Wednesday, May 25, 2011

Exchange 2010 Active Sync Issue

Exchange 2010으로 업그레이드 하고 사내 직원의 iPhone으로 Active Sync가 되지 않는 다고 접수 받았다. 클라이언트 이슈겠지... 바쁘다고 하며 모른채 했다. 미안~~

로그 이름:         Application
원본:            MSExchange ActiveSync
날짜:            2011-05-25 오전 10:47:41
이벤트 ID:        1053
작업 범주:         구성
수준:            오류
키워드:           클래식
사용자:           해당 없음
컴퓨터:           exhc0001.company.com
설명:
Exchange ActiveSync에는 Active Directory 사용자 "Active Directory operation failed on dc2.company.co.kr. This error is not retriable. Additional information: 액세스가 거부되었습니다.
Active directory response: 00000005: SecErr: DSID-03151E04, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0
"() "CN=직원,OU=Division,DC=company,DC=co,DC=kr" 컨테이너를 만들 수 있는 권한이 없습니다.
사용자가 도메인\Exchange Servers에 부여된 개체 유형 "msExchangeActiveSyncDevices"의 하위 개체 삭제, 하위 개체 만들기 및 목록을 허용하는 권한을 상속했는지 확인하십시오. 또한 해당 사용자에게 이러한 작업을 차단하는 거부 권한이 없어야 합니다.
위와 같은 이벤트가 뜨면 문제다... 이미 버그로 등록된 지 오래인것 같은데...

Active Directory 사용자 및 컴퓨터의 보기에서 "고급 기능"을 선택한다.
문제가 있는 사용자의 정보를 열어 "보안" - "고급"을 선택한다.
Exchange Servers .... 을 선택하고 "이 개체의 부모로 부터 상속 가능한 사용 권한 포함"을 선택하여 적용하면 정상~~

No comments: