Os grupos ETS e EXS receberam incorretamente "SeDebugPrivilege" no Exchange Server 2016 no local

Aplica-se A
Exchange Server 2016 Enterprise Edition Exchange Server 2016 Standard Edition

Sintomas

Quando instala o Microsoft Exchange Server 2016 num ambiente no local, os seguintes grupos são adicionados à política de Controlador de Domínio Predefinido:

  • Servidores Exchange (EXS)
  • Subsistema Fidedigno do Exchange (ETS)

No entanto, esta adição está incorreta. Esses grupos não devem receber a permissão SeDebugPrivilege .

O caminho da política Depurar programas é o seguinte:

Política de Controladores de Domínio Predefinidos Políticas > de Configuração do > Computador Definições >> do Windows Definições de Segurança\Políticas > Locais Atribuição de Direitos de Utilizador Programas > de Depuração

Resolução

Exchange Server 2016

A partir da Atualização Cumulativa 9 do Exchange Server 2016, a permissão SeDebugPrivilege já não é concedida durante a instalação a servidores que executam Exchange Server ou a grupos de Subsistemas Fidedignos do Exchange.

Para remover a permissão SeDebugPrivilege desses grupos em controladores de domínio, execute estas etapas:

  1. No Editor de Gestão Política de Grupo, aceda ao caminho de Atribuição de Direitos de Utilizador.
  2. Na política Depurar programas , abra a lista de propriedades de Depurar programa e, em seguida, remova os grupos Exchange Servers e Exchange Trusted Subsystem da lista.
  3. Clique em OK.

Estado

A Microsoft confirmou que se trata de um problema nos produtos Microsoft listados na secção "Aplica-se a".

Referências

Saiba mais sobre a terminologia que a Microsoft utiliza para descrever as atualizações de software.