Проблемы подключения и сообщения об ошибке в Outlook для почтового ящика на сервере, на котором выполняется Exchange Server 2010

Переводы статьи Переводы статьи
Код статьи: 2735060 - Vizualiza?i produsele pentru care se aplic? acest articol.
Развернуть все | Свернуть все

В этой статье

Проблема

При запуске Microsoft Office Outlook с использованием профиля, содержащего почтовый ящик на сервере, на котором выполняется Microsoft Exchange Server 2010 может появиться следующие сообщения об ошибках:

Сообщение об ошибке 1
Не удается запустить Microsoft Office Outlook. Не удается открыть окно Outlook. Не удается открыть набор папок.

Сообщение об ошибке 2
Не удается открыть почтовые папки по умолчанию. На компьютере с Microsoft Exchange Server недоступен. Проблемы в сети или компьютер с Microsoft Exchange Server отключен для обслуживания.

Сообщение об ошибке 3
Подключение к Microsoft Exchange Server недоступен. Outlook должен быть в сети или подключение для выполнения этого действия.

Сообщение об ошибке 4
Не удается открыть почтовые папки по умолчанию. Не удается открыть банк данных.

Сообщение об ошибке 5
Outlook не удалось выполнить вход. Проверьте, подключен к сети и используется соответствующий сервер и имя почтового ящика. Подключение к Microsoft Exchange Server недоступен. Outlook должен быть в сети или подключение для выполнения этого действия.

Кроме того при использовании конфигурации в режиме кэширования Outlook не отображает сообщение об ошибке. Вместо этого Outlook запускается в thedisconnectedstate. (Это означает, отображается в правом нижнем углу Outlook windows отключено, снимок состояния экрана, перечисленные ниже).

Свернуть это изображениеРазвернуть это изображение
Снимок экрана для правом нижнем углу окна Outlook


При попытке создать новый профиль Outlook для почтового ящика на сервере, на котором выполняется Exchange Server 2010 может появиться следующие сообщения об ошибках:

Сообщение об ошибке 1
Действие не может быть завершена. Подключение к Microsoft Exchange Server недоступен. Outlook должен быть в сети или подключение для выполнения этого действия.

Сообщение об ошибке 2
Не удалось разрешить имя. Подключение к Microsoft Exchange Server недоступен. Outlook должен быть в сети или подключение для выполнения этого действия.

Сообщение об ошибке 3
Outlook не удалось выполнить вход. Проверьте, подключен к сети и используется соответствующий сервер и имя почтового ящика. Подключение к Microsoft Exchange Server недоступен. Outlook должен быть в сети или подключение для выполнения этого действия.

Сообщение об ошибке 4
Не удалось разрешить имя. Действие не может быть завершена.

Сообщение об ошибке 5
Не удалось определить имена сервера или почтового ящика.

Причина

Эта проблема возникает, так как по умолчанию Exchange Server 2010 версии для производителей оборудования (RTM) конфигурации требуется шифрование RPC. Тем не менее по умолчанию Microsoft Office Outlook 2003 не использует шифрование RPC.

ПримечаниеЭта проблема может возникнуть, если вы используете Microsoft Office Outlook 2007 и отключить параметр профиля шифровать данные между Microsoft Exchange и Microsoft Office Outlook .

ПримечаниеТребование шифрования RPC отключено по умолчанию в Exchange Server 2010 Пакет обновления 1. Любой новый клиент доступа серверов (CAS), которые развертываются в организации не требует шифрования. Тем не менее все серверы управления доступом для кода, развернутого beforeService с пакетом обновления 1 или были обновлены для Пакет обновления 1 будет поддерживать существующее требование шифрование RPC.

Решение

Чтобы устранить эту проблему, используйте один из следующих методов.

Примечание При использовании одного из автоматических методов (групповой политики или файл .prf), убедитесь, что полное тестирование метода перед развертыванием в широком масштабе.

Метод 1. Отключение требования шифрования на всех серверах CAS

Westrongly рекомендует оставить требование шифрования на сервере и использовать один из других методов, описанных в этой статье. Способ 1 предоставляется в этом articleonly для ситуаций, в которых невозможно развернуть немедленно необходимые параметры шифрования RPC на клиентах Outlook. При использовании метода 1 позволяет клиентам Outlook подключаться без шифрования RPC, убедитесь, что вы включить требование шифрования RPC на сервере ЦС как можно быстрее для поддержания высокого уровня связи клиент сервер.

