Користувачі функції «Віддалений Outlook» запитували облікові дані, коли намагалися підключитися до програми Exchange Server 2013 або Exchange Server 2016

Застосовується до
Exchange Server 2016 Enterprise Edition Exchange Server 2016 Standard Edition Exchange Server 2013 SP1 Exchange Server 2013 Standard Edition Windows Server 2008 R2 Enterprise Exchange Server 2010 Enterprise

Ознаки

Нижче описано такий сценарій.

  • Ви працюєте Microsoft Exchange Server 2013 або Microsoft Exchange Server 2016 у середовищі співіснування разом з одним або обома програмами Microsoft Exchange Server 2010 чи Exchange Server 2007.
  • Поштові скриньки в цьому середовищі підключаються через сервер клієнтського доступу Exchange Server 2013 або службу клієнтського доступу Exchange Server 2016.
  • Користувачі в цьому середовищі намагаються підключити свої поштові скриньки Exchange Server 2010 або Exchange Server 2007 за допомогою функції "Віддалений Outlook".

У цьому сценарії ці користувачі не можуть установити підключення. Натомість у них постійно запитуватимуть облікові дані. Крім того, їхні клієнти Outlook можуть залишатися відключеними.

Ця проблема також впливає на підключення функції "Віддалений Outlook" до спільних папок або офлайнових адресних книг Exchange Server 2010 і Exchange Server 2007.

Виправлення неполадок вказує на те, що користувачі, яких це стосується, не можуть підключитися безпосередньо до застарілих серверів клієнтського доступу за допомогою функції Outlook Anywhere.

Причина

Ця проблема виникає, якщо сервери Exchange ServerExchange Server 2010 або Exchange ServerExchange Server 2007, що виконують роль CAS, працюють в Windows ServerWindows Server 2008 R2. Ця проблема виникає, оскільки після змінення пароля комп'ютера для CAS у глобальних облікових даних установлено неправильну позначку. Докладні відомості про цю проблему містяться в пакеті виправлень, згаданому в розділі "Вирішення".

Спосіб усунення проблеми

Щоб вирішити цю проблему, інсталюйте наступне оновлення для всіх Exchange Server 2010 і Exchange Server 2007 CAS, які працюють у Windows Server 2008 R2:

3140410 Оновлення системи безпеки для Microsoft Windows для вирішення проблеми перехоплення системних прав: 8 березня 2016 р.Примітка. Після застосування цього оновлення системи безпеки потрібно перезавантажити комп'ютер.

Додаткові відомості

Коли виникає ця проблема, в журналах проксі-сервера HTTP RPC може бути записано помилку в такому розташуванні:

C:\Program FilesFiles\Microsoft\Exchange ServerExchange Server\V15\Logging\HttpProxy\RpcЦей запис журналу має вигляд такого:

Complete=PrepareServerRequest;,WebExceptionStatus=ProtocolError; ResponseStatusCode= 401;
WebException=System.Net.WebException: Віддалений сервер повернув помилку: (401) Неавторизовано. at
System.Net.HttpWebRequest.EndGetResponse(IAsyncResult asyncResult) at
Microsoft.Exchange.HttpProxy.RpcHttpProxyRequestHandler.<>c__DisplayClass1.nullb__0
(); HttpException=System.Web.HttpException (0x80004005): помилка NegotiateSecurityContext з for
host 'mail.contoso.com' зі статусом 'InvalidToken' at
Microsoft.Exchange.HttpProxy.KerberosUtilities.GenerateKerberosAuthHeader.

Спосіб вирішення

Щоб вирішити цю проблему, настройте стандартний пул програм у всіх центрах обслуговування 2010/2007 на запуск під керуванням посвідчення мережевої служби, а не пулу програм. Цей спосіб тимчасового вирішення тимчасовий.

Щоб змінити стандартну конфігурацію пулу програм, виконайте наведені нижче дії.

  1. Запустіть диспетчер Інформаційних служб Інтернету (IIS).
  2. Клацніть елемент ''Пули застосунків'', потім клацніть правою кнопкою миші пункт DefaultAppPool, а потім виберіть пункт ''Додаткові параметри''.
  3. Виберіть елемент "Посвідчення", а потім натисніть кнопку трьох крапок (...).
  4. Клацніть стрілку розкривного списку та знайдіть пункт «Мережна служба» у списку «Вбудований обліковий запис».
  5. Клацніть правою кнопкою миші пул програм за замовчуванням і виберіть пункт "Кошик".