증상
Microsoft Exchange Server 2019 또는 Exchange Server 2016에서는 "Active Directory 권한" 역할을 사용자, 그룹 또는 역할 그룹에 할당할 수 있습니다. 할당은 관리 scope를 사용하여 제한될 수 있으므로 담당자는 이 역할이 부여한 권한을 scope 내의 특정 개체에 대해서만 사용할 수 있습니다. 할당은 특정 받는 사람 쓰기 scope 또는 구성 쓰기 scope로 제한될 수 있습니다. 그러나 받는 사람 및 구성 범위가 모두 좁은 scope로 제한되는 경우에도 사용자가 "Active Directory 사용 권한" 역할을 보유하여 전체 Exchange organization에 대한 권한을 상승시킬 수 있는 쉬운 방법이 있습니다.
해결 방법
이 문제를 해결하려면 다음 업데이트 중 하나를 설치하세요.
Exchange Server 2019의 경우 Exchange Server 2019용 누적 업데이트 5 또는 Exchange Server 2019용 이후의 누적 업데이트를 설치합니다. Exchange Server 2016의 경우 Exchange Server용 누적 업데이트 16을 설치합니다 Exchange Server 2016용 2016 이상 누적 업데이트.
참조 자료
Microsoft에서 소프트웨어 업데이트를 설명하는 데 사용하는 용어에 대해 알아보세요.