Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft Exchange Server

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222

Открыть новую тему     Написать ответ в эту тему

Diadema



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Триал (120 дней):
Microsoft Exchange 2007
Microsoft Exchange 2010 Service Pack 1
Exchange 2010 pre-configured VHD
Microsoft Exchange 2010 Service Pack 3
 
Ключи смотрим тут
 
 
Полезные ссылки.
Microsoft TechNet Exchange 2007 [en]
Microsoft TechNet Exchange 2007 [ru] (ссылка от DiDragOna)
MSExchange.org MS Exchange 2007 forums
the Echangepedia blog
Exchange Server Community
Technet Russia Exchange 2007 forum
 
Статьи
  • Сертификаты и Exchange
     
    Небольшой F.A.Q.
  • Создание сертификата для MS Exchange 2007.
  • Ошибка 5.7.1 Client does not have permissions to send as this sender
  • При попытке удаления неподключенной (unmounted) базы, сервер сообщает об ошибке
  • Setup cannot use domain controller 's-dc1.RN-FINANCE.RU' because an override is set in the registry. Run Setup again, and specify '/DomainController:'
  • Спам фильтры Exchange
  • Проблема с Exchange после установки обновления July 2016 update rollup for Windows Server 2012 R2 (KB3172614)

  • Всего записей: 185 | Зарегистр. 17-01-2006 | Отправлено: 12:52 23-10-2006 | Исправлено: dimonprodigy, 07:19 24-06-2017
    mishavvv

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет.  
    Помогите решить проблему с авторизацией Autodiscover, месяц мучаюсь, ни чего не помогает.
    Имеется домен, полтора года назад был установлен Exchange 2019 CU14, всё сразу работало из "коробки",
    но пару месяцев назад у некоторых пользователей извне начало появляться окно запроса пароля, те кто в домене
    в локальной сети - ни каких проблем, у тех у кого давно настроено подключение извне, тоже ни каких
    проблем, в итоге проблема начинается уже сразу при настройки профиля аутлук, на этапе настройки  
    постоянно запрашивает пароль, и если ввести его раз 10, то настройка профиля проходит, но потом при работе аутлука постоянный запрос пароля.
    Перепробовал все настройки и рекомендации, в итоге даже снёс начисто exchange с вырезанием его из
    active directory и установил Exchange SE, настроил всё с нуля кроме почтовых баз, подключил старые базы и привязал ящики пользователям в домене и опять тоже самое - все старые давно настроенные клиенты даже не заметили нового Exchange, сразу заработали, новые опять постоянно пароль.
    Сертификат правильный, ошибок в журнал особо критичных нет, скармливал ИИ логи IIS и Exchnage и всё что он там предлагал, либо уже было правильно настроено либо ни чего не дало.
     
    Временно решил проблему пока что так - беру файл autodiscover из учётки пользователя в домене и  
    копирую его на комп вне сети и в реестре указываю параметр, что autodiscover брать только с локального хранилища и пароль соответственно не спрашивает больше, НО появилась другая проблема, если пользователю делегировать управление другим ящиком каким-то, то в домене в аутлуке ящик появляется, а снаружи нет, и это понятно, так как информация об делегированном ящике появляется в файле autodiscover, а он не обновляется на компьютере вне сети, но даже если его обновить ручками, то второй ящик появляется, но он полностью становиться копией основного ящика пользователя, а в домене в аутлуке всё нормально.
    Аутентификация естественно крутилась много раз на этот виртуальный каталог и стоит всё как по инструкции.
    Помогите... я уже просто не знаю куда копать
     
    и да вот тут все проверки проходит на ура - https://testconnectivity.microsoft.com/tests/exchange

    Всего записей: 42 | Зарегистр. 15-07-2006 | Отправлено: 11:18 12-11-2025 | Исправлено: mishavvv, 11:22 12-11-2025
    DmitriC



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mishavvv

    Цитата:
    Имеется домен, полтора года назад был установлен Exchange 2019 CU14, всё сразу работало из "коробки",
    но пару месяцев назад у некоторых пользователей извне начало появляться окно запроса пароля

    У меня на стенде появилась аналогичная проблема (запрос паролей). И тоже пока не решил.
     

