Desde Exchange Server 2003 SP2 tenemos disponible la opcion de configurar politicas de seguridad para nuestros dispositivos moviles por medio de ActiveSync. Tenemos opciones de establecer password a nuestros dispositivos, especificar un tamaño mininmo del password, configurar el tiempo de timeout (que a x tiempo de inactividad se desconecte), realiza un WipeOut del dispositivo cuando se ingrese el password erroneamente x veces, y configurar cada cuanto tiempo se debe actualizar las politicas de seguridad con el dispositivo (push policy).

Una de las limitaciones principales de Exchange Server 2003 SP2 era que las politicas de dispositivos mobiles era una, globale y unica, que aplicaba a todos los usuarios (salvo que se especificara puntualmente a quien no aplicaba). Ahora en Exchange Server 2007 tenemos la posibilidad de crear multiples politicas ActiveSync, brindandonos mayor posibilidades para controlas nuestros dispositivos mobiles.

Aqui mostrare como crear una politica de seguridad ActiveSync:

1. Abrimos la consola Exchange Management Console, y nos dirigimos a Organization Configuration.e2007_01

 

 

 

 

 

 

 

 

2. Hacemos un clic en el subnodo Client Access y seleccionamos New Exchange ActiveSync Mailbox Policy
3. Ingresamos el nombre de nuestra politica Exchange RaDians Labs – All ActiveSync Users, y seleccionamos la configuracion que deseamos.    e2007_05

 

 

 

 

 

 

 

 

 

4. Hacemos un clic en New, luego Finish y listo.

Obviamente podemos cambiar la configuracion de nuestra politica siempre que lo deseemos, accediendo a las propiedades de esta. Tambien lo podemos realizar por medio de PowerShell con el siguiente comando:

new-ActiveSyncMailboxPolicy -Name ‘Exchange RaDians Labs – All ActiveSync Users’ -AllowNonProvisionableDevices $false -DevicePasswordEnabled $true -AlphanumericDevicePasswordRequired $false -MaxInactivityTimeDeviceLock ’00:15:00′ -MinDevicePasswordLength ‘4’ -PasswordRecoveryEnabled $true -DeviceEncryptionEnabled $true -AttachmentsEnabled $true -AllowSimpleDevicePassword $false -DevicePasswordExpiration ‘unlimited’ -DevicePasswordHistory ‘3’

En el caso de hacerlo via PowerShell despues de crear la politica nos aparecera un resumen de la misma.

e2007_03 e2007_04

 

 

 

 

 

 

 

 

 

Saludos, Roberto Di’Lello.

Avatar photo

By Roberto Di Lello

Hola, soy Roberto Di Lello trabajo como Consultor Senior en Infraestructura, especializado en Tecnologias Microsoft con mas de 25 años en la industria. He sido galardonado como MS-MVP en Active Directory-Enterprise Mobility por 10 años, y actualmente soy MVP Windows Insider, ademas de poseer otras certificaciones de Microsoft. He trabajado en distintos projectos que involucran Migraciones, Implementaciones, y soporte de Active Directory y Microsoft Exchange, y en los ultimos años me he desempeñado armando equipos de trabajo para diferentes paises y areas de sistemas, he planificado a distintas migraciones a datacenters (ambiente cloud y mixtos). He tenido la oportunidad de participar como miembro del staff de Microsoft en eventos internacionales como ser TechEd NorteAmerica y MS Ignite (NA) al ser Trainer Certificado por Microsoft (MCT).