В настоящее время вы работаете в автономном режиме; ожидается повторное подключение к Интернету

Проблемы соединения Outlook с почтовыми ящиками Exchange из-за требования шифрования RPC

ВНИМАНИЕ! Данная статья переведена с использованием программного обеспечения Майкрософт для машинного перевода и, возможно, отредактирована посредством технологии Community Translation Framework (CTF). Корпорация Майкрософт предлагает вам статьи, обработанные средствами машинного перевода, отредактированные членами сообщества Майкрософт и переведенные профессиональными переводчиками, чтобы вы могли ознакомиться со всеми статьями нашей базы знаний на нескольких языках. Статьи, переведенные с использованием средств машинного перевода и отредактированные сообществом, могут содержать смысловое, синтаксические и (или) грамматические ошибки. Корпорация Майкрософт не несет ответственности за любые неточности, ошибки или ущерб, вызванные неправильным переводом контента или его использованием нашими клиентами. Подробнее об CTF можно узнать по адресу http://support.microsoft.com/gp/machine-translation-corrections/ru.

Эта статья на английском языке: 3032395
Аннотация
Статья относится только к проблем подключения Outlook, вызванных требование шифрования RPC.

Снимок экрана о шифрование RPC
Проблема
При запуске Microsoft Office Outlook с использованием профиля, содержащего почтовый ящик на сервере, на котором выполняется Microsoft Exchange Server 2010, Microsoft Exchange Server 2013 или 2016 Microsoft Exchange Server, может появиться следующие сообщения об ошибках:
Не удается запустить Microsoft Office Outlook. Не удается открыть окно Outlook. Не удается открыть набор папок.
Не удается открыть почтовые папки по умолчанию. На компьютере Microsoft Exchange Server недоступен. Проблемы в сети или на компьютере Microsoft Exchange Server отключен для обслуживания.
Подключение к Microsoft Exchange Server недоступен. Outlook должен быть в сети или подключение для выполнения этого действия.
Не удается открыть почтовые папки по умолчанию. Не удается открыть банк данных.
Outlook не удалось выполнить вход. Проверьте, подключены к сети и используется соответствующий сервер и имя почтового ящика. Подключение к Microsoft Exchange Server недоступен. Outlook должен быть в сети или подключение для выполнения этого действия.
Кроме того при использовании конфигурации в режиме кэширования Outlook не отображает сообщение об ошибке. Вместо этого могут возникнуть следующие проблемы:
  • Запуск Outlook в Отключен состояние (в правом нижнем углу окна Outlook отображает скриншоте для ниже отображается состояние «отключен»).

    Снимок экрана для правом нижнем углу окна Outlook
  • Запуск Outlook и может отправлять и получать сообщения электронной почты. Тем не менее видны только два подключения в «Microsoft Exchange состояние подключения» и можно увидеть тип каталога отображается как Disconnected и подключение.

    Снимок экрана с этой проблемы
При попытке создать новый профиль Outlook для почтового ящика на сервере, на котором выполняется Exchange 2010 или Microsoft Exchange Server 2013, может появиться следующие сообщения об ошибках:
Действие не может быть завершена. Подключение к Microsoft Exchange Server недоступен. Outlook должен быть в сети или подключение для выполнения этого действия.
Не удалось разрешить имя. Подключение к Microsoft Exchange Server недоступен. Outlook должен быть в сети или подключение для выполнения этого действия.
Outlook не удалось выполнить вход. Проверьте, подключены к сети и используется соответствующий сервер и имя почтового ящика. Подключение к Microsoft Exchange Server недоступен. Outlook должен быть в сети или подключение для выполнения этого действия.
Не удалось разрешить имя. Действие не может быть завершена.
Не удалось определить имена сервера или почтового ящика.
Причина
Одной из возможных причин является вы используете Microsoft Office Outlook и отключите параметр профиля шифровать данные между Microsoft Exchange и Microsoft Office Outlook . В конфигурации по умолчанию Exchange Server 2013 требуется шифрование RPC из клиента Outlook, это предотвращает возможность подключения клиента.

