邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: [转帖] 绝对能解决OWA不能修改密码的问题!! [打印本页]

作者: lcayy    时间: 2005-1-7 15:51
标题: [转帖] 绝对能解决OWA不能修改密码的问题!!
在论坛上晃悠了N久,都找不到一篇能使OWA更改密码的文章。终于,在晚上寻寻觅觅找到了一篇通过照葫芦画瓢就能解决问题的好文,特和大家分享。<br>
<br>
启用Exchange 2000 OWA修改密码简单步骤说明 <br><br>
很多朋友都经常问我,Exchange 2000的用户如何通过 OWA 更改口令,似乎在“选项”中的“更改密码”功能根本就不能使用。<br>
其实Exchange 2000 的 OWA 在安装完成之后,默认情况是不能使用“更改密码”选项的。更改密码需要使用 https 协议通讯,也就是说需要在服务器的IIS中安装证书并做适当配置,才能使用“更改密码”的功能。 通常Enigma都建议朋友到微软的知识库或者google上去搜索,结果他们告诉我按照从网络上找到的文档配置,还是不成功。于是我就把他们搜索到的文档要了一份,并按照操作说明做了一遍,发现在操作步骤的介绍中,确实有一个小的遗漏。 遗憾的是,在google搜索“owa更改密码”出来的结果,都是不同站点而完全的相同的内容,感叹于这些站长的不负责任,将别人写的内容拿来转到自己的站点,还不写明出处,明明文章内容有问题,自己根本就没有验证,就在自己的站点上公开,让更多的人被google的搜索结果误导,以为自己是个别问题,而别人都能调试成功。更加可惜的是,我看到很多朋友在这些关于owa更改密码的文章下面发表评论,询问按照配置为什么不能调试成功的提问之后,大部分人选择的一遍又一遍的重新安装,但是始终没有解决问题。<br>
哎,浮躁体现在IT从业的每个人中。<br>
<br>
由于通过 owa 更改密码需要使用 https 通讯,所以需要在IIS中配置证书。如果企业没有购买有效的证书,使用 Windows <br>
2000自身提供的证书服务也许是最好的选择了,下面就介绍在Windows 2000中安装证书服务的方法。<br>
1.安装CA <br>
在计划安装证书服务器上,依次打开控制面板添加/删除程序→添加/删除WINDOWS组件→增加证书服务。安装证书服务。<br>
在安装证书过程中,选择 “企业根CA” (Enterprise Root)类型。 <br>
在OWA中点击“更改密码”时将会弹出一个新的窗口,连接的目标地址是一个在默认情况下没有配置的路径,所以需要管理员自己手动创建虚拟目录。<br>
2.创建虚拟目录 <br>
在安装OWA的服务器上,依次点击程序→管理工具→INTERNET服务器管理器→INTERNET信息服务界面<br>
在OWA安装的站点上建立虚拟目录“IISADMPWD”,应一字不错,切记。选择路径:c:\winnt\system32\inetsrv\iisadmpwd <br>
。如果你安装IIS没改目录的话,就是这个目录了。如果改了目录,你需要找到IISADMPWD目录。如果没有此目录,则你证书安装有问题。安装权限选择“读取、运行脚本”。在IISADMPWD目录上选属性--目录安全性—匿名访问和验证控制—编辑—勾选匿名访问,确定退出。<br>
需要修改IIS的元数据库,以允许更改密码。<br>
3. 转到DOS字符界面<br>
cd c\:inetpub\AdminScripts <br>
运行以下的命令: <br>
adsutil.vbs set w3svc/passwordchangeflags 0<br>
<br>
4.为OWA申请证书 <br>
a.在安装OWA的服务器上,打开IIS <br>
b.右键单击需要建立SSL的站点,并单击属性。 <br>
c.单击目录安全性, 然后单击 服务器证书,这将会弹出一个向导窗口 <br>
d.单击下一步 ->创建一张新证书. <br>
e.单击下一步->现在申请证书, 但以后发送. <br>
f.单击下一步, 填入证书名字. <br>
g.单击下一步, 键入 机构 和机构单元. <br>
h.单击下一步, 填入通用名. 通用名必须与服务器的FQDN名字相同.如果URL是 <a target=_blank href=https://www.winiw.net/securedir>https://www.winiw.net/securedir</a>, <br>
则通用名需为 www.winiw.net. <br>
i.单击下一步, 填入国家 等信息 <br>
j.单击下一步, 保存该文件,并继续直至结束 <br>
5. 通过web向CA发送证书申请请求并颁发下载该证书: <br>
a.在IE中打开 <a target=_blank href=http://&lt>http://&lt</a>;证书计算机名称>/certsrv, 选择 “申请证书”(Request a certificate)。<br>
