Sintomas
Quando instala o Microsoft Exchange Server 2016 num ambiente no local, são aditados os seguintes grupos para a política de controlador de domínio predefinida:
-
Servidores do Exchange (EXS)
-
Troca fidedigna subsistema (ETS)
No entanto, esta adição é incorrecta. Estes grupos não devem ser concedidos a permissão SeDebugPrivilege .
Depurar programas política caminho é o seguinte:
Política de controladores de domínio predefinida > Configuração do computador > políticas > definições do Windows > segurança \ Políticas locais > atribuição de direitos de utilizador > depurar programas
Resolução
Exchange Server de 2016
Iniciar na actualização cumulativa 9 para Exchange Server de 2016, a SeDebugPrivilege permissão já não é concedida durante a instalação para servidores que executam o Exchange Server ou para grupos de subsistema fidedigno do Exchange.
Para remover a permissão de SeDebugPrivilege destes grupos em controladores de domínio, siga estes passos:
-
No grupo de política de Editor de gestão, , Vá para o caminho de Atribuição de direitos de utilizador .
-
Na política Depurar programas , abrir o lista de propriedades do programa de depuração e, em seguida remover grupos de Servidores do Exchange e o Subsistema fidedigno do Exchange da lista.
-
Click OK.
Estado
A Microsoft confirmou que este é um problema nos produtos da Microsoft listados na secção "Aplica-se a".
Referências
Obter informações sobre a terminologia utilizada pela Microsoft para descrever actualizações de software.