Чтобы отключить шифрование между Outlook и Exchange, выполните следующие действия.

  1. На сервере, на котором выполняется Exchange 2010, выполните следующую команду в командной консоли Exchange:
    Set-RpcClientAccess –ServerExchange_server_nameНастроек –EncryptionRequired $False

    Примечание Заполнитель Exchange_server_nameнастроек представляет имя сервера под управлением Exchange Server 2010 с установленной ролью сервера клиентского доступа.

    Необходимо запустить этот командлет для всех серверов Exchange 2010, которых установлена роль сервера клиентского доступа.
  2. Повторно выполните данную команду для каждого сервера под управлением Exchange 2010 с ролью сервера клиентского доступа. Команда также должен быть запущен для каждой роли сервера почтовых ящиков, содержащий хранилище общих папок. Общедоступные папки подключения от клиента MAPI перейти непосредственно к службе доступа клиента RPC на сервере почтовых ящиков.
  3. После Outlook клиенты обновляются с помощью параметра Включить зашифрованных подключений RPC Exchange (см. приведенные), можно снова включить требование шифрования RPC на серверах Exchange 2010 с ролью сервера клиентского доступа.

    Чтобы вновь включить шифрование RPC требование на серверах под управлением Exchange 2010 с ролью сервера клиентского доступа, выполните следующую команду в командной консоли Exchange:

    SET-RpcClientAccess –Server Exchange_server_nameнастроек –EncryptionRequired $True
    Примечание

    Заполнитель Exchange_server_nameнастроек представляет имя сервера под управлением Exchange 2010 с ролью сервера клиентского доступа.

    Этот командлет необходимо выполнить на всех серверах клиентского доступа Exchange 2010.

Метод 2: Вручную обновить или создать профиль Outlook с помощью шифрования RPC

Outlook 2003

Чтобы вручную обновить существующий профиль Outlook 2003 для использования шифрования RPC в Exchange 2010, выполните следующие действия.

  1. На панели управления откройте элемент электронной почты .
  2. Нажмите кнопку Показать конфигурации.
  3. Выберите нужный профиль и нажмите кнопку Свойства.
  4. Нажмите кнопку учетные записи электронной почты.
  5. Установите переключатель просмотреть или изменить имеющиеся учетные записи электронной почтыи нажмите кнопку Далее.
  6. Выберите учетную запись Microsoft Exchange Server и нажмите кнопку Изменить.
  7. В диалоговом окне, содержащий имя пользователя и сервера почтовых ящиков нажмите кнопку Другие настройки.
  8. В диалоговом окне Microsoft Exchange Server перейдите на вкладку Безопасность .
  9. Установите флажок шифровать данные между Microsoft Office Outlook и Microsoft Exchange Server и нажмите кнопку OK (перечисленные ниже скриншоте для этого шага).

    Свернуть это изображениеРазвернуть это изображение
    Снимок экрана для этого шага

  10. Нажмите кнопку Далее, а затем нажмите кнопку Готово.
  11. Нажмите кнопку Закрыть, а затем нажмите кнопку ОК.

Чтобы вручную создать новый профиль Outlook 2003 для использования шифрования RPC в Exchange 2010, выполните следующие действия:
  1. На панели управления откройте элемент электронной почты .
  2. Нажмите Добавить для создания нового профиля.
  3. Введите имя профиля и нажмите кнопку ОК.
  4. В диалоговом окне Учетные записи электронной почты выберите Добавить новую учетную запись электронной почтыи нажмите кнопку Далее.
  5. На странице Тип сервера в диалоговом окне Учетные записи электронной почты выберите Microsoft Exchange Serverи нажмите кнопку Далее.
  6. На странице Настройки Exchange Server в диалоговом окне « Учетные записи электронной почты» введите имя сервера Exchange Server 2010 с установленной ролью сервера клиентского доступа.

