Simptome
Atunci când instalați Microsoft Exchange Server 2016 într-un mediu local, următoarele grupuri sunt adăugate la politica implicită pentru controlerul de domeniu:
- Servere Exchange (EXS)
- Exchange Trusted Subsystem (ETS)
Totuși, această adăugare este incorectă. Acestor grupuri nu ar trebui să li se acorde permisiunea SeDebugPrivilege .
Calea politicii pentru depanarea programelor este după cum urmează:
Controlere de domeniu implicite Politică Politici > de configurare > a computerului > Setări > Windows Setări de securitate\Politici > locale Atribuirea > drepturilor de utilizator Depanare programe
Rezolvare
Exchange Server 2016
Începând cu actualizarea cumulativă 9 pentru Exchange Server 2016, permisiunea SeDebugPrivilege nu mai este acordată în timpul instalării serverelor care rulează Exchange Server sau grupurilor de subsisteme de încredere Exchange.
Pentru a elimina permisiunea SeDebugPrivilege din aceste grupuri pe controlerele de domeniu, urmați acești pași:
- În Editorul de gestionare a Politicii de grup, accesați calea de atribuire a drepturilor de utilizator.
- În politica de depanare a programelor , deschideți lista de proprietăți program de depanare , apoi eliminați grupurile Servere Exchange și Subsistem de încredere Exchange din listă.
- Faceți clic pe OK.
Stare
Microsoft a confirmat că aceasta este o problemă în produsele Microsoft care sunt listate în secțiunea „Se aplică la”.
Referințe
Aflați despre terminologia pe care o utilizează Microsoft pentru a descrie actualizările de software.