注意:不要使用"localhost" 代替机器名。certsrv一定要小写 <br>
b.单击“下一步”并选择 “高级申请”(Advanced request)。 <br>
c.单击“下一步”并选择“使用base64编码的 PKCS #10 文件提交一个证书申请,或使用 base64 编码的 PKCS #7 文件更新证书申请” <br>
(Submit a certificate request using a base64 encoded PKCS #10 file or a renewal <br>
request using a base64 encoded PKCS #7 file)。 <br>
d.单击“下一步”, 打开您已保存的文件,将该文件中所有的内容复制填入“Base 64 编码证书申请” (Base64 Encoded Certificate <br>
Request)文本框中。<br>
e.在“证书模版”中选择“Web服务器”,这步好象在google中搜索到的中文资料中都缺少了。 <br>
f.单击提交. 可能会出现Certificate Pending 。. 如果弹出要您下载, 请跳到步骤k. <br>
g.在Certificate Server上, 打开 Certification Authority(证书颁发机构) MMC. <br>
h.在“证书颁发机构”,单击“待定申请” (Pending Requests) 右键单击您申请的请求,选择 所有任务-> 颁发. <br>
i.在IE中打开 <a target=_blank href=http://&lt>http://&lt</a>;证书计算机名称>/certsrv ,选择“检查挂起的证书” (Check on a pending certificate). <br>
<br>
j.单击“下一步”, 选择您所申请的证书 <br>
k.单击“下一步”, 选择DER encoded, 然后单击下载证书 (Download CA certificate) ,将该证书保存在OWA服务器上。 <br>
6.为OWA添加证书 <br>
a.打开OWA服务器上的IIS,右键单击需要建立SSL的站点,并单击属性 <br>
b.单击目录安全性, 然后单击 服务器证书,这将会弹出一个向导窗口 <br>
c.选择”处理挂起的请求并安装证书” <br>
d.单击下一步,选择已下载的证书,继续直至完成所有的操作 <br>
7. 打开IIS,打开Exchange虚拟目录的属性,打开“目录安全性“,点击最下面的一个“编辑”按钮,在跳出的对话框中选中“需要安全通道”复选框。<br>
8.在OWA中选项“更改密码”已经可以正常显示修改口令的页面了。 <br>
如果需要对更改密码界面中的文字不太满意,可以修改“c:\winnt\system32\inetsrv\iisadmpwd” <br>
中的“text.htr”文件中的内容。<br>
相关文章:<br>
你可以访问以下地址,查看更多此类文章:<br>
<a target=_blank href=http://winiw.net/tech/articles/1020.aspx>http://winiw.net/tech/articles/1020.aspx</a><br>
<br>
<br>
<br>

作者: samwise    时间: 2005-1-7 16:32
标题: re:请问 : 安装CA的时候选择了"独立...
<br>
请问 : 安装CA的时候选择了"独立的根CA"可以吗 ?<br>
<br>
因为企业CA要求申请人在AD中有帐号,这样既麻烦又存在风险.
作者: lcayy    时间: 2005-1-7 21:02
标题: re:呵呵,这倒没有试过,有时间可以尝试一下
呵呵,这倒没有试过,有时间可以尝试一下
作者: 钉子    时间: 2005-1-7 21:08
标题: re:好文,谢谢Lcayy,加精华,加积分鼓励...
好文,谢谢Lcayy,加精华,加积分鼓励。说回来,其实还是CA的问题。
作者: yinjie    时间: 2005-1-7 22:23
标题: re:可以,OWA本身并不依赖CA工作,独立根...
可以,OWA本身并不依赖CA工作,独立根和企业根都可以。
作者: dull    时间: 2005-1-12 10:01
标题: re:式式看
式式看
作者: ququ    时间: 2005-1-13 17:41
标题: re:5.5的有没有这个功能
5.5的有没有这个功能
作者: yinjie    时间: 2005-1-13 20:24
标题: re:5.5的OWA是独立的。
5.5的OWA是独立的。
作者: huanghuhai    时间: 2005-1-17 16:05
标题: re:三个问题:1、若是重装CA服务器,如...
