Share via


Pianificare la protezione di Outlook 2007 in ambienti speciali

Aggiornamento: aprile 2009

Si applica a: Office Resource Kit

 

Ultima modifica dell'argomento: 2009-04-03

Quando si utilizza Criteri di gruppo per configurare le impostazioni di protezione per Microsoft Office Outlook 2007, è opportuno tenere conto di alcune problematiche quando l'ambiente presenta una o più delle seguenti condizioni:

  • Utenti che accedono alle proprie cassette postali mediante un server di Exchange ospitato.

  • Utenti che dispongono di diritti amministrativi sui propri computer.

  • Utenti che accedono alle cassette postali di Exchange utilizzando Outlook Web Access.

Utenti con un ambiente Exchange Server ospitato

Se gli utenti accedono alle proprie cassette postali mediante un server di Exchange ospitato, è possibile utilizzare il modulo di protezione di Exchange Server per configurare le impostazioni di protezione o utilizzare le impostazioni di protezione predefinite di Outlook. In ambienti ospitati, gli utenti accedono alle proprie cassette postali da postazioni remote, ad esempio utilizzando una connessione di rete privata virtuale (VPN) oppure RPC su HTTP. Dato che Criteri di gruppo viene distribuito mediante Active Directory e, in questo scenario, il computer locale dell'utente non fa parte del dominio, le impostazioni di protezione di Criteri di gruppo non possono essere applicate.

Inoltre, utilizzando il modulo di protezione di Exchange Server per configurare le impostazioni di protezione, gli utenti ricevono automaticamente gli aggiornamenti corrispondenti. Per ricevere gli aggiornamenti per le impostazioni di protezione dei criteri di gruppo, è necessario che il computer sia incluso nel dominio di Active Directory.

Gli utenti che dispongono di diritti amministrativi

Le restrizioni per le impostazioni di Criteri di gruppo non vengono applicate quando gli utenti accedono con diritti amministrativi. Gli utenti che dispongono di diritti amministrativi possono inoltre modificare le impostazioni di protezione di Outlook sul proprio computer e possono rimuovere o modificare le restrizioni che sono state configurate. Questo vale non solo per le impostazioni di protezione di Outlook, ma per tutte le impostazioni di Criteri di gruppo.

Sebbene questo possa risultare problematico quando un'organizzazione intende configurare impostazioni standard per tutti gli utenti, esistono fattori di attenuazione:

  • Criteri di gruppo esegue l'override delle modifiche locali all'accesso successivo. Quando l'utente esegue l'accesso, vengono ripristinate le impostazioni di Criteri di gruppo al posto delle impostazioni di protezione di Outlook.

  • L'override di un criterio di gruppo ha effetto solo sul computer locale. Gli utenti con diritti amministrativi possono agire solo sulle impostazioni di protezione del proprio computer, non su quelle degli utenti di altri computer.

  • Gli utenti senza diritti amministrativi non possono modificare i criteri. In questo scenario, le impostazioni di protezione di Criteri di gruppo offrono lo stesso grado di protezione delle impostazioni configurate utilizzando il modulo di protezione di Exchange Server.

Utenti con un ambiente Outlook Web Access

Outlook e Outlook Web Access (OWA) non utilizzano lo stesso modello di protezione. OWA dispone di impostazioni di protezione separate archiviate nel server OWA.