como desabilitar a limpeza remota do Exchange 2010 ActiveSync?

11

Ao conectar dispositivos móveis do Android ao Exchange ActiveSync, alguns exigem privilégios de administrador do dispositivo de concessão que permitem que um administrador do Exchange limpe o telefone remotamente. As mensagens de aviso assustam alguns usuários móveis e os impedem de usar o Exchange ActiveSync.

Como posso desativar sua funcionalidade no Exchange Server 2010? [Violações de segurança não são um problema aqui]

    
por Rory 08.11.2011 / 11:44

3 respostas

9

ATUALIZADO (de novo)

A resposta curta para a sua pergunta é NÃO .

Os clientes do Outlook / Exchange estão aptos ou não são capazes de limpeza remota. A política do Exchange simplesmente espera que eles suportem esse recurso. Se o telefone suportar Limpeza remota e você aceitar a política (por ser um chamado "Dispositivo Provisório"), o Exchange poderá enviar uma solicitação para limpar o telefone ( em nome do Administrador ou o usuário pode solicitá-lo de sua conta na web / PC logado.)

Se seus usuários quiserem ter certeza de que o e-mail não será apagado, eles precisarão encontrar um cliente Exchange que não ofereça suporte à limpeza remota e convencê-lo a descartá-lo como um requisito de sua política (ativando AllowNonProvisionalDevices ). Período. Não há outra maneira de "desligá-lo".

Os recursos do cliente não podem ser desativados pelo servidor, eles podem ser solicitados apenas por ele. E neste caso, parece que o requisito faz parte do Exchange Sync em geral. :-( Eu não vejo nada fora disso.

A política do Exchange diz "se você não concorda com essas configurações, não recebe um e-mail" e tem uma lista de configurações. Você também pode definir "AllowNonProvisionalDevices" como ON, o que permitirá que dispositivos que rejeitam a política ainda recebam e-mails.

Como já foi dito, a mensagem do cliente para o usuário no telefone não é configurável, então você nunca sabe se ele ainda vai assustá-los, mesmo que você tenha desativado a solicitação.

link

e aqui está o link para como criar uma nova política e aplicá-la aos usuários: link

    
por 14.11.2011 / 14:51
1

Acho que seu maior problema não será desativar sua capacidade de limpar remotamente do servidor, mas as permissões que o aplicativo Active Sync solicita no Android. Pelo que entendi, muitos dos aplicativos solicitam permissão se a política está ativada no servidor ou não - porque a política pode ser alterada depois que a sincronização for estabelecida.

Então, acho que você está enfrentando uma questão política / de relações públicas mais do que técnica.

    
por 11.11.2011 / 04:33
0

Você pode criar uma política que desative a opção "Iniciar um apagamento remoto de dispositivo" para os usuários e, em seguida, atribua essa política a organização, grupo ou o que for apropriado.

link

    
por 08.11.2011 / 12:20