Os grupos ETS e EXS recebem incorretamente "SeDebugPrivilege" no Exchange Server 2016 local

Aplica-se a
Exchange Server 2016 Enterprise Edition Exchange Server 2016 Standard Edition

Sintomas

Quando você instala o Microsoft Exchange Server 2016 em um ambiente local, os seguintes grupos são adicionados à política de Controlador de Domínio Padrão:

  • Exchange Servers (EXS)
  • Subsistema confiável do Exchange (ETS)

No entanto, essa adição está incorreta. Esses grupos não devem receber a permissão SeDebugPrivilege .

O caminho da política de Depurar programas é o seguinte:

Política de Controladores de Domínio Padrão Políticas >> de Configuração > do Computador Configurações > do Windows Configurações de segurança\Políticas > locais Atribuição de direitos de usuário Depurar > programas

Resolução

Exchange Server 2016

A partir da Atualização Cumulativa 9 para o Exchange Server 2016, a permissão SeDebugPrivilege não é mais concedida durante a instalação para servidores que executam o Exchange Server ou para grupos de Subsistemas Confiáveis do Exchange.

Para remover a permissão SeDebugPrivilege desses grupos em controladores de domínio, siga estas etapas:

  1. No Editor de Gerenciamento de Política de Grupo, vá para o caminho de Atribuição de Direitos de Usuário.
  2. Na política de programas de depuração , abra a lista Propriedades do programa de depuração e remova os grupos Exchange Servers e Subsistema confiável do Exchange da lista.
  3. Clique em OK.

Status

A Microsoft confirmou que este é um problema nos produtos da Microsoft listados na seção "Aplica-se a".

Referências

Saiba mais sobre a terminologia que a Microsoft usa para descrever atualizações de software.