Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 2013 - Проблемы с авторизацией, фиктивной проверкой и RPC over HTTP

Ответить
Настройки темы
V. 2013 - Проблемы с авторизацией, фиктивной проверкой и RPC over HTTP

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


В один прекрасный момент сервер стал запрашивать у клиентов авторизацию и никак не принимал ее, в логах ошибки на фиктивную проверку

Не удалось выполнить этап Фиктивная проверка. OutlookRpcSelfTestProbe при проверке прокси-соединения MARS с MARS для HealthMailbox9dc616fd3b3f408cb84fc52...owndomain.local.
Задержка: 00:00:00.0390000
Контекст ActivityContext:
Схема: [7] Проверка связи с RpcProxy; [31][FAILED!] Фиктивная проверка.;
Возможная причина: Momt
Сведения:
Ошибка: Error 0x5 (Отказано в доступе) from ClientAsyncCallState.CheckCompletion: RpcAsyncCompleteCall
EEInfo: ComputerName: n/a
EEInfo: ProcessID: 14168
EEInfo: Generation Time: 2014-03-05 19:46:28.286
EEInfo: Generating component: 2
EEInfo: Status: 0x00000005
EEInfo: Detection location: 1710
EEInfo: Flags: 0
EEInfo: NumberOfParameters: 1
EEInfo: prm[0]: Long val: 0 (0x00000000)

Проверка связи с RpcProxy успешно выполнено.
Фиктивная проверка.
Вывод задачи:
- TaskStarted = 06.03.2014 3:46:28
- TaskFinished = 06.03.2014 3:46:28
- Exception = Microsoft.Exchange.Rpc.RpcException: Error 0x5 (Отказано в доступе) from ClientAsyncCallState.CheckCompletion: RpcAsyncCompleteCall
EEInfo: ComputerName: n/a
EEInfo: ProcessID: 14168
EEInfo: Generation Time: 2014-03-05 19:46:28.286
EEInfo: Generating component: 2
EEInfo: Status: 0x00000005
EEInfo: Detection location: 1710
EEInfo: Flags: 0
EEInfo: NumberOfParameters: 1
EEInfo: prm[0]: Long val: 0 (0x00000000)

Авторизация у клиентов на аутлук_где_попало стоит ntlm для внутренних, и negotiate для внешних.

Единственная ссылка в гугле с такой ошибкой предлагает на всех DC и MAIL серверах сменить lmcompatibilitylevel с 1 на 2, не пробовал пока, раньше же так работало исправно...
пробовал разные варианты - от прописать методы авторизации заново, до переустановки exchange 2013 с предподготовкой схемы AD...результат один, аутлук каждые 2-3 минуты спрашивает пароль, не принимает его, но почта ходит О_о

Может старожилы и гуру чанги подскажут куда копать?

Отправлено: 09:13, 06-03-2014

 

Аватара для garbals

Старожил


Сообщения: 422
Благодарности: 13

Профиль | Отправить PM | Цитировать


может сертификат

-------
Умному не нужно глупый не поймёт


Отправлено: 20:26, 11-03-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для winbond

Ветеран


Сообщения: 651
Благодарности: 58

Профиль | Отправить PM | Цитировать


А чего менялось на серверах? Dc+Exc+CA (если есть). Вообще смахивает на брандмауэр. Групповые, не?
"аутлук каждые 2-3 минуты спрашивает пароль, не принимает его, но почта ходит " - недопрочитал, сорри, вижу что не
С проксиком ничего не случилось, если TMG вдруг или ISA? К примеру перевел кто-то экса во внешнюю сеть. Или подобно маршруты потерялись. Правило на 25й порт обычно отдельно, и авторизация отдельно. Ребут службы? )

-------
Меня многие спрашивают, как я живу с тремя головами... На самом деле, я триедин, как Великие Бобы.
Вчера - надо сегодня, сегодня - надо вчера. Жизнь странная штука.


Последний раз редактировалось winbond, 11-03-2014 в 22:55.


Отправлено: 22:39, 11-03-2014 | #3


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Схема простая, даже примитивная местами - 2 DC + CA + Exch 2010 (на нем пользователи сейчас). Для внедрения DLP-политик решили попробовать 2013 Exchange. Поставили его на Win2k12R2. Месяца 2 это работало на ура. Привязали синхронизацию задач и событий в Project Server 2013. В общем жили хорошо....А потом я ушел в отпуск на 2 недели и оставил помощника смотреть за всем. Клянется, что ничего не делал, но достоверно неизвестно.

Не работает именно RPC over HTTP. Если в свойствах аккаунта аутлука поставить соединение RPC over TCP - все работает. Так же все работает, если отключить кэширование в аутлуке. Но ни 1 ни 2 вариант меня не устраивает, надо чтобы все работало

Отправлено: 04:57, 12-03-2014 | #4


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


up. Проблема все еще актуальна

Отправлено: 10:40, 20-03-2014 | #5



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 2013 - Проблемы с авторизацией, фиктивной проверкой и RPC over HTTP

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
ISA 2004 проблемы с авторизацией доменных пользователей babrak ISA Server / Microsoft Forefront TMG 6 27-11-2009 11:21
OWA SSL, outlook rpc/http kirimey Microsoft Windows NT/2000/2003 0 27-04-2009 19:22
Интернет - [решено] Проблемы с авторизацией на Web Money Pit Alex Microsoft Windows Vista 5 26-11-2007 15:28
Проблемы с авторизацией на серверах почты Vosmerkin Microsoft Windows NT/2000/2003 10 11-06-2007 11:37




 
Переход