본문 바로가기
Exchange & Outlook/System Administration

액티브 싱크(Active Sync)로 접속하는 특정 스마트 폰 차단

by 강철 벼룩 2012. 1. 14.

마이크로소프트의 Forefront TMG를 사용해 특정 스마트폰의 익스체인지 액티브 싱크 연결을 차단할 수 있다. 이를 위해서는 우선, 익스체인지 CAS 서버의 IIS 로그에서 단말기 정보를 발췌한다. 다음 [그림1]은 애플의 ios를 사용하는 단말기의 로그만 추려 본 것이다.


[그림 1] ios를 사용하는 단말기의 로그

이제 TMG 서버에서 특정 URL 항목을 확인하는 차단하는 방법은 다음의 절차를 따른다.

1. [Publish Rule(Active Sync)]에서 오른쪽 클릭해 [Configure HTTP]를 선택 한다.
2. [Signatures] 탭을 선택한다.
3. [Add] 클릭
4. 아래 [그림2]의 [HTTP header]에 정확한 필드 이름 (CS(user-Agent)인지 IIS로그에서 정확하게 확인)과 [Signature]에  필요한 값들을 추가한다.


[그림 2] Signature 추가