    Цитата:
    Временно решил проблему пока что так - беру файл autodiscover из учётки пользователя в домене и  
    копирую его на комп вне сети

    В моем случае на внешнем компьютере файл autodiscover.xml скачивается с сервера. И он полностью совпадает с тем, который скачивается локальным доменным компьютером. Но пароли всё равно запрашиваются.
     
    Всё начинает работать нормально только при отключении расширенной защиты MS Exchange.
     
    Update:
    Вот, нашел. На стенде заработало со включенной расширенной защитой:
     

    Цитата:
    Сценарии мостов SSL
     
    Расширенная защита поддерживается в средах, использующих мост ssl при определенных условиях. Чтобы включить расширенную защиту в среде Exchange с помощью МОСТА SSL, необходимо использовать один и тот же SSL-сертификат в Exchange и load Balancers. Использование разных сертификатов приводит к сбою проверка маркера привязки канала расширенной защиты и, как следствие, предотвращает подключение клиентов к серверу Exchange Server.

     
    То есть, если у нас включена расширенная защита, то мы должны использовать один и тот же сертификат как на серверах MS Exchange Mailbox, так и на реверс прокси / балансировщике нагрузки, через который подключаются внешние клиенты.
     
    Update2:
    Поспешил с выводами. Оказалось, нормально работает только основной почтовый ящик пользователя. Дополнительный почтовый ящик или общие папки - не работают. Тем не менее, при использовании корректного сертификата - основной ящик подключается без танцев с бубном. Это уже хоть что-то. Всё полностью заработало, включая общие папки и дополнительные почтовые ящики. В моем случае помогло полное удаление настроек аутлука на внешнем клиентском компьютере, как в реестре, так и в профиле пользователя, и повторное создание подключения к серверу.

    Всего записей: 835 | Зарегистр. 15-12-2005 | Отправлено: 17:31 12-11-2025 | Исправлено: DmitriC, 11:23 14-11-2025
    mishavvv

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Немного не понял с  "использовать один и тот же сертификат как на серверах MS Exchange Mailbox, так и на реверс прокси / балансировщике нагрузки, через который подключаются внешние клиенты."
    У меня сертификат FREE Let’s Encrypt, который каждые 3 месяца перевыпускается, сервер Exchange один, и железка Mikrotik для выхода в инет.
     
    по поводу расширенной защиты - отключать её именно для каталога Autodiscover? или как то повсеместно и для всех?
     
    и самое интересное, почему у тех у кого давно всё было настроено - работает без каких либо запросов.
     
    на данный момент у меня вот так настроена  
     
    Состояние по виртуальным каталогам:
    Виртуальный каталог            Front-End      Back-End      Статус
    API                                            Require      Require             Защита включена
    ECP                                            Require       Require             Защита включена
    OWA                                     Require      Require             Защита включена
    EWS    Allow                            Require      Частично         защищен
    ActiveSync Allow                    Require      Частично         защищен
    OAB    Allow                            Require      Частично         защищен
    PowerShell                            None              Require             Частично защищен
    Autodiscover                            None        None             Защита отключена

    Всего записей: 42 | Зарегистр. 15-07-2006 | Отправлено: 10:15 13-11-2025 | Исправлено: mishavvv, 10:28 13-11-2025
    crys85

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mishavvv
    Как вариант: Outlook может ломиться помимо вашего сервака, еще и на сервак Office 365, попробуйте отключить эти запросы через реестр, там где запускаете Outlook выполните:
    reg add HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\AutoDiscover /t REG_DWORD /v ExcludeExplicitO365Endpoint /d 1

    Всего записей: 45 | Зарегистр. 11-04-2011 | Отправлено: 10:30 13-11-2025 | Исправлено: crys85, 10:31 13-11-2025
    DmitriC



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mishavvv

    Цитата:
    Немного не понял с  "использовать один и тот же сертификат как на серверах MS Exchange Mailbox, так и на реверс прокси / балансировщике нагрузки, через который подключаются внешние клиенты."
    У меня сертификат FREE Let’s Encrypt, который каждые 3 месяца перевыпускается, сервер Exchange один, и железка Mikrotik для выхода в инет.  

