Não é possível instalar o Exchange Server 2010 em um controlador de domínio quando a floresta está no modo de permissões divididas

[Este tópico pretende solucionar um problema específico acarretado pela ferramenta Exchange Server Analyzer. Você deve aplicá-lo apenas a sistemas em que a ferramenta Exchange Server Analyzer tenha sido executada e estejam passando por esse problema específico. A ferramenta Exchange Server Analyzer, disponível como download gratuito, coleta remotamente dados de configuração de cada servidor da topologia e analisa automaticamente os dados. O relatório resultante detalha problemas importantes de configuração, problemas potenciais e configurações de produto diferentes do padrão. Ao seguir estas recomendações, você poderá atingir melhor desempenho, escalabilidade, confiabilidade e tempo de operação. Para obter mais informações sobre a ferramenta ou para baixar as últimas versões, consulte "Microsoft Exchange Analyzers" em https://go.microsoft.com/fwlink/?linkid=34707.]  

Tópico modificado em: 2010-06-14

A ferramenta Microsoft Exchange Best Practices Analyzer determina se o parâmetro /ActiveDirectorySplitPermissions está definido como TRUE no computador no qual você deseja instalar o Microsoft Exchange Server 2010.

Se o parâmetro /ActiveDirectorySplitPermissions estiver definido como TRUE em um controlador de domínio e se a floresta atual estiver no modo de permissões divididas, o Exchange Server 2010 não será instalado. Quando isso ocorrer, você receberá a seguinte mensagem de erro:

No modo de permissões divididas do Active Directory, os Exchange Servers não devem ser instalados em um controlador de domínio.

O parâmetro /ActiveDirectorySplitPermissions está configurado na página Nome da Organização do Exchange no programa de Instalação durante uma nova instalação do Exchange Server 2010. Se uma nova instalação estiver em execução em um controlador de domínio e a caixa de verificação ActiveDirectorySplitPermissions estiver selecionada, o pré-requisito check for org prep não falhará. Mas, o pré-requisito verifica se outras funções do servidor, como CAS, MBX, HUB e UM, falharão.

Se o parâmetro /ActiveDirectorySplitPermissions estiver definido como TRUE, não crie atribuições de função sem delegação para as seguintes funções RoleTypes:

  • MailRecipientCreation
  • ActiveDirectoryPermissions
  • SecurityGroupCreationAndMembership

Remova quaisquer atribuições de função sem delegação dessas funções RoleTypes, caso existam.

Se o parâmetro /ActiveDirectorySplitPermissions estiver definido como FALSE, as atribuições de função sem delegação listadas nesta seção não serão recuperadas. Você deve criar atribuições manualmente.

Se a floresta atual estiver no modo de permissões divididas AD, uma tentativa de instalar quaisquer funções do servidor, como CAS, MBX, HUB ou UM, em um controlador de domínio apresentará falha na verificação Prereq.