|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 2010 - [решено] Доступ с мобильного устройства к почтовому ящику администратора |
|
V. 2010 - [решено] Доступ с мобильного устройства к почтовому ящику администратора
|
Пользователь Сообщения: 78 |
Профиль | Сайт | Отправить PM | Цитировать Стоит домашний почтовый сервер. Я на нем админ и мне нужно получать свою почту на мобильнике и планшете.
Но есть одно большое НО - ActiveSync и IMAP(POP) для админских акков отключены. Соответственно вопрос - как это можно реализовать?(На телефоне и планшете Android) P.S.Думал о варианте с созданием акка, на который будет дублироваться(ну или перенаправляться) вся моя почта, но тогда встает проблема с сохранением адреса доставки P.S.S.Ну или как вариант просто создать для себя обычный акк с почтой.. А вообще интересно как можно такую фишку провернуть - чтобы с админского акка просматривать почту(owa не катит) Заранее спасибо) |
|
Отправлено: 23:02, 13-09-2012 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата goog2e@vk:
Да, POP3 я сам заблокировал на сервере. |
|
------- Отправлено: 23:14, 13-09-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 78
|
Профиль | Сайт | Отправить PM | Цитировать Как нашел на сайте майкрософта - дескать политика безопасности такая у них - админам низзя свою почту через ActiveSync и IMAP читать... Тока Outlook.....
P.S.Точно на Exchange 2010?? У меня в логе вот такое пишет 2012-09-12 20:22:09 <server_IP> OPTIONS /Microsoft-Server-ActiveSync/default.eas Cmd=OPTIONS&User=<domain>%5C<user>&DeviceId=SAMSUNG11237366940&DeviceType=SAMSUNGGTP6800&Log=V25_LdapC1_LdapL78_Error:UserDisabledForSync_Mbx:<server>_Budget:(D)Conn%3a1%2cHangingConn%3a0%2cAD%3a%24null%2f%24null%2f0%25%2cCAS%3a%24null%2f%24null%2f0%25%2cAB%3a%24null%2f%24null%2f0%25%2cRPC%3a%24null%2f%24null%2f0%25%2cFC%3a1000%2f0%2cPolicy%3aDefaultThrottlingPolicy%5F21f7ddb5-dfe0-413e-acc8-6e911b22edf9%2cNorm_ 443 <login_domain>\<user> <user_ip> SAMSUNG-GT-P6800/100.40004 403 0 0 124 2012-09-12 20:21:48 <server_IP> OPTIONS /Microsoft-Server-ActiveSync/default.eas Cmd=OPTIONS&User=<domaun>%5C<user>&DeviceId=SAMSUNG11237366940&DeviceType=SAMSUNGGTP6800&Log=V25_LdapC8_LdapL109_Error:UserDisabledForSync_Mbx:<server>_Dc:<server>_Budget:(D)Conn%3a1%2cHangingConn%3a0%2cAD%3a%24null%2f%24null%2f0%25%2cCAS%3a%24null%2f%24null%2f0%25%2cAB%3a%24null%2f%24null%2f0%25%2cRPC%3a%24null%2f%24null%2f0%25%2cFC%3a1000%2f0%2cPolicy%3aDefaultThrottlingPolicy%5F21f7ddb5-dfe0-413e-acc8-6e911b22edf9%2cNorm%5bResources%3a(DC)<server>l(Health%3a-1%25%2cHistLoad%3a0)%2c%5d_ 443 <domain>\<user> <user_ip> SAMSUNG-GT-P6800/100.40004 403 0 0 343 |
Отправлено: 23:25, 13-09-2012 | #3 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата goog2e@vk:
У меня другой вопрос вот не решён. А амины домена не могут под своей учёткой через autodiscovery подключать чужие ящики. |
|
------- Отправлено: 23:39, 13-09-2012 | #4 |
Пользователь Сообщения: 78
|
Профиль | Сайт | Отправить PM | Цитировать Админ домена и админ Exchange две разные вещи. Админ домена не может править настройки Exchange без соответствующей группы exchange(т.н. группы безопасности Exchange)
|
|
Отправлено: 07:44, 14-09-2012 | #5 |
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать Поведение системы в данном случае зависит от настроек безопасности защищенных групп. Пользователю, емнип, не хватает прав на Create Child Objects. Правка ACL для одного пользователя в данном случае ничего не даст, т.к. сервис AdminSDHolder раз в час пробегается по ACL всех объектов, значение аттрибута AdminCount которых равно единице и приводит ACL в соответсвии с дефолтным ACL Protected Group Members. Другими словами поправив это значение через час вы получите ровно ту же ситуацию. Это поведение Exchange 2010 вызвало море негодования в свое время, но Microsoft тоже можно понять - они с 90-х годов твердят на каждом углу "Не работайте под учетной записью, входящей в привилегированные группы! Это небезопасно!" С учетом того, что дефолтным методом аутентификации для EAS является Basic, т.е. учетные данные идут по сети в PlainText - это не лишено смысла. Представьте на секунду - злоумышленник сниффером съел ваши учетные данные (хэши сейчас вскрываются за три минуты на куче веб-сервисов, этому посвященных) и зашел в ECP. Весело, правда? Вот начиная с 2010 версии принудительно заставляют работать правильно. Что хорошо, на самом деле.
goog2e@vk, создайте учетную запись, входящую ТОЛЬКО в группу DomainUsers. Отцепите ящик от администратора: И прицепите его новому пользователю: Get-MailboxStatistics -Server <YourServerName> | where {$_.DisconnectDate -ne $null} | Connect-Mailbox -User <NewUserName> -Alias <AdministratorUserName> Цитата exo:
http://www.msexchange.org/articles_t...010-part1.html |
|
------- Отправлено: 10:37, 14-09-2012 | #6 |
Пользователь Сообщения: 78
|
Профиль | Сайт | Отправить PM | Цитировать Oleg Krylov, спасибо большое за разъяснение)
|
Отправлено: 11:48, 14-09-2012 | #7 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата goog2e@vk:
Цитата Oleg Krylov:
1) во время написания письма нельзя выбрать отправителя, а следовательно и автоматически не поменяется подпись. 2) после отправки письма, отправленное письмо попадает в папку "отправленные" основного ящика, а не в папку подключённого ящика. Т.е. это поведение, как будто если почтовый ящик вручную дополнительным. Если же не админ подключает дополнительные ящики через Autodiscover - всё работает. Цитата Oleg Krylov:
Цитата:
1) пользователь, от имени которого подключаются почтовые ящики в Blackberry Exchange Server 2) пользователь, от имени которого выполняются резервные копии почтовых ящиков (не баз) |
||||
------- Последний раз редактировалось exo, 14-09-2012 в 12:07. Отправлено: 11:52, 14-09-2012 | #8 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
V. 2010 - [решено] Перепривязка пользователя из AD к почтовому ящику. как реализовать??? | goldsmith | Microsoft Exchange Server | 19 | 06-06-2012 15:41 | |
V. 5.5/2000/2003 - Логи подключения к почтовому ящику | migunov | Microsoft Exchange Server | 1 | 21-06-2010 15:14 | |
V. 2007 - Проблема с доступом к почтовому ящику через OWA | Теоретик | Microsoft Exchange Server | 7 | 02-03-2010 11:34 | |
V. 2007 - Проблема с доступом к почтовому ящику. | Dyuzhilin | Microsoft Exchange Server | 10 | 05-05-2009 07:20 | |
Удаленный доступ к почтовому ящику | Pliomera | Хочу все знать | 6 | 01-08-2006 10:12 |
|