    Если внешние пользователи у вас подключаются через микротик, на котором стоит сертификат Let’s Encrypt, а на самом MS Exchange стоит сертификат, подписанный внутренним CA, то со включенной расширенной защитой внешние пользователи подключиться к почтовому серверу не смогут. Нужно, чтобы и на почтовом сервере, и на микротике стоял один и тот же сертификат. Второй вариант починки доступа - отключить расширенную защиту тем скриптом, про который я написал в предыдущем сообщении (ExchangeExtendedProtectionManagement.ps1).

    Цитата:
    и самое интересное, почему у тех у кого давно всё было настроено - работает без каких либо запросов.  

    Тогда непонятно - у вас Let’s Encrypt только на 25-м порту, а 443 просто проброшен напрямую от почтового сервера?

    Цитата:
    по поводу расширенной защиты - отключать её именно для каталога Autodiscover? или как то повсеместно и для всех?  

    Повершелловский скрипт отключает все настройки сразу.

    Всего записей: 835 | Зарегистр. 15-12-2005 | Отправлено: 11:43 13-11-2025
    mishavvv

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mishavvv
    Как вариант: Outlook может ломиться помимо вашего сервака, еще и на сервак Office 365, попробуйте отключить эти запросы через реестр, там где запускаете Outlook выполните:
    reg add HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\AutoDiscover /t REG_DWORD /v ExcludeExplicitO365Endpoint /d 1
     
     
     
     
    Это я уже отключал, но это не помогает,  когда он туда ломиться появляется окно авторизации Майкрософт
     
    Добавлено:

    Цитата:
    Если внешние пользователи у вас подключаются через микротик, на котором стоит сертификат Let’s Encrypt, а на самом MS Exchange стоит сертификат, подписанный внутренним CA, то со включенной расширенной защитой внешние пользователи подключиться к почтовому серверу не смогут. Нужно, чтобы и на почтовом сервере, и на микротике стоял один и тот же сертификат. Второй вариант починки доступа - отключить расширенную защиту тем скриптом, про который я написал в предыдущем сообщении (ExchangeExtendedProtectionManagement.ps1).
     

     
    Да нет, конечно же стоит на сервере, на микротике пробрасывается и 25 и 443 на почтовик.  
    Попробую сейчас отключить на всех каталогах защиту, но вроде я её и так отключал на Exchange 2019,
    пока не снёс его.

    Всего записей: 42 | Зарегистр. 15-07-2006 | Отправлено: 11:45 13-11-2025 | Исправлено: mishavvv, 11:46 13-11-2025
    DmitriC



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mishavvv

    Цитата:
    Да нет, конечно же стоит на сервере, на микротике пробрасывается и 25 и 443 на почтовик.

    Хм. А у вас внутреннее DNS-имя почтового сервера совпадает с внешним?

    Всего записей: 835 | Зарегистр. 15-12-2005 | Отправлено: 11:56 13-11-2025
    mishavvv

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    нет, но в сертификате прописаны все имена и внешние и внутренние и для autodiscover а так же и во внешнем и во внутреннем DNS настроены все имена.

    Всего записей: 42 | Зарегистр. 15-07-2006 | Отправлено: 11:59 13-11-2025
    DmitriC



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mishavvv

    Цитата:
    нет, но в сертификате прописаны все имена и внешние и внутренние и для autodiscover а так же и во внешнем и во внутреннем DNS настроены все имена.

    Тогда, по идее, должно всё работать. Пока не знаю что еще можно сделать... На всякий случай спрошу - случайно никакой HTTPS-инспекции по дороге от внешних пользователей к почтовику не задействовано? Может антивирус какой на 443 порту висит?

