Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 2010 - [решено] публикация Exchange Anywhere

Ответить
Настройки темы
V. 2010 - [решено] публикация Exchange Anywhere

Пользователь


Сообщения: 77
Благодарности: 2

Профиль | Отправить PM | Цитировать


Не работает https://autodiscover.domain.ru/autod...todiscover.xml.

При запросе Outlook ом возвращается ответ в виде "Код ошибки: 403 Запрет доступа. Сервер отклонил указанный URL-адрес. Обратитесь к администратору сервера. (12202)". При открытии из браузера появляется окно TMG. Сама почта ходит.

в TMG при просмотре логов по правилу публикации:


Отклоненное соединение
Тип журнала: Веб-прокси (обратный)
Состояние: 12202 Компонент Forefront TMG отклонил указанный URL-адрес.
Правило: Exchange Autodiscover
Источник: Внешняя (78.*.*.*:49546)
Назначение: Локальный компьютер (192.168.*.*:443)
Запрос: POST http://autodiscover.domain.ru/autodi...todiscover.xml
Информация фильтра: Req ID: 0ba77da7; Compression: client=No, server=No, compress rate=0% decompress rate=0% ; FBA cookie: exists=no, valid=no, updated=no, logged off=no, client type=unknown, user activity=yes
Протокол: https
Пользователь: anonymous

Отправлено: 09:58, 31-01-2011

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата petru440:
При открытии из браузера появляется окно TMG. »
это что за окно TMG?
покажите правило павблишинга и листенер.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 10:01, 31-01-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 77
Благодарности: 2

Профиль | Отправить PM | Цитировать


окно авторизации TMG, где оно просит ввести домен\имя пользователя и пароль.

прослушиватель: сети: внешняя, порт 443, сертификат domain.local, методы проверки подлинности: FBA with AD, Всегда проверять подлинность: нет.
правило: откуда: везде, куда: excahnge.domain.local, Делегирование проверки подлинности: обычная проверка подлинности.

В TMG создано 4 правила публикации: ActiveSync, OWA, AnyWhere и Autodiscover. Последние два отличаются "внешними именами" : у AnyWhere - mail.domain.ru, у autodiscover - autodiscover.domain.ru; для них доступ "все пользователи".

Отправлено: 10:11, 31-01-2011 | #3


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата petru440:
окно авторизации TMG, где оно просит ввести домен\имя пользователя и пароль. »
покажите скрин этого окна.
если там стандартная морда FBA - то всё правильно.
Цитата petru440:
прослушиватель: сети: внешняя, порт 443, сертификат domain.local, методы проверки подлинности: FBA with AD, Всегда проверять подлинность: нет.
правило: откуда: везде, куда: excahnge.domain.local, Делегирование проверки подлинности: обычная проверка подлинности. »
вы не могли бы показать скрины?
и test rule тоже.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 10:22, 31-01-2011 | #4


Пользователь


Сообщения: 77
Благодарности: 2

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg FBA.jpg
(36.5 Kb, 52 просмотров)
Тип файла: jpg Listener.jpg
(298.4 Kb, 49 просмотров)
Тип файла: jpg Rule.jpg
(425.6 Kb, 41 просмотров)
Тип файла: jpg test.jpg
(58.9 Kb, 39 просмотров)

да там стандартная FBA морда, остальное во вложениях

Отправлено: 10:45, 31-01-2011 | #5


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата petru440:
да там стандартная FBA морда, остальное во вложениях »
если после ввода логина/пароля вы получаете
Цитата:
<?xml version="1.0" encoding="utf-8" ?> - <Autodiscover xmlns="http://schemas.microsoft.com/exchange/autodiscover/responseschema/2006"> - <Response> - <Error Time="10:51:11.4807341" Id="3007185755"> <ErrorCode>600</ErrorCode> <Message>Invalid Request</Message> <DebugData /> </Error> </Response> </Autodiscover>
- то это правильный ответ.

как я понимаю вы аутлуком снаружи цепляетесь?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 10:52, 31-01-2011 | #6


Пользователь


Сообщения: 77
Благодарности: 2

Профиль | Отправить PM | Цитировать


всё абсолютно так. Наблюдаю за аутлуком http сниффером, и при запросе на https://autodiscover.domain.ru/autod...todiscover.xml получаю ответ 403. Судя по логам на TMG аутлук не проходит авторизацию, хотя на сервере Exchange для AutoDiscover включен анонимный доступ.
З.Ы. https://autodiscover.domain.ru/OAB открывается без всяких запросов...

Отправлено: 11:11, 31-01-2011 | #7


Пользователь


Сообщения: 77
Благодарности: 2

Профиль | Отправить PM | Цитировать


Еще в логах TMG откладывается перед "Отклоненным соединением"

Разрешенное соединение
Тип журнала: Веб-прокси (обратный)
Состояние: 401 Нет авторизации
Правило: Exchange Autodiscover
Источник: Внешняя (78.31.97.44:50091)
Назначение: Локальный компьютер (192.168.1.135:443)
Запрос: POST http://autodiscover.domain.ru/autodi...todiscover.xml
Информация фильтра: Req ID: 0baa52bd; Compression: client=No, server=No, compress rate=0% decompress rate=0% ; FBA cookie: exists=no, valid=no, updated=no, logged off=no, client type=unknown, user activity=yes
Протокол: https
Пользователь: anonymous


почему везде пользователь: anonymous?
а проблема, мне кажется в : Состояние: 401 Нет авторизации?

Отправлено: 14:33, 31-01-2011 | #8


Пользователь


Сообщения: 77
Благодарности: 2

Профиль | Отправить PM | Цитировать


заработало послетого, как изменил в правиле публикации параметры делегирования проверки подлинности на "Без делегирования, но клиент может выполнять проверку подлинности"
C точки зрения безопасности это нормально?
Это сообщение посчитали полезным следующие участники:

Отправлено: 16:48, 31-01-2011 | #9



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 2010 - [решено] публикация Exchange Anywhere

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Публикация RMS _York Microsoft Windows NT/2000/2003 1 15-06-2015 10:05
Публикация Exchange 2003 на TMG WildWildUser ISA Server / Microsoft Forefront TMG 21 12-11-2010 11:30
Публикация OWA shav-75 ISA Server / Microsoft Forefront TMG 7 16-07-2009 09:55
Публикация принтера в AD Derik Microsoft Windows NT/2000/2003 2 24-09-2008 17:23
Публикация MDaemon в Инете Megabizon Microsoft Windows NT/2000/2003 7 29-09-2003 12:10




 
Переход