如何禁用Exchange 2010 ActiveSync的远程擦除?


11

将android移动设备连接到Exchange ActiveSync时,某些要求授予设备管理员权限,以允许Exchange管理员远程擦除电话。警告消息使一些移动用户感到恐惧,并使其完全放弃使用Exchange ActiveSync。

如何在Exchange Server 2010中禁用他的功能?[安全漏洞不是这里的问题]

Answers:


9

更新(再次)

对您的问题的简短回答是“ 否”


Outlook / Exchange客户端可以或不可以进行远程擦除。Exchange策略只是希望它们支持该功能。如果电话支持“远程擦除”,并且您已接受该策略(称为“临时设备”),则Exchange可能会发送擦除电话的请求(代表管理员,或用户可以从其Web / PC登录帐户中请求。)

如果您的用户希望确定自己的电子邮件不会被擦除,则他们需要找到不支持远程擦除的Exchange客户端,并说服您从策略中删除它(通过启用AllowNonProvisionalDevices)。期。没有其他方法可以“关闭”。

服务器不能禁用客户端的功能,而服务器只能禁用它们。在这种情况下,该要求通常是Exchange Sync的一部分。:-(反正我看不出来。


Exchange上的策略显示“如果您不同意这些设置,则不会收到电子邮件”,然后显示了一个设置列表。您还可以将“ AllowNonProvisionalDevices”设置为ON,这将使拒绝该策略的设备仍能收到电子邮件。

正如其他人所说,从客户端到电话的消息是不可配置的,因此即使您已关闭该请求,您也永远不会知道它是否仍会吓到他们。

http://technet.microsoft.com/zh-CN/library/bb123484.aspx

这是如何创建新策略并将其应用于用户的链接:http : //technet.microsoft.com/zh-cn/library/bb124120.aspx


谢谢马克。我看不到任何地方“关闭远程擦除作为邮箱策略的功能之一”。我想知道如何禁用此功能。另外,AllowNonProvisionableDevices用于“可能不支持所有策略设置应用程序的旧电话通过使用Exchange ActiveSync连接到Exchange 2010”。可配置设备会出现问题。
罗里

我不清楚。在策略中,您所能做的就是不要求设备提供并允许Remote-Wipe到服务器-作为连接的条件。我将更新帖子的正文。
标记

好的,马克,但是问题是(对于我来说,暂时)不可能创建不包含“远程擦除”的ActiveSync策略。如何制定这样的政策?如果我可以在没有“远程擦除”的情况下创建这样的策略,那很好,但是将其遗漏似乎不是ActiveSync策略中可用的选项。
罗里

你是对的。我误读了文件。似乎“远程擦除”是“临时设备”的必需元素。我会再更新一次。
标记

1

我认为您的最大问题不会是禁用从服务器远程擦除的功能,而是要禁用Active Sync应用在Android上的权限。据我了解,无论是否在服务器上启用了策略,许多应用程序都要求获得许可-因为可以在建立同步后更改策略。

因此,我认为您遇到的是政治/公关问题,而不是技术性问题。


那是一个有趣的DriftPeasant,但我认为这是有争议的,除非可以在策略中实际禁用远程擦除功能。
罗里

1
您说出问题的方式表明,您的用户感到震惊,他们必须授予ActiveSync权限才能擦除其设备。我的争论是您可以禁用执行远程擦除的功能,但该应用仍会请求该权限。因此,无论您具有擦拭的技术能力如何,用户仍然会担心您会擦拭。因此,我认为这不是公关一个技术性问题。
漂流农民

当然可以,我知道。而且我的用户也吓坏了。但是我的问题是,如何才能“禁用远程擦除功能”?
罗里

0

您可以创建对用户禁用“启动远程设备擦除”的策略,然后将该策略分配给组织,组或任何适当的对象。

http://technet.microsoft.com/zh-CN/library/ff459605.aspx


如何创建禁用“启动远程设备擦除”的策略?尽管提到了Windows®电话用户的其他安全选项,但Technet文章对此没有任何信息。
罗里
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.