O Exchange 2010 permite acesso externo a arquivos de rede

2

Um dos nossos usuários descobriu acidentalmente que ele podia acessar nossos arquivos de rede de seu smartphone enquanto estava em casa. Nenhuma VPN necessária. Ele foi enviado um email com um link interno para um compartilhamento de rede em seu android. Quando ele abriu o e-mail e clicou no link, ele pôde procurar nossos arquivos enquanto estava em casa.

Observando os logs de acesso, a conexão com o compartilhamento e os arquivos acessados vieram do nosso servidor de e-mail (Exchange 2010). Não temos servidores sharepoint em execução, e certamente não no servidor Exchange.

O que é essa função / recurso chamado e é possível desativar essa função / recurso? Devo desligar isso?

    
por user2891127 26.03.2014 / 17:21

2 respostas

3

É chamado de "Acesso a Arquivos de Computador" ou "Acesso Direto a Arquivos", mas acho que isso só está disponível através do OWA, e não por outros meios (ou seja, diretamente do Smartphone do cliente de e-mail interno)

Direct file access lets users open files that are attached to e-mail messages and files that are stored in Windows file shares. You can manage direct file access for Microsoft Office Outlook Web App in Microsoft Exchange Server 2010 for both public and private computers.

By default, public computer direct file access is enabled for new installations and upgrades of Outlook Web App. Therefore, when users in your organization select This is a public or shared computer or This is a private computer on the Outlook Web App sign-in page, they will be able to access files that are attached to e-mail messages.

Para detalhes, veja aqui: link

    
por 26.03.2014 / 17:26
0

MichelZ me apontou na direção certa. Obrigado.

Há um recurso no Exchange 2010 SP2 e SP3 (mas não no SP0 ou no SP1 ???) chamado Integração de compartilhamento de arquivos do Windows . Isso é o que permite a navegação no diretório. O artigo não diz a você como alterá-lo, nem os links, mas eu descobri.

Abra o Console de Gerenciamento do Exchange - > detalhar a configuração do servidor - > Acesso para Cliente - > Exchange ActiveSync (guia do meio) - > clique direito sobre o nome (padrão do site no meu caso) propriedades - > Guia de servidores de arquivos remotos. A partir daqui, você pode permitir ou negar acesso.

    
por 26.03.2014 / 18:23