Wenn ein Benutzer sein Kontokennwort aus irgendeinem Grund ändert (gelesen: abgelaufen) und das alte Kennwort auf seinem über EAS verbundenen Mobilgerät gespeichert wird. Dies führt dazu, dass sein Konto fast sofort gesperrt wird - wie es gemäß der in der AD definierten Sperrrichtlinie der Fall sein sollte. Es war einfach, diesen Teil herauszufinden. Der schwierige Teil ist es, dies zu verhindern. Ich habe überall geschaut. Nichts. Das Puzzle besteht im Wesentlichen aus vier Teilen: dem EAS-Gerät, dem TMG (ISA) -Server, dem EAS-Protokoll und schließlich dem AD. Keiner von ihnen kann verhindern, dass sich das EAS-Gerät nicht authentifiziert. Also dachte ich mir, ich muss eine clevere Lösung finden. Und das Einzige, was ich mir einfallen lassen könnte, ist, eine Gruppe für alle EAS-Benutzer zu erstellen und sie von der Sperrrichtlinie auszuschließen, was offensichtlich den gesamten Zweck der Richtlinie zunichte macht.
Die Frage: Können Sie sich eine andere Möglichkeit vorstellen, um zu verhindern, dass EAS die Konten sperrt?
Umgebung: Meist iOS-Geräte über EAS. TMG 2010. Exchange 2007. AD 2008 R2.