Exchange Server 2019 및 2016에서 Active Directory 권한 역할이 부여되면 권한 상승 가능

적용 대상
Exchange Server 2019 Exchange Server 2016

증상

Microsoft Exchange Server 2019 또는 Exchange Server 2016에서는 "Active Directory 권한" 역할을 사용자, 그룹 또는 역할 그룹에 할당할 수 있습니다. 할당은 관리 scope를 사용하여 제한될 수 있으므로 담당자는 이 역할이 부여한 권한을 scope 내의 특정 개체에 대해서만 사용할 수 있습니다. 할당은 특정 받는 사람 쓰기 scope 또는 구성 쓰기 scope로 제한될 수 있습니다. 그러나 받는 사람 및 구성 범위가 모두 좁은 scope로 제한되는 경우에도 사용자가 "Active Directory 사용 권한" 역할을 보유하여 전체 Exchange organization에 대한 권한을 상승시킬 수 있는 쉬운 방법이 있습니다.

해결 방법

이 문제를 해결하려면 다음 업데이트 중 하나를 설치하세요.

Exchange Server 2019의 경우 Exchange Server 2019용 누적 업데이트 5 또는 Exchange Server 2019용 이후의 누적 업데이트를 설치합니다. Exchange Server 2016의 경우 Exchange Server용 누적 업데이트 16을 설치합니다 Exchange Server 2016용 2016 이상 누적 업데이트.

참조 자료

Microsoft에서 소프트웨어 업데이트를 설명하는 데 사용하는 용어에 대해 알아보세요.