[Exchange 2003] OMA toegang na SSL en FBA

Pagina: 1
Acties:

  • SierdW
  • Registratie: April 2004
  • Laatst online: 23-09-2025
Ik zit hier met een probleem na het activeren van Form Based Authentication icm SSL. In het begin had ik problemen met ActiveSyncServer voor mijn PDA én OMA, het ActiveSyncServer probleem heb ik reeds verholpen aan de hand van de KB van microsoft (Exchange ActiveSync and Outlook Mobile Access errors occur when SSL or forms-based authentication is required for Exchange Server 2003). Helaas blijf ik ook zitten met het andere probleem, OMA gaat werkt niet, niet op een pc, niet op de pda en niet op de nokia N70. In alle 3 gevallen krijg ik de volgende melding:
Kan geen verbinding maken met het postvak op server SERVER. Probeer het later opnieuw. Neem contact op met de beheerder als het probleem aanhoudt
en wordt in het server 2003 log de volgende melding gemaakt:
Event Type: Error
Event Source: MSExchangeOMA
Event Category: (1000)
Event ID: 1805
Date: 21-10-2006
Time: 14:34:55
User: N/A
Computer: SERVER
Description:
Request from user gebruiker@domein resulted in the Microsoft(R) Exchange back-end server SERVER returning an HTTP error with status code 403

Response:
Content-Length: 4369
Content-Type: text/html
Server: Microsoft-IIS/6.0
MicrosoftOfficeWebServer: 5.0_Pub
X-Powered-By: ASP.NET
Date: Sat, 21 Oct 2006 12:34:54 GMT


Original Request:
Accept-Language: nl-NL
Content-Type: text/xml
Depth: 0
Content-Length: 427
Expect: 100-continue
Host: server
.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Verboden voor mij dus, terwijl alle andere gebruikers wel gebruik kunnen maken van de service. Het is mij ook opgevallen dat bij mij de IIS log iets anders is:
code:
1
2
3
2006-10-21 12:34:54 10.0.0.152 PROPFIND /exchange-oma/sierd/ - 80 WEIDEMA\sierd 10.0.0.152 - 207 0 0
2006-10-21 12:34:54 10.0.0.152 PROPFIND /Exchange/sierd/-FlatUrlSpace-/7c0vb8f405T8f146af31f73f75e36554-22f8 - 80 - 10.0.0.152 - 403 4 5
2006-10-21 12:34:55 10.0.0.152 GET /oma/oma.aspx - 80 sierd 10.0.0.102 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1;+SV1;+.NET+CLR+1.1.4322;+InfoPath.1) 200 0 0

en voor bijvoorbeeld een andere gebruiker voor wie OMA wel werkt:
code:
1
2
3
4
5
6
2006-10-21 11:30:16 10.0.0.152 PROPFIND /exchange-oma/riekje/ - 80 WEIDEMA\riekje 10.0.0.152 - 207 0 0
2006-10-21 11:30:16 10.0.0.152 PROPFIND /exchange-oma/riekje/Postvak+IN/ - 80 WEIDEMA\riekje 10.0.0.152 - 207 0 0
2006-10-21 11:30:16 10.0.0.152 PROPFIND /exchange-oma/riekje/Postvak+IN/ - 80 WEIDEMA\riekje 10.0.0.152 - 207 0 0
2006-10-21 11:30:16 10.0.0.152 SEARCH /exchange-oma/riekje/Agenda/ - 80 WEIDEMA\riekje 10.0.0.152 - 207 0 0
2006-10-21 11:30:17 10.0.0.152 SEARCH /exchange-oma/riekje/Taken/ - 80 WEIDEMA\riekje 10.0.0.152 - 207 0 0
2006-10-21 11:30:17 10.0.0.152 GET /oma/oma.aspx - 80 riekje 10.0.0.102 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1;+SV1;+.NET+CLR+1.1.4322;+InfoPath.1) 200 0 0


Wie kan mij helpen?

