Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

  • HellBeast
  • Registratie: Oktober 2002
  • Laatst online: 12:33

HellBeast

Oh My GoT!

Topicstarter
Een klant van het bedrijf waar ik werk heeft een klein bedrijfje overgenomen. Dit bedrijf heeft een SBS 2011 server. Het blijkt dat ze hier IMAP op hebben aangezet, zodat je zonder VPN mail kunt ophalen als je de juiste credentials en gegevens weet. Wat is eigenlijk best practice op een SBS server voor IMAP? Bij een SBS server draait de hele AD en file server ook op dezelfde machine. Is IMAP aanzetten dan geen security risk? (Net zoals OWA eigenlijk). Ik lees op internet tegenstrijdige berichten. Veel oude artikelen die ik tegenkom geven aan: Front-end en back-end (CAS en Mailbox role) voor IMAP.

Beauty is in the eye of the beerholder


  • Killah_Priest
  • Registratie: Augustus 2001
  • Laatst online: 28-11 13:26
Zonder IMAP kun je ook gewoon zonder VPN mail ophalen bij Exchange : dit is simpelweg een kwestie van Outlook Anywhere configureren (5 minuten werk).

  • HellBeast
  • Registratie: Oktober 2002
  • Laatst online: 12:33

HellBeast

Oh My GoT!

Topicstarter
Dat weet ik, maar standaard staat het niet aan. De vraag is dan ook wat op een SBS 2011 server best practice is. Gewoon aanzetten of misschien een andere oplossing?

Beauty is in the eye of the beerholder


  • Killah_Priest
  • Registratie: Augustus 2001
  • Laatst online: 28-11 13:26
Ik zie niet in waarom je IMAP zou gebruiken wanneer Outlook Anywhere beschikbaar is.
Het klinkt een beetje alsof de vorige beheerder niet echt wist waar hij/zij mee bezig was bij het inrichten hiervan.

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 28-11 16:59

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Zolang het IMAP over SSL is, zie ik qua security eigenlijk geen verschil met via Outlook Anywhere (of een willekeurige VPN). In beide gevallen is de communicatie via SSL versleuteld. IMAP zonder encryptie zou ik direct disablen.

Welk extra risico schat je zelf in? (even uit nieuwsgierigheid)

Neemt overigens niet weg dat ik persoonlijk zo snel mogelijk IMAP uitgefasseerd zou willen zien, maar dat heeft meer te maken met gebruiksgemak. :)

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B