可以访问 Outlook Web Access 中的所有用户邮箱

可以访问 Outlook Web Access 中的所有用户邮箱

一旦我登录到我的工作 OWA,我发现我只需在网址框中将我的用户名更改为他们的用户名,就可以访问任何其他工作人员的邮箱!我该如何关闭这个可怕的“功能”???

有人可以添加“outlook-web-access”标签吗?

干杯

答案1

您是 Exchange / 域管理员吗?

答案2

答案3

这种情况可能由于不同的原因而发生,

首先 -> 缓存用户凭证的设备可以允许 A 访问 B 的邮箱。

第二 ->http://support.microsoft.com/kb/173658

在 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\InetInfo\Parameters 下

添加 DWORD 值,并添加以下内容:值名称:UserTokenTTL
数据类型:REG_DWORD
数据:(令牌缓存的秒数 - 最少 30 秒)

此致敬礼,维韦克。

相关内容