Примечание По умолчанию Exchange Server 2010 версии для производителей оборудования (RTM) конфигурации требуется шифрование RPC. Это поведение отличается от Microsoft Exchange Server 2010 Пакет обновления 1 где требование шифрования RPC отключено по умолчанию. Тем не менее любой клиент сервера доступа (CAS) развертывания до 1 Пакет обновления или обновления Пакет обновления 1, будут сохранять существующую настройку требование шифрования RPC которого может по-прежнему препятствуют клиент может подключиться.
Решение
Примечание При использовании одного из автоматических методов (групповой политики или файла .prf), убедитесь, что полное тестирование метода перед ее развертыванием в широком масштабе.

Метод 1: Обновления или создания профиля Outlook с помощью шифрования RPC

Вручную обновить существующий профиль

Чтобы вручную обновить существующий профиль Outlook для использования шифрования RPC, выполните следующие действия.
  1. В Панели управленияоткройте элемент электронной почты .
  2. Нажмите кнопку Показать конфигурации.
  3. Выберите нужный профиль и нажмите кнопку Свойства.
  4. Нажмите кнопку учетные записи электронной почты.
  5. Выберите учетную запись Microsoft Exchange (отправки с этой учетной записи по умолчанию)и нажмите кнопкуИзменить.
  6. В диалоговом окне, содержащий имя пользователя и сервера почтовых ящиков нажмите кнопку Другие настройки.
  7. В диалоговом окне Microsoft Exchange перейдите на вкладку Безопасность .
  8. Установите флажок шифровать данные между Microsoft Exchange и Microsoft Office Outlook и нажмите кнопку OK (для этого шага снимка экрана можно увидеть здесь).

    Снимок экрана для этого шага
  9. Нажмите кнопку Далее,и нажмите кнопку Готово.
  10. Нажмите кнопку Закрыть, нажмите кнопку Закрытьи затем нажмите кнопку ОК.

Развернуть параметры групповой политики для обновления существующих профилей Outlook с помощью шифрования RPC

С точки зрения клиента развертывание параметры шифрования Outlook Exchange, возможно, является самым простым решением для организаций, которые имеют много клиентов Outlook. Это решение включает в себя одно изменение на сервере (контроллер домена), а клиенты автоматически обновляются после загрузки политики клиент.

Outlook 2007

По умолчанию параметры шифрования RPC включена в Outlook 2007. Таким образом этот параметр следует развертывать только с помощью групповой политики по одной из следующих причин:
  • Исходное развертывание Outlook 2007 отключено шифрование RPC между Outlook и Exchange.
  • Можно запретить пользователям изменять параметры шифрования RPC в профиле Outlook.
Шаблон групповой политики по умолчанию для Outlook 2007 содержит параметр групповой политики, управляющий шифрования Outlook Exchange RPC. Таким образом процесс обновления профилей Outlook 2007 требуется меньше действий процесса для Outlook 2003.

Чтобы обновить существующие профили Outlook 2007 с помощью групповой политики, выполните следующие действия.
  1. Загрузить Последняя версия шаблона Outlk12.adm групповой политики.
  2. Добавьте файл ADM на контроллере домена.

    Примечание Шаги, чтобы добавить файл ADM на контроллере домена зависит от версии Windows, на которых запущена. Кроме того так как вы может применение политики с подразделением, а не ко всему домену, действия также могут отличаться в этот аспект применения политики. Таким образом обратитесь к документации Windows Дополнительные сведения.

    Продолжите с шага 3 после добавления шаблона .adm в редакторе групповой политики.
  3. В разделе Конфигурация пользователяразверните Классические административные шаблоны (ADM) , чтобы найти узел политики для шаблона. С помощью шаблона Outlk12.adm, этот узел будет называться «Microsoft Office Outlook 2007».
  4. В разделе Сервис | Параметры учетной записи, выберите узел Exchange (скриншоте для этого шага можно увидеть здесь).

