none
Exchange 2016, сбрасываются права Exchange trusted subsystem RRS feed

  • Вопрос

  • Здравствуйте!

    Развёрнут exchange 2016, до этого было несколько "не удачных" установок в тот же сайт и с тем же контроллером. Сейчас проблем нет, кроме одной - постоянно сбрасываются права у Exchange trusted subsystem, из-за чего пользователи не могут подключиться к ActiveSync с мобильных устройств(event 1053), принимает все настройки, но на окне почты идёт вечная синхронизация, не получает данные. Ставлю вручную полные права(для теста) exchange trusted subsystem, сразу идёт подключение, всё хорошо, но через 30-40 минут права восстанавливаются по дефолту. Если зайти в дополнительно, то там несколько Exchange trusted subsystem и несколько Неизвестная учётная запись, удаляю у пользователя и то и другое, ставлю галку наследования(без удаления неизвестных записей галку ставить не даёт), добавляю в права единственный subsystem и через 30-40 минут опять слетают права, а в дополнительно опять появляются лишние записи. Как можно "зафиксировать" у пользователей эти права? Заранее спасибо!

    18 января 2016 г. 15:48

Ответы

  • Извините, не у компьютера. Примерно так: http://m.windowsitpro.com/active-directory/advanced-active-directory-security

    Работаем с защищёнными группами, SDProp и AdminSDHolder

    Вы не должны использовать привилегированные учетные записи в ежедневной работе.

    Для работы с корпоративными ресурсами, сервисами создайте обычную учетную запись, а для их администрирования и остального используйте привилегированные учетки. Это в будущем спасет вас от многих проблем.

    18 января 2016 г. 16:42

Все ответы

  • Здравствуйте!

    А учетная запись обычная или входит в привилегированные группы безопасности?


    • Изменено Zaza Abramov 18 января 2016 г. 18:04
    18 января 2016 г. 15:58
  • Хм, учётные записи, на которых проводились тесты, входили в Администраторы. Да, действительно, после того как я поменял права для всех пользовтелей АД, эти права сохранились только на обычных пользователей. Ткните, пожалуйста, носом, почему так происходит? Спасибо!

    18 января 2016 г. 16:05
  • Извините, не у компьютера. Примерно так: http://m.windowsitpro.com/active-directory/advanced-active-directory-security

    Работаем с защищёнными группами, SDProp и AdminSDHolder

    Вы не должны использовать привилегированные учетные записи в ежедневной работе.

    Для работы с корпоративными ресурсами, сервисами создайте обычную учетную запись, а для их администрирования и остального используйте привилегированные учетки. Это в будущем спасет вас от многих проблем.

    18 января 2016 г. 16:42