    Примечание Этот сервер может отличаться от сервера, на котором размещен почтовый ящик.
  7. Нажмите кнопку Дополнительные параметры.
  8. Нажмите кнопку ОК при появлении "не удалось выполнить действие" сообщение об ошибке.
  9. В диалоговом окне Microsoft Exchange Server , содержащий кнопку Проверить имя нажмите кнопку Отмена.
  10. В диалоговом окне Microsoft Exchange Server перейдите на вкладку Безопасность .
  11. Установите флажок шифровать данные между Microsoft Office Outlook и Microsoft Exchange Server и нажмите кнопку ОК.
  12. Нажмите кнопку Далее, а затем нажмите кнопку Готово.

Outlook 2007

Чтобы вручную обновить существующий профиль Outlook 2007 для использования шифрования RPC в Exchange 2010, выполните следующие действия.
  1. На панели управления откройте элемент электронной почты .
  2. Нажмите кнопку Показать конфигурации.
  3. Выберите нужный профиль и нажмите кнопку Свойства.
  4. Нажмите кнопку учетные записи электронной почты.
  5. Выберите учетную запись Microsoft Exchange Server и нажмите кнопку Изменить.
  6. В диалоговом окне, содержащий имя пользователя и сервера почтовых ящиков нажмите кнопку Другие настройки.
  7. В диалоговом окне Microsoft Exchange Server перейдите на вкладку Безопасность .
  8. Установите флажок шифровать данные между Microsoft Exchange и Microsoft Office Outlook и нажмите кнопку OK (перечисленные ниже скриншоте для этого шага).

    Свернуть это изображениеРазвернуть это изображение
    Снимок экрана для этого шага

  9. Нажмите кнопку Далее, а затем нажмите кнопку Готово.
  10. Нажмите кнопку Закрыть, нажмите кнопку Закрытьи затем нажмите кнопку ОК.

Способ 3: Развертывание параметр групповой политики для обновления существующих профилей Outlook с помощью шифрования RPC

С точки зрения клиента развертывание параметры шифрования Outlook Exchange, возможно, является самым простым решением для организаций, имеющих много клиентов Outlook. Это решение включает в себя одно изменение на сервере (контроллер домена), а после загрузки политики клиент клиенты автоматически обновляются.

Outlook 2003

Шаблон групповой политики по умолчанию (Outlk11.adm) для Outlook 2003 Пакет обновления 3 (SP3) не содержит параметр, управляющий параметр шифрования между Outlook и Exchange. Таким образом необходимо использовать настраиваемый шаблон групповой политики для обновления существующих профилей Outlook 2003 таким образом, в связи с сервером Exchange Outlook используется шифрование RPC.

Использовать файл настраиваемого шаблона групповой политики (.adm) и для обновления существующих профилей Outlook 2003 с помощью групповой политики, выполните следующие действия.
  1. Загрузите следующий файл с веб-узла центра загрузки корпорации Майкрософт:

    Загрузить пакет Outlook_2003-Exchange_RPC_Encryption.adm.

    Примечание ADM-файл настраиваемого шаблона содержит следующий текст.

    Класс USERCATEGORY «Outlook 2003 шифрование RPC»
    Категория «Параметры Exchange» ПОЛИТИКИ «Разрешить шифрование RPC»
    KEYNAME Software\Policies\Microsoft\Office\11.0\Outlook\RPC
    ЧАСТЬ «шифрование данных между Microsoft Exchange и Microsoft Office Outlook» CHECKBOX
    VALUENAME EnableRPCEncryption
    1 ЧИСЛОВЫЕ ЗНАЧЕНИЯ: VALUEON DEFCHECKED
    ЗАДАНИЕМ ВЕЛИЧИН VALUEOFF ЧИСЛОВЫХ 0
    END PART
    КОНЕЦ POLICYEND КАТЕГОРИИ
    КОНЕЦ КАТЕГОРИИ
  2. Добавьте файл ADM в свой редактор объектов групповой политики.

    ПримечаниеШаги, чтобы добавить файл ADM в редактор объектов групповой политики зависят от версии Windows, на которых запущена. Кроме того так как вы может применения политики с подразделением (OU), а не для всего домена, действия также могут отличаться в этот аспект применения политики. Таким образом обратитесь к документации Windows подробные сведения.

