NetworkDoc.Ru В помощь системному администратору

EasyBlog

This is some blog description about this site

  • Home
    Home This is where you can find all the blog posts throughout the site.
  • Categories
    Categories Displays a list of categories from this blog.
  • Tags
    Tags Displays a list of tags that have been used in the blog.
  • Bloggers
    Bloggers Search for your favorite blogger from this site.
  • Team Blogs
    Team Blogs Find your favorite team blogs here.
  • Login
    Login Login form

Устранение неполадок, связанных со входом в Outlook Web Access в приложениях Exchange 2000/2003

Posted by on in Почтовые сервисы
  • Font size: Larger Smaller
  • Hits: 9620
  • 0 Comments
  • Subscribe to this entry
  • Print

При попытке входа в почтовый ящик Microsoft Exchange 2000 Server или почтовый ящик Microsoft Exchange Server 2003 с помощью Microsoft Outlook Web Access (OWA) может возникнуть одна из следующих ситуаций: ....

Источник: Microsoft

 

Устранение неполадок, связанных со входом в Outlook Web Access в приложениях Exchange 2000 и Exchange 2003

Посмотреть продукты к которым относится эта статья

Код статьи 327843
Последний просмотр 15 февраля 2005 г.
Редакция 6.1
На этой странице
Проблема Проблема
Причина Причина
Решение Решение
Дополнительная информация Дополнительная информация
  Причины использования обычной проверки подлинности Причины использования обычной проверки подлинности
  Предупреждения, связанные с использованием обычной проверки подлинности Предупреждения, связанные с использованием обычной проверки подлинности
  Дополнительные вопросы для обсуждения Дополнительные вопросы для обсуждения
Информация в данной статье применима к: Информация в данной статье применима к:

 

Проблема

При попытке входа в почтовый ящик Microsoft Exchange 2000 Server или почтовый ящик Microsoft Exchange Server 2003 с помощью Microsoft Outlook Web Access (OWA) может возникнуть одна из следующих ситуаций:

Появляется одно из следующих сообщений об ошибке.

Сообщение об ошибке 1

You are not authorized to view this page. You do not have permission to view this directory or page using the credentials you supplied.
HTTP 401.1 - Unauthorized: Logon Failed

Сообщение об ошибке 2

Error: Access is denied.

Сообщение об ошибке 3

Page Cannot be Displayed.

После успешного входа в систему запрос на ввод учетных данных может появиться снова. Если имя пользователя не указано в формате имя_домена\псевдоним или будет нажата кнопка Cancel, появится следующее сообщение об ошибке.

Login failed or cancelled.

Для входа в Outlook Web Access можно использовать некоторые обозреватели, например Netscape, однако вход с помощью других обозревателей будет невозможен.
После ввода правильных учетных данных страница Outlook Web Access не загружается.
Вверху страницы Вверху страницы

 

Причина

Такие проблемы обычно появляются при использовании неправильных методов проверки подлинности или если пользователи не получили правильные разрешения.

Вверху страницы Вверху страницы

 

Решение

Для решения этих проблем убедитесь, что используются правильные методы проверки подлинности и пользователь обладает правильными разрешениями на доступ к папкам Exchange. Для этого выполните следующие действия.

Внимание! Так как функциональные возможности служб IIS 6.0 были изменены, то, если приложение Exchange 2003 установлено на компьютере под управлением Microsoft Windows Server 2003, может потребоваться ввести имя пользователя в формате имя_домена\имя_пользователя, даже если в качестве домена по умолчанию был введена обратная косая черта (\). Для решения этой проблемы можно в качестве домена по умолчанию указать имя NetBIOS домена или установить исправление, описанное в статье 827991 базы знаний Майкрософт. Дополнительные сведения см. в следующей статье базы знаний Майкрософт:

827991 Исправление: Сообщение об ошибке «HTTP 401.1 - Unauthorized: Access is denied due to invalid credentials», если в IIS в качестве значения свойства «Домен по умолчанию» в методе обычной проверки подлинности используется символ обратной косой черты (\)

Кроме того, используйте обратную косую черту в качестве домена по умолчанию, если приложение Exchange 2003 установлено на компьютере под управлением Windows Server 2003, на котором также включена проверка подлинности на основе форм. После изменения метода проверки подлинности Outlook Web Access необходимо сделать то же самое в диспетчере Exchange System Manager. Дополнительные сведения см. в следующей статье базы знаний Майкрософт:

240105 Общие сведения о процессе синхронизации метабазы со службой каталогов для сервера Exchange 2000 Server

