AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 42902
In Process
HeavyObjectLifter
HeavyObjectLifter
Asked: 2009-07-21 02:47:10 +0800 CST2009-07-21 02:47:10 +0800 CST 2009-07-21 02:47:10 +0800 CST

Outlook 2003 在打开邮箱时提示我的 Active Directory 用户输入登录凭据?

  • 772

我正在为邮件服务器运行 Exchange 2003,并将 Windows Server 2003 作为我的 NOS。

当用户尝试打开 Outlook 2003 并获得对其邮箱的访问权时,系统会提示他们输入用户名/密码。即使输入了正确的凭据,该框也会再次提示它们,一次又一次......

这些用户昨天在没有任何问题或提示的情况下自行访问了他们的帐户。今天我有凭据提示。

对于任何具有域管理员的用户,系统不会提示他们。他们可以像今天之前一样访问 - 只需双击 Outlook 图标,邮箱就会打开。

我可以 ping 服务器,通过 FQDN ping,并通过短 DNS 名称 ping。我可以浏览站点并解析域外和域内的 DNS 地址。

我需要让我的用户在没有提示且不授予额外权限的情况下访问他们的邮箱。升级软件或操作系统不是一种选择。

我不知道我应该从这里去哪里......非常感谢任何帮助。

windows-server-2003 exchange-2003 outlook
  • 5 5 个回答
  • 5835 Views

5 个回答

  • Voted
  1. Evan Anderson
    2009-07-21T03:32:40+08:002009-07-21T03:32:40+08:00

    由于您的“域管理员”可以毫无问题地访问他们的邮箱,这并不意味着数据库安装问题。有人在玩弄 Active Directory 中的权限吗?首先查询有权执行此类操作的每个人(企业管理员、域管理员)。

    您是否在 Exchange Server 计算机上的事件日志中看到任何异常?那绝对是第一个要看的地方。

    也许是一个明显的问题,因为您说它在 y'day 工作,但是:客户端计算机已加入域,并且用户正在使用域帐户而不是本地帐户登录 - 对吗?


    我将通过打开 Exchange 系统管理器中的“安全”选项卡来检查 Exchange 组织的默认权限(在“HKEY_CURRENT_USER\Software\Microsoft\Exchange\ExAdmin”键中创建一个名为“ShowSecurityPage”的 REG_DWORD 值)。

    我很难从 Microsoft 找到描述 Exchange 2003 的默认顶级组织权限的文档!如果您使用 DSACLS 命令转储 ACL 的副本并将其添加为问题的编辑,这可能是最简单的。

    要为 DSACLS 命令制定命令行,您需要知道 Exchange 组织的可分辨名称。最简单的方法是从 W2K3 CD 的“SUPPORT”文件夹中安装“Windows 支持工具”。安装完成后,从“开始/运行”启动“ADSIEDIT.MSC”。

    展开左窗格中的“配置”容器、“CN=Configuration,...”子节点、“CN=Services”容器和“CN=Microsoft Exchange”。在那个“CN=Microsoft Exchange”容器中,您会发现您的 Exchange 组织是一个“CN=Organization Name Here”节点。

    调出您组织的属性,向下滚动到“distinguisedName”属性,突出显示它并单击“编辑”,然后复制“值”文本框的内容(不做任何更改!)。

    关闭 ADSIEDIT。单击开始/运行并输入以下命令,将复制的“distinuguiedName”值粘贴在双引号内(在命令中保留双引号):

    CMD /C DSACLS "paste distinguishedName value here" > %TEMP%\ACL.TXT
    

    一个窗口将短暂出现并关闭。单击开始/运行并输入命令:

    %TEMP%\ACL.TXT
    

    这将在记事本窗口中显示您的顶级 Exchange 组织权限。

    • 2
  2. Marko Carter
    2009-07-21T03:10:06+08:002009-07-21T03:10:06+08:00

  3. 有没有安装补丁?
  4. WSUS 更新?
  5. 检查 DC 和 Exchange 服务器上的事件日志。
  6. 当密码过期时会发生这种情况 - 如果它是您的所有用户,但要求一对夫妇重置它们并查看它是否改变任何东西,这不太可能。
  7. 不是最好的解决方案,但您是否尝试过反弹交换服务器?
  • 0
  • Maximus Minimus
    2009-07-21T04:26:04+08:002009-07-21T04:26:04+08:00

    还要检查控制面板中的任何缓存凭据 | 用户帐户 | 高级 | 管理密码。

    • 0
  • dasko
    2009-07-21T04:49:16+08:002009-07-21T04:49:16+08:00

    您的用户是否有可能被 dns 引导返回 Web 并通过 rpc over http 通过您的网关返回?我想您可以检查的一种方法是执行 [email protected] (或任何您的内部域),密码是他们的 AD 密码。

    您是否更改了任何会导致这种情况发生的内部 dns 设置?任何网络基础设施的变化?

    编辑我刚刚看到您在另一条评论中指出没有外部或内部网络,因此上述评论可能不适用。

    • 0
  • SpaceManSpiff
    2009-07-21T06:30:13+08:002009-07-21T06:30:13+08:00

    我认为从它的声音来看,每个邮箱的权限都缺少 Self 组。我认为是自我或所有者组。

    我想也许交换邮箱上的这个权限发生了一些事情,或者那个组可能发生了一些事情,这与交换服务器无关,这将是一个 AD 问题。

    • 0
  • 相关问题

    • 如何轻松地将 DFS 共享移动到新驱动器?

    • 如何将 Documents and Settings 文件夹移动到新驱动器并默认设置新位置?

    • 服务器 2003 R2 上的 Cisco VPN 客户端

    • 通过 VPN 更改 Active Directory 密码

    • 如何从 ISA 服务器后面安装 magento 扩展?

    Sidebar

    Stats

    • 问题 205573
    • 回答 270741
    • 最佳答案 135370
    • 用户 68524
    • 热门
    • 回答
    • Marko Smith

      SFTP 使用什么端口?

      • 6 个回答
    • Marko Smith

      从 IP 地址解析主机名

      • 8 个回答
    • Marko Smith

      如何按大小对 du -h 输出进行排序

      • 30 个回答
    • Marko Smith

      命令行列出 Windows Active Directory 组中的用户?

      • 9 个回答
    • Marko Smith

      Windows 中执行反向 DNS 查找的命令行实用程序是什么?

      • 14 个回答
    • Marko Smith

      如何检查 Windows 机器上的端口是否被阻塞?

      • 4 个回答
    • Marko Smith

      我应该打开哪个端口以允许远程桌面?

      • 9 个回答
    • Marko Smith

      什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

      • 3 个回答
    • Marko Smith

      如何确定bash变量是否为空?

      • 15 个回答
    • Martin Hope
      MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
    • Martin Hope
      Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
    • Martin Hope
      0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
    • Martin Hope
      kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
    • Martin Hope
      Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
    • Martin Hope
      Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
    • Martin Hope
      Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
    • Martin Hope
      cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

    热门标签

    linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

    Explore

    • 主页
    • 问题
      • 最新
      • 热门
    • 标签
    • 帮助

    Footer

    AskOverflow.Dev

    关于我们

    • 关于我们
    • 联系我们

    Legal Stuff

    • Privacy Policy

    Language

    • Pt
    • Server
    • Unix

    © 2023 AskOverflow.DEV All Rights Reserve