Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 2010 - [решено] OWA пускает на отключенные учетные записи

Ответить
Настройки темы
V. 2010 - [решено] OWA пускает на отключенные учетные записи

Аватара для old_nick

Пользователь


Сообщения: 117
Благодарности: 0

Профиль | Отправить PM | Цитировать


Exchange 2010 SP3. Столкнулся с интересной фичей (или багом?)
Отключаю учетную запись в Active Directory - но по OWA учетка все еще работает некоторое время. Первые минут 10 точно даёт зайти. На следующий день уже не пускал. Точный временной интервал я не вычислил.
Причем POP3-клиентов перестает пускать сразу же, как только отключишь учетку.
Это особенность работы OWA, который кэширует учетные данные или только у меня он так себя ведет? И если это не только у меня, то где подкрутить, чтобы блокировка на отключенную учетку отражалась в OWA сразу?

Отправлено: 00:03, 23-04-2013

 

Аватара для Pavel Nagaev

Пользователь


Сообщения: 136
Благодарности: 40

Профиль | Сайт | Отправить PM | Цитировать


Сколько домен контроллеров в сети и сайтов?
Как настроена репликация?

-------
Видео на русском про PowerShell
Крутые курсы по PowerShell


Отправлено: 08:53, 23-04-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для old_nick

Пользователь


Сообщения: 117
Благодарности: 0

Профиль | Отправить PM | Цитировать


Контроллера два. Оба в одном сайте. Сеть гигабит. Репликация практически мгновенная. Всё виртуализировано на Hyper-V.

Заметил еще одну интересную вещь. Если поменять пароль, то на OWA пускает и под новым, и под старым паролем. Конкретный отрезок времени, которое длится это явление, пока тоже не отследил.

Отправлено: 10:21, 23-04-2013 | #3


Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6609
Благодарности: 1519

Профиль | Отправить PM | Цитировать


Никакого TMG посередине нет?

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Отправлено: 16:37, 30-04-2013 | #4


Новый участник


Сообщения: 13
Благодарности: 5

Профиль | Отправить PM | Цитировать


Это особенность работы ОВА, данные кэшируются на IIS сервере. Если требуется немедленно заблокривать вход то только IISRESET или перезагрузка сервера где сайт с ОВА
Это сообщение посчитали полезным следующие участники:

Отправлено: 16:48, 30-04-2013 | #5


Аватара для old_nick

Пользователь


Сообщения: 117
Благодарности: 0

Профиль | Отправить PM | Цитировать


DJ Mogarych, TMG посередине нет.
Gremuciy, еще до того, как прочитал Ваше сообщение, поэкспериментировал с перезапуском службы IIS. У меня массив из двух CAS. На том сервере, где служба была перезапущена - пускать перестает. На том, где не перезапущена - пускает. Вы не в курсе, каков вообще механизм кэширования? Можно ссылку на официальную статью? По мне, это очень нехорошо в плане безопасности.

Отправлено: 02:36, 03-05-2013 | #6

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата old_nick:
Можно ссылку на официальную статью? »
вот тут, но для 2007. и там только написано:
Цитата:
По умолчанию период ожидания при выбранном параметре Это общедоступный или совместно используемый компьютер на странице входа в Outlook Web Access равен 15 минутам. Период ожидания по умолчанию при выбранном параметре Это частный компьютер на странице входа в Outlook Web Access равен 12 часам. Эти параметры можно настроить в соответствии с потребностями организации.
но вот как, пока не нашёл (

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:52, 03-05-2013 | #7


Аватара для old_nick

Пользователь


Сообщения: 117
Благодарности: 0

Профиль | Отправить PM | Цитировать


exo, покопавшись в статье, которую Вы дали, нашел, где настраивается время жизни cookie.
Меня удивляет другое. В статье сказано:
Цитата:
После завершения сеанса пользователя на сервере истекает срок действия файла cookie, и его нельзя использовать повторно. Так как истечение срока действия зависит от сервера Exchange, оно выполняется вне зависимости от того, какой веб-обозреватель используется.
Но у меня пускает даже в том случае, если выйти из OWA, а потом опять зайти (учетная запись при этом отключена). Причем пускает даже из другого браузера с другой машины, где cookies созданы не были.

Отправлено: 13:15, 04-05-2013 | #8

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата:
В поле Значение введите значение (минуты) в диапазоне от 1
там минимум нужно 1 минуту ждать.

-------
Вежливый клиент всегда прав!


Отправлено: 13:47, 04-05-2013 | #9


Аватара для old_nick

Пользователь


Сообщения: 117
Благодарности: 0

Профиль | Отправить PM | Цитировать


exo, это понятно. Но я немного другое имею в виду. Я представляю себе это так. Куки помогают "запомнить" вошедшего на OWA пользователя, а время, которое его будет "помнить" OWA, задается правкой реестра на сервере клиентского доступа. Т.е. пользователь залогинился с параметром "Общедоступный компьютер", работает с почтой, потом отходит на 15 минут, возвращается - а его выкинуло, и нужно снова логиниться. Это нормально.
Но почему те же 15 минут отводятся на то, чтобы до OWA "дошло", что учетная запись заблокирована, либо для нее сменился пароль? Можно, конечно, выставить интервал в одну минуту, но при этом пользователя будет выкидывать из почты после одной минуты бездействия, что совсем неудобно.
Форсирование в виде перезапуска службы IIS - это, по-моему, скорее костыль.

Отправлено: 19:27, 04-05-2013 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 2010 - [решено] OWA пускает на отключенные учетные записи

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Назначение разрешений на папки в домене на учетные записи компьютеров iceberg200 Microsoft Windows NT/2000/2003 0 13-09-2011 17:08
Интерфейс - Учетные записи Tracer_Long Microsoft Windows 2000/XP 1 30-03-2011 16:13
Доступ - учетные записи mayanov Microsoft Windows 2000/XP 2 19-03-2011 17:04
Доступ - Просмотр аплета учетные записи пользователей на компьютере (XP) члене домена onefromheart Microsoft Windows NT/2000/2003 0 18-12-2008 00:20
Доступ - Учетные записи Windows XP (не станавливается пароль на польззователей) Iven Microsoft Windows 2000/XP 10 27-10-2008 13:14




 
Переход