Ik zit nu de hele middag m'n kop kapot te slaan op een probleem bij shared mailbox
Er worden regelmatig berichten gewist die niet gewist mogen worden, maar de dader ligt natuurlijk op het kerkhof.
Auditing ingeschakeld en uiteindelijk de actie gevonden, maar nu komt de ellende...
Sjit
De gebruikers openen de mailbox op hun telefoon en maken daarbij de username/pass van de mailbox owner. oa. iPhone doet daar anders moeilijk over.
Heeft iemand een tip hoe ik nu achter eventuele IP adressen of überhaupt het devicename van het apparaat kan komen zodat ik verder kan graven naar de boosdoener?
Zou Get-MobileDeviceStatistics iets kunnen betekenen? Heb zojuist de ActiveSyncDebugLogging op True gezet met Set-CASMailbox
Er worden regelmatig berichten gewist die niet gewist mogen worden, maar de dader ligt natuurlijk op het kerkhof.
Auditing ingeschakeld en uiteindelijk de actie gevonden, maar nu komt de ellende...
code:
1
2
3
4
5
6
| ClientInfoString : Client=ActiveSync;User=GedeeldeMailbox@domain.ext ClientIPAddress : ::1 ClientMachineName : ClientProcessName : ClientVersion : InternalLogonType : Owner |
Sjit
De gebruikers openen de mailbox op hun telefoon en maken daarbij de username/pass van de mailbox owner. oa. iPhone doet daar anders moeilijk over.
Heeft iemand een tip hoe ik nu achter eventuele IP adressen of überhaupt het devicename van het apparaat kan komen zodat ik verder kan graven naar de boosdoener?
Zou Get-MobileDeviceStatistics iets kunnen betekenen? Heb zojuist de ActiveSyncDebugLogging op True gezet met Set-CASMailbox
It's not DNS. There's no way it's DNS. It was DNS. --The Sysadmin haiku