博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Exchange 2019 新功能介绍--安全性篇
阅读量:5818 次
发布时间:2019-06-18

本文共 1350 字,大约阅读时间需要 4 分钟。

Exchange 2019正式版已经出来一段时间了,关于它的一些新功能,大家应该有了一些基本的了解,后续我会针对新功能一一地给大家分享。

今天给大家分享的是针对exchange 2019 安全性,在安全性方面,exchange 2019相比2016,在2方面增强了安全性:
Exchange 2019 新功能介绍--安全性篇

针对第1点,exchange 2019支持安装在windows server Core环境,我就不进行详细的介绍了,有需要了解的朋友可以参考下面的链接:

针对第2点,阻止针对EAC和EMS的外部访问,在exchange 2019之前的版本中,如果管理员禁止在外部针对EAC的访问,我们需要经过以下过程方可实现:

  1. 修改exchange 2013或2016的虚拟ECP虚拟目录,将参数adminenable设置为false:Set-ECPVirtualDirectory -Identity "<Server>\ecp (Default Web Site)" -AdminEnabled $false
  2. 在生产环境再重新搭建1台exchange 2013或2016服务器用于EAC管理或者通过对现有服务器添加第2个IP然后通过IIS创建新的网站来实现

如果大家使用的是exchange 2013或2016,正好又有这个需求,大家可以参考下面的链接:

在本地exchange 2019中,增强了针对EAC和EMS外部访问的安全性,我们可以通过客户端访问规则来直接限制对ExchangeAdminCenter 和 RemotePowerShell的限制,下面我通过一些操作来具体的为大家介绍:

  1. 我们可以通过以下命令只允许指定的IP对EAC的访问
    New-ClientAcce***ule -Name AllowAccessEAC -Action Allow -AnyOfProtocols ExchangeAdminCenter -AnyOfClientIPAddressesOrRanges 192.168.1.8
  2. 通过以下命令允许指定的IP段对EAC的访问
    New-ClientAcce***ule -Name AllowAccessEAC -Action Allow -AnyOfProtocols ExchangeAdminCenter -AnyOfClientIPAddressesOrRanges 192.168.1.0/24

目前exchange 2019仅支持对ExchangeAdminCenter 和 RemotePowerShell的控制,而exchange online上支持以下列表:

  1. ExchangeActiveSync

  2. ExchangeAdminCenter

  3. ExchangeWebServices

  4. IMAP4

  5. OfflineAddressBook

  6. OutlookAnywhere

  7. OutlookWebApp

  8. POP3

  9. PowerShellWebServices

  10. RemotePowerShell

  11. REST

  12. UniversalOutlook (Mail and Calendar app)

具体的过程大家可以参考官方的链接:

转载于:https://blog.51cto.com/liujb/2343426

你可能感兴趣的文章
基本概念复习
查看>>
重构第10天:提取方法(Extract Method)
查看>>
Android Fragment使用(四) Toolbar使用及Fragment中的Toolbar处理
查看>>
解决pycharm在ubuntu下搜狗输入法一直固定在左下角的问题
查看>>
“Info.plist” couldn’t be removed
查看>>
多线程day01
查看>>
react-native 模仿原生 实现下拉刷新/上拉加载更多(RefreshListView)
查看>>
MySQL出现Access denied for user ‘root’@’localhost’ (using password:YES)
查看>>
通过Roslyn构建自己的C#脚本(更新版)(转)
查看>>
红黑树
查看>>
UIImagePickerController拍照与摄像
查看>>
python调用windows api
查看>>
Linux内核中的printf实现【转】
查看>>
第四章 mybatis批量insert
查看>>
Java并发框架——什么是AQS框架
查看>>
【数据库】
查看>>
Win配置Apache+mod_wsgi+django环境+域名
查看>>
第四届中国汽车产业信息化技术创新峰会将于6月在沪召开
查看>>
linux清除文件内容
查看>>
WindowManager.LayoutParams 详解
查看>>