請按一下此處安裝 Silverlight*
Taiwan變更|所有的 Microsoft 網站
Windows Server System
Microsoft Exchange Server 
|網站導覽|全球網站|訂閱電子報
 
 
 
 
  關於Exchange Server 與 Push Mail
統一管理手機端安全設定
手機遺失時遠端清除
支援 Exchange Active Sync 的手機
 
只要符合 Exchange Server 2007 所要求的 Windows Mobile 手機,便可以享有目前最 Hot 的 Push Mail 功能,如圖 2-1 所示以下說明它們之間的運作原理:
 
在使用者的手機透過無線區域網路或 GPRS 甚至於是 3G 連線到網際網路之後,此裝置便會經由 HTTPS 的加密連線與 Exchange Server 保持在連線狀態。
針對使用者個人信箱中的各項資料的改變,Exchange Server 將會與遠端連線的裝置維持在開啟的狀態下。
依照使用者行動裝置上的 ActiveSync 同步排程的設定,Exchange Server 將會把最新一次的更新資訊主動傳送到使用者的行動裝置中。
最後使用者行動裝置上的 Outlook,將接收到來自 Exchange Server 所發送的個人信箱最新訊息更新與通知,這一項更新類別包含了電子郵件、行事曆、聯絡人以及工作清單。


圖 2-1 Push Mail 運作原理

有關於 Push Mail 中的通知機制,基本上當使用者的手機在這一個時間點之內,所獲得最新郵件通知只有一封新郵件時,則系統將會呈現寄件者的名稱與郵件主旨,如果是發現同時擁有多封的新郵件,則系統只會告知您目前尚未讀取的郵件有幾封。

整體來看在 Exchange Server 2007 所提供的 Push Mail 機制,至少擁有以下幾點關鍵優勢:
 
以最高安全的 HTTPS 加密連線方式來進行最新郵件訊息的通知與發送。
無論人身在何處只要可以連接的上網際網路都以使用,不受特定電信業者 (ISP) 所約束。
不需要間接透過簡訊的方式來進行通知,即使透過無線網路的連接也能夠進行主動通知。
無論使用者的行動裝置或是伺服端的 Exchange Server 2007 都不需要定義特定的電信業者資訊。


總結 Microsoft Exchange Server 為企業行動郵件 (Push Mail) 最佳解決方案:

經濟實惠 – 無須額外建置成本

自由選擇 – 彈性選擇系統業者

建置便捷 – 簡單設定即刻使用
回到頁首

 
 
如何統一管理行動工作者的手機安全性設定 ?
 
我們對於公司內的所有用戶端電腦使用者,都可以透過 Active Directory 的群組原則功能來進行密碼安全原則的強制要求,不知道這一項安全控管機制是否也能夠套用在行動工作者的 PDA 手機上?
   
可以的,不過並非透過 Active Directory 的群組原則來進行管理,而是經由 Exchange Server 2007 所提供的 ActiveSync 信箱原則來集中管理,並且可以針對不同的對象來套用不同的安全性原則。

要使用這一項管理功能,首先請開啟 Exchange 管理主控台,然後點選至 [組織組態] \ [用戶端存取] 節點上,接著點選位在 [動作] 窗格中的 [新增 Exchange ActiveSync 信箱原則],此刻將會開啟如圖 2-2 所示的設定頁面。在這個頁面中您可以分別定義以下原則設定。
 

允許非可預備裝置:允許較舊的行動裝置 (不支援自動探索服務的裝置) 使用Exchange ActiveSync連線到Exchange Server 2007。
允許將附件下載至裝置:是否允許使用者將電子郵件的附件檔案下載至行動裝置上。
需要英數字元密碼:強制密碼的設定中需要包括英文字母與數字的混合。
需要加密裝置:啟用裝置的加密功能,必須是 Windows Mobile 6.0 的裝置。
允許簡單密碼:啟用或停用裝置使用簡單密碼設定,例如:1234
密碼最小長度:強制要求裝置設定密碼的最小長度。
必須重新輸入密碼之前無需使用者輸入的時間 (以分鐘為單位):指定在鎖定裝置之前,使用者可維持不輸入的時間長度。
密碼到期 (天數) :設定密碼到期的天數,一旦期限一到將會在使用者登入時要求變更新的密碼設定。


圖 2-2 Exchange ActiveSync 原則設定

完成了以上有關於 Exchange ActiveSync 原則的新增設定之後,接下來我們必須將此原則套用在指定的使用者帳戶上。請在 [收件者組態] \ [信箱] 節點上開啟指定的使用者內容,然後切換到 [信箱功能] 的頁面中點選 [Exchange ActiveSync] 項目的 [內容],最後在開啟如圖 2-3 所示的頁面之後,點選 [瀏覽] 按鈕來選取所要套用的原則項目即可。

