Después de ejecutar al Asistente para configuración de seguridad en Windows Server 2003 SP1, los usuarios de Outlook no puedan conectarse a sus cuentas

Seleccione idioma Seleccione idioma
Id. de artículo: 896742 - Ver los productos a los que se aplica este artículo
Expandir todo | Contraer todo

En esta página

Síntomas

Después de ejecutar al Asistente para configuración de seguridad en Microsoft Windows Server 2003 Service Pack 1 (SP1), pueden producirse los síntomas siguientes después de reiniciar el servidor:
  • A los usuarios de Microsoft Outlook no puedan conectarse a sus cuentas.
  • Microsoft Exchange Server 2003 no puede responder en los puertos necesarios aunque todos los servicios se estén ejecutando.

    Nota Los usuarios de Outlook Web Access (OWA) no pueden conectarse a sus cuentas.
Los síntomas para equipos cliente que no pueden conectarse a sus cuentas son:
  • Microsoft Outlook 2003 se ejecuta en modo en línea

    Recibirá un mensaje de error que es similar al siguiente:
    Conectando con Microsoft Exchange Server. Microsoft Exchange Server no está disponible.
  • Microsoft Outlook 2003 en ejecución en el modo de intercambio en caché

    El icono de estado que se encuentra en la esquina inferior derecha de la ventana de Outlook cambiará de forma alternativa del estado intentando conectar al estado desconectado .
  • Outlook Web Access

    Recibirá un mensaje de error que es similar al siguiente:
    No se puede mostrar la página. La página que está buscando no está disponible en este momento. Puede que el sitio Web esté sufriendo dificultades técnicas o puede que sea necesario ajustar la configuración del explorador.
    Nota Si el cliente OWA intenta servidor de acceso back-end Exchange 2003 a través del servidor de aplicaciones para usuario, el cliente OWA recibe el siguiente mensaje de error:
    HTTP/1.1 503 Servicio no disponible

Causa

Estos problemas pueden producirse si se cumplen las condiciones siguientes:
  • No se instaló con la ruta de instalación predeterminada Exchange 2003. La ruta de acceso siguiente es la ruta de carpeta predeterminada utilizada por el programa de instalación de Exchange 2003:
    %ProgramFiles%\Exchsrvr
  • Se ejecutó al Asistente para la configuración de Windows Server 2003 SP1 Security y no configurar manualmente los servicios que no se encontraron durante la sección de configuración de red del asistente.
Estos problemas también pueden producirse si la directiva de Asistente para configuración de seguridad que creó en un equipo de Exchange 2003 se importa a un equipo de Exchange 2003 que tiene una ruta de instalación diferente.

Solución

Para resolver estos problemas, utilice uno de los métodos siguientes:
  • Deshacer el Asistente para configuración de seguridad directiva.
  • Cambiar manualmente la lista en el Firewall de Windows ficha excepciones .

Método 1: Volver a ajustar la directiva del Asistente para configuración de seguridad

El Asistente para configuración de seguridad incluye una característica de revertir la última directiva que se liquidó el servidor. Para revertir la seguridad de directiva del Asistente para configuración, siga estos pasos:
  1. Haga clic en Inicio , seleccione programas , Herramientas administrativas y, a continuación, haga clic en Asistente para configuración de seguridad .
  2. En la página de bienvenida, haga clic en siguiente .
  3. En la página acción de configuración, haga clic en volver a ajustar la última directiva de seguridad aplicada y, a continuación, haga clic en siguiente .
  4. En la página Seleccionar servidor, escriba el nombre del servidor o seleccione el servidor en el que se aplica la directiva de seguridad que desea deshacer.

    Nota De forma predeterminada, la página Seleccionar servidor ya se rellena con el nombre del servidor local.
  5. Haga clic en siguiente .
  6. En la página Configuración de seguridad de restauración, haga clic en siguiente .
  7. En la página Configuración de seguridad anterior sucesiva, confirme que la directiva deshacer en completa y, a continuación, haga clic en siguiente .
  8. En la página Finalización del Asistente para configuración de seguridad de página, haga clic en Finalizar .
  9. Reinicie el servidor en el que la directiva se ha deshecho.
Una vez reiniciado el servidor, los servicios están en el mismo estado tal como estaban antes se aplicara la última directiva del Asistente para configuración de seguridad.

Método 2: Cambiar manualmente la lista en la ficha Excepciones de Firewall de Windows

La ficha excepciones de la herramienta Firewall de Windows muestra todos los programas y los puertos que se definen como exentos de bloqueo de puertos de Firewall de Windows. Cuando se agregan servicios de Exchange 2003 en la ficha excepciones , la ubicación del archivo ejecutable de servicio aparece (.exe). Si se aplica una directiva del Asistente para configuración de seguridad que define una ruta de acceso de un archivo de .exe servicio que no es una ruta válida en el servidor local, esta ruta de acceso aparece en los programas y servicios sección de la ficha excepciones . Por ejemplo, puede ver la ruta de acceso siguiente en la sección programas y servicios de la ficha excepciones :
C:\Archivos Files\Exchsrvr\Bin\Mad.exe
Esta ruta de acceso es la ruta de instalación predeterminada del sistema servicio de operador. Esta ruta de acceso no es válido si el equipo con Exchange 2003 está instalado en C:\Exchsrvr o en otra ubicación.

