1、 目标

通过权限控制,以实现只有管理员才可执行设备远程擦除操作。

2、 实现方法

a) 打开Exchange控制台,展开组织管理-客户端访问-OWA邮箱策略,编辑默认策略属性

p_w_picpath

b) 选择分段选项卡,禁用Exchange ActiveSync集成

p_w_picpath

c) 新建一条OWA邮箱策略,启用Exchange ActiveSync集成

p_w_picpath

d) 展开收件人配置-邮箱,编辑Exchange管理员邮箱属性

p_w_picpath

e) 选择邮箱功能选项卡,编辑OWA属性,应用开启了ActiveSync集成的OWA邮箱策略

p_w_picpath

p_w_picpath

f) 以普通邮箱用户登录OWA,可以看到,已经找不到可操作界面,验证通过

p_w_picpath

g) 以Exchange管理员(域安全组Organization Management成员)身份登录Exchange ECP站点,依次选择管理我的组织-用户和组-邮箱,选择需要进行操作的邮箱

p_w_picpath

h) 在邮箱属性页面,选择电话和语音功能,选择编辑

p_w_picpath

i) 选择需要操作的移动设备,进行设备擦除

p_w_picpath