Устранение неполадок, связанных со входом в Outlook Web Access в приложениях Exchange 2000/2003
- Font size: Larger Smaller
- Hits: 9620
- 0 Comments
- Subscribe to this entry
- Bookmark
При попытке входа в почтовый ящик Microsoft Exchange 2000 Server или почтовый ящик Microsoft Exchange Server 2003 с помощью Microsoft Outlook Web Access (OWA) может возникнуть одна из следующих ситуаций: ....
Устранение неполадок, связанных со входом в Outlook Web Access в приложениях Exchange 2000 и Exchange 2003
Посмотреть продукты к которым относится эта статья
Код статьи | 327843 |
Последний просмотр | 15 февраля 2005 г. |
Редакция | 6.1 |
На этой странице
Проблема
При попытке входа в почтовый ящик Microsoft Exchange 2000 Server или почтовый ящик Microsoft Exchange Server 2003 с помощью Microsoft Outlook Web Access (OWA) может возникнуть одна из следующих ситуаций:
• |
Появляется одно из следующих сообщений об ошибке. Сообщение об ошибке 1
Сообщение об ошибке 2
Сообщение об ошибке 3
|
• |
После успешного входа в систему запрос на ввод учетных данных может появиться снова. Если имя пользователя не указано в формате имя_домена\псевдоним или будет нажата кнопка Cancel, появится следующее сообщение об ошибке.
|
• | Для входа в Outlook Web Access можно использовать некоторые обозреватели, например Netscape, однако вход с помощью других обозревателей будет невозможен. |
• | После ввода правильных учетных данных страница Outlook Web Access не загружается. |
Вверху страницы |
Причина
Такие проблемы обычно появляются при использовании неправильных методов проверки подлинности или если пользователи не получили правильные разрешения.
Вверху страницы |
Решение
Для решения этих проблем убедитесь, что используются правильные методы проверки подлинности и пользователь обладает правильными разрешениями на доступ к папкам Exchange. Для этого выполните следующие действия.
Внимание! Так как функциональные возможности служб IIS 6.0 были изменены, то, если приложение Exchange 2003 установлено на компьютере под управлением Microsoft Windows Server 2003, может потребоваться ввести имя пользователя в формате имя_домена\имя_пользователя, даже если в качестве домена по умолчанию был введена обратная косая черта (\). Для решения этой проблемы можно в качестве домена по умолчанию указать имя NetBIOS домена или установить исправление, описанное в статье 827991 базы знаний Майкрософт. Дополнительные сведения см. в следующей статье базы знаний Майкрософт:
827991 Исправление: Сообщение об ошибке «HTTP 401.1 - Unauthorized: Access is denied due to invalid credentials», если в IIS в качестве значения свойства «Домен по умолчанию» в методе обычной проверки подлинности используется символ обратной косой черты (\)
Кроме того, используйте обратную косую черту в качестве домена по умолчанию, если приложение Exchange 2003 установлено на компьютере под управлением Windows Server 2003, на котором также включена проверка подлинности на основе форм. После изменения метода проверки подлинности Outlook Web Access необходимо сделать то же самое в диспетчере Exchange System Manager. Дополнительные сведения см. в следующей статье базы знаний Майкрософт:
240105 Общие сведения о процессе синхронизации метабазы со службой каталогов для сервера Exchange 2000 Server
1. | Измените метод проверки подлинности для виртуального каталога Exchange и для виртуального каталога Public в диспетчере Exchange System Manager. Для этого выполните следующие действия.
Дополнительные сведения о настройке методов проверки подлинности для Exchange 2000 Outlook Web Access см. в следующей статье базы знаний Майкрософт:
|
||||||||||||||||||||||||||||||||
2. | Измените метод проверки подлинности для виртуального каталога Exchweb в Microsoft Internet Information Services (IIS). Для этого выполните следующие действия.
|
||||||||||||||||||||||||||||||||
3. | Предоставьте группе «Прошедшие проверку» разрешения «Чтение и выполнение», «Чтение» и «Список содержимого папки» на соответствующие папки Exchange и Microsoft Windows. | ||||||||||||||||||||||||||||||||
4. | Чтобы присвоить правильные разрешения, выполните следующие действия.
|
Вверху страницы |
Дополнительная информация
В случае установки или переустановки пакета обновления 3 (SP3) для Microsoft Exchange 2000 Server для папок Outlook Web Access вновь будет включена встроенная проверка подлинности Windows.
