Sintomas
Quando instala o Microsoft Exchange Server 2016 num ambiente no local, os seguintes grupos são adicionados à política de Controlador de Domínio Predefinido:
- Servidores Exchange (EXS)
- Subsistema Fidedigno do Exchange (ETS)
No entanto, esta adição está incorreta. Esses grupos não devem receber a permissão SeDebugPrivilege .
O caminho da política Depurar programas é o seguinte:
Política de Controladores de Domínio Predefinidos Políticas > de Configuração do > Computador Definições >> do Windows Definições de Segurança\Políticas > Locais Atribuição de Direitos de Utilizador Programas > de Depuração
Resolução
Exchange Server 2016
A partir da Atualização Cumulativa 9 do Exchange Server 2016, a permissão SeDebugPrivilege já não é concedida durante a instalação a servidores que executam Exchange Server ou a grupos de Subsistemas Fidedignos do Exchange.
Para remover a permissão SeDebugPrivilege desses grupos em controladores de domínio, execute estas etapas:
- No Editor de Gestão Política de Grupo, aceda ao caminho de Atribuição de Direitos de Utilizador.
- Na política Depurar programas , abra a lista de propriedades de Depurar programa e, em seguida, remova os grupos Exchange Servers e Exchange Trusted Subsystem da lista.
- Clique em OK.
Estado
A Microsoft confirmou que se trata de um problema nos produtos Microsoft listados na secção "Aplica-se a".
Referências
Saiba mais sobre a terminologia que a Microsoft utiliza para descrever as atualizações de software.