Požymiai
Apsvarstykite šį scenarijų:
- Jūs naudojate "Microsoft Exchange Server 2013" arba "Microsoft Exchange Server 2016" sambūvio aplinkoje kartu su vienu arba abiem "Microsoft Exchange Server 2010" arba "Exchange Server 2007".
- Pašto dėžutės šioje aplinkoje jungiasi per "Exchange Server 2013" klientų prieigos serverį (CAS) arba "Exchange Server 2016" klientų prieigos tarnybą.
- Vartotojai šioje aplinkoje bando prijungti savo "Exchange Server 2010" arba "Exchange Server 2007" pašto dėžutes naudodami "Outlook Anywhere" funkciją.
Tokiu atveju šie vartotojai negali prisijungti. Vietoj to, jie nuolat raginami įvesti kredencialus. Be to, jų "Outlook" klientai gali likti atjungti.
Ši problema taip pat gali turėti įtakos "Outlook Anywhere" ryšiams su "Exchange Server 2010" arba "Exchange Server 2007" senstelėjusiais viešaisiais aplankais arba autonominėmis adresų knygelėmis (OAB).
Trikčių diagnostika rodo, kad paveikti vartotojai negali tiesiogiai prisijungti prie senstelėjusių klientų prieigos serverių (CAS) naudodami "Outlook Anywhere".
Priežastis
Ši problema kyla, jei "Exchange Server 2010" arba "Exchange Server 2007" serveriai, turintys CAS vaidmenį, veikia "Windows Server 2008 R2". Ši problema kyla dėl to, kad pakeitus CAS kompiuterio slaptažodį visuotiniuose kredencialuose nustatoma neteisinga žymė. Daugiau informacijos apie šią problemą rasite karštųjų pataisų pakete, minimame skyriuje "Sprendimas".
Sprendimas
Norėdami išspręsti šią problemą, įdiekite šį naujinimą visuose "Exchange Server 2010" ir "Exchange Server 2007" CAS, kurie veikia "Windows Server 2008 R2":
3140410 "„Microsoft“ Windows" saugos naujinimas, skirtas didesnių teisių suteikimo problemai: 2016 m. kovo 8 d. Pastaba Pritaikius šį saugos naujinimą reikia iš naujo paleisti kompiuterį.
Daugiau informacijos
Iškilus šiai problemai, klaida gali būti užregistruota HTTP RPC tarpinio serverio žurnaluose šioje vietoje:
C:\Program Files\„Microsoft“\Exchange Server\V15\Logging\HttpProxy\RpcHttpŠis žurnalo įrašas panašus į šį:
Complete=PrepareServerRequest;,WebExceptionStatus=ProtocolError; ResponseStatusCode= 401;
WebException=System.Net.WebException: nuotolinis serveris pateikė klaidą: (401) Neautorizuotas. at
System.Net.HttpWebRequest.EndGetResponse(IAsyncResult asyncResult), at
„Microsoft“.Exchange.HttpProxy.RpcHttpProxyRequestHandler.<>c__DisplayClass1.nullb__0
(); HttpException=System.Web.HttpException (0x80004005): NegotiateSecurityContext nepavyko su
pagrindinis kompiuteris "mail.contoso.com" su būsena "InvalidToken" at
„Microsoft“.Exchange.HttpProxy.KerberosUtilities.GenerateKerberosAuthHeader.
Sprendimo būdas
Norėdami išspręsti šią problemą, sukonfigūruokite numatytąjį programų telkinį visose 2010/2007 CAS, kad jis veiktų su tinklo tarnybos tapatybe, o ne programų telkinio tapatybe. Šis sprendimas yra laikinas.
Norėdami pakeisti numatytąją taikomųjų programų telkinio konfigūraciją, atlikite šiuos veiksmus:
- Paleiskite informacinių interneto paslaugų (IIS) tvarkytuvą.
- Spustelėkite Programų telkiniai, dešiniuoju pelės mygtuku spustelėkite DefaultAppPool, tada spustelėkite Išplėstiniai parametrai.
- Spustelėkite Tapatybė, tada spustelėkite daugtaškio (...) mygtuką.
- Spustelėkite išplečiamąją rodyklę ir įtaisytojo abonemento sąraše raskite tinklo tarnybą.
- Dešiniuoju pelės mygtuku spustelėkite Numatytasis taikomųjų programų telkinys, tada spustelėkite Perdirbti