1. Измените метод проверки подлинности для виртуального каталога Exchange и для виртуального каталога Public в диспетчере Exchange System Manager. Для этого выполните следующие действия.
a. Нажмите кнопку Пуск, выберите в меню Программы пункт Microsoft Exchange, а затем — команду System Manager.
b. Последовательно разверните узлы Servers, имя_сервера, Protocols, HTTP и Exchange Virtual Server.
c. В списке Exchange Virtual Server щелкните правой кнопкой мыши элемент Exchange, а затем выберите команду Properties.
d. Перейдите на вкладку Access и нажмите кнопку Authentication.
e. Установите флажок Basic authentication (если он еще не установлен).
f. В поле Default domain введите имя NetBIOS домена или обратную косую черту (если данные еще не были введены).
g. Для закрытия окна свойств дважды нажмите кнопку ОК.
h. Щелкните правой кнопкой мыши виртуальный каталог Public и выберите команду Properties.
i. Перейдите на вкладку Access и нажмите кнопку Authentication.
j. Установите флажок Basic authentication (если он еще не установлен).
k. В поле Default domain введите имя NetBIOS домена или обратную косую черту (если данные еще не были введены).
l. Дважды нажмите кнопку OK и выйдите из диспетчера Exchange System Manager.
Примечание. Домены по умолчанию, указанные для обычной проверки подлинности в виртуальном каталоге Exchange и в виртуальном каталоге Public, должны совпадать. Если домены по умолчанию не совпадают, запрос на ввод учетных данных снова появится после входа в Outlook Web Access.
Дополнительные сведения о настройке методов проверки подлинности для Exchange 2000 Outlook Web Access см. в следующей статье базы знаний Майкрософт:

290341 Настройка методов проверки подлинности в виртуальном каталоге Exchange 2000 OWA

2. Измените метод проверки подлинности для виртуального каталога Exchweb в Microsoft Internet Information Services (IIS). Для этого выполните следующие действия.
Microsoft Windows 2000 Server (IIS 5)
a. Нажмите кнопку Пуск, а затем последовательно выберите пункты Программы, Администрирование и Диспетчер служб Интернета.
b. Разверните узел Веб-узел по умолчанию.
c. Щелкните правой кнопкой мыши пункт Exchweb и выберите команду Свойства.
d. Перейдите на вкладку Безопасность каталога и в области Анонимный доступ и проверка подлинности нажмите кнопку Изменить.
e. Убедитесь, что сняты флажки Обычная проверка подлинности и Встроенная проверка подлинности Windows, а затем установите флажок Анонимный доступ (если он еще не установлен).
f. Дважды нажмите кнопку ОК.
g. Щелкните правой кнопкой мыши элемент Веб-узел по умолчанию и выберите команду Остановить, а затем — команду Пуск.
Microsoft Windows Server 2003 (IIS 6)
a. Нажмите кнопку Пуск и выберите последовательно пункты Администрирование и Диспетчер служб IIS.
b. Разверните узел Веб-узлы, а затем — узел Веб-узел по умолчанию.
c. Щелкните правой кнопкой мыши пункт Exchweb и выберите команду Свойства.
d. Перейдите на вкладку Безопасность каталога и в области Управление доступом и проверка подлинности нажмите кнопку Изменить.
e. Убедитесь, что сняты флажки Обычная проверка подлинности и Встроенная проверка подлинности Windows, а затем установите флажок Анонимный доступ (если он еще не установлен).
f. Дважды нажмите кнопку ОК.
g. Щелкните правой кнопкой мыши элемент Веб-узел по умолчанию и выберите команду Остановить, а затем — команду Пуск.
3. Предоставьте группе «Прошедшие проверку» разрешения «Чтение и выполнение», «Чтение» и «Список содержимого папки» на соответствующие папки Exchange и Microsoft Windows.
4. Чтобы присвоить правильные разрешения, выполните следующие действия.
a. В проводнике найдите и щелкните правой кнопкой мыши папку Exchsrvr\Exchweb и выберите команду Свойства.
b. Перейдите на вкладку Безопасность и убедитесь, что группа Прошедшие проверкуимеет следующие разрешения:
Чтение и выполнение
Список содержимого папки
Чтение
c. Убедитесь, что системная учетная запись обладает в папке Exchweb разрешением «Полный доступ».
d. Повторите действия с «a» по «c» для следующих папок:
Winnt\System32
Winnt\System32\Inetsrv
Winnt\System32\Wbem
Exchsrvr\Bin
Exchsrvr\RES

Примечание. Чтобы эти параметры вступили в силу, может потребоваться перезапустить службу веб-публикаций.
Вверху страницы Вверху страницы

 

Дополнительная информация

В случае установки или переустановки пакета обновления 3 (SP3) для Microsoft Exchange 2000 Server для папок Outlook Web Access вновь будет включена встроенная проверка подлинности Windows.

Причины использования обычной проверки подлинности

Когда между обозревателем клиента и веб-сервером находится прокси-сервер, встроенная проверка подлинности Windows между ними не работает.
Встроенная проверка подлинности Windows не поддерживает олицетворение с промежуточным прыжком.
Если между клиентом и сервером существует разница во времени, при выполнении встроенной проверки подлинности Windows может произойти сбой.
Клиенты веб-прокси, использующие функцию безопасного преобразования сетевых адресов (SecureNAT) на сервере Microsoft Internet Security and Acceleration Server, могут также столкнуться с проблемами, если они попытаются выполнить проверку подлинности в Outlook Web Access. Если клиент Outlook Web Access размещен внутри сети, а клиенты веб-прокси SecureNAT получают доступ к узлу, используя полное имя домена (FQDN) или IP-адрес, клиенты Outlook Web Access отправляют запрос через веб-прокси на компьютер под управлением Internet Security and Acceleration Server. IP-адрес воспринимается как имя FQDN из-за точек в имени.

