Symptome
Wenn Sie Microsoft Exchange Server 2016 in einer lokalen Umgebung installieren, werden der Standarddomänencontrollerrichtlinie die folgenden Gruppen hinzugefügt:
- Exchange-Server (EXS)
- Exchange Trusted Subsystem (ETS)
Diese Ergänzung ist jedoch falsch. Diesen Gruppen sollte die SeDebugPrivilege-Berechtigung nicht gewährt werden.
Der Richtlinienpfad für Debugprogramme lautet wie folgt:
Standarddomänencontrollerrichtlinie > Computerkonfigurationsrichtlinien > Windows-Einstellungen >> Sicherheitseinstellungen\Lokale Richtlinien > Zuweisen von > Benutzerrechten Debugprogramme
Lösung
Exchange Server 2016
Ab kumulativem Update 9 für Exchange Server 2016 wird die SeDebugPrivilege-Berechtigung während der Installation nicht mehr für Server erteilt, die Exchange Server oder Exchange Trusted Subsystem-Gruppen ausführen.
Führen Sie die folgenden Schritte aus, um die SeDebugPrivilege-Berechtigung aus diesen Gruppen auf Domänencontrollern zu entfernen:
- Wechseln Sie Gruppenrichtlinie Verwaltungs-Editor zum Pfad Zuweisen von Benutzerrechten.
- Öffnen Sie in der Richtlinie Debugprogramme die Liste Debugprogrammeigenschaften , und entfernen Sie dann die Gruppen Exchange-Server und vertrauenswürdiges Exchange-Subsystem aus der Liste.
- Klicken Sie auf OK.
Status
Microsoft hat bestätigt, dass dies ein Problem bei den Microsoft-Produkten ist, die im Abschnitt „Gilt für“ aufgeführt sind.
Referenzmaterial
Informieren Sie sich über die Terminologie, die Microsoft zum Beschreiben von Softwareupdates verwendet.