1、 目标

通过权限控制,以实现只有管理员才可执行设备远程擦除操作。

2、 实现方法

a) 打开Exchange控制台,展开组织管理-客户端访问-OWA邮箱策略,编辑默认策略属性

Exchange远程擦除权限控管_权限

b) 选择分段选项卡,禁用Exchange ActiveSync集成

Exchange远程擦除权限控管_远程擦除_02

c) 新建一条OWA邮箱策略,启用Exchange ActiveSync集成

Exchange远程擦除权限控管_ActiveSync_03

d) 展开收件人配置-邮箱,编辑Exchange管理员邮箱属性

Exchange远程擦除权限控管_权限_04

e) 选择邮箱功能选项卡,编辑OWA属性,应用开启了ActiveSync集成的OWA邮箱策略

Exchange远程擦除权限控管_Exchange_05

Exchange远程擦除权限控管_远程擦除_06

f) 以普通邮箱用户登录OWA,可以看到,已经找不到可操作界面,验证通过

Exchange远程擦除权限控管_ActiveSync_07

g) 以Exchange管理员(域安全组Organization Management成员)身份登录Exchange ECP站点,依次选择管理我的组织-用户和组-邮箱,选择需要进行操作的邮箱

Exchange远程擦除权限控管_远程擦除_08

h) 在邮箱属性页面,选择电话和语音功能,选择编辑

Exchange远程擦除权限控管_Exchange_09

i) 选择需要操作的移动设备,进行设备擦除

Exchange远程擦除权限控管_ActiveSync_10