As atribuições de Função de Gerenciamento são armazenadas como Grupos de Segurança Universal no Active Directory - especificamente em OU=Microsoft Exchange Security Groups,DC=forestroot,DC=tld
, já que o FQDN da raiz da floresta é forestroot.tld
Se você tiver Exchange Servers em diferentes sites do AD e as alterações do RBAC demorarem para serem aplicadas em servidores em sites remotos, você poderá forçar a replicação do Contexto de nomeação padrão do domínio raiz da floresta nos sites remotos:
repadmin /replicate remotedc01 hubdc01 "DC=forestroot,DC=tld"
Se você não se importa com uma pequena tempestade de replicação, use:
repadmin /replicate remote* "DC=forestroot,DC=tld" /allsources
Isso fará com que todos os controladores de domínio cujo nome comece com "remoto" replicem o Contexto de Nomenclatura Padrão de todos os parceiros de replicação