我有两个用户反复尝试login到他们的Exchange帐户的几台计算机被locking在域外。 事实是,这两个用户正在使用某种服务来挖掘潜在客户或其他服务,并且该服务可以访问他们的帐户。 他们在一段时间之前取消了这项服务,并改变了密码。 他们已经联系了这家公司,但是他们似乎正在努力解决这个问题。
所以我的问题是,如果我通过反复尝试访问他们的Exchange帐户知道引起locking的机器的名称,是否有办法阻止这些计算机名称?
这些电脑(我假设他们是电脑)是外部的。 我正在从安全日志中获取名称。 我们的域名上没有这些名称的机器。
谢谢
Windows防火墙。
转到Inbound Rule
创build新规则
Rule Type:自定义
Program:所有程序
Protocol Type:任何
Which local IP address does this rule apply to这些IP地址并添加IP。如果是远程IP,则在远程IP下执行。
Action:阻止连接
When does rule apply:全部检查
Name & Description :自我解释
点击完成。