如何限制用户对 Exchange 2003 Mobile Activesync 服务器的访问?

2 exchange permissions users activesync groups

所以我被要求设置一个 Exchange Activesync 移动网关。大功告成。它是一个为 SSL 配置的独立 eExchange 2003 前端服务器,我在它前面放置了一个域外 ISA 服务器。现在我被要求限制哪些用户可以连接到它。

默认情况下,Exchange 前端服务器允许任何拥有邮件帐户的用户连接到前端服务器。因此,我正在查看服务器上各种 IIS 站点/应用程序的权限,但我知道很容易破坏 Exchange 前端服务器权限。

所以我在 IIS 中有以下内容:
Exadmin
Exchange
EchWeb
Microsoft-SERver-ActiveSync
MobileAdmin
OMA

还有其他一些我认为不相关的。

我可以更改其中之一的权限以限制谁可以连接到 Activesync 吗?

作为奖励:我可以以不影响基于普通浏览器的 Exchange Access 的方式进行操作吗?

提前致谢!!

joe*_*rty 8

不建议更改 IIS 中的权限。您可以在 ADUC 中用户帐户的属性中逐个用户控制 Activesync。选择 Exchange 功能选项卡并禁用用户启动的同步功能。