阻止ActiveSync(仅限于外部,允许在内部),但允许在Exchange上的OAW / OWA(外部和内部)

我们有以下设置:

  • Exchange 2010 SP3
  • OWA的外部IP地址和DNS名称(绑定到我们的硬件负载平衡器)
  • OAW和Active Sync的外部IP地址和DNS名称(绑定到我们的硬件负载平衡器)
  • 两个内部Exchange 2010 SP3 CAS服务器
  • 带有自己的ActiveSync接入点的移动设备pipe理

问题:我们如何确保只有移动设备pipe理(MDM)提供主动同步? 我们不能阻止访问第二个外部IP地址,因为这个提供也是需要的OAW访问。

我目前希望能以某种方式重新configurationactivesync虚拟目录来实现它。

这是可能的,只是不要把任何东西放在ActiveSync的外部URL。 这些行之间的东西:

Get-ActiveSyncVirtualDirectory -Server "ExchangeServerName" | Set-ActiveSyncVirtualDirectory -InternalURL https://mail.example.com/Microsoft-Server-ActiveSync -ExternalURL $null