症狀
在 Microsoft Exchange Server 2019 或 Exchange Server 2016 中,假設你嘗試透過 Set-OrganizationConfig cmdlet 中的 EwsAllowList 參數,阻止用戶端應用程式使用 REST 和 EWS。 然而,你遇到應用程式無法尊重 EwsAllowList 參數的問題。 即使 EwsAllowList 的值設為空 (導致所有用戶端應用程式無法使用 REST 和 EWS) ,用戶端應用程式仍可使用 REST 和 EWS 連接Exchange Server。
原因
此問題發生是因為所有使用者在本地 Exchange 中預設將 EWSEnabled 參數設為空。 此設定允許所有在 EWSEnabled 中設定為空的客戶端在不檢查 EwsAllowList 的情況下存取。
狀態
Microsoft 已確認這是「適用對象」一節中列出的 Microsoft 產品中的問題。
解決方式
要解決此問題,請安裝以下其中一項更新:針對 Exchange Server 2019,安裝 Exchange Server 2019 的累積更新 1 或之後的 Exchange Server 2019 累積更新。
2016 Exchange Server,安裝 2016 Exchange Server 的累積更新 12 或 Exchange Server 2016 的後續累積更新。
參考資料
了解 Microsoft 用來說明軟體更新的術語。