Exchange2013禁止网页密码更改。
有用户联系我说,出于企业网络的信息安全考虑,能否在今天更改Exchange2013的OWA,让普通用户无法按照OWA自主修改密码。
我对他的想法有两点怀疑,
1.密码过期了,怎么修改?在域内是可以的,根据域用户的密码就可以了。如果是在境外,密码过期了怎么修改?你和管理层联系了吗?
2.如果密码被破解了,又不能自主修改,怎么谈安全?
经过沟通,用户还是觉得要这么实际,就是坚持这样,因为我刚开始做。
1.流程马上就构思好了,就是既然交换依赖于AD域,大家就从AD域的用户特征出发去实际 *** 作,把用户的特征改了,让用户改不了密码。
如果是面向所有用户,powershell就可以了。说明如下:
2.ad用户的密码无法更改后,exchange也无法更改密码。但是问题就来了。用户的ad密码必须单独更改。只有OWA不允许用户独立更改。这条路被封锁了,所以我们还是改变一下想法,或者到OWA对策交易所来想办法。
登录到exchange2013EAC管理办公室,创建新的outlookwebapp对策,并维护默认设置的对策。每个人都创建了一个新的对策,名为“禁止用户通过OWA更改密码”。撤消密码选项。
3.按照以下说明启动EMS流程,并对所有用户应用对策:
4.更改后重新启动IIS,以便更改可以快速生效。
5.过程。你可以随意登录一个普通用户,看看预期的效果。你发现所有修改密码的选项都被隐藏了,达到了你想要的实际效果。
6.过程。谢谢Kneight强调我的做法的疏忽。密码过期后,Exchange2013会d出过期密码更改网页,过期密码网页会d出。每个人都可以根据OWA更改密码。【注:其实我觉得这个过期的密码更改一定要保留。密码到期后,可以自主修改自己的密码,不需要去找管理员。禁止更改您的密码。我觉得平时不改密码就不错了。毕竟根据密码对策,密码每隔几个月才会失效一次]
如果需要禁止密码过期后d出更改网页,请将注册表文件的值从默认设置1更改为0,并重启移动客户端浏览网络服务器。
注册表文件位置:hklm/system/currentcontrolset/services/msexchangewa/
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)