Symptomen
Wanneer u Microsoft Exchange Server 2016 installeert in een on-premises omgeving, worden de volgende groepen toegevoegd aan het standaarddomeincontrollerbeleid:
- Exchange-servers (EXS)
- Exchange Trusted Subsystem (ETS)
Deze toevoeging is echter onjuist. Deze groepen mogen niet de machtiging SeDebugPrivilege krijgen.
Het beleidspad voor foutopsporingsprogramma's is als volgt:
Standaardbeleid > voor domeincontrollers Computerconfiguratiebeleid >> Windows-instellingen > Beveiligingsinstellingen\Lokaal beleid > Toewijzing > van gebruikersrechten Programma's voor foutopsporing
Oplossing
Exchange Server 2016
Vanaf cumulatieve update 9 voor Exchange Server 2016 wordt de machtiging SeDebugPrivilege niet langer verleend tijdens de installatie aan servers met Exchange Server of aan Exchange Trusted Subsystem-groepen.
Ga als volgt te werk om de machtiging SeDebugPrivilege te verwijderen uit deze groepen op domeincontrollers:
- Ga in de Editor voor groepsbeleid naar het pad voor toewijzing van gebruikersrechten.
- Open in het beleid Foutopsporingsprogramma's de lijst met eigenschappen van het foutopsporingsprogramma en verwijder vervolgens de Exchange-servers en Exchange Trusted Subsysteem-groepen uit de lijst.
- Klik op OK.
Status
Microsoft heeft bevestigd dat dit een probleem is bij de Microsoft-producten die worden vermeld in de sectie Van toepassing op.
Meer informatie
Meer informatie over de terminologie die Microsoft gebruikt om software-updates te beschrijven.