Для решения проблемы используйте один из следующих способов.
Получите доступ к веб-серверу, используя имя NetBIOS (с одной меткой).
Удалите встроенную проверку подлинности Windows с узла Outlook Web Access.
Добавьте имя FQDN, IP-адрес сервера Outlook Web Access или оба значения в список Не использовать прокси-сервер для адресов, начинающихся с, расположенный в разделе дополнительных параметров прокси-сервера (параметры обозревателя, окно «Настройка локальной сети»).
Установите клиент брандмауэра Internet Security and Acceleration Server, а затем добавьте имя FQDN узла Outlook Web Access в таблицу локальных доменов на компьютере под управлением Internet Security and Acceleration Server.

Дополнительные сведения о настройке Internet Security and Acceleration Server для публикации находящегося во внутренней сети сервера Microsoft Exchange Server, на котором запущены сервер Microsoft Internet Information Server и приложение Outlook Web Access, см. в следующих статьях базы знаний Майкрософт:

308599 Настройка сервера Internet Security and Acceleration Server для публикации сервера Exchange, находящегося во внутренней сети

290113 Публикация приложения Outlook Web Access, расположенного за сервером Internet Security and Acceleration Server

Дополнительные сведения об использовании Microsoft Internet Security and Acceleration Server 2004 для публикации сервера Microsoft Exchange для доступа клиентов Outlook Web Access см. в следующей статье базы знаний Майкрософт:

837354 Публикация сервера Microsoft Exchange для Outlook Web Access в ISA Server 2004

Дополнительные сведения о неполадках при входе, которые появляются при использовании обозревателя Netscape, см. в следующей статье базы знаний Майкрософт:

300512 Не удается войти в OWA с помощью Netscape Communicator

Дополнительные сведения о процессе синхронизации метабазы со службой каталогов в Exchange 2000 Server см. в следующей статье базы знаний Майкрософт:

240105 Общие сведения о процессе синхронизации метабазы со службой каталогов для сервера Exchange 2000 Server

Предупреждения, связанные с использованием обычной проверки подлинности

При использовании обычной проверки подлинности рекомендуем использовать протокол SSL (Secure Sockets Layer) на веб-страницах Outlook Web Access.

Дополнительные сведения об установке и использовании протокола SSL на сервере Exchange 2000 Server и Exchange Server 2003 см. в следующих статьях базы знаний Майкрософт:

319574 Использование сертификатов с виртуальными серверами в Exchange 2000 Server

823024 Использование сертификатов с виртуальными серверами в Exchange Server 2003

Дополнительные вопросы для обсуждения

1. Если не удается войти в почтовый ящик с помощью запатентованной программы, использующей протокол WebDAV (Web Distributed Authoring and Versioning), см. следующую статью базы знаний Майкрософт:

839422 Код состояния 401 в обозревателе Internet Explorer при попытке входа в почтовый ящик Exchange 2000 или Exchange 2003 с помощью программы, использующей протокол WebDAV

2. Если при неявном входе пользователи получают сообщение об ошибке 401 («Отказано в доступе»), а при явном входе — сообщение об ошибке 404, скорее всего, в учетных записях пользователей не указан соответствующий адрес SMTP. Дополнительные сведения см. в следующей статье базы знаний Майкрософт:

293386 При явном или неявном входе на сервер OWA появляется сообщение об ошибке HTTP с кодом 401 или 404

3. Если пользователи домена могут войти в Outlook Web Access во внутренней сети, однако получают сообщение об ошибке 401, когда пытаются выполнить удаленный доступ через прокси-сервер, убедитесь, что пользователи прокси-сервера имеют следующие права:
Локальный вход в систему
Доступ к компьютеру из сети
4. Эта проблема возникает в случае существования топологии с несколькими лесами.
Вверху страницы Вверху страницы

 

Информация в данной статье применима к:
Microsoft Exchange Server 2003 Enterprise Edition
Microsoft Exchange Server 2003 Standard Edition
Microsoft Exchange 2000 Server Standard Edition
Microsoft Windows Small Business Server 2003 Premium Edition
Microsoft Windows Small Business Server 2003 Standard Edition
Вверху страницы Вверху страницы
Ключевые слова:  kberrmsg kbprb KB327843
Вверху страницы Вверху страницы

 

0

Comments

  • No comments made yet. Be the first to submit a comment

Leave your comment

Guest Saturday, 01 February 2025
Loading ...

Joomla! Debug Console

Session

Profile Information

Memory Usage

Database Queries