Gelöschte Smartphones / ActiveSync Devices

  • Hallo zusammen,


    wir setzen Exchange 2010 SP2 ein und haben das Problem, dass ActiveSync Devices (Smartphones) die über das ECP gelöscht (nicht gewiped) wurden sich wieder ohne Bestätigung am Exchangeserver anmelden können, sofenr sie vor dem Löschvorgang das Recht hatten.


    Wenn ich also Bei "Benutzer A" vor dem Löschen schaue, steht bei ihm unter ActiveSyncAllowedDeviceIDs die ID seines Smartphones. Nun wird das Gerät über das ECP gelöscht. Das Gerät erscheint auch nicht mehr unter ActiveSyncAllowedDeviceIDs. Triggert der Benutzer nun mit seinem Smartphone einen Sync, kommt das Gerät (welches der Exchangeserver ja nun nicht mehr kennen dürfte) automatisch wieder in den Zustand erlaubt, obwohl die Hausrichtlinie sagt, das es erst genehmigt werden muss.


    Lösche ich hingegen das Smartphone mittels Powershell:


    Code
    Set-CASMailbox "Benutzer A" -ActiveSyncAllowedDeviceIDs $null


    fragt er anschließend wieder um Erlaubnis.


    Wo ist bei beiden Varianten der Unterschied? Und vor allem: Wo cached oder speichert Exchange 2010 die Info, dass das Gerät schon einmal erlaubt war, wenn ich das in dem Feld ActiveSyncAllowedDeviceIDs nach dem Löschen durch das ECP nicht mehr sehen kann?


    RobertW schrieb in einem anderen Beitrag etwas von:


    Zitat

    EMC:
    Empfängerkonfiguration -> Postfach -> Postfach auswählen -> RMT -> Mobiltelefon verwalten...


    Leider kann ich den Part RMT bei uns nicht finden. Fehlt mir ein Plugin? Die EMC wird direkt auf dem Exchangeserver ausgeführt.

  • Zitat


    RobertW schrieb:
    Moin,


    RMT -> rechte Maustaste.... ;)


    OMG .. don´t post before coffee :oops:


    Zitat


    Hast Du denn eine Quarantäne konfiguriert? Wenn nicht, darf normalerweise jedes Gerät sich anmelden.


    Ja Quarantäne ist als Standard gesetzt.


    Wenn das Gerät im ECP gelöscht wird, erscheint es weder über die Abfrage in der PS noch unter "Mobiltelefon verwalten". Synct das Gerät jetzt erneut erhält es jedoch automatisch wieder den Status erlaubt, obwohl der Exchangeserver es nicht kennen dürfte, da es ja nicht unter ActiveSyncAllowedDeviceIDs geführt wird. :-?