Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

2 vragen over Exchange (en Outlook)

Pagina: 1
Acties:

  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 17:04

Eagle Creek

Breathing security

Topicstarter
(Omdat mijn vragen vanuit Exchange voortkomen (maar zichtbaar zijn in Outlook) heb ik voor deze sectie gekozen.)

Beste Tweakers,

Helaas ben ik inhoudelijk een stuk minder thuis in Exchange dan ik zou wensen. Daarom het volgende vraagstuk, onderverdeeld in twee delen met de vragen dikgedrukt.

-------

Vanuit 'het bedrijf' is er een niet-persoonlijke mailbox die onder mijn beheer valt. Op dit moment kan daar nog één ander persoon bij maar het is niet uit te sluiten dat in de toekomst de toegang uitgebreid wordt.

Deze mailbox, bereikbaar via Exchange (gehost op een Exchange 2010-omgeving) heb ik toegevoegd op mijn Windows Phone 7.5. Hierdoor is in OWA mijn telefoon als apparaat verschenen, inclusief de optie om deze te wissen. Betekent dit nu effectief dat iedereen die deze mailbox beheert, mijn gehele telefoon kan wissen? Hoewel het momenteel om één persoon gaat met wie ik de mailbox deel, geeft mij dit geen prettig gevoel. Mede omdat in de toekomst het aantal personen uitgebreid zou kunnen worden. Tevens wordt in OWA aangegeven dat er nu een bedrijfsbeleid is toegepast. Hoewel ik hier niets direct van terug kan vinden vraag ik mij af welk beleid dit is en of ik dit ergens kan nalezen. Is die mogelijkheid er wel? Het is gewoon een privételefoon die niets met het bedrijf te maken heeft.

Bij het toevoegen van het account aan mijn persoonlijke Outlook (2010) werd mij vrolijk gemeld dat Exchange geoptimaliseerd is om de standaardpostvak- en agendalocatie op zich te nemen en dat ook maar gedaan heeft. Dat was natuurlijk de bedoeling niet!

Afbeeldingslocatie: http://www.imgdumper.nl/uploads6/5095a4b844903/5095a4b838997-exh1.png
(http://www.microsoft.com/...35&LCID=1043&ProdVer=11.0)

Hoewel ik dit terug heb weten te wijzigen na de cache-functie van Exchange uit te schakelen vraag ik mij ook hier af wat er op de achtergrond is veranderd. Die vraag wordt versterkt door de volgende foutmelding die niet echt informatief is (wel de potentie had om te worden :+). Wat had hier moeten staan? Wat zou er aangepast kunnen zijn?

Afbeeldingslocatie: http://www.imgdumper.nl/uploads6/5095a504d4693/5095a504d330c-exh2.png

Nu zou voor de hand liggen om e.e.a. na te vragen bij de bedrijfsbeheerders. In principe zou ik dat ook doen, ware dat dit allemaal geen gesupporte zaken zijn. Feitelijk wil ik gewoon de mailbox die ik in beheer heb thuis in kunnen zien omdat ik van webmail geen melding krijg en dus zelf in moet loggen, terwijl op mobiel en desktopapplicatie ik een melding krijg.

Alvast bedankt!

~ Information security professional & enthousiast ~ EC Twitter ~


  • CMD-Snake
  • Registratie: Oktober 2011
  • Laatst online: 13-11-2022
Betekent dit nu effectief dat iedereen die deze mailbox beheert, mijn gehele telefoon kan wissen?
Remote wipe behoort zeker tot de mogelijkheden. Een gebruiker kan het recht krijgen zijn eigen device te wissen, maar iemand met admin rechten kan alle devices wissen indien nodig.

Ik denk dat je nu je eigen device ziet omdat je die zelf hebt toegevoegd. Je kan altijd voor de zekerheid vanuit een andere account eens kijken of je je eigen telefoon kan zien. Maar ik denk dat een andere gebruiker nu niet zomaar je telefoon kan wissen.
Nu zou voor de hand liggen om e.e.a. na te vragen bij de bedrijfsbeheerders. In principe zou ik dat ook doen, ware dat dit allemaal geen gesupporte zaken zijn. Feitelijk wil ik gewoon de mailbox die ik in beheer heb thuis in kunnen zien omdat ik van webmail geen melding krijg en dus zelf in moet loggen, terwijl op mobiel en desktopapplicatie ik een melding krijg.
Tja... waarom niet ondersteund? Omdat het niet mag? Niemand kan je beter helpen dan je eigen admins, ik zou dus zeggen ga daar toch eens langs.

Het feit dat je een apparaat kan koppelen aan het bedrijfsnetwerk wil niet zeggen dat je dit ook mag/moet doen.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Eagle Creek schreef op zondag 04 november 2012 @ 00:16:
Vanuit 'het bedrijf' is er een niet-persoonlijke mailbox die onder mijn beheer valt
[....]
Deze mailbox, bereikbaar via Exchange (gehost op een Exchange 2010-omgeving) heb ik toegevoegd op mijn Windows Phone 7.5. Hierdoor is in OWA mijn telefoon als apparaat verschenen, inclusief de optie om deze te wissen. Betekent dit nu effectief dat iedereen die deze mailbox beheert, mijn gehele telefoon kan wissen?
Ja. Want die mailbox heeft ook een account, en via die account is de koppeling tot stand gebracht.

Ik snap dat je deze normaal gesproken via Outlook als een Linked mailbox gebruikt. Op een mobile device betekent dat echter dat die via EAS benaderd wordt, en dan valt je phone onder de Organisational Policy waar Device Wipe op enabled is.
Staat los van het gebruikte client device overigens, dit zou je ook zien op een Android of iOS device.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device