Exchange 2000 и доступ к ящикам через HTTP

Вопросы, связанные с установкой и использованием почтовых систем и корпоративных систем обмена данными (Exchange, MailDeamon, почтовые серверы на основе Linux и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 9
Зарегистрирован: 28 янв 2005, 11:55

Сообщение Hamster » 28 янв 2005, 12:19

Имеется такая проблема:
В домене (win2k srv) сначала работал Exch 5.5. Все было прекрасно, люди работали как в офисе, так и особо трудоголичные - дома. Но дома - только через HTTP. Ибо такая у нас политика безопасности.
Потом обновились до Exch 2000. Все прекрасно, все работало... Но, в один прекрасный момент я обнаружил такую фичу - через HTTP подключиться к Exchange (без разницы - из офиса или из вне) могут только юзера, уже существовавшие до определенного момента. Те, кто был создан позже - аутентификация не проходит. Причем этот час Х не совпадает с моментом установки Exch2000 - это произошло гораздо позже...
Я уже голову сломал, пытаясь это вылечить :((

Диагностика такова:
когда юзер идет по адресу exch-сервера, у него появляется окно аутентификации. Нормальный юзер вводит свои логин/пароль и любуется своей почтой. Новые же - три раза пытаются вести логин/пароль и потом любуются сообщением о том, что аутентификация не прошла... В Event'ах ничего не пишется. В логах IIS'a - только 401-я ошибка....

Может кто-нибудь сможет подсказать решение проблемы? Буду весьма признателен!

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 28 янв 2005, 15:45

Hamster
водить должны логин + пароль + домен
В WinXP вводится логин в виде user@domain.ru + пароль.
соответсвенно входят по пути
имя сервера/exchange/алиас ящика или имя сервера/exchange/
На всякий случай проверь, публикация OWA на шлюзе.
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 28 янв 2005, 15:50

у меня было дохрена проблем с OWA, лечилось только переустановкой и Repair - знаю не выход, но быстрее чем искать решение.

Новый участник
Сообщения: 9
Зарегистрирован: 28 янв 2005, 11:55

Сообщение Hamster » 28 янв 2005, 16:42

шлюз тут не при чем - та же шняга происходит при непосредственном обращении напрямую на сервак внутри офиса. форма аутентификации пробовалась разная - тем более не понятно, почему, если она работает для старого пользователя, она не работает для нового?

Нет, тут где-то порылась собака... И найти ее не удается :(

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 28 янв 2005, 16:44

Hamster
Потокол http для нового клиента включен ?
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 9
Зарегистрирован: 28 янв 2005, 11:55

Сообщение Hamster » 28 янв 2005, 18:45

domovoy
однозначно!

Пользователь
Сообщения: 73
Зарегистрирован: 17 окт 2004, 14:15

Сообщение Ryudin » 02 фев 2005, 21:42

А те, кто не может войти, у них адреса того-же домену, что и у старых? Нет никаких виртуальных доменов SMTP?

Новый участник
Сообщения: 9
Зарегистрирован: 28 янв 2005, 11:55

Сообщение Hamster » 03 фев 2005, 10:33

Ryudin
нет, все в одном домене - как почтовом, так и active directory...

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 03 фев 2005, 10:51

Цитата
В Event'ах ничего не пишется
[/quote]

Аудит полностью включен, должно хоть, что то писаться.
Цитата
Но, в один прекрасный момент я обнаружил такую фичу - через HTTP подключиться к Exchange (без разницы - из офиса или из вне) могут только юзера, уже существовавшие до определенного момента.
[/quote]

Припомни ты в это время ничего с политиками или правами пользователей не делал в домене. А также в самом Exchange.
Очень похоже на применение какой то политики (может и на самом Exchange) по при этом не стоит обновление политик у пользователей, как результат к новым она применяется к старым нет.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 8
Зарегистрирован: 03 фев 2005, 10:10

Сообщение Lis » 03 фев 2005, 11:10

У меня такая же фичка была на некоторых компьютерах. Решалась тремя аунтфикациями, а потом, когда говорит, что, типа доступ запрещен, нажимаешь F5 (reload) и любуешься почтой.

След.

Вернуться в Почтовые серверы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 46