Si la sección programas y servicios de excepciones ficha listas una ruta de acceso de un archivo de .exe de servicio que no es válido, siga estos pasos:
  1. Haga clic en Inicio , seleccione configuración y, a continuación, haga clic en Panel de control .
  2. Haga doble clic en Firewall de Windows .
  3. Haga clic en la ficha excepciones .
  4. En programas y servicios , seleccione la ruta que no es válida y, a continuación, haga clic en Eliminar .
  5. Haga clic en cuando se le pregunte si para eliminar la ruta de acceso de la ficha excepciones .
  6. En la ficha excepciones , haga clic en Agregar programa .
  7. Haga clic en Examinar , busque el archivo .exe para el servicio que está intentando agregar a la ficha excepciones y, a continuación, haga clic en Abrir .

    Por ejemplo, busque la ruta de acceso correcta de MAD.exe y a continuación, haga clic en Abrir .
  8. Haga clic en Aceptar .
  9. Revise la ficha excepciones .

    Aparece el nombre del servicio que agregó en el paso 7, pero no aparece con la ruta completa del archivo .exe. Para comprobar la ruta de acceso, seleccione el nombre del servicio y, a continuación, haga clic en Modificar . Se muestra la ruta completa del archivo .exe del servicio.
Realice este procedimiento para otros servicios de Exchange 2003 que aparecen en la ficha excepciones , como una ruta no es una ruta de acceso válida. Con frecuencia, uno de los siguientes servicios estarán en la lista:
  • Pila MTA de Exchange EMicrosoft (Emsmta.exe)
  • Almacén de información (Store.exe) de Microsoft Exchange
  • Operador de sistema de Microsoft Exchange (MAD.exe)
  • Servicio de replicación de sitios de Microsoft Exchange (Srsmain.exe)

Más información

La sección Configuración de red del Asistente para configuración de seguridad, habilita el firewall de Windows y configura las excepciones de firewall. Esta sección se asegura de que se tienen programas y servicios que están exentos de sus puertos abiertos en la directiva de firewall. El Asistente para la configuración de Windows Server 2003 SP1 Security supone que instalado Exchange 2003 mediante la ruta de instalación predeterminada. El asistente no detecta automáticamente las rutas de acceso de archivos .exe de servicio.

Si está instalado Exchange 2003 mediante una ruta de instalación que no es la ruta de instalación predeterminada, el Asistente para configuración de seguridad le notifica que hay un problema durante la sección de configuración de red. Para resolver estos problemas, siga estos pasos:
  1. En la página abrir puertos y aprobar aplicaciones, seleccione el servicio que se muestra como no se encontró y, a continuación, haga clic en Modificar .
  2. Buscar, haga clic en la ubicación correcta del archivo .exe para el servicio y, a continuación, haga clic en Abrir .
  3. Haga clic en Aceptar .
  4. Repita el paso 1 con el paso 3 para los servicios que se muestran como no se encuentra en la página abrir puertos y aprobar aplicaciones.
Si pasa por alto la notificación del Asistente para configuración de seguridad, los servicios se iniciarán, pero sus puertos se bloquearán por Firewall de Windows.

Para evitar problemas de configuración cuando utiliza Windows Firewall en Exchange 2003 equipos, considere la siguiente información:
  • La sección Configuración de red del Asistente para configuración de seguridad se activa firewall de Windows y agrega excepciones a su directiva. Si omite la sección de configuración de red, no se producen los problemas que se describen en este artículo, pero se deshabilitará el firewall de Windows.
  • Para reforzar equipos con Exchange 2003, se recomienda que realice los procedimientos que se describen en Microsoft Exchange Server 2003 Security Hardening Guide. Debe realizar estos procedimientos en lugar de ejecutar al Asistente para configuración de seguridad en el equipo de Exchange 2003. Para ver a Microsoft Exchange Server 2003 Security Hardening Guide, visite el siguiente sitio Web de Microsoft:
    http://technet.microsoft.com/en-us/library/300d578b-c7ec-4ff0-978b-da0d6bb89ab1.aspx
  • La versión de Firewall de Windows que viene con Windows Server 2003 SP1 es un servidor de seguridad de software. Si habilita servicios más en el equipo de Exchange 2003 existente después de ejecutar al Asistente para configuración de seguridad, no puede tener acceso a estos servicios. Por ejemplo, si configura el servicio POP3 y el servicio IMAP4 después de configurar al Asistente para configuración de seguridad, debe ejecutar el Asistente para configuración de seguridad nuevo para aprobar estos servicios nuevos en la sección de configuración de red del asistente. O bien, debe cambiar manualmente la lista en el Firewall de Windows ficha excepciones .

Propiedades

Id. de artículo: 896742 - Última revisión: jueves, 25 de octubre de 2007 - Versión: 3.6
La información de este artículo se refiere a:
  • Microsoft Exchange Server 2003 Enterprise Edition
  • Microsoft Exchange Server 2003 Standard Edition
Palabras clave: 
kbmt KB896742 KbMtes
Traducción automática
IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.
Haga clic aquí para ver el artículo original (en inglés): 896742

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com