在Froyo中禁用ActiveSync远程擦除


11

简而言之:

有没有一种方法可以禁用Android Phone(特别是在Froyo中)的远程擦除?

背景:

我最近将我的G1升级到了G2,并打算建立我的公司电子邮件帐户。但是问题是,它通知我必须允许公司设置我的安全设置。经调查,Froyo(Android 2.2)添加了对远程擦除和管理员访问控制等功能的支持。我知道这是一个很好的举措,但是过去我们的IT团队遇到了问题,因为我们的IT团队不小心将这些消息发送到了错误的电话上,而我想要做的最后一件事就是在参加会议时意外地积木。

有没有办法连接到ActiveSync,这样我仍然可以收到工作电子邮件的推送通知,但不允许远程擦除消息擦除我的手机?

我对他们设置安全政策(例如要求输入PIN或其他内容)很好,但我不希望进行远程擦除,除非它是由我随意安装的安全应用发送的。


我不会在此发表评论,而是在这里发表评论:我已经将手机固定在手机上了,我将看看是否有任何方法可以从这里进行修改。如果可以,我将发布答案。
NateDSaint 2010年

我有一个类似的问题-我不想将我的个人Google Nexus S手机(运行Android 2.3)连接到我的工作电子邮件,前提是它允许他们擦除它。是否可以在服务器端进行更改-即将交换配置为不再需要此权限?
安东尼

据我了解(如果我错了,任何人都可以纠正我),该协议目前的工作方式是Froyo和更新的版本现在只接受那些特殊的“元”电子邮件(如果已发送)。通过Exchange服务器配置,您的IT部门可能永远不会发送它们,并且可能对其进行了配置,使他们无法这样做,但这并不会阻止他们将来这样做。
NateDSaint 2011年

1
这似乎更像是一个社会问题,而不是安全问题。如果您的IT管理员是一触即发的人,却无缘无故地远程擦除别人的电话,那么他就没有资格成为管理员。他以前曾经不小心发送了一个事实,这对他来说应该是一个教训,而且不太可能第二次发生(嗯,除非他真的触发了快乐)。
Lie Ryan

1
@lieryan老实说,这是个人喜好问题。这是我的个人电话,而不是公司电话,所以我不希望我的公司能够擦除它。话虽这么说,我可能最终会这样做:taranfx.com/vmware-virtualization-on-android 因为事实上我可能只拥有一个专用的完整操作系统,所以我不介意设置一个功能齐全的交换设置那里。但是我不喜欢这样的想法,即仅仅为了获得公司邮件,我必须服从坦率的严厉的安全政策。
NateD2011年

Answers:


5

我现在与一家公司合作时遇到了同样的问题。我是一名顾问,我的当前客户给了我公司的电子邮件地址,该地址与我的手机同步,因此我可以在不在客户站点的情况下查看和回复消息。他们有一个脚本,当您的合同到期时会运行该脚本以发送远程擦除命令。但是,我已经扩展了好几次,他们的系统将扩展视为全新的合同,因此每次都擦我的手机。

触地得分就像一种魅力……将您的数据与手机的其余部分完全分开。这确实是唯一的负面因素,因为您无法在一个中央日历上查看所有约会(个人和公司约会)。这既适用于个人密码,也适用于远程擦除命令...由于已进行了多次扩展,因此他们每次都发送了擦除命令,触地只是被擦除,而不是电话的其余部分。我花过的最好的20美元。

在社交上,尽管我确实同意,因为这是我的个人电话,但是除非命令来自我,否则他们不应该擦除我的所有数据。我认为这是本机电子邮件客户端中的一个巨大错过。


我无法下定决心。我认为重要的是,您的公司应该为邮件提供IMAP访问。它可能不那么安全,或者不能提供与日历的快速/轻松集成,但是它消除了您需要通过不良电子邮件来阻塞电话的麻烦。
NateDSaint

