Belirtiler
Şirket içi ortamda Microsoft Exchange ServerMicrosoft Exchange Server 2016'yı yüklediğinizde, Varsayılan Etki Alanı Denetleyicisi ilkesine aşağıdaki gruplar eklenir:
- Exchange Sunucuları (EXS)
- Exchange Güvenilen Alt Sistemi (ETS)
Ancak bu ekleme yanlıştır. Bu gruplara SeDebugPrivilege izni verilmemelidir.
Hata ayıklama programları ilke yolu aşağıdaki gibidir:
Varsayılan Etki Alanı Denetleyicileri İlkesi > Bilgisayar Yapılandırması > İlkeleri Windows > ayarları > Güvenlik Ayarları\Yerel İlkeler Kullanıcı > Hakları Ataması > Hata ayıklama programları
Çözüm
Exchange Server 2016
Exchange Server 2016 için Toplu Güncelleştirme 9'dan başlayarak, SeDebugPrivilege izni artık Exchange Server çalıştıran sunuculara veya Exchange Güvenilir Alt Sistem gruplarına yükleme sırasında verilmemektedir.
Etki alanı denetleyicilerinde bu gruplardan SeDebugPrivilege iznini kaldırmak için şu adımları izleyin:
- grup ilkesi Yönetim Düzenleyicisi'nde Kullanıcı Hakları Atama yoluna gidin.
- Hata ayıklama programları ilkesinde, Hata ayıklama programı özellikleri listesini açın ve ardından Exchange Sunucuları ve Exchange Güvenilen Alt Sistem gruplarını listeden kaldırın.
- Tamam'a tıklayın.
Durum
Microsoft bunun, "Şunlar için geçerlidir" bölümünde listelenen Microsoft ürünlerinde sorun olduğunu doğrulamıştır.
Başvurular
Microsoft'un yazılım güncelleştirmelerini tanımlamak için kullandığı terminoloji hakkında bilgi edinin.