Erreur lors de la mise à niveau des ACL

[Cette rubrique est destinée à résoudre un problème spécifique signalé par l'outil Exchange Server Analyzer Tool. Ne l'appliquez qu'à des systèmes sur lesquels l'outil Exchange Server Analyzer Tool a été exécuté et qui ont rencontré ce problème spécifique. L'outil Exchange Server Analyzer Tool, disponible sous forme de téléchargement gratuit, collecte à distance des données de configuration de chaque serveur de la topologie et les analyse automatiquement. Il génère un rapport qui détaille les problèmes de configuration importants, les problèmes potentiels et les paramètres du produit qui ne sont pas définis par défaut. En suivant ces recommandations, vous pouvez accroître les performances, l'évolutivité, la fiabilité et la disponibilité. Pour plus d'informations sur l'outil ou pour télécharger les versions les plus récentes, consultez la rubrique sur les analyseurs Microsoft Exchange à l'adresse https://go.microsoft.com/fwlink/?linkid=34707.]  

Dernière rubrique modifiée : 2007-02-15

L'outil Microsoft Exchange Analyzer interroge la classe WMI (Windows Management Instrumentation) Microsoft Win32_NTLogEvent pour déterminer si une erreur Événement 9551 a été enregistrée pour MSExchangeIS au cours de la dernière heure.

Si Exchange Analyzer détecte qu'une erreur Événement 9551 a été enregistrée au cours de la dernière heure, il compte le nombre total d'erreurs Événement 9551 enregistrées pour cette heure.

Enfin, si Exchange Analyzer détecte qu'une erreur Événement 9551 a été enregistrée au cours des dernières 20 heures ou plusieurs fois au cours de la dernière heure, il affiche un avertissement.

Cette erreur indique que des comptes d'utilisateur peuvent apparaître dans la liste de contrôle d'accès (ACL) pour une ressource de boîte aux lettres ou un dossier public mais ne sont pas associés à des objets valides du service d'annuaire Active Directory.

Une boîte aux lettres qui se trouve sur un serveur exécutant Microsoft Exchange Server 2003 ou Exchange 2000 Server doit être représentée dans Active Directory par un compte d'utilisateur valide du service d'annuaire Active Directory pour être accessible.

Un compte sans représentation valide dans Active Directory peut être créé si la ressource de boîte aux lettres ou le dossier public Exchange 2000 Server ou Exchange Server 2003 n'est pas actualisé après la suppression d'une boîte aux lettres sur l'ordinateur Exchange Server 5.5.

Si le compte de la boîte aux lettres supprimée reste sur l'ACL d'une ressource de boîte aux lettres ou d'un dossier public, à chaque accès à la ressource de boîte aux lettres ou au dossier public et tentative de résolution des comptes répertoriés par Exchange, le compte sans représentation valide dans Active Directory ne peut être résolu. Ce processus peut se déclarer comme un problème de performances.

Pour résoudre ce problème :

  • Assurez-vous qu'Exchange 2000 Server Service Pack 3 (SP3) ou une version ultérieure est installée. Pour obtenir le dernier Service Pack pour Exchange 2000 Server, consultez l'article 301378 de la Base de connaissances Microsoft sur l'obtention du dernier Service Pack d'Exchange 2000 Server (https://go.microsoft.com/fwlink/?linkid=3052&kbid=301378).
  • Utilisez le Gestionnaire système Exchange pour supprimer manuellement les comptes de boîte aux lettres non valide de l'ACL.
  • Si l'environnement Exchange est en mode mixte Exchange, exécutez le Vérificateur de cohérence SA/BI dans la banque d'informations.
  • Si l'environnement Exchange est en mode natif Exchange, suivez les instructions de l'article 324323 de la Base de connaissances Microsoft sur la manière d'ignorer les comptes d'utilisateur qui ne sont pas représentés dans Active Directory pendant la conversion de la liste de contrôle d'accès (https://go.microsoft.com/fwlink/?linkid=3052&kbid=324323).

Utilisation du Gestionnaire système Exchange pour supprimer manuellement les comptes de boîte aux lettres non valide de l'ACL

  1. Démarrez le Gestionnaire système Exchange et localisez le dossier identifié par l'erreur 9551.

  2. Cliquez avec le bouton droit sur le dossier et sélectionnez Propriétés.

  3. Sélectionnez l'onglet Autorisations, puis cliquez sur Autorisations client.

  4. Dans le volet Nom, sélectionnez le compte d'utilisateur identifié par l'erreur 9551, puis cliquez sur le bouton Supprimer pour supprimer le compte de l'ACL.

Exécution du Vérificateur de cohérence SA/BI dans la banque d'informations en mode mixte Exchange

  1. Dans le programme Administrateur Exchange Server 5.5, cliquez sur l'ordinateur Exchange 5.5 Server qui contient la banque d'informations.

  2. Dans le menu Fichier, cliquez sur Propriétés, puis cliquez sur l'onglet Paramètres avancés.

  3. Cliquez sur Vérification de cohérence.

  4. Cliquez pour activer les cases à cocher Supprimer les comptes d'utilisateur inconnus des autorisations des dossiers publics et Supprimer les comptes d'utilisateur inconnus des autorisations des boîtes aux lettres, puis cliquez sur Toutes les incohérences.

  5. Cliquez pour désactiver toutes les autres cases à cocher, puis cliquez sur OK.

Pour plus d'informations

Pour plus d'informations sur ce problème, consultez les articles suivants de la Base de connaissances Microsoft et les ressources Exchange Server :