    После добавления шаблона .adm в редакторе объектов групповой политики, перейдите к шагу 3.
  3. В редакторе групповой политики объекта, в разделе Конфигурация пользователяразверните Классические административные шаблоны (ADM) , чтобы найти узел политики для шаблона. С помощью шаблона ADM-файл настраиваемого, представленного в шаге 1, этот узел будет называться «Outlook 2003 RPC шифрование».
  4. В разделе Шифрование RPC Outlook 2003, выберите узел параметры Exchange(на рисунке для этого шага приведен ниже).

    Свернуть это изображениеРазвернуть это изображение
    Снимок экрана для этого шага

  5. В области сведений дважды щелкните Включить шифрование RPC.
  6. На вкладке Параметры выберите включенои оставьте флажок шифровать данные между Microsoft Exchange и Microsoft Office Outlook .
  7. Нажмите кнопку «ОК».

На этом этапе параметры политики будут применяться на рабочих станциях клиентов Outlook при репликации обновления групповой политики. Чтобы проверить изменения, выполните следующую команду в командной строке на клиентском компьютере:
gpupdate/force
После выполнения этой команды, запустите редактор реестра на клиентском компьютере, чтобы убедиться в том, что существует следующие данные реестра на клиентском компьютере:

Ключ: HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\11.0\Outlook\RPC
Параметр DWORD: EnableRPCEncryption
Значение: 1

Если эти данные реестра в системном реестре, клиенту был применен параметр групповой политики. Запустите Outlook, чтобы проверить, что это изменение устраняет ошибки, описанные в разделе «Проблема».

Outlook 2007

По умолчанию параметры шифрования RPC включена в Outlook 2007. Таким образом следует развертывать этот параметр с помощью групповой политики по следующим причинам:
  • Исходное развертывание Outlook 2007 отключено шифрование RPC между Outlook и Exchange.
  • Можно запретить пользователям изменять параметры шифрования RPC в профиле Outlook.
Шаблон групповой политики по умолчанию для Outlook 2007 содержит параметр групповой политики, управляющий шифрования Outlook Exchange RPC. Таким образом процесс обновления профилей Outlook 2007 требуется меньше действий процесса для Outlook 2003.

Чтобы обновить существующие профили Outlook 2007 с помощью групповой политики, выполните следующие действия.
  1. Загрузите последнюю версию шаблона Outlk12.adm групповой политики. Для этого перейдите на следующий веб-узел корпорации Майкрософт:
    http://www.Microsoft.com/downloads/details.aspx?FamilyId=92D8519A-E143-4AEE-8F7A-E4BBAEBA13E7&displaylang=en
  2. Добавьте файл .adm контроллера домена.

    ПримечаниеШаги, чтобы добавить файл ADM для контроллера домена зависят от версии Windows, на которых запущена. Кроме того так как вы может применения политики с подразделением, а не для всего домена, действия также могут отличаться в этот аспект применения политики. Таким образом обратитесь к документации Windows подробные сведения.

    После добавления шаблона .adm в редактор групповой политики, перейдите к шагу 3.
  3. В разделе Конфигурация пользователяразверните Классические административные шаблоны (ADM) , чтобы найти узел политики для шаблона. С помощью шаблона Outlk12.adm, этот узел будет называться «Microsoft Office Outlook 2007».
  4. В разделе Сервис | Параметры учетной записи, выберите узел Exchange(на рисунке для этого шага приведен ниже).

    Свернуть это изображениеРазвернуть это изображение
    Снимок экрана для этого шага

  5. Дважды щелкните параметр политики шифрования RPC включена .
  6. На вкладке Параметры нажмите кнопку Включить.
  7. Нажмите кнопку ОК.

На этом этапе параметры политики будут применяться на рабочих станциях клиентов Outlook при репликации обновления групповой политики. Чтобы проверить изменения, выполните следующую команду в командной строке на клиентском компьютере:
gpupdate/force

После выполнения этой команды, запустите редактор реестра на компьютере, чтобы убедиться в том, что существует следующие данные реестра на клиентском компьютере:
Ключ: HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Outlook\RPC
Параметр DWORD: EnableRPCEncryption
Значение: 1

Если эти данные реестра в системном реестре, клиенту был применен параметр групповой политики. Запустите Outlook, чтобы проверить, что изменение будет решена.

