邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: rpc over http 在密码正确的情况下无法登陆问题 [打印本页]

作者: flaaash    时间: 2008-5-6 15:46
标题: rpc over http 在密码正确的情况下无法登陆问题
现状: 采用https方式登录owa已经非常正常(企业根证书和服务器信任证书都很正常);
问题:采用RPC Over HTTP方式登录的密码和owa方式的密码是一致的,但是总是登陆不进去!

Excahnge Server 服务器端: IIS服务的虚拟目录rpc的目录安全性属性,身份验证方法 取消匿名访问,集成Windows身份验证,基本身份验证.
客户端outlook的配置:用户的电子邮件属性,其他设置里面的链接选项卡设置为,使用IE和第三方拨号程序连接,使用http链接到我的邮箱. exchange代理服务器设置"基本身份验证".

我的设置感觉没有问题,可是为什么总是登录不进去,一直弹出窗口让我输用户名和密码,请大家帮帮忙吧.
作者: 小牧人    时间: 2008-5-6 16:04
你本机没有安装证书或安装的证书不正确
作者: flaaash    时间: 2008-5-6 17:56
我本地拷贝了Exchange Server的企业根证书和服务器信任这两个证书,分别在客户端双击执行安装,并把企业跟证书放到了信任企业跟证书区域. 客户端在IE的Internet选项里面查看证书都正常,我觉得足以证明我的客户机已经完全信任Exchange Server.

补充一点,客户端连接配置不采用"使用HTTP链接到我的Internet邮箱",用outlook /rpcdiag就能正常连接,链接显示为TCP/IP,而不是HTTPS.

大家继续帮忙啊.
作者: sdefeng    时间: 2008-5-6 22:55
貌似你的RPC 没有成功,好像Ncacn_ip_tcp 起作用,你检查下你的GC上是否修改注册表 :
HKEY_LOCAL_MACHINE\SYSTEM\Currentcontrolset\Services\NTDS\Parameters添加多字符串值 键值 NSPI interface protocol sequences 键值数据:ncacn_http:6004.
作者: flaaash    时间: 2008-5-7 09:23
sdefeng,谢谢先!
ncacn_http:6004 键值我已经加了.  而且曾经成功连接过. 我又对所有相关键值做了检查,没有问题.
在浏览器方式owa采用https证书信任都ok,证明https是好的,但现在的感觉是我输入的密码传到服务器上不能通过验证,而这个密码在owa的https方式没有问题.


在Exchange服务器的IIS的rpc虚拟目录的访问许可,我勾选了第一项的NTLM验证和第三项基本身份验证.
在outlook客户端,Exchange代理服务器设置,如果我选NTLM验证就可以正常登录;而"基本身份验证"会一直提示我输入密码而不得进入,why?

[ 本帖最后由 flaaash 于 2008-5-7 22:35 编辑 ]
作者: maiguode    时间: 2008-5-8 09:05
客户端连接配置不采用"使用HTTP链接到我的Internet邮箱",用outlook /rpcdiag就能正常连接,链接显示为TCP/IP
作者: flaaash    时间: 2008-5-12 17:06
问题解决了!
客户端配置的确是“使用HTTP链接到我的Internet邮箱”,“Exchange 代理服务器设置”里面选择NTLM就好了,选择“基本身份验证”就不行!
大家继续找原因啊。
作者: 粑粑吃    时间: 2008-5-13 09:53
客户端在IE的Internet选项里面查看证书都正常,我觉得足以证明我的客户机已经完全信任Exchange Server.




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.net/) Powered by Discuz! X3.2