网络安全 频道

如何让企业网络外用户安全连接Exchange

  4.验证访问

  你可以很简单地对连接进行验证,通过设置办公室外解决方案以及测试来看看是否有任何问题,无论是从浏览器、移动设备,还是Outlook/邮件客户端进行访问,这取决于你选择的办公室外连接形式。在大多数情况下,你可以选择多种形式。

  然而,当你的连接失败时,这种情况经常发生,你可以通过Exchange Management Shell的测试cmdlets或者通过Exchange远程连接分析器的网站进行验证测试。后者是Microsoft Exchange团队提供的免费工具,来帮助你验证你的配置或者找到错误配置的地方。

  5.通过政策建立安全设置

  你将部署的安全设置大部分都是在Exchange的服务器配置水平进行处理的,通过与Client Access角色下的虚拟文件夹设置或者通过Client Access角色的企业配置水平。在企业配置水平或者节点下面,你会找到Outlook Web App连接和ActiveSyn的政策设置。你可以创建很多政策,但是对于一个特定的用户,你只能运用一个OWA政策和一个ActiveSync政策。最好对企业用户的不同角色设置,并且为每个角色设置特定的政策。然后,确定哪些用户哪些角色的政策是否合理。

  这些政策允许你从用户需要的功能方面进行配置,例如,通过OWA政策设置,你可以启用或者禁用某些功能。比方说,你不想要用户访问OWA中的日历,你可以创建一个政策禁用日历访问,然后为这些受感染的用户锁定日历。

  ActiveSyn政策同样如此。你可以配置50个以上的设置来执行密码和密码政策,以及允许或拒绝对电话功能(如照相机或者浏览器)的访问。这些政策设置可以帮助你保护环境的安全,但应该有限度地使用这些功能,这样就不会让用户太痛苦。

  6. 考虑未来的BPOS(又名Office 365)

  在我看来,Exchange让整个过程都更加简便。但是如果你想要寻找内部Exchange的替代解决方案,可以考虑微软的以云计算为基础的BPOS(业务生产化在线变种)套件,允许通过OWA、ActiveSync等的连接,并且不需要用户进行任何配置。当然,你的控制也相对有限,但如果你真的需要连接性,而不是最终的命令,并且你是在一个较小的环境工作,那么这将是个不错的解决方案。

0
相关文章