現象
Microsoft Exchange Server 2019 または Exchange Server 2016 では、"Active Directory アクセス許可" ロールをユーザー、グループ、またはロール グループに割り当てることができます。 割り当てを制限するには、管理スコープを使用して、割り当て先がスコープ内の特定のオブジェクトに対してのみこのロールによって付与されたアクセス許可のみを使用できるようにします。 割り当ては、特定の受信者の書き込みスコープまたは構成書き込みスコープに制限できます。 ただし、受信者スコープと構成スコープの両方が狭いスコープに制限されている場合でも、ユーザーが "Active Directory アクセス許可" ロールを保持して Exchange organization全体にアクセス許可を昇格する簡単な方法があります。
解決策
この問題を解決するには、次のいずれかの更新プログラムをインストールします。
Exchange Server 2019 の場合は、Exchange Server 2019 以降の累積的な更新プログラム 2019 用の累積的な更新プログラム 5 をインストールExchange Server。Exchange Server 2016 の場合は、累積的な更新プログラム 16 をインストールExchange ServerExchange Server 2016 以降の累積的な更新プログラム。
参考資料
マイクロソフトでソフトウェア更新プログラムの説明に使用する用語集を参照してください。