一旦我登录到我的工作 OWA,我发现我只需在网址框中将我的用户名更改为他们的用户名,就可以访问任何其他工作人员的邮箱!我该如何关闭这个可怕的“功能”???
有人可以添加“outlook-web-access”标签吗?
干杯
答案1
您是 Exchange / 域管理员吗?
答案2
答案3
这种情况可能由于不同的原因而发生,
首先 -> 缓存用户凭证的设备可以允许 A 访问 B 的邮箱。
第二 ->http://support.microsoft.com/kb/173658“
在 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\InetInfo\Parameters 下
添加 DWORD 值,并添加以下内容:值名称:UserTokenTTL
数据类型:REG_DWORD
数据:(令牌缓存的秒数 - 最少 30 秒)
此致敬礼,维韦克。