Vererbung von Zugriffssteuerungslisten (Access Control List, ACL) ist blockiert_InhBlockPublicFolderTree

Gilt für: Exchange Server 2013

Der Inhalt dieses Themas wurde für Microsoft Exchange Server 2013 nicht aktualisiert. Dennoch kann er für Exchange 2013 gültig sein. Weitere Hilfe finden Sie in den Community-Ressourcen weiter unten.

Liegt ein Problem vor? Bitten Sie in den Exchange-Foren um Hilfe. Besuchen Sie die Foren auf Exchange Server.

Das Setup von Microsoft Exchange Server 2007 oder Exchange Server 2010 kann nicht fortgesetzt werden, da die erforderlichen Berechtigungen nicht verteilt werden konnten.

Das Setup von Exchange verlangt, dass die Vererbung von Berechtigungen für die folgenden Exchange-Objekte aktiviert ist:

  • Objekt "Exchange-Organisation"

  • Objekt "Administrative Exchange-Gruppe"

  • Containerobjekt "Exchange-Server"

  • Objekt "Exchange-Adressliste"

  • Objekt "Öffentlicher Exchange-Ordner"

  • Objekt "Öffentliche Exchange-Ordner-Struktur"

Wenn es verabsäumt wird, die Vererbung von Berechtigungen für diese Objekte zu aktivieren, können Probleme bei der Nachrichtenübermittlung, der Bereitstellung des Nachrichtenspeichers oder andere Dienstausfälle die Folge sein.

Stellen Sie zum Beheben dieses Problems sicher, dass die Einstellung für die Verteilung von Berechtigungen an dieses Objekt und untergeordnete Objekte für das Objekt aktiviert ist, und führen Sie das Exchange Server 2007- oder Exchange 2010-Setup dann erneut aus.

So aktivieren Sie die Vererbung von Berechtigungen für ein Exchange-Konfigurationsobjekt mithilfe von Exchange-System-Manager von Exchange Server 2003 erneut
  1. Aktivieren Sie die Registerkarte Sicherheit für das Feld Objekteigenschaften von Exchange-System-Manager, indem Sie einen Registrierungsparameter festlegen.
    1. Starten Sie den Registrierungs-Editor (Regedt32.exe).
    2. Suchen Sie den folgenden Schlüssel in der Registrierung:
      HKEY_CURRENT_USER\Software\Microsoft\Exchange\EXAdmin
    3. Klicken Sie im Menü Bearbeiten auf Neu, und fügen Sie dann den folgenden Registrierungswert hinzu:
      Wertname: ShowSecurityPage
      Datentyp: REG_DWORD
      Basis: Binärdatei
      Wert: 1
    4. Schließen Sie den Registrierungs-Editor.

    Hinweis: Standardmäßig ist die Registerkarte Sicherheit im Eigenschaftenfeld des Konfigurationsobjekts nicht aktiviert.

  2. Öffnen Sie Exchange-System-Manager, suchen Sie nach dem betreffenden Objekt, klicken Sie mit der rechten Maustaste auf das Objekt, und wählen Sie dann Eigenschaften aus.
  3. Wählen Sie die Registerkarte Sicherheit aus, und klicken Sie dann auf Erweitert.
  4. Wählen Sie Berechtigungen übergeordneter Objekte, sofern vererbbar, über alle untergeordneten Objekte verbreiten aus, um die Vererbung von Berechtigungen erneut zu aktivieren.
  5. Starten Sie Exchange Server neu.

Warnung

Wenn Sie die ADSI-Bearbeitung, das LDP-Tool (ldp.exe) oder einen anderen LDAP-Client, Version 3, verwenden und die Attribute der Active Directory-Objekte nicht ordnungsgemäß ändern, können schwerwiegende Probleme verursacht werden. Diese Probleme erfordern möglicherweise eine Neuinstallation von Microsoft Windows Server™ 2003, Exchange Server oder von beiden Anwendungen. Die Bearbeitung der Attribute von Active Directory-Objekten erfolgt auf eigene Gefahr.

So aktivieren Sie die Vererbung von Berechtigungen für ein Exchange-Konfigurationsobjekt mithilfe von ADSIEdit aus Exchange Server 2007 oder Exchange Server 2010 erneut
  1. Installieren Sie die ADSI-Bearbeitung.
  2. Starten Sie die ADSI-Bearbeitung. Klicken Sie auf Start, klicken Sie auf Ausführen, geben Sie adsiedit.msc in das Textfeld ein, und klicken Sie dann auf OK.
  3. Navigieren Sie zum entsprechenden Objekt, klicken Sie mit der rechten Maustaste auf das Objekt, und wählen Sie dann Eigenschaften aus.
  4. Wählen Sie die Registerkarte Sicherheit aus, und klicken Sie dann auf Erweitert.
  5. Wählen Sie Berechtigungen übergeordneter Objekte, sofern vererbbar, über alle untergeordneten Objekte verbreiten aus, um die Vererbung von Berechtigungen erneut zu aktivieren.
  6. Klicken Sie zweimal auf OK, um die Änderung zu übernehmen.
  7. Warten Sie, bis die Active Directory-Replikation die Änderungen weitergegeben hat, oder erzwingen Sie die Active Directory-Replikation.