|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 2010 - [решено] публикация Exchange Anywhere |
|
V. 2010 - [решено] публикация Exchange Anywhere
|
Пользователь Сообщения: 77 |
Профиль | Отправить PM | Цитировать Не работает https://autodiscover.domain.ru/autod...todiscover.xml.
При запросе Outlook ом возвращается ответ в виде "Код ошибки: 403 Запрет доступа. Сервер отклонил указанный URL-адрес. Обратитесь к администратору сервера. (12202)". При открытии из браузера появляется окно TMG. Сама почта ходит. в TMG при просмотре логов по правилу публикации: Отклоненное соединение Тип журнала: Веб-прокси (обратный) Состояние: 12202 Компонент Forefront TMG отклонил указанный URL-адрес. Правило: Exchange Autodiscover Источник: Внешняя (78.*.*.*:49546) Назначение: Локальный компьютер (192.168.*.*:443) Запрос: POST http://autodiscover.domain.ru/autodi...todiscover.xml Информация фильтра: Req ID: 0ba77da7; Compression: client=No, server=No, compress rate=0% decompress rate=0% ; FBA cookie: exists=no, valid=no, updated=no, logged off=no, client type=unknown, user activity=yes Протокол: https Пользователь: anonymous |
|
Отправлено: 09:58, 31-01-2011 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата petru440:
покажите правило павблишинга и листенер. |
|
------- Отправлено: 10:01, 31-01-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 77
|
Профиль | Отправить PM | Цитировать окно авторизации TMG, где оно просит ввести домен\имя пользователя и пароль.
прослушиватель: сети: внешняя, порт 443, сертификат domain.local, методы проверки подлинности: FBA with AD, Всегда проверять подлинность: нет. правило: откуда: везде, куда: excahnge.domain.local, Делегирование проверки подлинности: обычная проверка подлинности. В TMG создано 4 правила публикации: ActiveSync, OWA, AnyWhere и Autodiscover. Последние два отличаются "внешними именами" : у AnyWhere - mail.domain.ru, у autodiscover - autodiscover.domain.ru; для них доступ "все пользователи". |
Отправлено: 10:11, 31-01-2011 | #3 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата petru440:
если там стандартная морда FBA - то всё правильно. Цитата petru440:
и test rule тоже. |
||
------- Отправлено: 10:22, 31-01-2011 | #4 |
Пользователь Сообщения: 77
|
Профиль | Отправить PM | Цитировать да там стандартная FBA морда, остальное во вложениях
|
|
Отправлено: 10:45, 31-01-2011 | #5 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата petru440:
Цитата:
как я понимаю вы аутлуком снаружи цепляетесь? |
||
------- Отправлено: 10:52, 31-01-2011 | #6 |
Пользователь Сообщения: 77
|
Профиль | Отправить PM | Цитировать всё абсолютно так. Наблюдаю за аутлуком http сниффером, и при запросе на https://autodiscover.domain.ru/autod...todiscover.xml получаю ответ 403. Судя по логам на TMG аутлук не проходит авторизацию, хотя на сервере Exchange для AutoDiscover включен анонимный доступ.
З.Ы. https://autodiscover.domain.ru/OAB открывается без всяких запросов... |
Отправлено: 11:11, 31-01-2011 | #7 |
Пользователь Сообщения: 77
|
Профиль | Отправить PM | Цитировать Еще в логах TMG откладывается перед "Отклоненным соединением"
Разрешенное соединение Тип журнала: Веб-прокси (обратный) Состояние: 401 Нет авторизации Правило: Exchange Autodiscover Источник: Внешняя (78.31.97.44:50091) Назначение: Локальный компьютер (192.168.1.135:443) Запрос: POST http://autodiscover.domain.ru/autodi...todiscover.xml Информация фильтра: Req ID: 0baa52bd; Compression: client=No, server=No, compress rate=0% decompress rate=0% ; FBA cookie: exists=no, valid=no, updated=no, logged off=no, client type=unknown, user activity=yes Протокол: https Пользователь: anonymous почему везде пользователь: anonymous? а проблема, мне кажется в : Состояние: 401 Нет авторизации? |
Отправлено: 14:33, 31-01-2011 | #8 |
Пользователь Сообщения: 77
|
Профиль | Отправить PM | Цитировать заработало послетого, как изменил в правиле публикации параметры делегирования проверки подлинности на "Без делегирования, но клиент может выполнять проверку подлинности"
C точки зрения безопасности это нормально? |
Отправлено: 16:48, 31-01-2011 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Публикация RMS | _York | Microsoft Windows NT/2000/2003 | 1 | 15-06-2015 10:05 | |
Публикация Exchange 2003 на TMG | WildWildUser | ISA Server / Microsoft Forefront TMG | 21 | 12-11-2010 11:30 | |
Публикация OWA | shav-75 | ISA Server / Microsoft Forefront TMG | 7 | 16-07-2009 09:55 | |
Публикация принтера в AD | Derik | Microsoft Windows NT/2000/2003 | 2 | 24-09-2008 17:23 | |
Публикация MDaemon в Инете | Megabizon | Microsoft Windows NT/2000/2003 | 7 | 29-09-2003 12:10 |
|