    Всего записей: 835 | Зарегистр. 15-12-2005 | Отправлено: 12:13 13-11-2025
    mishavvv

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Тогда, по идее, должно всё работать. Пока не знаю что еще можно сделать... На всякий случай спрошу - случайно никакой HTTPS-инспекции по дороге от внешних пользователей к почтовику не задействовано? Может антивирус какой на 443 порту висит?

     
    Нет.
     
    Защиту отключил, пароль спросило 3 раза и после профиль настроился, но при работе аутлука всё равно начали опять выскакивать запросы...

    Всего записей: 42 | Зарегистр. 15-07-2006 | Отправлено: 12:18 13-11-2025
    DmitriC



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mishavvv

    Цитата:
    Защиту отключил, пароль спросило 3 раза и после профиль настроился, но при работе аутлука всё равно начали опять выскакивать запросы...

    Хорошо. А через OWA снаружи нормально подключается или тоже пароли спрашивает?

    Всего записей: 835 | Зарегистр. 15-12-2005 | Отправлено: 12:23 13-11-2025
    mishavvv

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Хорошо. А через OWA снаружи нормально подключается или тоже пароли спрашивает?

     
    Через браузер всегда нормально всё работает, там же форма аутентификации, ввёл один раз данные и всё
    На мобильниках тоже без проблем работает.

    Всего записей: 42 | Зарегистр. 15-07-2006 | Отправлено: 12:24 13-11-2025 | Исправлено: mishavvv, 12:25 13-11-2025
    DmitriC



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mishavvv

    Цитата:
    Через браузер всегда нормально всё работает, там же форма аутентификации, ввёл один раз данные и всё
    На мобильниках тоже без проблем работает.

    У меня были случаи, когда на клиентских компьютерах не хватало промежуточных сертификатов, и из-за неполной цепочки сертификатов, подключения становились не доверенными. Но, похоже, это не ваш случай, раз браузер не ругается при подключении к серверу.

    Всего записей: 835 | Зарегистр. 15-12-2005 | Отправлено: 13:11 13-11-2025
    mishavvv

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Корневой на клиентах в доверительных есть, через который выдаются эти сертификаты на 3 месяца. Тоже проверял это

    Всего записей: 42 | Зарегистр. 15-07-2006 | Отправлено: 13:20 13-11-2025
    DmitriC



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mishavvv

    Цитата:
    Корневой на клиентах в доверительных есть, через который выдаются эти сертификаты на 3 месяца. Тоже проверял это

    Там промежуточный еще может быть. Но если браузер не ругается, то с сертификатом всё нормально.

    Всего записей: 835 | Зарегистр. 15-12-2005 | Отправлено: 13:24 13-11-2025
    IGOLNI

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день.
     
    На выделенный компьютер (без  Exchange) достал из архива базу Exchange и логи.
    База в состоянии Dirty Shutdown.
    Все необходимые логи есть.
    Запускаю eseutil /r E00, доходит до 99% и вылетает в ошибку:
     
    Operation terminated with error -1216 (JET_errAttachedDatabaseMismatch, An outstanding database attachment has been detected at the start or end of recovery, but database is missing or does not match attachment info) after 0.218 seconds.
     
    Архив делал Windows Server Backup с опцией Full Backup
     
    Логи проверку проходят....
     
    C опцией /p база лечится, но с потерей части данных.
     
    Что может быть не так????
     
     
     
    Сам спросил - сам решил.
     
    Обязательно надо указать еще ключ:
    /d "Папка с базой данных"
     
    то, что база лежит вместе с логами, утилита не понимает......
     
     
     
     

    Всего записей: 150 | Зарегистр. 13-11-2002 | Отправлено: 16:59 19-12-2025 | Исправлено: IGOLNI, 11:39 22-12-2025
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft Exchange Server


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

    Рейтинг.ru

    Рейтинг.ru