三个问题:<br>
1、若是重装CA服务器,如何导入导出CA?<br>
2、若是CA服务器不动,重装Exchange2003,CA如何导入导出?<br>
3、若是都重装,CA又是如何导入导出?
作者: R9_Alien    时间: 2005-1-17 17:14
标题: re:看到,这么老得帖子也翻了出来,不过感谢楼...
看到,这么老得帖子也翻了出来,不过感谢楼主,说得非常详细,感谢!!!
作者: winlinux    时间: 2005-2-4 13:09
标题: re:我的EX2003在内网可以更改密码,但在...
我的EX2003在内网可以更改密码,但在外网上公司的EX2003就显示找不到网页
作者: 雪夜狼影    时间: 2005-2-27 21:50
标题: re:谢谢楼主!!!
谢谢楼主!!!
作者: goohoe    时间: 2005-3-23 19:48
标题: re:是可以搞定,
是可以搞定,
作者: yinjie    时间: 2005-3-24 14:02
标题: re:提示:本方法只适用于单个服务器的情况,如...
提示:本方法只适用于单个服务器的情况,如有FE/BE结构,需要在FE和BE上分别配置证书和虚拟目录,并需要保持映射文件的一致(在EX2000 SP4里已经把处理文件由HTR改成ASP了,见KB说明)。如果是群集环境,该方法不适用,请参考KB277908操作。
作者: 明月冰心    时间: 2005-3-26 10:34
标题: re:[QUOTE]5. 通过web向CA发送...
<table width=100% bgcolor=#cccccc cellpadding=5 cellspacing=1 class=TBone><tr><td bgcolor=#f7f7f7 class=TBBG9>5. 通过web向CA发送证书申请请求并颁发下载该证书: <br>
a.在IE中打开 <a target=_blank href=http://&lt>http://&lt</a>;;证书计算机名称>/certsrv, 选择 “申请证书”(Request a certificate)。<br>
注意:不要使用"localhost" 代替机器名。certsrv一定要小写 <br>
b.单击“下一步”并选择 “高级申请”(Advanced request)。 <br>
c.单击“下一步”并选择“使用base64编码的 PKCS #10 文件提交一个证书申请,或使用 base64 编码的 PKCS #7 文件更新证书申请” <br>
(Submit a certificate request using a base64 encoded PKCS #10 file or a renewal <br>
request using a base64 encoded PKCS #7 file)。 <br>
d.单击“下一步”, 打开您已保存的文件,将该文件中所有的内容复制填入“Base 64 编码证书申请” (Base64 Encoded Certificate <br>
Request)文本框中。<br>
e.在“证书模版”中选择“Web服务器”,这步好象在google中搜索到的中文资料中都缺少了。 <br>
f.单击提交. 可能会出现Certificate Pending 。. 如果弹出要您下载, 请跳到步骤k. <br>
g.在Certificate Server上, 打开 Certification Authority(证书颁发机构) MMC. <br>
h.在“证书颁发机构”,单击“待定申请” (Pending Requests) 右键单击您申请的请求,选择 所有任务-> 颁发. <br>
i.在IE中打开 <a target=_blank href=http://&lt>http://&lt</a>;;证书计算机名称>/certsrv ,选择“检查挂起的证书” (Check on a pending certificate). <br>
<br>
j.单击“下一步”, 选择您所申请的证书 <br>
k.单击“下一步”, 选择DER encoded, 然后单击下载证书 (Download CA certificate) ,将该证书保存在OWA服务器上</td></tr></table><br>
<br>
好相这一段不用操作也可以,我在试这个操作时,到第e步就出错了。
作者: yinjie    时间: 2005-3-28 17:23
标题: re:申请证书的操作方法好多种。楼上的你做的方...
申请证书的操作方法好多种。楼上的你做的方法可能和这里的不一样,但不能说这里的说法不需要。
作者: kevin_zhouwei    时间: 2005-3-29 10:01
标题: re:我在申请证书的时候提示我跟AD连接错误,...
我在申请证书的时候提示我跟AD连接错误,,不知什么原因,,
作者: kevin_zhouwei    时间: 2005-3-30 10:20
标题: re:.在“证书模版”中选择“Web服务器”,...
