Exchange 2013禁止网页修改密码
思韵闪耀
2020-10-25
0

有用户联系我说,出于公司信息安全考虑,能否修改现在的Exchange 2013的OWA,使普通用户不能通过OWA自行修改密码。

对于他的想法,我有两点疑问,

1、 要是密码过期了怎么修改,域内还好,可以通过修改域用户密码实现,要是域外呢,密码过期了怎么修改,联系管理员吗?

2、 要是密码被破解了呢,又不能自行修改,何来安全可言呢。

经过沟通后,用户还是觉得有必要这么操作,既然用户执意如此,我也就开始着手做了。

步骤1、马上就有思路了,既然Exchange是依赖于AD域的,我们就从AD域的用户属性下手来操作了,更改用户的属性为用户不能修改密码。

>

如果是针对所有用户,用powershell就可以了。命令如下图:

>

步骤2、ad用户密码不能修改后,exchange也确实就不能修改密码了,但是问题来了,用户ad密码还是需要用户可以自行修改的,只是OWA不允许用户自行修改,此路不通,那我们换个思路,还是到exchange的OWA策略上去想办法把。

登录到exchange 2013 EAC管理中心,新建一条outlook web app策略,保持默认的策略,我们新建一条策略,名称叫Forbit user change password through owa。取消更改密码选项。

>

步骤3、打开EMS,将策略应用到所有的用户,命令如下:

>

步骤4、修改后重启下IIS,以便更改更快的生效

>

步骤5、我们随便登录一个普通用户看看实际效果,我们发现更改密码选项皆已隐藏,达到了我们实际要的效果。

>

>

步骤6、感谢Kneight指出我博文里面做法的疏漏,密码过期后,Exchange 2013会弹出过期密码修改页面,会弹出密码过期页面,这个我们一样可以通过OWA修改密码。[注:这个过期密码修改其实我觉得还是有必要留着,密码过期后可以自行修改自己的密码,不用去找管理员了,禁止修改密码我觉的平常不让修改密码就好了,毕竟密码根据密码策略也只是几个月过期一次]

如有需要禁止密码过期后禁止弹出密码修改页面,请将注册表值由默认的1改成0后重启客户端访问服务器即可。

注册表位置:HKLM/SYSTEM/CurrentControlSet/Services/MSExchange OWA/

>


【版权声明】
本站部分内容来源于互联网,本站不拥有所有权,不承担相关法律责任。如果发现本站有侵权的内容,欢迎发送邮件至masing@13sy.com 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

相关内容

将IIS设置克隆到新服务器...
将IIS设置克隆到新服务器的最佳方法是使用IIS配置文件。以下是详...
2025-06-06
搭建Git服务器及本机克隆...
Git是什么?Git是目前世界上最先进的分布式版本控制系统。SVN...
2025-03-17
ubuntu环境下搭建gi...
操作环境:服务器:Ubuntu 24.04.2 LTS+git 2...
2025-03-17
docker-compos...
1.Compose介绍 DockerCompose是一个用来定义和...
2024-04-26
firewall-cmd ...
firewalld的简要说明:firewalld 、firewal...
2024-03-15
Windows使用vlmc...
lmcsd就是一个仿真KMS管理工具,可以部署在内网或者公网可以运...
2023-12-02

热门资讯

Exchange 2013/2... Exchange 2013/2016/2019邮件大小限制 可以在三个位置上配置Exchange上的...
SMTP 发送邮件错误码和解决... SMTP错误码/建议解决方法 错误总表 420 1. Timeout Communication P...
Exchange 2013 O... 最近在Exchange 2013环境中,遇到OWA/ECP无法访问的问题;用户是可以正常通过...
彻底卸载Exchange Se... 一般来说,我们安装完Exchange Server 2016之后,可以通过正常卸载程序来进行卸载,但...
Exchange 2013批量... 一批量删除特定主题的邮件 1.1批量删除所有数据库中特定主题的邮件 1)群发了几封主题为backup...
快速查看已安装Exchange... Exchange 2010的版本号在Exchange管理控制台(EMC)显示的,好像不准确了。比如,...
在 Exchange 2016... 用户邮箱是与人员关联的 Exchange 邮箱,通常为每人一个邮箱。每个用户邮箱都有一个关联的 Ac...
exchange2013域名(... 需要对 接受的域 和 电子邮件地址策略进行配置: 首先外网域名要做解析和增加mx记录,这里就不具体说...
如何为AD 添加多个UPN后缀 今天我在群里看到有群友在问User principal name (UPN)多后缀的问题,我在这里就...
EMS实用命令收集 Exchange Server 2013 运维系列运行邮件删除命令 Exchange Managem...