1、 目标

通过权限控制,以实现只有管理员才可执行设备远程擦除操作。

2、 实现方法

a) 打开Exchange控制台,展开组织管理-客户端访问-OWA邮箱策略,编辑默认策略属性

Exchange远程擦除权限控管_第1张图片

b) 选择分段选项卡,禁用Exchange ActiveSync集成

Exchange远程擦除权限控管_第2张图片

c) 新建一条OWA邮箱策略,启用Exchange ActiveSync集成

Exchange远程擦除权限控管_第3张图片

d) 展开收件人配置-邮箱,编辑Exchange管理员邮箱属性

Exchange远程擦除权限控管_第4张图片

e) 选择邮箱功能选项卡,编辑OWA属性,应用开启了ActiveSync集成的OWA邮箱策略

Exchange远程擦除权限控管_第5张图片

Exchange远程擦除权限控管_第6张图片

f) 以普通邮箱用户登录OWA,可以看到,已经找不到可操作界面,验证通过

Exchange远程擦除权限控管_第7张图片

g) 以Exchange管理员(域安全组Organization Management成员)身份登录Exchange ECP站点,依次选择管理我的组织-用户和组-邮箱,选择需要进行操作的邮箱

Exchange远程擦除权限控管_第8张图片

h) 在邮箱属性页面,选择电话和语音功能,选择编辑

Exchange远程擦除权限控管_第9张图片

i) 选择需要操作的移动设备,进行设备擦除

p_w_picpath