Причины использования обычной проверки подлинности
• | Когда между обозревателем клиента и веб-сервером находится прокси-сервер, встроенная проверка подлинности Windows между ними не работает. | ||||||||
• | Встроенная проверка подлинности Windows не поддерживает олицетворение с промежуточным прыжком. | ||||||||
• | Если между клиентом и сервером существует разница во времени, при выполнении встроенной проверки подлинности Windows может произойти сбой. | ||||||||
• | Клиенты веб-прокси, использующие функцию безопасного преобразования сетевых адресов (SecureNAT) на сервере Microsoft Internet Security and Acceleration Server, могут также столкнуться с проблемами, если они попытаются выполнить проверку подлинности в Outlook Web Access. Если клиент Outlook Web Access размещен внутри сети, а клиенты веб-прокси SecureNAT получают доступ к узлу, используя полное имя домена (FQDN) или IP-адрес, клиенты Outlook Web Access отправляют запрос через веб-прокси на компьютер под управлением Internet Security and Acceleration Server. IP-адрес воспринимается как имя FQDN из-за точек в имени. Для решения проблемы используйте один из следующих способов.
|
Дополнительные сведения об использовании Microsoft Internet Security and Acceleration Server 2004 для публикации сервера Microsoft Exchange для доступа клиентов Outlook Web Access см. в следующей статье базы знаний Майкрософт:
837354 Публикация сервера Microsoft Exchange для Outlook Web Access в ISA Server 2004
Дополнительные сведения о неполадках при входе, которые появляются при использовании обозревателя Netscape, см. в следующей статье базы знаний Майкрософт:
300512 Не удается войти в OWA с помощью Netscape Communicator
Дополнительные сведения о процессе синхронизации метабазы со службой каталогов в Exchange 2000 Server см. в следующей статье базы знаний Майкрософт:
240105 Общие сведения о процессе синхронизации метабазы со службой каталогов для сервера Exchange 2000 Server
Предупреждения, связанные с использованием обычной проверки подлинности
При использовании обычной проверки подлинности рекомендуем использовать протокол SSL (Secure Sockets Layer) на веб-страницах Outlook Web Access.
Дополнительные сведения об установке и использовании протокола SSL на сервере Exchange 2000 Server и Exchange Server 2003 см. в следующих статьях базы знаний Майкрософт:
319574 Использование сертификатов с виртуальными серверами в Exchange 2000 Server
823024 Использование сертификатов с виртуальными серверами в Exchange Server 2003
Дополнительные вопросы для обсуждения
1. | Если не удается войти в почтовый ящик с помощью запатентованной программы, использующей протокол WebDAV (Web Distributed Authoring and Versioning), см. следующую статью базы знаний Майкрософт:
|
||||
2. | Если при неявном входе пользователи получают сообщение об ошибке 401 («Отказано в доступе»), а при явном входе — сообщение об ошибке 404, скорее всего, в учетных записях пользователей не указан соответствующий адрес SMTP. Дополнительные сведения см. в следующей статье базы знаний Майкрософт:
|
||||
3. | Если пользователи домена могут войти в Outlook Web Access во внутренней сети, однако получают сообщение об ошибке 401, когда пытаются выполнить удаленный доступ через прокси-сервер, убедитесь, что пользователи прокси-сервера имеют следующие права:
|
||||
4. | Эта проблема возникает в случае существования топологии с несколькими лесами. |
Вверху страницы |
Информация в данной статье применима к:
• | Microsoft Exchange Server 2003 Enterprise Edition |
• | Microsoft Exchange Server 2003 Standard Edition |
• | Microsoft Exchange 2000 Server Standard Edition |
• | Microsoft Windows Small Business Server 2003 Premium Edition |
• | Microsoft Windows Small Business Server 2003 Standard Edition |
Вверху страницы |
Ключевые слова: | kberrmsg kbprb KB327843 |
Вверху страницы |