Способ 4: Обновление существующих профилей Outlook 2003 для шифрования RPC с помощью файла пользовательских .prf

ПримечаниеПоскольку настройка шифрования RPC хранится в реестре в ваш профиль Outlook, можно использовать файл .prf для развертывания настройки. Однако существуют некоторые основные проблемы и ограничения, которые необходимо принять во внимание при реализации этого подхода. К ним относятся следующие:
  • Настройки учетной записи Exchange в профиле, будут перезаписаны. Таким образом вы потеряете все нестандартные параметры профиля, которые в настоящий момент на вкладки в диалоговом окне Microsoft Exchange Server .

    Например в диалоговом окне Microsoft Exchange Serverможно настроить общие параметры, которые будут перезаписаны, если использовать файл .prf для обновления профиля Outlook. Эти параметры включают следующее:
    • Дополнительные почтовые ящики в профиле
    • В режиме кэширования
    • Загружать общую папку '' Избранное ''
    Эти параметры настраиваются на вкладке « Дополнительно «в диалоговом окне Microsoft Exchange Server(перечисленные ниже скриншоте на вкладке « Дополнительно »).

    Свернуть это изображениеРазвернуть это изображение
    Снимок экрана для вкладки «Дополнительно»

  • Необходимо иметь файл .prf, который соответствует текущие настройки профиля для кэширования или интерактивном режиме.

    Поскольку кэшированный режим настраивается на вкладке "Дополнительно" в диалоговом окне Microsoft Exchange Server, параметр, заданный в файле .prf перезапишет настройки профиля Outlook. Таким образом Убедитесь, что соответствие параметров режима кэширования в .prf параметр предполагаемого профиля.

    ПримечаниеПри изменении существующего профиля в режиме кэширования, .prf файл сведений для создания нового файла OST и сопоставить почтовый ящик с этим файлом.

Для обновления существующих профилей Outlook 2003 с помощью пользовательских .prf файла, выполните следующие действия.
  1. Для запуска мастера выборочной установки (CIW).

    Дополнительные сведения о мастере установки пользовательского посетите веб-узел Майкрософт:
    http://Office.Microsoft.com/en-us/ork2003/HA011401701033.aspx
  2. Когда появится запрос, выберите любой файл MSI для Office 2003 и нажмите кнопку Далее.
  3. Выберите Создать новый файл MST, а затем нажмите кнопку Далее.
  4. Используйте путь по умолчанию для файла .mst и нажмите кнопку Далее.
  5. Нажмите кнопкуДалее до по-прежнему Outlook: настройки профиля по умолчанию диалоговое окно.
  6. Нажмите кнопку Изменить профильи нажмите кнопку Далее.
  7. В Outlook: указать параметры обмена диалоговом окне укажите, настроить параметры Exchange в соответствии с текущей конфигурации профиля.

    Например при использовании режима кэширования, убедитесь, что включен параметрНастройки режим кэширования сервера Exchange .

    ПримечаниеИмя Exchange Server необходимо указать имя сервера Exchange 2010 с ролью сервера клиентского доступа. Если почтовый ящик находится на сервере Exchange 2010, все связи почтовый ящик Outlook Exchange выполняется с помощью сервера Exchange 2010, роль сервера клиентского доступа (перечисленные ниже скриншоте для этого шага).

    Свернуть это изображениеРазвернуть это изображение
    Снимок экрана для этого шага

  8. Установите Перезаписать существующие параметры Exchange, если существует подключение к Exchange (применяется только при изменении профиля) флажок.

