A los grupos ETS y EXS se les concede incorrectamente "SeDebugPrivilege" en Exchange Server 2016 local

Se aplica a
Exchange Server 2016 Enterprise Edition Exchange Server 2016 Standard Edition

Síntomas

Al instalar Microsoft Exchange Server 2016 en un entorno local, los siguientes grupos se agregan a la directiva predeterminada de controladores de dominio:

  • Servidores de Exchange (EXS)
  • Subsistema de confianza de Exchange (ETS)

Sin embargo, esta adición es incorrecta. A estos grupos no se les debe conceder el permiso SeDebugPrivilege .

La ruta de la directiva Depurar programas es la siguiente:

Directiva predeterminada de controladores de dominio, directivas > de configuración de > equipo, configuración > de Windows, configuración > de seguridad de Windows\directivas > locales, asignación de > derechos de usuario, programas de depuración

Resolución

Exchange Server 2016

A partir de la actualización acumulativa 9 para Exchange Server 2016, el permiso SeDebugPrivilege ya no se concede durante la instalación a los servidores que ejecutan Exchange Server o a grupos de subsistemas de confianza de Exchange.

Para quitar el permiso SeDebugPrivilege de estos grupos en controladores de dominio, siga estos pasos:

  1. En el Editor de administración de directivas de grupo, vaya a la ruta de acceso de asignación de derechos de usuario.
  2. En la directiva Depurar programas , abra la lista Depurar propiedades del programa y, a continuación, quite de la lista los grupos Servidores de Exchange y Subsistema de confianza de Exchange .
  3. Haga clic en Aceptar.

Estado

Microsoft ha confirmado que se trata de un problema de los productos de Microsoft que se enumeran en la sección "Aplicable a".

Referencias

Obtenga información sobre la terminología que usa Microsoft para describir las actualizaciones de software.