Den ETS- und EXS-Gruppen wird fälschlicherweise "SeDebugPrivilege" in Exchange Server 2016 lokal gewährt.

Gilt für
Exchange Server 2016 Enterprise Edition Exchange Server 2016 Standard Edition

Symptome

Wenn Sie Microsoft Exchange Server 2016 in einer lokalen Umgebung installieren, werden der Standarddomänencontrollerrichtlinie die folgenden Gruppen hinzugefügt:

  • Exchange-Server (EXS)
  • Exchange Trusted Subsystem (ETS)

Diese Ergänzung ist jedoch falsch. Diesen Gruppen sollte die SeDebugPrivilege-Berechtigung nicht gewährt werden.

Der Richtlinienpfad für Debugprogramme lautet wie folgt:

Standarddomänencontrollerrichtlinie > Computerkonfigurationsrichtlinien > Windows-Einstellungen >> Sicherheitseinstellungen\Lokale Richtlinien > Zuweisen von > Benutzerrechten Debugprogramme

Lösung

Exchange Server 2016

Ab kumulativem Update 9 für Exchange Server 2016 wird die SeDebugPrivilege-Berechtigung während der Installation nicht mehr für Server erteilt, die Exchange Server oder Exchange Trusted Subsystem-Gruppen ausführen.

Führen Sie die folgenden Schritte aus, um die SeDebugPrivilege-Berechtigung aus diesen Gruppen auf Domänencontrollern zu entfernen:

  1. Wechseln Sie Gruppenrichtlinie Verwaltungs-Editor zum Pfad Zuweisen von Benutzerrechten.
  2. Öffnen Sie in der Richtlinie Debugprogramme die Liste Debugprogrammeigenschaften , und entfernen Sie dann die Gruppen Exchange-Server und vertrauenswürdiges Exchange-Subsystem aus der Liste.
  3. Klicken Sie auf OK.

Status

Microsoft hat bestätigt, dass dies ein Problem bei den Microsoft-Produkten ist, die im Abschnitt „Gilt für“ aufgeführt sind.

Referenzmaterial

Informieren Sie sich über die Terminologie, die Microsoft zum Beschreiben von Softwareupdates verwendet.