    Снимок экрана для этого шага
  5. Дважды щелкните параметр политики включить RPC шифрование .
  6. На вкладке Параметры нажмите кнопку Включить.
  7. Нажмите кнопку ОК.
На этом этапе параметры политики будут применяться на рабочих станциях клиентов Outlook при репликации обновления групповой политики. Чтобы проверить изменения, выполните следующую команду в командной строке на клиентском компьютере:
gpupdate /force
После выполнения этой команды, запустите редактор реестра на компьютере, чтобы убедиться в том, что существует следующие данные реестра на клиентском компьютере:
Ключ: HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Outlook\RPC
DWORD: EnableRPCEncryption
Значение: 1
Если вы видите эти данные реестра в системном реестре, был применен параметр групповой политики для данного клиента. Запустите Outlook, чтобы проверить, что изменение будет решена.

Outlook 2010

По умолчанию параметры шифрования RPC включена в Outlook 2010. Таким образом этот параметр следует развертывать только с помощью групповой политики по одной из следующих причин:
  • Исходное развертывание Outlook 2010 отключить шифрование RPC между Outlook и Exchange.
  • Можно запретить пользователям изменять параметры шифрования RPC в профиле Outlook.
Шаблон групповой политики по умолчанию для Outlook 2010 содержит параметр групповой политики, управляющий шифрования Outlook Exchange RPC. Чтобы обновить существующие профили Outlook 2010 с помощью групповой политики, выполните следующие действия.
  1. Загрузить Последняя версия шаблона групповой политики Outlk14.adm.
  2. Добавьте файл ADM на контроллере домена.

    Примечание Шаги, чтобы добавить файл ADM на контроллере домена зависит от версии Windows, на которых запущена. Кроме того так как вы может применения политики подразделения, а не на домене, действия также могут различаться относительно этого аспекта применения политики. Таким образом обратитесь к документации Windows подробные сведения.

    После добавления шаблона .adm в редакторе локальной групповой политики, перейдите к шагу 3.
  3. В разделе Конфигурация пользователяразверните Административные шаблоны (ADM) , чтобы найти узел политики для шаблона. С помощью шаблона Outlk14.adm, этот узел будет называться Microsoft Outlook 2010, русская версия.
  4. В группе Параметры учетной записивыберите узел Exchange (для этого шага снимка экрана можно увидеть здесь).

    Снимок экрана для этого шага
  5. Дважды щелкните параметр политики включить RPC шифрование .
  6. На вкладке Параметры нажмите кнопку Включить.
  7. Нажмите кнопку ОК.
На этом этапе параметры политики будут применяться на рабочих станциях клиентов Outlook при репликации обновления групповой политики. Чтобы проверить изменения, выполните следующую команду:
gpupdate /force
После выполнения этой команды, запустите редактор реестра на компьютере, чтобы убедиться в том, что существует следующие данные реестра на клиентском компьютере:
Ключ: HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\14.0\Outlook\RPC
DWORD: EnableRPCEncryption
Значение: 1
Если вы видите эти данные реестра в системном реестре, параметр групповой политики применяется для этого клиента. Запустите Outlook, чтобы проверить, что изменение будет решена.

Outlook 2013

По умолчанию параметры шифрования RPC включена в Outlook 2013. Таким образом этот параметр следует развертывать только с помощью групповой политики по одной из следующих причин:
  • Исходное развертывание Outlook 2013 отключено шифрование RPC между Outlook и Exchange.
  • Можно запретить пользователям изменять параметры шифрования RPC в профиле Outlook.
Шаблон групповой политики по умолчанию для Outlook 2013 содержит параметр групповой политики, управляющий шифрования Outlook Exchange RPC. Чтобы обновить существующие профили Outlook 2013 с помощью групповой политики, выполните следующие действия.
  1. Загрузить Шаблоны Office 2013 ADM.
  2. Добавьте файлы .admx и .adml контроллера домена. Это добавляет шаблон Outlook ADM, чтобы сделать его доступным в редакторе локальной групповой политики.

    Примечание Инструкции по добавлению расширениями ADMX и adml файлов на контроллер домена зависит от версии Windows, на которых запущена. Кроме того так как вы может применения политики подразделения, а не на домене, шаги также может меняться при этот аспект применения политики. Таким образом, проверить ваши Документация Windows Подробные сведения. (В данной статье меткой для Office 2010. Тем не менее это также относится к Office 2013.)
  3. Запустите редактор локальной групповой политики.
  4. В разделе Конфигурация пользователяразверните Административные шаблоны (ADM) , чтобы найти узел политики для шаблона. При использовании шаблона Outlk15.admx, этот узел будет называться Microsoft Outlook 2013.
  5. В группе Параметры учетной записивыберите узел Exchange (для этого шага снимка экрана можно увидеть здесь).

