Autoriser l'utilisateur B. Active Directory 2008 R2 Envoyer et recevoir uniquement des courriels

Nous devons créer un utilisateur dans Active Directory 2008 R2, qui sera capable d'envoyer des emails de réception (Exchange 2010). Cet utilisateur ne doit avoir accès à aucun autre serveur ou PC dans le domaine. Nous pouvons le bloquer en utilisant le "Connexion à ...» dans Active Directory Et limiter son accès uniquement au serveur de messagerie, mais cela signifie-t-il qu'il peut aller sur le serveur de messagerie et le saisir à l'aide du clavier et de la souris?

Y a-t-il d'une autre manière?
Invité:

Christine

Confirmation de:

La façon de savoir sûrement qu'il ne peut pas

De manière interactive

Connectez votre serveur de messagerie à

Indiquez la sécurité physique du serveur, comme Greg a dit.

Bloquer l'accès au bureau distant pour les utilisateurs ordinaires.

Assurez-vous qu'il n'entre pas de groupe capable de saisir des serveurs ou des ordinateurs,

ou

Assurez-vous qu'il

est un

Dans un groupe qui ne peut être inclus sur aucune machine.

Par exemple, dans l'environnement précédent dans lequel j'étais, nous avons eu un groupe dans AD, Dans lequel nous mettons des comptes pour lesquels nous ne voulions pas vous connecter, et dans notre politique de domaine par défaut, nous l'avons installé afin que ces comptes ne puissent pas pénétrer dans des postes de travail. Ils ont accès à un email, mais ils ne peuvent pas se connecter.


Si nous avions des voitures dans lesquelles ils devaient entrer dans le système, ces machines ont été placées dans une unité spéciale avec un blocage d'héritage et créant leurs propres politiques.

Catherine

Confirmation de:

Il y a un autre moyen. Vous pouvez simplement limiter l'accès des utilisateurs au serveur à l'aide de la stratégie de groupe d'utilisateurs.

Pour répondre aux questions, connectez-vous ou registre