ETS- ja EXS-rühmadele antakse Exchange Server 2016 kohapealses versioonis ekslikult "SeDebugPrivilege"

Rakenduskoht
Exchange Server 2016 Enterprise Edition Exchange Server 2016 Standard Edition

Sümptomid

Kui installite Microsoft Exchange Server 2016 kohapealsesse keskkonda, lisatakse järgmised rühmad domeenikontrolleri vaikepoliitikale.

  • Exchange'i serverid (EXS)
  • Exchange'i usaldusväärne alamsüsteem (ETS)

Kuid see lisamine on vale. Nendele rühmadele ei tohiks anda õigust SeDebugPrivilege .

Silumisprogrammide poliitikatee on järgmine.

Vaikedomeenikontrollerid Poliitika > Arvuti konfiguratsioon > Poliitikad > Windowsi sätted Turbesätted > \Kohalikud poliitikad > Kasutajaõiguste määramine > Silumisprogrammid

Lahendus

Exchange Server 2016

Alates Exchange Server 2016 koondvärskendusest 9 ei anta SeDebugPrivilege'i õigust enam installimisel serveritele, mis käitavad Exchange Server või Exchange'i usaldusväärse alamsüsteemi rühmi.

SeDebugPrivilege'i õiguste eemaldamiseks nendest domeenikontrollerite rühmadest tehke järgmist.

  1. Avage Rühmapoliitika haldusredaktoris kasutajaõiguste määramise tee.
  2. Avage programmide silumispoliitikasprogrammi atribuutide loend ja eemaldage loendist Exchange'i serverid ja Exchange'i usaldusväärse alamsüsteemi rühmad.
  3. Klõpsake nuppu OK.

Olek

Microsoft on kinnitanud, et see on jaotises „Rakenduskoht“ loetletud Microsofti toodete korral esinev probleem.

Viited

Lisateave Microsofti tarkvaravärskenduste terminoloogia kohta.