Auditando permissões de acesso total no Exchange 2010 sem auditoria

2

No momento, estamos executando o Exchange 2010 SP1. Gostaria de ver quem recebeu acesso total ou enviar como permissões em uma caixa de correio específica. O problema é que não temos o log de auditoria ativado nesta caixa de correio. Podemos ter um funcionário de TI que está bisbilhotando e gostaríamos de parar isso ...

A pergunta que tenho é: há algum outro lugar (registros do sistema, etc.) onde eu possa acompanhar esta transação?

    
por LuiCami 19.11.2013 / 21:01

1 resposta

2

Isso pode ser um pouco trabalhoso (já que o log de auditoria está desativado), mas você pode revisar o histórico do Powershell. Como tudo no Exchange 2007/2010/2013 é baseado no Powershell, você pode ver onde alguém executou o cmdlet Add-MailboxPermission com os parâmetros associados. Para encontrar o log de comandos do Powershell, abra eventvwr.msc. Em vez de procurar na área normal de Logs do Windows, procure em Logs de Aplicativos e Serviços. Você verá uma fonte de eventos do Gerenciamento do MSExchange que possui todo o histórico de execução do PowerShell.

Acabei de verificar em meu próprio ambiente de 2010 e adicionei uma permissão completa de caixa de correio, e ela aparece nesse log.

    
por 19.11.2013 / 21:11