Exchange 2010 ActiveSyncのリモートワイプを無効にする方法


11

AndroidモバイルデバイスをExchange ActiveSyncに接続する場合、一部のデバイスでは、デバイス管理者権限を付与する必要があります。これにより、Exchange管理者は電話をリモートでワイプできます。警告メッセージは、一部のモバイルユーザーを怖がらせ、Exchange ActiveSyncを完全に使用することから遠ざけています。

Exchange Server 2010で彼の機能を無効にするにはどうすればよいですか?[セキュリティ侵害はここでは問題ではありません]

回答:


9

更新済み(再度)

あなたの質問への短い答えはNOです。


Outlook / Exchangeクライアントは、リモートワイプに対応しているか、対応していません。Exchangeポリシーは、単にその機能をサポートすることを期待しています。電話がリモートワイプをサポートし、ポリシーを受け入れた場合(いわゆる「暫定デバイス」)、Exchangeは電話をワイプする要求を送信できます(管理者に代わって、またはユーザーがログインしているウェブ/ PCからリクエストすることができます。)

ユーザーが電子メールがワイプされないことを確認したい場合は、リモートワイプをサポートしていないExchangeクライアントを見つけて、ポリシーから要件としてドロップするように説得する必要があります(AllowNonProvisionalDevicesをオンにすることにより)。限目。「オフにする」他の方法はありません。

クライアントの機能はサーバーで無効にすることはできません。サーバーで必要になるだけです。この場合、要件は一般にExchange Syncの一部であるようです。:-(私はそれからとにかく見ていません。


Exchangeのポリシーには、「これらの設定に同意しない場合、メールを受け取らない」とあり、設定のリストがあります。また、「AllowNonProvisionalDevices」をONに設定して、ポリシーを拒否するデバイスが引き続き電子メールを受信できるようにすることもできます。

他の人が言ったように、クライアントから電話のユーザーへのメッセージは設定できないため、そのリクエストをオフにしても、それがまだ怖がるのかどうかはわかりません。

http://technet.microsoft.com/en-us/library/bb123484.aspx

新しいポリシーを作成してユーザーに適用する方法へのリンクは次のとおりです。http//technet.microsoft.com/en-us/library/bb124120.aspx


ありがとうマーク。「メールボックスポリシーの機能の1つとしてリモートワイプをオフにする」ことはどこにも見当たりません。この機能を無効にする方法を知りたい。また、AllowNonProvisionableDevicesは、「すべてのポリシー設定の適用をサポートしていない可能性がある古い電話は、Exchange ActiveSyncを使用してExchange 2010に接続することを許可されます」ためのものです。問題は、プロビジョニング可能なデバイスで発生します。
ロリー

はっきりしませんでした。ポリシーでできることは、接続の条件として、デバイスがサーバーへのリモートワイプを提供して許可することを要求することではありません。投稿の本文を更新します。
マーク

OKマーク、しかし問題は、リモートワイプを含まないActiveSyncポリシーを作成することは(今のところ)不可能であるということです。このようなポリシーを作成するにはどうすればよいですか?リモートワイプなしでこのようなポリシーを作成できた場合、素晴らしいが、除外することはActiveSyncポリシー内で使用できるオプションではないようです。
ロリー

あなたは正しいです。ドキュメントを読み間違えました。リモートワイプは「Provisional Device」の必須要素のようです。もう一度更新します。
マーク

1

最大の問題は、サーバーからリモートでワイプする機能を無効にすることではなく、Active SyncアプリがAndroidで要求する権限を無効にすることだと思います。私の理解では、多くのアプリは、ポリシーがサーバーで有効になっているかどうかにかかわらず、許可を要求します。これは、同期が確立された後にポリシーを変更できるためです。

ですから、技術的な問題以上に政治的/ PR的な問題に直面していると思います。


これは興味深いDriftPeasantですが、ポリシー内でリモートワイプ機能を実際に無効にできない限り、それは重要なポイントだと思います。
ロリー

1
質問の言い回しは、ユーザーがデバイスをワイプするためにActiveSyncに許可を与える必要があることに驚いたことを示唆しています。私の主張は、そのリモートワイプを実行する機能を無効にできるが、アプリは引き続きその許可を要求するということです。したがって、ワイプする技術的な能力に関係なく、ユーザーにはワイプできるという懸念があります。ですから、PRほど技術的な問題ではないと思います。
Driftpeasant

確かにDriftpeasant、わかりました。そして、私のユーザーはびっくりしています。しかし、私の質問は、「リモートワイプを実行する機能を無効にする」方法です。
ロリー

0

ユーザーの「リモートデバイスワイプの開始」を無効にするポリシーを作成し、そのポリシーを組織、グループ、または適切なものに割り当てることができます。

http://technet.microsoft.com/en-us/library/ff459605.aspx


「リモートデバイスワイプの開始」を無効にするポリシーを作成するにはどうすればよいですか?technetの記事にはこれに関する情報はありませんが、Windows®電話ユーザー向けの追加のセキュリティオプションについての言及があります。
ロリー
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.