Оба Exchange сервера (Front-End и Back-End) сейчас внутри одной локальной сети с DC и входят в один AD.
На «Front-End» установлен сертификат. И настроено использование SSL.
в «IIS Manager» в свойствах «OMA», в закладке «Безопасность каталога – Безопасные подключения – Изменить» указано (выбрано):
• Требуется безопасный канал (SSL)
• Требуется 128-разрядное шифрование
• Требовать сертификаты клиентов
• Разрешить сопоставление сертификатов клиентов
В локальной сети есть ПК с Windows XP Prof SP3. Данный ПК не входит в AD. В свойствах указано, что этот ПК входит в рабочую группу, созвучную с AD.
Все эксперименты делаются на этом ПК.
1. – работает
2. – не работает. Выдается ошибка: «A System error has occurred while processing your request. Please try again. If the problem persists, contact your administrator.»
В логах «Front-End» появляются две ошибки:
-=-=-=-=-=-=-=-=-=-
Тип события: Ошибка
Источник события: MSExchangeOMA
Категория события: (1000)
Код события: 1502
Дата: 07.03.2010
Время: 16:56:45
Пользователь: Н/Д
Компьютер: Front-End
Описание:
No Basic credentials were found in the HTTP request. To fix this problem, verify that Basic authentication is turned on and all other authentication methods are turned off on the Outlook(R) Mobile Access virtual directory.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
-=-=-=-=-=-=-=-=-
Тип события: Ошибка
Источник события: MSExchangeOMA
Категория события: (1000)
Код события: 1503
Дата: 07.03.2010
Время: 16:56:53
Пользователь: Н/Д
Компьютер: Front-End
Описание:
An unknown error occurred while processing the current request:
Message: В экземпляре объекта не задана ссылка на объект.
Source: Microsoft.Exchange.OMA.UserInterface
Stack trace:
at Microsoft.Exchange.OMA.UserInterface.Global.Application_PreRequestHandlerExecute(Object sender, EventArgs e)
at System.Web.SyncEventExecutionStep.System.Web.HttpApplication+IExecutionStep.Execute()
at System.Web.HttpApplication.ExecuteStep(IExecutionStep step, Boolean& completedSynchronously)
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
-=-=-=-=-=-=-=-=-=-
3. если в «IIS Manager», в свойствах «OMA», в закладке «Безопасность каталога – Безопасные подключения – Изменить» указать (выбрать):
• Требуется безопасный канал (SSL)
• Требуется 128-разрядное шифрование
• Игнорировать сертификаты клиентов
то все работает.
Как сделать так, что бы OMA использовал сертификаты клиентов?
22:00 Март 21, 2010
Pavel Nagaev
Novorossiysk
Admin
posts 1594
2
0
Посмотрите в Интернете, никогда таким не заморачивался. На OMA ставку делать не стоит, т.к. в будущих версиях его нет, пользователи привыкнут и никогда не заапгрейдитесь.