|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 2010 - [решено] OWA пускает на отключенные учетные записи |
|
|
V. 2010 - [решено] OWA пускает на отключенные учетные записи
|
Пользователь Сообщения: 117 |
Профиль | Отправить PM | Цитировать Exchange 2010 SP3. Столкнулся с интересной фичей (или багом?)
Отключаю учетную запись в Active Directory - но по OWA учетка все еще работает некоторое время. Первые минут 10 точно даёт зайти. На следующий день уже не пускал. Точный временной интервал я не вычислил. Причем POP3-клиентов перестает пускать сразу же, как только отключишь учетку. Это особенность работы OWA, который кэширует учетные данные или только у меня он так себя ведет? И если это не только у меня, то где подкрутить, чтобы блокировка на отключенную учетку отражалась в OWA сразу? |
|
Отправлено: 00:03, 23-04-2013 |
Пользователь Сообщения: 136
|
Профиль | Сайт | Отправить PM | Цитировать Сколько домен контроллеров в сети и сайтов?
Как настроена репликация? |
------- Отправлено: 08:53, 23-04-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 117
|
Профиль | Отправить PM | Цитировать Контроллера два. Оба в одном сайте. Сеть гигабит. Репликация практически мгновенная. Всё виртуализировано на Hyper-V.
Заметил еще одну интересную вещь. Если поменять пароль, то на OWA пускает и под новым, и под старым паролем. Конкретный отрезок времени, которое длится это явление, пока тоже не отследил. |
Отправлено: 10:21, 23-04-2013 | #3 |
fascinating rhythm Сообщения: 6609
|
Профиль | Отправить PM | Цитировать Никакого TMG посередине нет?
|
------- Отправлено: 16:37, 30-04-2013 | #4 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Это особенность работы ОВА, данные кэшируются на IIS сервере. Если требуется немедленно заблокривать вход то только IISRESET или перезагрузка сервера где сайт с ОВА
|
|
Отправлено: 16:48, 30-04-2013 | #5 |
Пользователь Сообщения: 117
|
Профиль | Отправить PM | Цитировать DJ Mogarych, TMG посередине нет.
Gremuciy, еще до того, как прочитал Ваше сообщение, поэкспериментировал с перезапуском службы IIS. У меня массив из двух CAS. На том сервере, где служба была перезапущена - пускать перестает. На том, где не перезапущена - пускает. Вы не в курсе, каков вообще механизм кэширования? Можно ссылку на официальную статью? По мне, это очень нехорошо в плане безопасности. |
Отправлено: 02:36, 03-05-2013 | #6 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата old_nick:
Цитата:
|
||
------- Отправлено: 12:52, 03-05-2013 | #7 |
Пользователь Сообщения: 117
|
Профиль | Отправить PM | Цитировать exo, покопавшись в статье, которую Вы дали, нашел, где настраивается время жизни cookie.
Меня удивляет другое. В статье сказано: Цитата:
|
|
Отправлено: 13:15, 04-05-2013 | #8 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
------- Отправлено: 13:47, 04-05-2013 | #9 |
Пользователь Сообщения: 117
|
Профиль | Отправить PM | Цитировать exo, это понятно. Но я немного другое имею в виду. Я представляю себе это так. Куки помогают "запомнить" вошедшего на OWA пользователя, а время, которое его будет "помнить" OWA, задается правкой реестра на сервере клиентского доступа. Т.е. пользователь залогинился с параметром "Общедоступный компьютер", работает с почтой, потом отходит на 15 минут, возвращается - а его выкинуло, и нужно снова логиниться. Это нормально.
Но почему те же 15 минут отводятся на то, чтобы до OWA "дошло", что учетная запись заблокирована, либо для нее сменился пароль? Можно, конечно, выставить интервал в одну минуту, но при этом пользователя будет выкидывать из почты после одной минуты бездействия, что совсем неудобно. Форсирование в виде перезапуска службы IIS - это, по-моему, скорее костыль. |
Отправлено: 19:27, 04-05-2013 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Назначение разрешений на папки в домене на учетные записи компьютеров | iceberg200 | Microsoft Windows NT/2000/2003 | 0 | 13-09-2011 17:08 | |
Интерфейс - Учетные записи | Tracer_Long | Microsoft Windows 2000/XP | 1 | 30-03-2011 16:13 | |
Доступ - учетные записи | mayanov | Microsoft Windows 2000/XP | 2 | 19-03-2011 17:04 | |
Доступ - Просмотр аплета учетные записи пользователей на компьютере (XP) члене домена | onefromheart | Microsoft Windows NT/2000/2003 | 0 | 18-12-2008 00:20 | |
Доступ - Учетные записи Windows XP (не станавливается пароль на польззователей) | Iven | Microsoft Windows 2000/XP | 10 | 27-10-2008 13:14 |
|