Поделиться через


Пользователи не могут управлять группой, синхронизированной из локальной среды с Microsoft 365 в гибридной среде

Исходный номер базы знаний: 4041533

Симптомы

Рассмотрим следующий сценарий.

В этом сценарии пользователи не могут управлять группами.

Причина

Это поведение по умолчанию, так как локальные доменные службы Active Directory считывают разрешения, заданные для локальной группы AD. Так как эти пользователи не указаны в локальных разрешениях AD, они не могут изменить членство в группах.

Разрешение

Чтобы устранить эту проблему, может потребоваться назначить разрешения владельца нескольким пользователям. Хотя группы Microsoft 365 могут иметь несколько владельцев, для гибридной настройки требуются дополнительные действия:

Добавьте разрешения для пользователей, которым нужно управлять группами из командной консоли Exchange:

Add-ADPermission -Identity "All Staff" -User UserName -AccessRights WriteProperty -Properties "Member"

Дополнительные сведения об этом командлете см. в разделе Add-ADPermission.

Для проверка разрешений можно использовать следующий командлет:

Get-ADPermission Contoso.com -User UserName

Примечание.

Если при выполнении командлета появляется сообщение об ошибке "Отказано в доступеAdd-ADPermission", см. статью Запрет доступа при попытке предоставить пользователю разрешение "отправить как" или "получить как" для группы рассылки в Exchange Server.

Дополнительная информация

Требуется дополнительная помощь? Зайдите на сайт сообщества Майкрософт.