ETS- och EXS-grupperna beviljas felaktigt "SeDebugPrivilege" i Exchange Server 2016 lokalt

Gäller för
Exchange Server 2016 Enterprise Edition Exchange Server 2016 Standard Edition

Symptom

När du installerar Microsoft Exchange Server 2016 i en lokal miljö läggs följande grupper till i standardprincipen för domänkontrollanter:

  • Exchange-servrar (EXS)
  • Exchange Trusted Subsystem (ETS)

Detta tillägg är dock felaktigt. Dessa grupper bör inte beviljas behörigheten SeDebugPrivilege .

Principsökvägen till felsökningsprogram är följande:

Standardprincip > för domänkontrollanter Principer för datorkonfiguration > Windows-inställningar >> Säkerhetsinställningar\Lokala principer > Tilldelning > av användarrättigheter Felsöka program

Lösning

Exchange Server 2016

Från och med kumulativ uppdatering 9 för Exchange Server 2016 beviljas inte längre behörigheten SeDebugPrivilege under installationen för servrar som kör Exchange Server eller för betrodda undersystemgrupper i Exchange.

Följ dessa steg om du vill ta bort SeDebugPrivilege-behörigheten från dessa grupper i domänkontrollanter:

  1. I Redigeraren för hantering av grupprincip går du till sökvägen Tilldelning av användarrättigheter.
  2. I principen för felsökningsprogram öppnar du listan Egenskaper för felsökningsprogram och tar sedan bort grupperna Exchange-servrar och betrodda Exchange-undersystem från listan.
  3. Klicka på OK.

Status

Microsoft har bekräftat att detta är ett problem i de Microsoft-produkter som anges i avsnittet "Gäller".

Referenser

Läs om den terminologi som Microsoft använder för att beskriva programuppdateringar.