    Снимок экрана для этого шага
  6. Дважды щелкните параметр политики включить RPC шифрование .
  7. На вкладке Параметры нажмите кнопку Включить.
  8. Нажмите кнопку ОК.
На этом этапе параметры политики будут применяться на рабочих станциях клиентов Outlook при репликации обновления групповой политики. Чтобы проверить изменения, выполните следующую команду на рабочей станции:
gpupdate /force
После выполнения этой команды, запустите редактор реестра на компьютере, чтобы убедиться в том, что существует следующие данные реестра на клиентском компьютере:
Ключ: HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\15.0\Outlook\RPC
DWORD: EnableRPCEncryption
Значение: 1
Если вы видите эти данные реестра в системном реестре, параметр групповой политики применяется для этого клиента. Запустите Outlook, чтобы проверить, что изменение будет решена.

Метод 2: Отключите требование шифрования на всех серверах CAS

Корпорация Майкрософт настоятельно рекомендует оставить требование шифрование включено на сервере, чтобы использовать один из методов, описанных в этой статье. Способ 2 предоставляется только в данной статье для ситуаций, где невозможно развернуть немедленно необходимые параметры шифрования RPC на клиентах Outlook. Если использовать 2 метода, чтобы разрешить клиентам Outlook подключаться без шифрования RPC, следует включите требование шифрования RPC на сервере ЦС как можно быстрее для обеспечения наивысшего уровня связи клиент сервер.

Чтобы отключить шифрование между Outlook и Exchange, выполните следующие действия.
  1. un следующую команду в командной консоли Exchange:
    Set-RpcClientAccess –Server <Exchange server name> –EncryptionRequired:$False
    ПримечаниеExchange_server_nameпрототип представляет имя Exchange Server с ролью сервера клиентского доступа.

    Необходимо запустить этот командлет для всех серверов клиентского доступа под управлением Exchange Server 2010 или более поздней версии.
  2. Повторно выполните данную команду для каждого сервера Exchange server с рольюСервера клиентского доступа . Команда должна выполняться на каждой роли Сервера почтовых ящиков , содержащий Хранилище общих папок. Общедоступные папки подключения от клиента MAPI перейти непосредственно к Службе доступа клиента RPC на сервере почтовых ящиков.
  3. После Outlook клиенты обновляются с помощью параметра Включить зашифрованных подключений RPC Exchange (см. инструкции ниже), можно снова включить требование шифрования RPC на вашем Exchangeservers, установлена роль сервера клиентского доступа.

    Чтобы снова включить требование шифрования RPC на серверах Exchange, на которых установлена роль сервера клиентского доступа, выполните следующую команду в командной консоли Exchange:
    Set-RpcClientAccess –Server <Exchange server name> –EncryptionRequired:$True –EncryptionRequired:$True
    ПримечаниеExchange_server_nameпрототип представляет имя сервера Exchange с ролью сервера клиентского доступа.

    Необходимо запустить этот командлет для всех серверов клиентского доступа под управлением Exchange Server 2010 или более поздней версии.

Внимание! Эта статья переведена автоматически

Свойства

Номер статьи: 3032395 — последний просмотр: 03/10/2016 08:09:00 — редакция: 6.0

Exchange Server 2016 Enterprise Edition, Exchange Server 2016 Standard Edition, Microsoft Exchange Server 2013 Enterprise, Microsoft Exchange Server 2013 Standard, Microsoft Exchange Server 2010 Enterprise, Microsoft Exchange Server 2010 Standard, Microsoft Outlook 2013, Microsoft Outlook 2010, Microsoft Office Outlook 2007, русская версия

  • kbsurveynew kbtshoot kbexpertiseinter kbbug kbexpertiseadvanced kbmt KB3032395 KbMtru
Отзывы и предложения