Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 2010 - [решено] Outlook переодически запрашивает пароль.

Ответить
Настройки темы
V. 2010 - [решено] Outlook переодически запрашивает пароль.

Пользователь


Сообщения: 78
Благодарности: 2

Профиль | Отправить PM | Цитировать


Изменения
Автор: vaistor
Дата: 03-09-2015
Описание: Дополнение
Добрый день.

Возникла интересная ситуация периодически Outlook у пользователей запрашивает пароль.
При этом сообщения отправляются но не приходят.
Авторизация на сетевые ресурсы проходит то есть учётная запись не блокируется.

Замечено у пользователей в логах пишет следующее:

Клиент Kerberos получил ошибку KRB_AP_ERR_MODIFIED с сервера exchmbnode1$. Использовалось конечное имя exchangeMDB/EXCHMBNODE1.contoso.com. Это означает, что конечному серверу не удалось расшифровать билет, предоставленный клиентом. Это может быть из-за того, что имя участника службы конечного сервера (SPN) зарегистрировано на учетной записи, отличной от учетной записи, используемой конечной службой. Убедитесь, что конечное имя SPN зарегистрировано только на учетной записи, используемой сервером. Причиной этой ошибки может быть еще и то, что конечная служба использует другой пароль для учетной записи конечной службы, отличный от пароля центра распределения ключей Kerberos (KDC) для учетной записи конечной службы. Убедитесь, что и служба на сервере, и KDC обновлены, чтобы использовать текущий пароль. Если имя сервера задано не полностью и конечный домен (contoso.com) отличен от домена клиента (contoso.com), проверьте, нет ли серверных учетных записей с таким же именем в этих двух доменах, или используйте полное имя для идентификации сервера.

Отправлено: 09:42, 03-09-2015

 

Пользователь


Сообщения: 78
Благодарности: 2

Профиль | Отправить PM | Цитировать


Читал что проблема может быть из за дополнительных DNS записей.
Ни каких левых записей не обнаружено.

Отправлено: 09:49, 03-09-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

mwz mwz вне форума

Аватара для mwz

Ушел из жизни


Сообщения: 8595
Благодарности: 2127

Профиль | Сайт | Отправить PM | Цитировать


vaistor, ситуация возможна если у пользователя стоит ограничение на суммарный объём почтового ящика, а ящик уже заполнен почти под завязку.

-------
Mikhail Zhilin


Отправлено: 10:18, 03-09-2015 | #3


Пользователь


Сообщения: 78
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата mwz:
ситуация возможна если у пользователя стоит ограничение на суммарный объём почтового ящика, а ящик уже заполнен почти под завязку »
Проверил ограничение на почтовый ящик 2GB. Заполнение у пользователей не превышает как правило 70%.
Значит дело в этом к тому же после авторизации у пользователей приходило бы сообщение о загруженности почтового ящика.

Отправлено: 11:04, 03-09-2015 | #4


Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


Проверьте:
1) что DNS имя вашего Exchange сервера разрешается в его IP (nslookup exch)
2) выполните команду "setspn -X", покажите результат
3) выполните команду "setspn -L exch", покажите результат
4) выполните команду на Exchange: "nltest /sc_verify:domain", где domain - имя вашего домена, покажите результат

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию


Отправлено: 14:18, 03-09-2015 | #5


Пользователь


Сообщения: 78
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата ko4evneg:
Проверьте:
1) что DNS имя вашего Exchange сервера разрешается в его IP (nslookup exch)
2) выполните команду "setspn -X", покажите результат
3) выполните команду "setspn -L exch", покажите результат
4) выполните команду на Exchange: "nltest /sc_verify:domain", где domain - имя вашего домена, покажите результат »
DNS имена серверов проверил, имена разрешаются в IP.

Ниже привожу результаты трёх команд.
1) setspn -x
C:\Users\Admin>setspn -x
Проверка домена DC=contoso,DC=com
Обработка записи 7
MSSQLSvc/vmwsus.contoso.com:1433 зарегистрирован на этих учетных записях:
CN=Administrator,CN=Users,DC=contoso,DC=com
CN=VMWSUS,OU=Сервера,OU=WSUS,OU=Инфраструктура,DC=contoso,DC=com

MSSQLSvc/sd.contoso.com:1433 зарегистрирован на этих учетных записях:
CN=Administrator,CN=Users,DC=contoso,DC=com
CN=SD,OU=Тестовые сервера,OU=Инфраструктура,DC=contoso,DC=com

MSSQLSvc/srv07.contoso.com:1433 зарегистрирован на этих учетных записях:
CN=Administrator,CN=Users,DC=contoso,DC=com
CN=SRV07,OU=Сервера,OU=1С Предприятие и налоги,OU=Инфраструктура,DC=kmge
p,DC=com

MSSQLSvc/mcafee.contoso.com:1433 зарегистрирован на этих учетных записях:
CN=Administrator,CN=Users,DC=contoso,DC=com
CN=McAfee Admin,OU=Сервис-пользователи,OU=Антивирусная защита и DLP,OU=И
нфраструктура,DC=contoso,DC=com