    Примечание Если этот флажок не установлен, файл .prf не будет обновлять существующие профили, чтобы включить шифрование RPC.
  9. По завершении внесения изменений в Outlook: указать параметры обмена диалоговом окне нажмите кнопку Далее.
  10. В Outlook: Добавление учетных записей диалоговом окне нажмите кнопку Далее.
  11. В Outlook: удаление учетных записей и параметры экспорта диалогового окна нажмите кнопку Экспорт параметров профиля.
  12. В диалоговом окне Сохранить как укажите имя файла для файла .prf и нажмите кнопку Сохранить.
  13. В мастер выборочной установки нажмите кнопку Отменаи нажмите кнопку Да для подтверждения, что вы хотите выйти из мастера.
  14. Откройте в блокноте файл .prf.
  15. Добавьте следующую строку в раздел [ServiceEGS] :
    RPCEncryptData = 0x00004100
    Ниже приведен пример раздела [ServiceEGS]после его изменения.
    [ServiceEGS]
    CachedExchangeConfigFlags = 0x00000100
    ИмяПочтЯщика = % username %
    HomeServer = e2010ch
    RPCEncryptData = 0x00004100
  16. Добавьте следующую строку в раздел [Общий раздел Exchange] :
    RPCEncryptData = PT_LONG, 0x6606
    Ниже приведен пример раздела [Общий раздел Exchange]после его изменения.
    [Общий раздел Exchange]
    SectionGUID = 13dbb0c8aa05101a9bb000aa002fc45a
    ИмяПочтЯщика = PT_STRING8, 0x6607
    HomeServer = PT_STRING8, 0x6608
    RPCoverHTTPflags = PT_LONG, 0x6623
    RPCProxyServer = PT_UNICODE, 0x6622
    RPCProxyPrincipalName = PT_UNICODE, 0x6625
    RPCProxyAuthScheme = PT_LONG, 0x6627
    CachedExchangeConfigFlags = PT_LONG, 0x6629
    RPCEncryptData = PT_LONG, 0x6606
  17. ПримечаниеСледующий шаг является необязательным. Если вы решили пропустить этот шаг, перейдите к шагу 18.

    По умолчанию Outlook создает резервную копию исходного профиля и затем — новый профиль, который основан на изменениях, указанных в PRF-файле. Если вы хотите запретить создание этой резервной копии профиля Outlook, добавьте следующую строку в конце раздела [General] файла .prf:
    BackupProfile = False
    Ниже приведен пример раздела [General]после его изменения.
    [General]
    Настройка = 1
    Имя_профиля = test3
    DefaultProfile = Да
    OverwriteProfile = Да
    ModifyDefaultProfileIfPresent = FALSE
    BackupProfile = False
  18. Сохраните изменения и закройте файл.
Чтобы применить файл .prf, можете направлять пользователей на дважды щелкните файл для запуска Outlook и затем изменить профиль. Или же можно развернуть файл .prf, выполнив действия, описанные в разделе «Профили пользователей применение Outlook с помощью PRF-файл» на следующей странице Office Resource Kit:
http://Office.Microsoft.com/en-us/ork2003/HA011402581033.aspx
Шифрование RPC реализуется с помощью вызова API шифрования Windows RPC. Шифрование не требуется использовать сертификаты. Уровень шифрования RPC (40- или 128-разрядное) зависит от версии Windows, установленной на компьютерах клиента и сервера.

Дополнительная информация

Как было отмечено в разделе «Причина», эта проблема не происходит для нового развертывания, использующие Пакет обновления 1 для Exchange Server 2010 в среде «Гринфилд».

Свойства

Код статьи: 2735060 - Последний отзыв: 3 марта 2014 г. - Revision: 6.0
Информация в данной статье относится к следующим продуктам.
  • Microsoft Office Outlook 2007
  • Microsoft Office Outlook 2003
  • Microsoft Exchange Server 2010 Standard
  • Microsoft Exchange Server 2010 Enterprise
Ключевые слова: 
kbmt KB2735060 KbMtru
Переведено с помощью машинного перевода
ВНИМАНИЕ! Данная статья переведена с использованием программного обеспечения Майкрософт для машинного перевода и, возможно, отредактирована посредством технологии Community Translation Framework (CTF). Корпорация Майкрософт предлагает вам статьи, обработанные средствами машинного перевода, отредактированные членами сообщества Майкрософт и переведенные профессиональными переводчиками, чтобы вы могли ознакомиться со всеми статьями нашей базы знаний на нескольких языках. Статьи, переведенные с использованием средств машинного перевода и отредактированные сообществом, могут содержать смысловое, синтаксические и (или) грамматические ошибки. Корпорация Майкрософт не несет ответственности за любые неточности, ошибки или ущерб, вызванные неправильным переводом контента или его использованием нашими клиентами. Подробнее об CTF можно узнать по адресу http://support.microsoft.com/gp/machine-translation-corrections/ru.
Эта статья на английском языке: 2735060

Отправить отзыв

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com