Freigeben über


Windows Mail-App trotz ActiveSync-organization-Einstellungen nicht blockiert

Symptome

Die Exchange ActiveSync Einstellungen für Ihre organization sind so festgelegt, dass der Zugriff auf alle Geräte blockiert wird. Sie können jedoch weiterhin mithilfe der Windows Mail-App auf Postfächer zugreifen. Dies geschieht, obwohl die Details des mobilen Geräts angeben, dass Postfachverbindungen, die mithilfe von Windows Mail hergestellt werden, blockiert werden.

Verwenden Sie die folgenden Methoden, um zu überprüfen, ob Exchange ActiveSync ordnungsgemäß konfiguriert ist.

  • So überprüfen Sie die ActiveSync-Einstellungen Ihrer organization

    Get-ActiveSyncOrganizationSettings | ft DefaultAccessLevel

    Wenn ActiveSync so festgelegt ist, dass Geräte blockiert werden, gibt dieser Befehl die folgende Ausgabe zurück:

    DefaultAccessLevel : Block

  • So überprüfen Sie Geräte, die für die Synchronisierung mit einem bestimmten Postfach konfiguriert sind:

    Get-MobileDeviceStatistics -Mailbox <MailboxID> | fl DeviceUserAgent,DeviceType,deviceos,deviceaccessstate

    Dieser Befehl gibt die folgende Ausgabe zurück:

    DeviceType        : UniversalOutlook
    DeviceOS          : WINDOWS
    DeviceAccessState : Unknown
    
  • So überprüfen Sie Geräte, die einem bestimmten Postfach zugeordnet sind:

    Get-MobileDevice -Mailbox <MailboxID> | fl DeviceUserAgent,DeviceType,deviceos,deviceaccessstate

    Dieser Befehl gibt die folgende Ausgabe zurück:

    DeviceUserAgent   : microsoft.windowscommunicationsapps
    DeviceType        : UniversalOutlook
    DeviceOS          : WINDOWS
    DeviceAccessState : Blocked
    

Ursache

Die Windows Mail-App verwendet eine native Microsoft-Synchronisierungstechnologie, die nicht durch ActiveSync-Gerätezugriffsregeln blockiert wird. Die ActiveSync-Einstellungen und Gerätezugriffsregeln Ihres organization werden nur zum Verwalten von Microsoft Outlook für mobile und ActiveSync-Verbindungen verwendet.

Lösung

Um den Zugriff der Windows Mail-App auf Postfächer zu blockieren, verwenden Sie Clientzugriffsregeln oder den UniversalOutlookEnabled-Parameter des Cmdlets Set-CASMailbox .