web-dev-qa-db-ja.com

Exchange 2010 ActiveSyncのリモートワイプを無効にする方法

AndroidモバイルデバイスをExchange ActiveSyncに接続するときに、Exchange管理者が電話をリモートでワイプできるようにするデバイス管理者権限を付与する必要がある場合があります。警告メッセージがモバイルユーザーを怖がらせ、Exchange ActiveSyncの使用を拒否しています。完全に。

Exchange Server 2010で彼の機能を無効にするにはどうすればよいですか? [ここではセキュリティ違反は問題ではありません]

11
Rory

更新済み(再度)

あなたの質問に対する短い答えは[〜#〜] no [〜#〜]です。


Outlook/Exchangeクライアントは、リモートワイプに対応しているか、対応していません。 Exchangeポリシーは、それらがその機能をサポートすることを単に期待しています。電話がリモートワイプをサポートし、ポリシーを受け入れた場合(いわゆる「暫定デバイス」であることにより)、Exchangeは電話をワイプする要求を送信する場合があります(管理者またはユーザーに代わって、ウェブ/ PCのログインアカウントからリクエストできます)。

ユーザーがメールがワイプされないようにしたい場合は、リモートワイプをサポートしていないExchangeクライアントを見つけて、ポリシーから要件として削除するように説得する必要があります(AllowNonProvisionalDevicesをオンにすることにより)。限目。 「オフにする」方法は他にありません。

クライアントの機能をサーバーで無効にすることはできません。サーバーから要求されるだけです。この場合、要件は一般にExchange Syncの一部であるようです。 : 私はとにかくそれを見ていない。


Exchangeのポリシーには、「これらの設定に同意しないと、メールが届かない」と記載されており、設定のリストがあります。 「AllowNonProvisionalDevices」をONに設定して、ポリシーを拒否したデバイスが引き続きメールを受信できるようにすることもできます。

他の人が言ったように、クライアントから電話のユーザーへのメッセージは構成可能ではないので、その要求をオフにしたとしても、それがそれらを怖がらせ続けるかどうかは決してわかりません。

---(http://technet.Microsoft.com/en-us/library/bb123484.aspx

ここに、新しいポリシーを作成してユーザーに適用する方法へのリンクがあります。 http://technet.Microsoft.com/en-us/library/bb124120.aspx

9
Mark

最大の問題は、サーバーからリモートでワイプする機能を無効にすることではなく、AndroidでActive Syncアプリが要求する権限を無効にすることだと思います。私の理解では、多くのアプリは、ポリシーがサーバーで有効になっているかどうかにかかわらず、許可を要求します。同期が確立された後でポリシーを変更できるためです。

技術的な問題ではなく、政治や広報の問題に直面していると思います。

1
Driftpeasant

ユーザーの「リモートデバイスワイプの開始」を無効にするポリシーを作成し、そのポリシーを組織、グループ、または適切なものに割り当てることができます。

http://technet.Microsoft.com/en-us/library/ff459605.aspx

0
SBWorks