{14E52635-0A95-4a5c-BDB1-E0D0C703B6C8}/EXCH01 зарегистрирован на этих учетных за
писях:
CN=BackupAdmin,OU=Отключенные,OU=Пользователи,DC=contoso,DC=com
CN=EXCH01,OU=Exchange Server 2003,OU=Сервера,OU=Электронная почта,OU=Инф
раструктура,DC=contoso,DC=com
CN=Administrator,CN=Users,DC=contoso,DC=com

{14E52635-0A95-4a5c-BDB1-E0D0C703B6C8}/exch01.contoso.com зарегистрирован на этих
учетных записях:
CN=BackupAdmin,OU=Отключенные,OU=Пользователи,DC=contoso,DC=com
CN=EXCH01,OU=Exchange Server 2003,OU=Сервера,OU=Электронная почта,OU=Инф
раструктура,DC=contoso,DC=com
CN=Administrator,CN=Users,DC=contoso,DC=com

обнаружено 6 группы дубликатов SPN.

2)setspn -L
C:\Users\Admin>setspn -L exchmbnode1
Зарегистрирован ServicePrincipalNames для CN=EXCHMBNODE1,OU=Exchange Server 2010
,OU=Сервера,OU=Электронная почта,OU=Инфраструктура,DC=contoso,DC=com:
MSServerClusterMgmtAPI/EXCHMBNODE1
MSServerClusterMgmtAPI/ExchMBNode1.contoso.com
exchangeMDB/EXCHMBNODE1
exchangeMDB/EXCHMBNODE1.contoso.com
WSMAN/ExchMBNode1.contoso.com
WSMAN/ExchMBNode1
TERMSRV/EXCHMBNODE1
TERMSRV/ExchMBNode1.contoso.com
RestrictedKrbHost/EXCHMBNODE1
HOST/EXCHMBNODE1
RestrictedKrbHost/EXCHMBNODE1.contoso.com
HOST/EXCHMBNODE1.contoso.com

C:\Users\Admin>setspn -L exchmbnode2
Зарегистрирован ServicePrincipalNames для CN=EXCHMBNODE2,OU=Exchange Server 2010
,OU=Сервера,OU=Электронная почта,OU=Инфраструктура,DC=contoso,DC=com:
MSServerClusterMgmtAPI/ExchMBNode2.contoso.com
MSServerClusterMgmtAPI/EXCHMBNODE2
exchangeMDB/EXCHMBNODE2.contoso.com
exchangeMDB/EXCHMBNODE2
WSMAN/ExchMBNode2.contoso.com
WSMAN/ExchMBNode2
TERMSRV/EXCHMBNODE2
TERMSRV/ExchMBNode2.contoso.com
RestrictedKrbHost/EXCHMBNODE2
HOST/EXCHMBNODE2
RestrictedKrbHost/EXCHMBNODE2.contoso.com
HOST/EXCHMBNODE2.contoso.com

C:\Users\Admin>setspn -L exchcasnode1
Зарегистрирован ServicePrincipalNames для CN=EXCHCASNODE1,OU=Exchange Server 201
0,OU=Сервера,OU=Электронная почта,OU=Инфраструктура,DC=contoso,DC=com:
IMAP4/ExchCASNode1.contoso.com
IMAP4/EXCHCASNODE1
IMAP/ExchCASNode1.contoso.com
IMAP/EXCHCASNODE1
POP/EXCHCASNODE1
POP/ExchCASNode1.contoso.com
POP3/EXCHCASNODE1
POP3/ExchCASNode1.contoso.com
exchangeRFR/EXCHCASNODE1
exchangeRFR/ExchCASNode1.contoso.com
exchangeAB/EXCHCASNODE1
exchangeAB/ExchCASNode1.contoso.com
ExchangeMDB/EXCHCASNODE1
ExchangeMDB/ExchCASNode1.contoso.com
SMTP/EXCHCASNODE1
SMTP/ExchCASNode1.contoso.com
SmtpSvc/EXCHCASNODE1
SmtpSvc/ExchCASNode1.contoso.com
WSMAN/ExchCASNode1
WSMAN/ExchCASNode1.contoso.com
TERMSRV/ExchCASNode1.contoso.com
TERMSRV/EXCHCASNODE1
RestrictedKrbHost/EXCHCASNODE1
HOST/EXCHCASNODE1
RestrictedKrbHost/EXCHCASNODE1.contoso.com
HOST/EXCHCASNODE1.contoso.com

