70

Сброс параметров Custom Role Groups в Exchange Server 2013+ после обновления

Вы не найдёте это ни на одном официальном сайте Майкрософт.

Я просто оставлю это здесь.


Сценарий:

1. Создаём новую Admin Role Group например для тех поддержки: "HelpDesk"

2. Добавляем в неё роль "Password Reset", чтобы участники  "HelpDesk" могли менять пароли пользователей напрямую в EAC

3. Устанавливаем очередной CU, перезагружаем

4. ООПС! Группа "HelpDesk" есть, а роль "Password Reset" исчезла


Майкрософт официально ответил, что это "Бай дезайн (by design)" типа так задумано и никаких изменений по этой теме делаться не будет.


Решение - Скрипт, а ещё лучше скрипт в Планировщике задач, после каждой перезагрузки. Основные команды:



New-ManagementRoleAssignment -Name "Reset Password-HelpDesk" -Role "Reset Password" -SecurityGroup "HelpDesk" -ErrorAction Stop


#проверка

Get-ManagementRoleAssignment -identity "Reset Password-HelpDesk"

Get-RoleGroup "HelpDesk" | select-object -ExpandProperty Roles | ft




Если в процессе выполнения скрипта вылезет что-то непонятное, попробуйте переустановить  CannedRbacRoles в Exchange PS запущенной как Администратор:


Add-pssnapin microsoft*

Install-CannedRbacRoles

Install-CannedRbacRoleAssignments


Потом запустите скрипт снова.


Не благодарите! :)

Лига Сисадминов

2.4K постов18.9K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.