Symptômes
Dans Microsoft Exchange Server 2019 ou Exchange Server 2016, vous pouvez attribuer le rôle « Autorisations Active Directory » à un utilisateur, un groupe ou un groupe de rôles. L’affectation peut être limitée à l’aide d’une étendue de gestion, de sorte que la personne affectée ne puisse utiliser les autorisations accordées par ce rôle que sur les objets spécifiques de l’étendue. L’affectation peut être limitée à un destinataire, une étendue d’écriture ou une étendue d’écriture de configuration spécifique. Toutefois, même si les étendues de destinataire et de configuration sont limitées à une étendue étroite, il existe un moyen simple pour les utilisateurs de détenir le rôle « Autorisations Active Directory » pour élever leurs autorisations à l’ensemble de l’organisation Exchange.
Résolution
Pour résoudre ce problème, installez l’une des mises à jour suivantes :
Pour Exchange Server 2019, installez la mise à jour cumulative 5 pour Exchange Server 2019 ou une mise à jour cumulative ultérieure pour Exchange Server 2019. Pour Exchange Server 2016, installez la mise à jour cumulative 16 pour Exchange Server 2016 ou une mise à jour cumulative ultérieure pour Exchange Server 2016.
Références
En savoir plus à propos de la terminologie utilisée par Microsoft pour décrire les mises à jour logicielles.