Exchange Server是否能够充分防止邮箱文件夹中的回收项目? 我想从审计angular度确定存在哪种风险级别/可以将哪些信任放入Exchange数据库logging中。
是否有一个(错误的)function,允许terminal用户修改他们自己的消息发送/接收date字段?
有没有一种合理的方式来编辑Exchange Serverpipe理员的文件来做出这样的改变?
最重要的是:是否有任何一种“序列号”,我们可以用来审核Exchangelogging的date操纵证据(例如msg100 = Dec 15,msg101 = Dec 10 ,msg102 = Dec 16)
我不确定这真的回答你的问题,但看看MailItem的MSDN参考,它的时间属性可能会给你一个你可以信任的想法。
的MailItem
MailItem.CreationTime
MailItem.LastModificationTime
MailItem.ReceivedTime
是否有任何种类的“序列号”,我们可以用来审核交换logging的date操纵的证据。
我不这么认为。 如果你真的需要在这个级别进行审计,你可能只需要保留每个消息/项目的单独副本。 或者你也许需要想出一个好的备份/恢复方法。 如果您怀疑从您的档案中检出较旧版本的人员邮箱。