.在“证书模版”中选择“Web服务器”,这步好象在google中搜索到的中文资料中都缺少了<br>
<br>
这一条非常重要的,,我昨天配的时候就是这一条没做好,结果在上面耽误了很长一段时间,,,
作者: yinjie    时间: 2005-3-30 16:23
标题: re:古代人都知道尽信书不如无书,奇怪的现在的...
古代人都知道尽信书不如无书,奇怪的现在的人却不知道这个基本的道理?一定要离线申请证书吗?申请证书的时候不是有一个”发送到在线的CA“选项?为什么不用这个?如果CA和服务器在同一个网域(一般都应该是吧),这个是最简单的方法,非要折腾离线申请文件,吃饱了没事?
作者: blueidea    时间: 2005-3-31 14:14
标题: re:我頂 找了好幾天了....
我頂 找了好幾天了....
作者: yinjie    时间: 2005-3-31 15:34
标题: re:遇到问题是可以问人,请教别人或是讨论也是...
遇到问题是可以问人,请教别人或是讨论也是迅速提高自己的一个有效途径,当然找到一些网络资源(尤其是STEP BY STEP的东西)也可以减少弯路,不过全信不如没有。有的文章描述的只是一个通常手段或途径,并非唯一的。如你在做的过程中和文章有出入,完全不必要百思不得其解或盲目的指责文章失实。重要的是想想我自己做的对吗?我理解文章的真正含义了吗?这样方能进步。一句话,不要轻敌,也不要自己灭自己威风。别的不想说了。
作者: 浪人    时间: 2005-8-9 15:42
标题: re:各位兄弟,我全盤照做,結果有難了!!...
各位兄弟,我全盤照做,結果有難了!!<br>
<br>
我今天全文照做了,每一步都是按足步驟去做的,<br>
在第5步的第f步驟時直接跳到了步驟k。<br>
一切似乎都已經做完了。<br>
<br>
然後我於另一臺電腦試圖用OWA登入時,麻煩來了:<br>
<br>
1、我先是於IE中輸入:mycomany.com/exchange<br>出現如下提示:<br>
  必須在安全通道上檢視此網頁 <br>
  您需要在網址上使用 "https" 才可檢視此網頁。 <br>
  請嘗試執行下列動作:<br>
  在要連接的網址前面鍵入 https://,再試一次。 <br>
  HTTP 403.4 - 禁止: 需要 SSL<br>
  Internet Information Services <br>
<br>
2、好,既然如此,照做,加了個S後再來一次,好,這次<br>
  出現了個安全性警告(有圖,天,怎麼不能加圖!)<br>
  上面依次寫著:<br>
  這個安全性憑證是由你尚未信任的公司所發出,請檢閱憑證來決定你是否信任憑證<br>
  授權單位<br>
  這個憑證在有效期內<br>
  安全性憑證的名稱不正確或與網站名稱不相符<br>
  是否繼續處理?<br>
<br>
  下面有三個按鈕<br>
  是  否  檢查憑證<br>
<br>
  我按了是,結果就出現了“無法瀏覽網頁”的提示!<br>
  <br>
  我做錯了什麼呢?如何才能恢復正常的OWA登入?<br>
<br>
  <br>

作者: hawks12    时间: 2005-8-9 22:41
标题: re:此贴必顶
此贴必顶
作者: flyerheart    时间: 2005-8-19 15:33
标题: re:我的问题跟25楼类似,只是上面依次寫著:...
我的问题跟25楼类似,只是上面依次寫著:<br>
  這個安全性憑證是由你尚未信任的公司所發出,請檢閱憑證來決定你是否信任憑證<br>
  授權單位<br>
  這個憑證在有效期內<br>
  安全性憑證的名稱与網站名稱相符<br>
  是否繼續處理?<br>
<br>
  下面有三個按鈕<br>
  是  否  檢查憑證<br>
<br>
  我按了是,結果就出現了“無法瀏覽網頁”的提示!<br>
  <br>
  请问25楼的问题解决了??我到底是哪里出错了呢?
作者: morris    时间: 2005-8-19 15:51
标题: re:window 2003+exchange...
window 2003+exchange2003 如何设置
作者: morris    时间: 2005-8-19 16:00
标题: re:windows 2003+exchang...
windows 2003+exchange2003 如何实现?




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.net/) Powered by Discuz! X3.2