Active-Directory
連接到 Exchange 的 Outlook 使用者可以從其他電子郵件帳戶發送電子郵件
我們在我們的系統上發現了一個問題,即連接到我們的 Exchange 伺服器 (2007) 的 Outlook 使用者(2007 和 2010)可以使用以下步驟以其他使用者的身份發送電子郵件
- 在 Outlook 點擊
<New Email>
- 選擇
<From>
按鈕以顯示 Outlook 包含的帳戶列表,但它也顯示選項- 選擇
<Other Email Address>
。這會彈出一個帶有另一個按鈕的小對話框,當選擇該按鈕時,使用者可以從他們的聯繫人或 Active Directory 中選擇一封電子郵件。在大多數情況下,使用者可以選擇 Active Directory 中的任何電子郵件並發送一封電子郵件,就好像它來自該選定的電子郵件一樣。似乎不是每個人都有這種能力,我猜這與交換或 AD(版本 6)的設置有關,或者是否有可以實施的組策略來阻止使用者執行此操作。我們不知道是什麼允許這樣做,我也沒有使用 Google 博士找到任何東西。沒有人在 Outlook 中設置代表,但它似乎確實是類似的東西?
有誰知道如何鎖定這個?
提前致謝
從你的交換管理外殼試試這個
Get-ADPermission - identity "user" | where {($_.ExtendedRights -like “*Send-As*”)} | FT -Wrap
用您的使用者的 CN 替換“使用者”,應為您提供有權訪問所請求郵箱上此屬性的使用者列表