C:\Users\Admin>setspn -L exchcasnode2
Зарегистрирован ServicePrincipalNames для CN=EXCHCASNODE2,OU=Exchange Server 201
0,OU=Сервера,OU=Электронная почта,OU=Инфраструктура,DC=contoso,DC=com:
IMAP4/ExchCASNode2.contoso.com
IMAP4/EXCHCASNODE2
IMAP/ExchCASNode2.contoso.com
IMAP/EXCHCASNODE2
POP3/ExchCASNode2.contoso.com
POP3/EXCHCASNODE2
POP/ExchCASNode2.contoso.com
POP/EXCHCASNODE2
exchangeAB/ExchCASNode2.contoso.com
exchangeAB/EXCHCASNODE2
exchangeRFR/ExchCASNode2.contoso.com
exchangeRFR/EXCHCASNODE2
ExchangeMDB/EXCHCASNODE2
ExchangeMDB/ExchCASNode2.contoso.com
SmtpSvc/ExchCASNode2.contoso.com
SmtpSvc/EXCHCASNODE2
SMTP/ExchCASNode2.contoso.com
SMTP/EXCHCASNODE2
WSMAN/ExchCASNode2
WSMAN/ExchCASNode2.contoso.com
TERMSRV/ExchCASNode2.contoso.com
TERMSRV/EXCHCASNODE2
RestrictedKrbHost/EXCHCASNODE2
HOST/EXCHCASNODE2
RestrictedKrbHost/EXCHCASNODE2.contoso.com
HOST/EXCHCASNODE2.contoso.com

3) nltest /sc_verify:contoso.com
C:\Users\Admin>nltest /sc_verify:contoso.com
Flags: b0 HAS_IP HAS_TIMESERV
Trusted DC Name \\DC02.contoso.com
Trusted DC Connection Status Status = 0 0x0 NERR_Success
Trust Verification Status = 0 0x0 NERR_Success
The command completed successfully

Отправлено: 15:12, 03-09-2015 | #6


Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


Цитата vaistor:
nltest /sc_verify:contoso.com »
На этом сервере выполнили: EXCHMBNODE1.contoso.com?

На сервере EXCHMBNODE1.contoso.com в логах ошибки есть какие-то? Посмотрите также audit failure в security логах на нем же.

Тестирование с помощью RCA пробовали провести? Посмотрите результат тестов на подлючение и службу автообнаружения.

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию


Отправлено: 15:21, 03-09-2015 | #7


Пользователь


Сообщения: 78
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата ko4evneg:
На этом сервере выполнили: EXCHMBNODE1.contoso.com? »
Да пробовал вот что получил:
C:\Windows\system32>nltest /sc_verify:exchmbnode1.contoso.com
I_NetLogonControl failed: Status = 1355 0x54b ERROR_NO_SUCH_DOMAIN

В логах Security только Audit Succes с IP этого сервера:
The Windows Filtering Platform has permitted a connection.

Application Information:
Process ID: 4
Application Name: System

Network Information:
Direction: Outbound
Source Address: 172.20.10.17
Source Port: 8
Destination Address: 172.20.11.15
Destination Port: 0
Protocol: 1

Filter Information:
Filter Run-Time ID: 111778
Layer Name: Connect
Layer Run-Time ID: 48

Отправлено: 15:35, 03-09-2015 | #8


Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


Цитата vaistor:
C:\Windows\system32>nltest /sc_verify:exchmbnode1.contoso.com »
Не совсем то. Нужно на сервере exchmbnode1.contoso.com выполнить "nltest /sc_verify:contoso.com"

Цитата ko4evneg:
Тестирование с помощью RCA пробовали провести? »
Проведите эти тесты, посмотрите результат.

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию


Отправлено: 15:40, 03-09-2015 | #9


Пользователь


Сообщения: 78
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата ko4evneg:
Тестирование с помощью RCA пробовали провести? Посмотрите результат тестов на подключение и службу автообнаружения. »
Тестирование с помощью Анализатора провёл.
Вроде всё нормально из ошибок только вот это:
Попытка проверить потенциальный URL-адрес автообнаружения https://contoso.com:443/Autodiscover/Autodiscover.xml
Не удалось выполнить проверку потенциального URL-адреса автообнаружения.

Подробнее
Затраченное время: 1587 мс


Проверка SSL-сертификата на действительность.
Не удалось выполнить одну или несколько проверок SSL-сертификата.

Подробнее

Затраченное время: 702 мс.

Вот что меня насторожило:
Проверка имени сертификата.
Не удалось проверить имя сертификата.

Подробнее

Анализатору Microsoft Connectivity Analyzer не удалось проанализировать общее имя в разделе субъекта сертификата E=info@ir.com, OU=contoso, O=contoso, L=com, S=com, C=com.
Затраченное время: 0 мс.
Дело в том что это сертификат сайта, у нас есть сайт с названием "наш домен".com
По идее здесь должен быть сертификат купленный у COMODO специально для exchange где CN=owa.contoso.com,OU = Unified Communications,OU = IT i ASUTP department

Отправлено: 15:57, 03-09-2015 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 2010 - [решено] Outlook переодически запрашивает пароль.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Запрашивает пароль к общему ресурсу. slvbash Microsoft Windows NT/2000/2003 1 11-08-2011 07:41
Вирус запрашивает пароль. SToRM1k Лечение систем от вредоносных программ 1 10-03-2011 23:53
Доступ - Все время запрашивает пароль Tosha_l Microsoft Windows 2000/XP 4 06-11-2008 11:06
Помагите Bios запрашивает пароль а пароль не знаю Мади Хочу все знать 9 11-03-2008 17:33
Запрашивает пароль Baboon Microsoft Windows NT/2000/2003 15 18-12-2002 16:03




 
Переход