關於 Exchange ActiveSync 信箱原則的套用,也可以在新增使用者信箱的設定過程中來進行指定。


圖 2-3 套用指定信箱原則

完成了 Exchange ActiveSync 信箱原則的套用之後,什麼時候行動用戶端的手機會被套用這一些原則呢?答案就是在這一些手機進行下一回 ActiveSync 的資料同步作業時。如圖 2-4 所示這是一個以英文版本的 Windows Mobile 5.0 手機的原則套用範例,使用者在收到此訊息之後,只要點選 [OK] 按鈕便會完成原則套用,這時候如果這支手機的密碼設定不符合原則的要求,系統將會立即要求變更密碼設定,例如長度需要大於六個字元、需要包含英文與數字等等。


圖 2-4 同步原則套用
回到頁首

 
 
手機遺失時有哪些方法可以遠端清除手機中的資料? 
Exchange Server 2007 結合 Windows Mobile 所提供的 Push Mail 功能固然好用,可以讓我在使用手機的同時,就像在辦公室使用 Outlook 一樣可以看到所有即時的重要郵件、會議等資訊,可是我是一位經常在外頭奔波的業務員,萬一手機不小心遺失在公車、飯店或計程車上時,對於檢到手機的人不就可以看到所有關於我個人與公司的重要商業資料了嗎?
   
針對這一項可能對於行動工作者機密外洩的安全性問題,事實上早在 Exchange Server 2003 的 Service Pack 2 更新時,就已經提供了一項外掛的遠端清除功能了,而所謂的遠端清除就是將使用者的手機進行重置,來回到原廠出廠時的設定狀態,不過這一項功能在當時需要額外安裝一支程式在伺服端上,由管理員來統一進行管理,而且當時的設計介面並沒有提供繁體中文版本。


圖 2-5 使用者自行清除手機資料

如今在 Exchange Server 2007 中就已經內建就提供了此功能,除了提供全中文化的操作介面之外,對於這一項功能的執行也可以選擇由管理員來代為執行,或是使用者本身透過 Outlook Web Access 2007 的登入連線來進行管理。

首先以使用者本身透過 OWA2007 的登入連線來進行管理來說明,在登入 OWA 之後只要點選首頁中的 [選項] 連結,然後切換到如圖 2-5 所示的 [行動裝置] 連結選項,便可以在這個頁面中,點選 [從裝置中清除所有資料] 的連線來完成遠端清除,在這個範例中便是成功完成清除作業的資訊狀態回報。

如果想要交由 Exchange 管理員來代為執行遠端清除作業,則管理員必須開啟 Exchange 管理主控台,然後在切換到 [收件者組態] \ [信箱] 節點上之後,點選位在 [動作] 窗格中的 [管理行動裝置] 連結,執行之後將會開啟如圖 2-6 所示的頁面,請點選 [清除] 選項然後點選 [移除] 按鈕即可。

無論是使用者透過本身的 OWA 登入來進行清除,還是委由管理員經由 Exchange 管理主控台來進行清除,被執行的對象手機上在執行下一次 Exchange ActiveSync 同步時,將會出現如圖 2-7 所示頁面的對話視窗,點選 [確定] 之後將會立即完成手機的重置清除作業。


圖 2-6 經由 Exchange 管理主控台清除手機資料

圖 2-7 遠端清除的同步作業
回到頁首
 
 
除了 Windows Mobile 以外還有哪一些手機支援 ActiveSync 功能 ?
 
目前市面上的智慧型手機有千百種,請問是不是一定得使用 Microsoft 的Windows Mobile 5.0 系統,才能夠使用 Exchange ActiveSync 與 Push Mail 的功能呢?還是也有其他廠牌的手機也可以使用這一些功能呢?
   
針對您所提到的 Push Mail 功能,使用者的手機的確需要使用 Microsoft Windows Mobile 5.0 以上的 PDA Phone 或 Smart Phone 才可以,至於 Exchange ActiveSync 的信箱同步功能,則還可以使用下列其它協力廠商所提供的手機,不過必須注意只有特定型號與規格的手機才支援。
 
Nokia:Nokia 提供了 Mail for Exchange 功能在 E 系列的手機中,讓使用者可以經由無線網路或 GPRS 以及 3G 的網路,來進行電子郵件、聯絡人以及行事曆的資料同步。
Sony Ericsson:Sony Ericsson 提供了 Exchange ActiveSync 功能在一些較新式的智慧型手機中,如果需要 Push Mail 功能則可以進一步搭配協力廠商的程式來達到。
Palm:Palm 目前提供了兩種智慧型手機的規格,而 Windows Mobile 5.0 是其中一種,單純的 Exchange ActiveSync 功能只要 Treo 650 與 680 系列的就有支援了。
回到頁首
 
 

©2012 Microsoft Corporation. 著作權所有,並保留一切權利。 與我們連絡 |法律相關訊息 |商標 |隱私權聲明
Microsoft