Sintomas
Quando você instala o Microsoft Exchange Server 2016 em um ambiente local, os seguintes grupos são adicionados à política de Controlador de Domínio Padrão:
- Exchange Servers (EXS)
- Subsistema confiável do Exchange (ETS)
No entanto, essa adição está incorreta. Esses grupos não devem receber a permissão SeDebugPrivilege .
O caminho da política de Depurar programas é o seguinte:
Política de Controladores de Domínio Padrão Políticas >> de Configuração > do Computador Configurações > do Windows Configurações de segurança\Políticas > locais Atribuição de direitos de usuário Depurar > programas
Resolução
Exchange Server 2016
A partir da Atualização Cumulativa 9 para o Exchange Server 2016, a permissão SeDebugPrivilege não é mais concedida durante a instalação para servidores que executam o Exchange Server ou para grupos de Subsistemas Confiáveis do Exchange.
Para remover a permissão SeDebugPrivilege desses grupos em controladores de domínio, siga estas etapas:
- No Editor de Gerenciamento de Política de Grupo, vá para o caminho de Atribuição de Direitos de Usuário.
- Na política de programas de depuração , abra a lista Propriedades do programa de depuração e remova os grupos Exchange Servers e Subsistema confiável do Exchange da lista.
- Clique em OK.
Status
A Microsoft confirmou que este é um problema nos produtos da Microsoft listados na seção "Aplica-se a".
Referências
Saiba mais sobre a terminologia que a Microsoft usa para descrever atualizações de software.