Всё о о Microsoft Exchange Server и электронной почте.

Timeout в OWA в Microsoft Exchange

На Платформе 2009 ко мне подходили «суровые мужики из Челябинска» и спрашивали про то, как сделать так, чтобы OWA не отключался и не просил вводить пароль через 15 минут при неактивности пользователя. Я обещал им написать про это отдельный пост. 

Если кто-то думает, что OWA разрывает соединение при неактивности  слишком рано, то это Вы зря так думаете. Представьте себе картину — Вы работаете с OWA в Интернет кафе и вдруг решили себе налить кофе или засмотрелись на красивую девушку, отвлеклись. На следующий день  сотрудники вашей компании будут вам жаловаться, что получили  письмо  со словами: ”Превед, медвед!”, а отправитель — Вы. Такая ситуация вполне может быть. А чтобы сократить вероятность ее возникновения в OWA в Exchange существует функция автоматического разрыва соединения между клиентом и сервером при прекращении активности от клиента. Для регулирования таймаута со стороны пользователя при входе в OWA существует два режима.

  • Public computer  — это компьютер в общественном месте: интернет кафе, аэропорт, гостиница и Вы не можете управлять настройками безопасности на этом компьютере
  • Private computer —это безопасный компьютер, контролируемый ИТ специалистами вашей компании или вами.

image

       После входа в OWA, браузер вашего компьютера будет следить за временем простоя. Т.е, если Вы выбрали режим Public computer, вошли в OWA и ничего не делаете, то соединение будет автоматически разорвано через 15 минут, но если это был Private computer, то разрыв произойдет через 12 часов.

Подробнее об этом тут

Для вашего удобства эти таймауты можно поменять. Для режима Private computer нужно набрать в EMS:

set-ItemProperty ‘HKLM:\SYSTEM\CurrentControlSet\Services\MSExchange OWA’ -name PrivateTimeout -value <amount of time> -type dword

Для режима Public computer нужно набрать в EMS:

set-ItemProperty ‘HKLM:\SYSTEM\CurrentControlSet\Services\MSExchange OWA’ -name PublicTimeout -value <amount of time> -type dword

Где <amount of time> может быть от 1 до 43 200 для максимума в 30 дней.

Чтобы внесенные изменения вступили в действие, необходимо перезапустить службы IIS с помощью команды iisreset /noforce.

В Microsoft Exchange 2003 это делается так.

      Учитывая  сложившуюся в стране ситуацию с кризисом, некоторые компании смогут сэкономить на покупке Outlook, путем использования OWA. 

Я пока не особо представляю ситуацию, когда могут потребоваться дополнительные  настройки таймаутов. ведь рабочий день больше 12 часов быть не может и это же 12 часов бездействия 🙂

Ссылки по теме

http://technet.microsoft.com/en-us/magazine/2007.05.exchangeqa.aspx

Похожие посты:

  • http://windowspowershell.ru Xaegr

    Понюдю 🙂
    iisreset/noforce сработает только в cmd.exe 🙂 В EMS придётся поставить пробел перед параметром:
    iisreset /noforce

  • http://www.exchangerus.ru Pavel Nagaev

    Нуддизм защитан!!! 🙂

  • Char

    А при публикации через ISA сервер, нужно еще дополнительно смотреть в настройки Web Listener…там по умолчанию стоит maximum idle time, но есть еще дополнительные параметры отключения SSL соединения равный 1800 сек и перепроверки сертификата (если используется клиентский) равный 300 сек.

  • http://www.ru gotch

    По поводу экономии — считал что с древнейших времен в каждую CAL для Exchange входит лицензия для Outlook. Я ошибался? 🙂

  • gotch

    По поводу экономии — считал что с древнейших времен в каждую CAL для Exchange входит лицензия для Outlook. Я ошибался? 🙂

  • http://www.exchangerus.ru Pavel Nagaev

    Право на Outlook 2007 по лицензии Exchange Server CAL

    Клиентская лицензия Exchange CAL 2003 включала право на использование Microsoft Outlook 2003. С выходом Exchange Server 2007 лицензия на Microsoft Outlook больше не входит в лицензии клиентского доступа Exchange Standard CAL или Exchange Enterprise CAL.

    Исключение составляют заказчики с лицензиями Software Assurance для Exchange Server CAL, Core CAL Suite или Enterprise CAL Suite, действующими на 30.11.2006г, для которых сохраняется право на использование Outlook. При продлении Software Assurance для Exchange Server CAL, Core CAL Suite или Enterprise CAL Suite, заказчики также получат право на следующую версию Outlook, которая выйдет после Outlook 2007. Если заказчик не продляет Exchange CAL SA, но хочет получить следующую версию Outlook, он может продлить Outlook SA до 28 февраля 2007 года. После этой даты клиент, желающий приобрести SA для Office Outlook, должен будет сначала купить лицензию на текущую версию Outlook.

  • Vladislav Artukov

    Более того, и сами клиентские лицензии на Outlook теперь существуют в двух ипостасях — либо Standard, либо Standard + Enterprise.

    🙂

  • http://www.ru gotch

    Занимательно. Есть тема для отдельного поста. 🙂

  • Vladislav Artukov

    Если используется «HTML Form Authentication» в связке ISA 2.6 + E2.3 — тогда значение timeout для «web listener» можно устанавливать в графическом интерфейсе ISA.

  • as

    Дефолтное значение для Private Computer 8 часов, а не 12 как на скриншоте:)

  • http://www.exchangerus.ru Pavel Nagaev

    Я руководствовался:

    Настройка значения срока действия файла «cookie» на частных компьютерах

    Если пользователь выбрал на странице входа Outlook Web Access параметр Это частный компьютер, на сервере Exchange предоставляется более длительный период бездействия пользователя перед автоматическим завершением сеанса работы Outlook Web Access. При входе с частного компьютера время ожидания по умолчанию составляет двенадцать часов. Отсюда.

    Ниже находится табличка, где написано.

    Частный компьютер

    От одной минуты до 30 дней. Значение по умолчанию — 8 часов.

    Выхода два — или все прочитать внимательно или проверить экспериментально.

     

  • http://www.exchangerus.ru Pavel Nagaev

    Время рециркуляции — 4 часа, ключей — 3 штуки. Я думаю про 8 часов — ошибка. Проверю экспериментально.

  • http://www.exchangerus.ru Pavel Nagaev

    Вася, «iisreset/noforce» — без пробела, так написано в документации Микрософт, так что можешь себе поставить галочку, что нашел баг в документации.

  • http://windowspowershell.ru Xaegr

    Паш, у меня под эти галочки уже места нет 🙂 Но если они там имели ввиду cmd, а не EMS, то это не баг 🙂 Но смущающая штука IMHO