Hallo zusammen,
wir setzen Exchange 2010 SP2 ein und haben das Problem, dass ActiveSync Devices (Smartphones) die über das ECP gelöscht (nicht gewiped) wurden sich wieder ohne Bestätigung am Exchangeserver anmelden können, sofenr sie vor dem Löschvorgang das Recht hatten.
Wenn ich also Bei "Benutzer A" vor dem Löschen schaue, steht bei ihm unter ActiveSyncAllowedDeviceIDs die ID seines Smartphones. Nun wird das Gerät über das ECP gelöscht. Das Gerät erscheint auch nicht mehr unter ActiveSyncAllowedDeviceIDs. Triggert der Benutzer nun mit seinem Smartphone einen Sync, kommt das Gerät (welches der Exchangeserver ja nun nicht mehr kennen dürfte) automatisch wieder in den Zustand erlaubt, obwohl die Hausrichtlinie sagt, das es erst genehmigt werden muss.
Lösche ich hingegen das Smartphone mittels Powershell:
fragt er anschließend wieder um Erlaubnis.
Wo ist bei beiden Varianten der Unterschied? Und vor allem: Wo cached oder speichert Exchange 2010 die Info, dass das Gerät schon einmal erlaubt war, wenn ich das in dem Feld ActiveSyncAllowedDeviceIDs nach dem Löschen durch das ECP nicht mehr sehen kann?
RobertW schrieb in einem anderen Beitrag etwas von:
ZitatEMC:
Empfängerkonfiguration -> Postfach -> Postfach auswählen -> RMT -> Mobiltelefon verwalten...
Leider kann ich den Part RMT bei uns nicht finden. Fehlt mir ein Plugin? Die EMC wird direkt auf dem Exchangeserver ausgeführt.