現象
オンプレミス環境に Microsoft Exchange Server 2016 をインストールすると、次のグループが既定のドメイン コントローラー ポリシーに追加されます。
- Exchange サーバー (EXS)
- Exchange 信頼されたサブシステム (ETS)
ただし、この追加は正しくありません。 これらのグループには SeDebugPrivilege アクセス許可を付与しないでください。
デ バッグ プログラム ポリシー パスは次のとおりです。
既定のドメイン コントローラー ポリシー > コンピューターの構成 > ポリシー > Windows の設定 > セキュリティの設定\ローカル ポリシー > ユーザー権利の割り当て > デバッグ プログラム
解決策
Exchange Server 2016
Exchange Server 2016 の累積的な更新プログラム 9 以降、Exchange Server を実行するサーバーまたは Exchange 信頼されたサブシステム グループへのインストール中に SeDebugPrivilege アクセス許可が付与されなくなりました。
ドメイン コントローラー上のこれらのグループから SeDebugPrivilege アクセス許可を削除するには、次の手順を実行します。
- グループ ポリシー管理エディターで、[ユーザー権利の割り当て] パスに移動します。
- [ デバッグ プログラム] ポリシーで、[ デバッグ プログラム のプロパティ] リストを開き、 Exchange Server および Exchange 信頼されたサブシステム グループを一覧から削除します。
- [OK] をクリックします。
状態
Microsoft は、これが "適用対象" セクションに記載されている Microsoft 製品の問題であることを確認しました。
参考資料
マイクロソフトでソフトウェア更新プログラムの説明に使用する用語集を参照してください。