Scenārijs
Apsveriet šādu situāciju:
-
Izmantojat Exchange Server.
-
Exchange tīmekļa pakalpojumos (EWS) ir iespējota.
-
Stumšanas ziņojumus ir iespējots un izmantot jūsu vidē.
Cēlonis
Ja klients pierakstās Push paziņojumi no Exchange servera, paziņojumi, ko klients nosūta ietver NTLM informāciju, ko var izmantot, lai autentificētu kā serveri, kurā darbojas Exchange Server. Šī informācija bija iepriekš iekļautas Atļaut autentificētiem atbildes abonētās klientiem. Tiek ietekmēta tikai Push Notifications. Velciet un straumēšanas paziņojumi netiek ietekmēti.
Risinājums
Lai novērstu šo situāciju un novērst informācijas ļaunprātīgi definēt ierobežošanas politikas, kas neļauj EWS paziņojumi tiek nosūtīti abonētās klientiem. Lai gan šī problēma attiecas tikai Push Notifications, ierobežošanas politikas ietekmē Push, velciet un straumēšanas paziņojumi vienādi.
Piezīme. Šis risinājums izraisa dažiem klientiem nedarbosies pareizi. Tas ietver Outlook Mac, Skype uzņēmumiem, vietējā ISP pasta klientiem un daži citu trešās puses klientiem. Tas var ietvert arī LOB pielāgotas lietojumprogrammas.
Risinājums
Korporācija Microsoft ir mainījusi līguma paziņojumi EWS klientiem un serveriem, kuros darbojas sistēma Exchange Server neļauj autentificēti paziņojumus straumēt serveris. Tā vietā, izmantojot anonīmu autentifikācijas mehānismi ir pārraida šos ziņojumus. Tāpēc, ka klients ir autentificētu izveidot abonementu, šī pieeja tiek uzskatīts par piemērotu un nepieciešamu noformējuma akreditācijas datus un servera identitāte. Pēc šīs izmaiņas klientiem, kas paļaujas uz autentificētu EWS Push paziņojumu no serverī, kurā darbojas Exchange Server jāiegulda klienta atjauninājums, lai turpinātu darboties pareizi.
Šīs izmaiņas stājas spēkā šādi Exchange Releases:
-
Exchange Server 2019- kumulatīvajā atjauninājumā 1
-
Exchange Server 2016 – 12 kumulatīvais atjauninājums
-
Exchange Server 2013- kumulatīvo atjauninājumu 22
-
Exchange Server 2010- 26. atjauninājumu apkopojums