Exchange Server
Microsoft 客户端/服务器消息传递和协作软件系列。
61 个问题
环境中发现exchange服务器对此OU有AdminSDHolder 权限,需要删除相应对象的权限,会对exchange造成影响吗,是否是官方默认的权限?官方推荐默认的权限是哪些?
AdminSDHolder 容器上的 ACLs 会定期复制到所有特权对象上。该容器的安全描述符中有一些存在风险的条目,这些条目会允许非法帐户控制特权对象(如 Domain Admins 组),然后控制域。
您好 @瑶 景,
欢迎您来到微软中文论坛!
首先,AdminSDHolder 容器上的 ACLs 会定期复制到所有特权对象上,这包括 Domain Admins 组等特权对象。这个容器的安全描述符中可能存在一些风险条目,这些条目可能允许非法帐户控制特权对象,从而控制域。
关于您的问题:
综上所述,删除 AdminSDHolder 权限可能会对 Exchange 造成影响,特别是如果这些权限是默认授予的权限。官方推荐的默认权限模型是基于角色的访问控制 (RBAC),它定义了管理员或用户可以执行的任务集。建议您仔细评估您的权限配置,并根据需要调整以确保 Exchange 的正常运行和安全性。
如果答案有帮助,请点击“接受答案”并投赞成票。如果您对此答案有其他疑问,请点击“评论”。