3

我相信ActiveSync现在需要“远程擦除”功能。如果将帐户设置为POP或IMAP帐户,则不会有远程擦除“威胁”,但是功能当然受到限制。

也许有或应该有一种使用有根设备执行此操作的方法。


从人们告诉我的内容来看,有一种使用Touchdown的方法,该方法允许您设置同步权限,但是我试图弄清楚的是,是否存在一种可以通过ActiveSync禁用此功能的机制。如果没有其他问题,请寻找一种方法来阻止使用内部筛选进行擦除的电子邮件。但我想其中的大部分都会被系统有意绕开。无论如何,+ 1的回应,谢谢。
NateDSaint 2010年

这是对的。如果将其设置为POP或IMAP帐户,则会收到电子邮件,但其他MS Exchange功能将无法使用,例如共享工作日历和远程擦除。
woodvi

2

我也有这样一种感觉,即整个手机的远程擦除操作太多了,无法移交,特别是在我们的个人电话中。不幸的是,我认为内置电子邮件应用程序无能为力。

我有一个Nexus S,我决定尝试使用TouchDown,因为它不允许远程Exchange管理员擦除电话,而只能擦除与Exchange帐户关联的数据(即您的工作电子邮件和约会)。(如果您确实想授予他们SD卡的功能,则可以选中一个框,以选中“启用擦除SD卡”。还有一个功能,您可以创建一次性代码,通过电子邮件自我销毁自己的手机,但这些东西都不让我感兴趣。)

对于Exchange电子邮件和日历约会,我发现达阵可以通过“ ActiveSync”进行连接而没有太多麻烦,并且它支持推送电子邮件。界面不如内置应用程序那么流畅或简单(或漂亮),但要知道我的手机不会因为各种不良原因而突然被擦掉,似乎要付出很小的代价。

30天试用版还具有完整功能(除非您不能更改电子邮件sig(当然会提到应用程序),而且只需花20美元,您就可以升级到普通版(可以更改电子邮件sig)。

希望这可以帮助!


这是个好消息!当我有了G1时,触地得分又回来了,但是我听到很多关于它的不好的东西,我以为它消失了,但是看起来它越来越吸引人了,所以我来研究一下。谢谢!
NateDSaint 2011年

是的,到目前为止,我已经取得了很好的成功,没有任何问题。我喜欢这样的事实,您也可以在一个屏幕上看到未读的电子邮件和即将发生的日历事件。在解决这个问题之前,我尝试了很多“与Exchange兼容”的Android电子邮件应用程序。其他的客户端(例如K9)是好的客户端,但是不支持主动同步。使用Touchdown,您实际上可以搜索很棒的交流通讯簿。
orange80 2011年

2

我发现有两种不同的策略可以解决这个问题

  1. 引导手机并安装cyanogenmod。此功能在“平板电脑增强功能”下具有一个设置,可让您禁用锁定屏幕,而无需输入PIN码
  2. 从市场上安装与交易所兼容的电子邮件应用程序,例如Moxier Mail。这仍然尊重Exchange的安全性/ PIN码内容,但仅在启动该应用程序时才适用,而不能解锁手机。

1
我不担心密码输入,我担心系统管理员发送远程擦除命令(特殊类型的meta e-mai)的能力,该命令基本上会阻塞电话。
NateDSaint 2011年

1

每次您打开手机屏幕时,都有一个锁定应用程序会自动输入一个密码,以免输入密码。有人正在修改电子邮件文件,以接受远程管理员输入并发送成功回复,而实际上并未执行任何操作。这样一来,就无需再使用图钉,并可以防止远程擦除,但是我还没有看到修改过的电子邮件会暴露出来。


感谢您的注意。我最担心的是远程擦除功能,该功能不是用针锁擦除手机,而是管理员可以向收件箱发送特殊的元电子邮件,从而导致手机被擦除的功能。
NateDSaint 2011年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.