首页 文章

客户端用户是否可以篡改Exchange Server上的邮件?

提问于
浏览
-1

通过客户端(Outlook Web App)连接到Exchange Server的用户是否可以篡改其邮箱中的电子邮件(收件箱,草稿,已发送的项目等)?

就像修改电子邮件内容(文本,主题......)或属性(日期,时间,收件人......)一样 .

问题的核心是:如果用户的已发送项目文件夹中有电子邮件,并且该用户无法访问Exchange Server(无论是物理还是远程,除了他的标准用户访问权限),多么确定(或可能)是的,这个电子邮件真的是在那个日期和时间发送的,正是那个文本正是那些收件人,以及它以后没有在那里种植过吗?

如果该用户只能通过Outlook Web App访问其帐户,或者他是否也可以通过MS Outlook访问,这会有所不同吗?

1 回答

  • 0

    Outlook Web App只是一个客户端,所以它赢得了(但最有可能的是,他们可以访问它) . 缓解此问题的方法是,如果您在邮箱上启用了诉讼保留https://technet.microsoft.com/en-us/library/ee861123%28v=exchg.141%29.aspx,则会跟踪他们对邮件所做的任何更改,您将始终能够看到原始版本 . 此外,如果您使用MAPI编辑器(如MFCMapi或OutlookSpy)查看消息,则会告诉有人试图伪造消息,例如创建时间与发送时间不匹配等消息,而其他属性最有可能将其丢弃 .

    我建议的一件事是查看您的邮件跟踪日志,因为他们将告诉您确切的发送内容和发送给谁以及时间https://technet.microsoft.com/en-us/library/bb124375%28v=exchg.160%29.aspx,而这些也不是不可变的,它将需要管理员访问服务器进行修改 .

相关问题