Почему я получаю Доступ запрещен при импорте файла PST в обмен 2 010 SP1?

Это не ответ, который Вы ищете, но... читаете его и думаете о нем, по крайней мере, если безопасность представляет интерес.

Вы никогда не должны получать доступ к SQL Server из Интернета из-за угроз безопасности, и я даже не рекомендую решения, куда Вы помещаете веб-сервер в демилитаризованную зону и используете SQL-сервер в брандмауэре.

Я рекомендовал бы Вам поместить веб-сервер в одну демилитаризованную зону, SQL-сервер во второй демилитаризованной зоне и удостовериться, что трафик к SQL-серверу только позволяется от первой демилитаризованной зоны или из брандмауэра, никогда из Интернета.

Если Вы действительно хотите проигнорировать рекомендации, удостоверьтесь, что Вы используете туннель VPN от веб-сервера и SQL-сервера, но помните, что он не сохранит Вас от Внедрений SQL, и необходимо предотвратить его собой.

Я видел некоторые примеры, где это, если это возможно, чтобы получить контроль над веб-сервером и использовать его для нападения на SQL-сервер xp_cmdshell, активированным в брандмауэре. Basicly это, если это возможно, для резервного копирования полной базы данных отправьте его куда-нибудь и отбросьте базу данных и даже используйте DEL. в файловой системе (с xp_cmdshell)

Можно сделать много противных вещей с SQL Server при взятии под контроль его.

1
задан 13 October 2010 в 20:26
4 ответа

Процесс импорта и экспорта почтовых ящиков обрабатывается компонентом Exchange MRS. Если вы проверите свойства службы репликации почтовых ящиков Microsoft Exchange, вы увидите, что служба работает под «учетной записью локальной системы». Это означает, что расположение общего файлового ресурса, указанное вами в New-MailboxExportRequest или New-MailboxImportRequest, не имеет разрешений для доверенной подсистемы Exchange.

Решения, как вы догадались, включают разрешения на чтение / запись в доверенной подсистеме Exchange для сетевого расположения (NTFS и разрешения общего доступа). Попробуйте еще раз.

1
ответ дан 3 December 2019 в 19:33

Это не находится в месте, это только для чтения, это?

Потребность PST быть в месте, это является записываемым, даже если Вы на самом деле не изменяете их.

0
ответ дан 3 December 2019 в 19:33

Outlook не требуется на сервере - это - Exchange 2010. Вы не можете использовать долю c$ - создают новую долю, где Ваши почтовые файлы, все полный контроль. Доля должна быть на диске, размещенном компьютером, который находится в том же домене как Exchange Server.

1
ответ дан 3 December 2019 в 19:33

В общем ресурсе, на котором размещаются PST-файлы, должна быть добавлена ​​доверенная подсистема Exchange с доступом для чтения / записи в ACL.

1
ответ дан 3 December 2019 в 19:33

Теги

Похожие вопросы