específico. La herramienta Exchange Server Analyzer, disponible para descargarla de forma gratuita, recopila de forma remota datos de configuración de cada servidor en la topología y analiza automáticamente los datos. El informe resultante detalla problemas de configuración importantes, posibles problemas y configuración de producto no predeterminada. Siguiendo estas recomendaciones, puede obtener un mejor rendimiento, escalabilidad, confiabilidad y tiempo de actividad. Para obtener más información acerca de la herramienta o para descargar las últimas versiones, consulte "Herramientas de análisis de Microsoft Exchange" en https://go.microsoft.com/fwlink/?linkid=34707.]  

Última modificación del tema: 2009-12-11

El programa de instalación de Microsoft Exchange Server 2007 o de Exchange Server 2010 no puede continuar porque no se han podido propagar los permisos necesarios.

El programa de instalación de Exchange requiere que se habilite la herencia para los permisos en los siguientes objetos de Exchange:

  • Objeto de organización de Exchange
  • Objeto de grupo administrativo de Exchange
  • Objeto de contenedor de servidores de Exchange
  • Objeto de lista de direcciones de Exchange
  • Objeto de carpeta pública de Exchange
  • Objeto de árbol de carpetas públicas de Exchange

Si no se habilita la herencia para los permisos en estos objetos se pueden producir problemas de flujo del correo, problemas de montaje de almacenes y otras interrupciones de servicios.

Para resolver este problema, asegúrese de que la configuración "Permitir que los permisos heredables del primario se propaguen a este objeto y a todos los objetos secundarios" esté habilitada para el objeto y vuelva a ejecutar el programa de instalación de Exchange Server 2007 o Exchange Server 2010.

Para volver a habilitar la herencia de los permisos para un objeto de configuración de Exchange con el Administrador del sistema de Exchange Server 2003

  1. Habilite la pestaña Seguridad para el cuadro de propiedades del objeto del Administrador del sistema de Exchange mediante la configuración de un parámetro del Registro.
    1. Inicie el editor del Registro (Regedt32.exe).
    2. Busque la siguiente clave en el Registro:
      HKEY_CURRENT_USER\Software\Microsoft\Exchange\EXAdmin
    3. En el menú Editar, haga clic en Nuevo y, a continuación, agregue el siguiente valor.
      Nombre de valor: ShowSecurityPage
      Tipo de datos: REG_DWORD
      Base: Binary
      Valor: 1
    4. Salga del editor del Registro.

    Nota

    De manera predeterminada, la pestaña Seguridad no está habilitada en el cuadro de propiedades del objeto.

  2. Abra el Administrador del sistema de Exchange, busque el objeto en cuestión, haga clic en el objeto con el botón secundario y seleccione Propiedades.
  3. Seleccione la pestaña Seguridad y, a continuación, haga clic en Avanzada.
  4. Active Permitir que los permisos heredables del primario se propaguen a este objeto y a todos los objetos secundarios para volver a habilitar la herencia de permisos.
  5. Reinicie Exchange Server.
CautionPrecaución:
Si modifica los atributos de los objetos de Active Directory de manera incorrecta al usar el Editor ADSI, la herramienta LDP u otro cliente de la versión 3 de LDAP, puede provocar graves problemas. Estos problemas pueden exigir que vuelva a instalar Microsoft Windows Server™ 2003, Exchange Server o ambos. Modifique los atributos de objetos de Active Directory bajo su responsabilidad.

Para volver a habilitar la herencia de permisos para un objeto de configuración de Exchange con ADSIEdit en Exchange Server 2007 o Exchange Server 2010

  1. Instale ADSI Edit.
  2. Inicie ADSI Edit. Haga clic en Inicio, Ejecutar, escriba adsiedit.msc en el cuadro de texto y, a continuación, haga clic en Aceptar.
  3. Busque el objeto en cuestión, haga clic con el botón secundario y seleccione Propiedades.
  4. Seleccione la pestaña Seguridad y, a continuación, haga clic en Avanzada.
  5. Active Permitir que los permisos heredables del primario se propaguen a este objeto y a todos los objetos secundarios para volver a habilitar la herencia de permisos.
  6. Haga clic en Aceptar dos veces para aplicar el cambio.
  7. Espere a que la replicación de Active Directory propague los cambios o fuércela siguiendo las instrucciones descritas en el artículo 232072 de Microsoft Knowledge Base, "Initiating Replication Between Active Directory Direct Replication Partners" (https://go.microsoft.com/fwlink/?linkid=3052&kbid=232072, en inglés).