Active-Directory

連接到 Exchange 的 Outlook 使用者可以從其他電子郵件帳戶發送電子郵件

  • April 29, 2012

我們在我們的系統上發現了一個問題,即連接到我們的 Exchange 伺服器 (2007) 的 Outlook 使用者(2007 和 2010)可以使用以下步驟以其他使用者的身份發送電子郵件

  1. 在 Outlook 點擊<New Email>
  2. 選擇<From>按鈕以顯示 Outlook 包含的帳戶列表,但它也顯示選項
  3. 選擇<Other Email Address>。這會彈出一個帶有另一個按鈕的小對話框,當選擇該按鈕時,使用者可以從他們的聯繫人或 Active Directory 中選擇一封電子郵件。在大多數情況下,使用者可以選擇 Active Directory 中的任何電子郵件並發送一封電子郵件,就好像它來自該選定的電子郵件一樣。

似乎不是每個人都有這種能力,我猜這與交換或 AD(版本 6)的設置有關,或者是否有可以實施的組策略來阻止使用者執行此操作。我們不知道是什麼允許這樣做,我也沒有使用 Google 博士找到任何東西。沒有人在 Outlook 中設置代表,但它似乎確實是類似的東西?

有誰知道如何鎖定這個?

提前致謝

從你的交換管理外殼試試這個

Get-ADPermission - identity "user" | where {($_.ExtendedRights -like “*Send-As*”)} | FT -Wrap

用您的使用者的 CN 替換“使用者”,應為您提供有權訪問所請求郵箱上此屬性的使用者列表

引用自:https://serverfault.com/questions/371802