Exchange Server 2010 kann nicht auf einem Domänencontroller installiert werden, wenn die Gesamtstruktur im Modus mit geteilten Berechtigungen ausgeführt wird

[Dieses Thema beschäftigt sich mit einem besonderen Problem, das von Exchange Server Analyzer angezeigt wird. Die Problembehandlung sollte nur auf Systeme angewendet werden, auf denen Exchange Server Analyzer ausgeführt wird und dieses spezielle Problem auftritt. Exchange Server Analyzer (als kostenloser Download verfügbar) trägt remote Konfigurationsdaten von allen Servern in der Topologie zusammen und analysiert diese Daten automatisch. Der sich ergebende Bericht enthält ausführliche Informationen zu wichtigen Konfigurationskonflikten, möglichen Problemen und Produkteinstellungen, die nicht den Standardeinstellungen entsprechen. Indem Sie diese Empfehlungen beachten, können Sie bessere Leistung, Skalierbarkeit, Zuverlässigkeit und Betriebszeit erzielen. Weitere Informationen zum Tool sowie zum Download der aktuellsten Version finden Sie unter "Microsoft Exchange Analyzers" unter der Adresse https://go.microsoft.com/fwlink/?linkid=34707.]  

Letztes Änderungsdatum des Themas: 2010-06-14

Das Tool Microsoft Exchange Best Practices Analyzer bestimmt, ob der Parameter /ActiveDirectorySplitPermissions auf dem Computer, auf dem Microsoft Exchange Server 2010 installiert werden soll, auf TRUE festgelegt ist.

Wenn der /ActiveDirectorySplitPermissions-Parameter auf einem Domänencontroller auf TRUE festgelegt ist und die aktuelle Gesamtstruktur im Modus mit geteilten Berechtigungen ausgeführt wird, wird Exchange Server 2010 nicht installiert. Wenn dieser Fall eintritt, wird die folgende Fehlermeldung angezeigt:

Im Active Directory-Modus mit geteilten Berechtigungen sollten Exchange-Server nicht auf einem Domänencontroller installiert werden.

Der Parameter /ActiveDirectorySplitPermissions wird während einer Neuinstallation von Exchange Server 2010 im Setupprogramm auf der Seite Name der Exchange-Organisation angezeigt. Wenn Setup auf einem Domänencontroller für eine Neuinstallation ausgeführt wird und das Kontrollkästchen ActiveDirectorySplitPermissions aktiviert ist, tritt bei der Voraussetzungsprüfung für die Vorbereitung der Organisation kein Fehler auf. Die Voraussetzungsprüfung für andere Serverrollen, wie etwa CAS, MBX, HUB, UM, werden jedoch nicht bestanden.

Wenn der /ActiveDirectorySplitPermissions-Parameter auf TRUE festgelegt ist, erstellen Sie – mit Ausnahme von Delegierungen – keine Rollenzuordnungen zu den folgenden RoleTypes-Rollen:

  • MailRecipientCreation
  • ActiveDirectoryPermissions
  • SecurityGroupCreationAndMembership

Entfernen Sie alle nicht delegierenden Rollenzuordnungen von diesen RoleTypes-Rollen, falls solche vorhanden sind.

Wenn der /ActiveDirectorySplitPermissions-Parameter auf FALSE festgelegt ist, werden die in diesem Abschnitt aufgelisteten nicht delegierenden Rollenzuordnungen nicht wiederhergestellt. Die Zuordnungen müssen manuell erstellt werden.

Wenn die aktuelle Gesamtstruktur im AD-Modus mit geteilten Berechtigungen ausgeführt wird, führen Versuche, Serverrollen (wie etwa CAS, MBX, HUB oder UM) auf einem Domänencontroller zu installieren, zu einem Fehler bei der Voraussetzungsprüfung.