Grupurilor ETS și EXS li se acordă incorect "SeDebugPrivilege" în Exchange Server 2016 local

Se aplică la
Exchange Server 2016 Enterprise Edition Exchange Server 2016 Standard Edition

Simptome

Atunci când instalați Microsoft Exchange Server 2016 într-un mediu local, următoarele grupuri sunt adăugate la politica implicită pentru controlerul de domeniu:

  • Servere Exchange (EXS)
  • Exchange Trusted Subsystem (ETS)

Totuși, această adăugare este incorectă. Acestor grupuri nu ar trebui să li se acorde permisiunea SeDebugPrivilege .

Calea politicii pentru depanarea programelor este după cum urmează:

Controlere de domeniu implicite Politică Politici > de configurare > a computerului > Setări > Windows Setări de securitate\Politici > locale Atribuirea > drepturilor de utilizator Depanare programe

Rezolvare

Exchange Server 2016

Începând cu actualizarea cumulativă 9 pentru Exchange Server 2016, permisiunea SeDebugPrivilege nu mai este acordată în timpul instalării serverelor care rulează Exchange Server sau grupurilor de subsisteme de încredere Exchange.

Pentru a elimina permisiunea SeDebugPrivilege din aceste grupuri pe controlerele de domeniu, urmați acești pași:

  1. În Editorul de gestionare a Politicii de grup, accesați calea de atribuire a drepturilor de utilizator.
  2. În politica de depanare a programelor , deschideți lista de proprietăți program de depanare , apoi eliminați grupurile Servere Exchange și Subsistem de încredere Exchange din listă.
  3. Faceți clic pe OK.

Stare

Microsoft a confirmat că aceasta este o problemă în produsele Microsoft care sunt listate în secțiunea „Se aplică la”.

Referințe

Aflați despre terminologia pe care o utilizează Microsoft pentru a descrie actualizările de software.