为什么“写入个人信息”的Active Directory安全设置自动重置?

在我的Small Business Server 2003环境中,我希望能够让用户pipe理他们自己的Exchange邮箱的委托权限。 默认情况下,除非我转到Active Directory中的用户对象,并将“写入个人信息”授予SELF,否则Outlook委派function将不起作用。 这将暂时工作,但似乎很快就会重置这个值。 什么会导致这种自动重置?

如果有问题的用户是或者是pipe理组的成员,如域pipe理员,帐户操作员,备份操作员,打印操作员等,则AdminSDHolder对象通过每5分钟将其权限重置为默认值来保护这些组的成员,打破他们的权限inheritance。

您可以通过查看AdminCount属性是否设置为0以外的任何值来检查。如果设置为0以外的任何值,请检查其组成员身份。 如果他们不再是这些受保护组之一的成员,则可以手动将AdminCount设置回0,并允许权限inheritance其对象。 如果他们仍然是这个成员,那么没有什么办法可以修改AdminSDHolder对象,这可能会导致另一个问题。