如何创建仅具有交换电子邮件访问权限的用户?

如何创建仅具有交换电子邮件访问权限的用户?

我们有 2 名新的外部承包商代表我们联系客户,我们希望他们只能发送邮件。他们有 Outlook,我们配置了 Outlook Web Access。但是,我不希望他们的用户帐户能够登录我们的任何内部计算机/服务器。

配置这个的最简单方法是什么?

答案1

您还应该能够将其关联的 AD 帐户的“登录到...”设置(在“帐户”选项卡上)设置为不存在的 PC 名称(您永远不会使用的名称),例如“NOPCACCESS”。

这将限制他们只能登录具有该名称的 PC,因此由于该名称不存在,他们无法登录任何 PC。但是,他们仍然应该能够访问电子邮件。我使用 Exchange 2010 对此进行了测试,它允许 Outlook 和 OWA 访问,同时限制登录 PC。

如果您确实使用了该设置,我仍然会进行测试以确保它能够按照您希望的方式运行。

答案2

创建一个安全组,使用 GPO 默认拒绝成员登录域计算机的权限(或只是本地登录权限,具体取决于您在此处的意思),将两个承包商的帐户添加到其中,然后确保这不会对 OWA 或 Exchange 访问产生不利影响。我过去曾这样做过(也许在我现在的工作中?)来创建仅限邮件的用户。

相关内容