在我们的 Exchange 2003 服务器中,匿名登录和每个人都拥有以下顶级权限:
- 读
- 执行
- 读取权限
- 列表内容
- 读取属性
- 列出对象
- 创建公用文件夹
- 在信息存储中创建命名属性
这些是“默认”设置吗?
特别是,“读取”和“执行”权限有问题吗?
我们有一个简单的小型企业设置,Outlook 客户端连接到本地网络上的服务器,OWA 用于从网络外部进行浏览器和智能手机访问。
谢谢
答案1
这些设置看起来正确。匿名者和每个人都需要获得权限才能读取这些对象,但不一定授予他们任何数据访问权限。
我相信交换/广告最佳实践分析器将识别出诸如此类的大型顶级权限问题。