打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
Exchange 2010 OWA部分用户不能访问

今天在实施一个Exchange 2010的项目时候,发现行移后部分用户OWA怎么访问都不可以,都显示用户名与密码错误,看到这个问题之后我想到可能是用户权限与策略原因造成的,执行几个步骤:

1. 找到有问题的用户,复制该用户创建一个新账户,这是避免在测试过程中破坏了原用户的属性配置;

2. 通过修改组成员以及移动到其它OU,观察是否OWA可以访问;

3. OWA仍不能访问,怀疑是用户账号“属性”问题,检查用户安全属性,与正常有户对比,微软也有因为此原因造成OWA不能访问的解决方案。如下红色字体所示:

 

如果未在 Active Directory 用户和计算机中对用户对象或 OU 容器选中“允许可继承权限”复选框,可能会发生该异常。

还应验证 Exchange Servers 组是否出现在顶级域容器的“安全性”选项卡上。顶级容器需要该安全组,必须将该安全组传播到包含用户的每个组织单位,用户才能成功登录到 Outlook Web Access。

若要执行以下步骤,必须为您使用的帐户委派 Domain Administrators 组成员身份。

有关管理 Microsoft Exchange Server 2007 所需的权限、角色委派以及权利的详细信息,请参阅权限注意事项

  1. 打开 Active Directory 用户和计算机管理单元。

  2. 在“视图”菜单上,单击“高级功能”。

  3. 打开无法登录到 Outlook Web Access 的用户的属性。

  4. 单击“安全性”选项卡,然后单击“高级”。

  5. 选中“允许可继承权限”复选框(如果尚未选中)。

  6. 对用户对象与顶级容器之间的每个组织单位重复步骤 3 到 5。

  7. 留出时间进行复制。

  1. 打开 Active Directory 用户和计算机管理单元。

  2. 在“视图”菜单上,单击“高级功能”。

  3. 打开无法登录的用户的域中的顶级容器属性。

  4. 单击“安全性”选项卡。

  5. 验证 Exchange Servers 组是否出现在“组名或用户名”列表中。如果未出现在列表中,则添加该组。不必为 Exchange Servers 组设置权限。

其实,我今天碰以的问题以上方法是解决不了的,这是因为在AD用户属性里面设置到只允许此用户登陆某台计算机的原因而造成的,造成此问题的原因与Exchange的版本没有必然的关系,虽然以前也碰到此问题,并能迅速找到解决办法,但今天碰到同样问题,居然还是花了很长时间才想到这个答案,因此,有必要在博客里面记录下来,以便今后检索。

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
Exchange2013/2016 ECP/OWA无法通过用户验证EventID3002/3005
如何在创建Exchange邮箱时设置权限
部署Active Directory目录服务
Exchange 2003/2007 常见问题之一
Active Directory的基本概念
《Windows Server 2003网络服务器管理与使用(第2版)》第三章 建立账户和组实现域中对象的集中管理
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服