Microsoft Exchange Server权限Insight

我刚刚分配了我们的Exchange服务器的pipe理。 安装和configuration我们的Exchange 2010服务器的人员没有正确设置权限。 我注意到组织内的任何人都可以打开一个用户邮箱而不分配它们。 这是组织没有认识到的问题,但作为networkingpipe理员,是一个主要的安全问题。

这是我正在谈论的一个例子。

入门级工程师可以根据需要打开另一个工程师邮箱。 再次,我没有这样设置权限。

目前我正在阅读有关Exchange 2010 Server的信息,以便正确地理解所有内容。 不过,我现在需要快速修复。 我如何设置权限,使入门级工程师等人无法打开另一个工程师邮箱?

请张贴这个“入门级工程师”所属的AD组名单。

在Exchangepipe理控制台中,select一个代表用户,然后select“pipe理完全访问权限”。 它应该是这样的:

在这里输入图像说明

如果该对话框中存在其他用户或组,则这就是您需要开始删除访问的位置。

这是组织没有认识到的问题,但作为networkingpipe理员,是一个主要的安全问题。

不过从政治angular度来说,不要用枪来指出前一个pipe理者做错了什么。 可能有一个原因,这种types的访问被启用。 你会看起来像一个不知道完整背景的追求这个驴。

例如,我在各种客户端上pipe理〜38个Exchange邮件系统。 在某些环境中,非技术负责人或部门负责人请求邮箱访问其用户。 我不认为任何环境都会推断公司系统的电子邮件隐私。 更高级的网站利用日志来完成相同的function。 所以在你做这个十字军东征之前弄清楚整个故事