Considerações sobre caixas de correio do Exchange para consultores externos

2

Alguém tem recomendações sobre o que fazer de forma diferente, ou uma lista de verificação, ao configurar uma caixa de correio do Exchange 2003 para consultores externos? Eu suponho que ainda preciso criar um usuário AD?

Apenas webmail será necessário.

    
por Kyle Brandt 18.08.2009 / 17:33

2 respostas

5

Todas as caixas de correio no Exchange exigem que uma conta de usuário do Active Directory seja criada, uma vez que a caixa de correio é, efetivamente, uma propriedade da conta de usuário do AD.

Se sua preocupação é limitar o uso dessas contas para impedir o acesso a recursos de arquivos compartilhados em computadores servidores, você pode ter uma tarefa grande pela frente. Se você usou muitos "Usuários Autenticados" em permissões, você pode se arrepender.

Você pode limitar um pouco a utilidade dessas contas colocando os usuários no grupo "Convidados do domínio", configurando-os como grupo principal e removendo a participação deles de "Usuários do domínio". Isso fará com que eles não sejam membros de "Usuários" nos computadores membros do domínio e, dependendo de como você fez as permissões da pasta compartilhada, também poderão limitar o acesso a pastas compartilhadas.

Você pode criar um grupo "Usuários de consultoria" e aplicar as permissões "Negar" aos recursos com esse grupo também, mas isso é confuso. (Geralmente, é uma boa forma de usar as permissões "Negar", a menos que você não consiga realizar o que está procurando com os recursos de negação implícita do modelo de segurança subjacente.)

    
por 18.08.2009 / 17:49
3

Esses consultores estarão entrando nos PCs da empresa dentro do domínio? Se sim, então Evan está correto.

Outra opção para isso é se eles vão trazer seus próprios computadores, conectar-se à sua rede ou conectar-se ao webmail pela Internet, você pode definir uma política de grupo para negar o logon local na UO que você definiu. consultores em.

    
por 18.08.2009 / 18:09