Extra info: Server 2003 SP1 & Exchange Server 6.5.7638.1

[ Voor 4% gewijzigd door SierdW op 21-10-2006 15:26 ]


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Wat is het eventid van die melding? Heb je misschien ooit voor deze user OMA eens verboden via de userproperties? urlscan misschien, als de user gekke tekens in mapnamen heeft zitten zoals , oid....

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • SierdW
  • Registratie: April 2004
  • Laatst online: 23-09-2025
Nee, dit ben ik zelf :). Iedereen heeft toegang behalve 'de beheerder.' Het heeft ook gewoon gewerkt totdat ik SSL en FBA heb toegepast. Ik zat zelf nogal raar tegen die FlatUrlSpace regel aan te kijken...

Event Type: Error
Event Source: MSExchangeOMA
Event Category: (1000)
Event ID: 1805

[ Voor 18% gewijzigd door SierdW op 21-10-2006 15:33 ]


  • SierdW
  • Registratie: April 2004
  • Laatst online: 23-09-2025
*schop*

Het blijkt dus dat ik ergens geen toegang toegang tot krijg. Iemand enig idee hoe ik dit probleem kan verhelpen?

  • SierdW
  • Registratie: April 2004
  • Laatst online: 23-09-2025
Ik heb geen limieten op de mailboxen en heb Exchange volledig up-to-date. Dat kan het probleem niet zijn. Het moet ergens zitten in het activeren van dat Form Based Authentication met SSL lijkt mij, aangezien het daarvoor goed heeft gewerkt...

  • SierdW
  • Registratie: April 2004
  • Laatst online: 23-09-2025
*schop*

Niemand die me hier mee kan helpen, die misschien een zelfde of soort gelijk probleem heeft gehad?

  • TheWarden
  • Registratie: November 2001
  • Laatst online: 14-03-2023
Klein vraagje, krijg je wel het inlog scherm/ kan je wel inloggen? Op de website dus (https:\\fqdn\oma) Zodra je ingelogd bent gaat het fout?

Bij een klant van ons stond een waarde in de active directory niet goed. Het was de HomeMTA waarde, die kan gewijzigd worden via adsiedit.

Hopelijk helpt dit iets.


edit:

had moeten lezen

[quote]Helaas blijf ik ook zitten met het andere probleem, OMA gaat werkt niet, niet op een pc, niet op de pda en niet op de nokia N70. In alle 3 gevallen krijg ik de volgende melding:[/quote]

[ Voor 28% gewijzigd door TheWarden op 26-10-2006 23:45 ]

Mijn Systeem Specs


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Dit is lang geleden, maar volgens mij komt dit omdat je back-end nu ook per se SSL wil babbelen - kijk eens of je op de frontend nog wel kan inloggen zonder SSL ? (dus http://server/exchange - lukt dat uberhaupt nog wel? ) :)

  • SierdW
  • Registratie: April 2004
  • Laatst online: 23-09-2025
Ik heb geen front/back-end config. Ik heb 'SSL verplicht' niet aangevinkt voor OMA dus http en https zouden beiden moeten werken. Ze werken beiden ook voor de meeste gebruikers, echter niet voor mij (sierd). En dat is iets wat me stoort, waarom ik niet. Iedereen kan gebruik maken van OMA, behalve ik...

  • TheWarden
  • Registratie: November 2001
  • Laatst online: 14-03-2023
SierdW schreef op vrijdag 27 oktober 2006 @ 09:40:
Ik heb geen front/back-end config. Ik heb 'SSL verplicht' niet aangevinkt voor OMA dus http en https zouden beiden moeten werken. Ze werken beiden ook voor de meeste gebruikers, echter niet voor mij (sierd). En dat is iets wat me stoort, waarom ik niet. Iedereen kan gebruik maken van OMA, behalve ik...
Dubbelcheck dat eens door een compleet nieuwe gebruiker in je AD te maken, kijken of deze wel werkt. Ga vervolgens toch met ADSIEDIT kijken welke waarden er verschillen...

Mijn Systeem Specs

Pagina: 1