如何为管理登录帐户授予读取 Exchange 数据库中所有邮箱的临时权限

 

上一次修改主题: 2005-05-23

本主题说明如何为管理登录帐户授予读取 Microsoft® Exchange Server 2003 数据库中所有邮箱的临时权限。在将数据插回到原始邮箱之前,必须覆盖目标数据库上默认的拒绝管理权限设置。

默认情况下,拒绝有管理访问权限的 Microsoft Windows® 帐户读取普通的 Exchange 邮箱内容。要使用 ExMerge 将数据与原始数据库合并在一起,必须能够打开该数据库中的邮箱。因此,如果不先覆盖拒绝权限设置,管理员就不能使用 ExMerge 实现此目的。有关详细信息,请参阅从 Exchange Server 2003 的恢复存储组中抢救数据

步骤

为管理登录帐户授予读取 Exchange 数据库中所有邮箱的临时权限

  1. 创建 Windows 安全组,并以“Exchange Recovery Administrators”一类的名称命名。

  2. 将要用于运行 ExMerge 的 Windows 帐户添加到该组。该帐户应已是 Exchange 管理员帐户,并且对与邮箱合并过程有关的 Exchange 服务器具有本地管理员权限。

  3. 在 Exchange 系统管理器中,找到目标数据库并打开其“属性”对话框。在“安全性”选项卡上,添加 Exchange Recovery Administrators 组并为该组授予对此数据库的完全控制权限。

    可能需要等待最多 15 分钟的时间,所授予的权限才会生效。还可以通过停止然后重启所有 Exchange 服务、IIS Admin 服务和 Windows 管理服务来重新设置已缓存的权限。由于存在延迟,您应在知道需要这些权限时尽快授予必要的权限,而不是在要使用之前才进行授予。

    note注意:
    在本文中,当数据库在普通存储组中运行时,只有“代理接收”权限是 ExMerge 正常工作的必要权限。因此可以将 Exchange 恢复管理员组限制到此权限,而不必授予完全控制权限。如果仅授予“代理接收”权限不能奏效,则应将授予完全控制权限作为排除故障的初始步骤。