Sintomas
No Microsoft Exchange Server 2019 ou no Exchange Server 2016, você pode atribuir a função "Permissões do Active Directory" a um usuário, um grupo ou um grupo de funções. A atribuição pode ser limitada usando um escopo de gerenciamento para que o destinatário só possa usar as permissões concedidas por essa função somente nos objetos específicos dentro do escopo. A atribuição pode ser limitada a um escopo de gravação de destinatário específico ou escopo de gravação de configuração. No entanto, mesmo que os escopos de destinatário e de configuração sejam limitados a um escopo restrito, há uma maneira fácil para os usuários manterem a função "Permissões do Active Directory" para elevar suas permissões para toda a organização do Exchange.
Resolução
Para resolver esse problema, instale uma das seguintes atualizações:
Para o Exchange Server 2019, instale a Atualização Cumulativa 5 para o Exchange Server 2019 ou uma atualização cumulativa posterior para o Exchange Server 2019. Para o Exchange Server 2016, instale a Atualização Cumulativa 16 para o Exchange Server 2016 ou uma atualização cumulativa posterior para o Exchange Server 2016.
Referências
Saiba mais sobre a terminologia que a Microsoft usa para descrever atualizações de software.