SecurityDescriptor

  • So ok :) Danke
    Hier ist dann ein kleiner Auszug:



    [04.06.2007 17:01:49] [2] Adding access control entries to security descriptor for object CN=Deleted Objects,CN=Configuration,DC=****,DC=DE.
    [04.06.2007 17:01:49] [2] [ERROR] You do not have permissions to read the security descriptor on CN=Deleted Objects,CN=Configuration,DC=****,DC=DE.
    [04.06.2007 17:01:49] [2] Ending processing.
    [04.06.2007 17:01:49] [1] The following 1 error(s) occurred during task execution:
    [04.06.2007 17:01:49] [1] 0. ErrorRecord: You do not have permissions to read the security descriptor on CN=Deleted Objects,CN=Configuration,DC=****,DC=DE.
    [04.06.2007 17:01:49] [1] 0. ErrorRecord: Microsoft.Exchange.Management.Tasks.SecurityDescriptorAccessDeniedException: You do not have permissions to read the security descriptor on CN=Deleted Objects,CN=Configuration,DC=****,DC=DE.
    at Microsoft.Exchange.Management.Tasks.DirectoryCommon.ApplyAcesOnSd(TaskVerboseLoggingDelegate verboseLogger, TaskWarningLoggingDelegate warningLogger, TaskErrorLoggingDelegate errorLogger, ADObjectId id, RawSecurityDescriptor rsd, Boolean remove, ActiveDirectoryAccessRule[] aces)
    at Microsoft.Exchange.Management.Tasks.DirectoryCommon.SetAces(TaskVerboseLoggingDelegate verboseLogger, TaskWarningLoggingDelegate warningLogger, TaskErrorLoggingDelegate errorLogger, ADSession session, ADObjectId id, Boolean remove, ActiveDirectoryAccessRule[] aces)
    at Microsoft.Exchange.Management.Tasks.InitializeConfigPermissions.SetDeletedObjectsSecurityDescriptor(SecurityIdentifier sid, ActiveDirectoryRights adr)
    at Microsoft.Exchange.Management.Tasks.InitializeConfigPermissions.InternalProcessRecord()
    at Microsoft.Exchange.Configuration.Tasks.Task.ProcessRecord()
    [04.06.2007 17:01:49] [1] [ERROR] You do not have permissions to read the security descriptor on CN=Deleted Objects,CN=Configuration,DC=****,DC=DE.
    [04.06.2007 17:01:49] [1] Setup is halting task execution because of one or more errors in a critical task.
    [04.06.2007 17:01:49] [1] Finished executing component tasks.
    [04.06.2007 17:01:49] [1] Ending processing.
    [04.06.2007 17:01:53] [0] End of Setup
    [04.06.2007 17:01:53] [0] **********************************************

  • :) Ja das habe ich auch festgestellt.
    Dann werd ich das wohl machen müssen. Ich hoffe ich muss nich die 300 Euro teure Support Hotline anrufen :)


    Danke!

  • Hallo,


    kann mich dunkel an eine ähnliche Problematik erinnern, allerdings unter Ex2k3:


    Kann es sein, dass die DCs nicht in der OU "Domain Controller" sind? Dadurch greift die "Default Domain Controller Policy" nicht, in dieser werden spezielle Rechte für Schemaerweiterungen, etc... gesetzt.


    Der Exchange Server muss dort natürlich nicht drinnen sein, nur alle DCs, bzw. in einer OU, die die angesprochene GPO verlinkt hat.


    LG
    RocRaida

  • Hi,


    ich hatte das selbe Problem; bei mir lag es daran, dass der Account, den ich für's Setup verwenden wollte, zwar Enterprise und Schema Admin Rechte hatte, aber keine Domain Admin Rechte in den Child-Domain, in der Exchange installiert wird.