Когда пользователь по какой-либо причине меняет пароль своей учетной записи (читай: истек), а старый пароль сохраняется на его мобильном устройстве, подключенном через EAS. Это приведет к тому, что его учетная запись будет заблокирована почти сразу - как и должно быть в соответствии с политикой блокировки, определенной в AD. Было легко понять эту часть. Самое сложное - не допустить этого. Я посмотрел везде. Ничего. По сути, головоломка состоит из четырех частей: устройство EAS, сервер TMG (ISA), протокол EAS и, наконец, AD. Ни у одного из них нет способа остановить аутентификацию устройства EAS. Поэтому я подумал, что мне придется придумать умный обходной путь. И единственное, что я могу придумать, - это создать группу для всех пользователей EAS и исключить их из политики блокировки, которая, очевидно, наносит ущерб всей цели политики,
Вопрос: можете ли вы придумать какой-либо другой способ предотвратить блокировку учетных записей EAS?
Окружающая среда: в основном устройства iOS через EAS. TMG 2010. Exchange 2007. AD 2008 R2.