[SBS2003/Exchange] Één gebruiker kan niet extern inloggen

Pagina: 1
Acties:

  • RedHat
  • Registratie: Augustus 2000
  • Laatst online: 16:45
Hallo menschen,

Ik heb een probleempje. Ik heb SBS2k3 servertje waarop Exchange draait. Er zijn 5 Workstations. Een Info Pc (Waar oa info@domein.tld binnenkomt en alle ongeaddresseerde email word daar ook afgeleverd, + een hoop contacten e.d.), en 4 gebruikers. Echter via externe werkplek (<serveradres>/Remote) kan iedereen inloggen, incl administrator, behalve 1 gebruiker.

Die krijgt de melding:
De gebruikersnaam of het wachtwoord is ongeldig. Zorg ervoor CAPS LOCK niet aanstaat en geef de gebruikersnaam en het wachtwoord opnieuw op. Als u dit bericht weer krijgt, dient u contact op te nemen met de systeembeheerder om er zeker van te zijn dat u de juiste machtigingen hebt voor het gebruik van Externe Internet-werkplek.
Lekker troubleshouten dus. Wat heb ik nagekeken:

- RAS beleid : Alhoewel ik er zeker van was sdat dit geen enkel probleem moest zijn omdat het op 1 gebruiker van toepassing is en niet op alle toch nagecheckt. Ik heb de desbetreffende gebruiker onder tabblad Machtigingen zelfs nog een x toegevoegd met alle rechten om te testen. Dit is het niet.
- Gebruikeraccount : Zelfde instellingen als de rest. Dit is ook uitgesloten dus
- Gebruikerstemplate : Zitten meerdere gebruikers in die wel kunnen inloggen, geen probleem dus. Alhoewel alles wel goed nagelopen
- Licensing. Volgens het tabje Licencing heb ik 5 van de 6 licentie's in gebruik. Ik kan nergens de Terminal licenties vinden. Hoe kan ik zien welke gebruikers wat van licentie waarvoor hebben? Onder het kopje "Licenties" krijg ik alleen de EULA (of ietes van dergelijke aard) te zien En dat ik 5 van de 6 licenties "opgesnoept" heb. Voor de rest niets.

Wat kan ik nog meer controleren omdeze gebruiker toch toegang te geven tot web access.

En tot slot: Eén van de gebruikers is mijn vader. Kan ik gewoon hier thuis wat gegevens importeren in Outlook 2k7 zodat hij alle berichten alsnog van de exchange server download en hier ipv online outlook gewoon outlook zelf kan gebruiken?

Mijn dank grenst aan hondsdolheid.

  • WimB
  • Registratie: Juli 2001
  • Laatst online: 30-03-2024
En tot slot: Eén van de gebruikers is mijn vader. Kan ik gewoon hier thuis wat gegevens importeren in Outlook 2k7 zodat hij alle berichten alsnog van de exchange server download en hier ipv online outlook gewoon outlook zelf kan gebruiken?
Je kan een Outlook die buiten het netwerk staat toch laten verbinden met de Exchange server via RPC over HTTPS. Hier wat links met info:
http://technet.microsoft....e7-9ad2-e05c1cb07c2d.aspx
http://www.msexchange.org...onnect_Exchange_2003.html

Edit: Je moet dan wel de HTTPS-poort forwarden in je router/firewall natuurlijk

[ Voor 6% gewijzigd door WimB op 12-05-2007 12:40 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Dat heb je toch al met RWW ;) (mag ik wel hopen tenminste).

Ook al een keer met UPN geprobeerd in te loggen om typos in de domain\username uit te sluiten?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • RedHat
  • Registratie: Augustus 2000
  • Laatst online: 16:45
Ik heb typo's uitgesloten

Domain is select vakje kan dus niet misgaan (zelfde als alle andere gebruikers)
Username + Password kloppen ook (Op de feitelijke machine zelf kan er gewoon ingelogd worden op de SBS2k3 server)

Het is dus echt een probleem met extern beheer en die gebruiker wat waarscheinljk toch weer aan licensing ligt alleen ik kan niete de licenties per gebruiker zien (onder kopje licenties zie ik alleen dat ik 5 van de 6 beschikbare licenties heb verbruikt)

Op de microsoft site las ik dat er maar 2 licenties zijn voor extern beheer. Dat vind ik raar want er kunnen 4 gebruikers inloggen. 4 PC's zijn feitelijke gebruikers en er is 1 info PC. Mocht het toch met licensing zitten wil ik liever dat de feitelijke gebruikers in kunnen loggen en de info pc als het ware dan 'buiten de boot' moet vallen maar kwa licensing onder het kopje licensing in server beheer staat nieits (helemaal leeg)

  • blackd
  • Registratie: Februari 2001
  • Niet online
RedHat schreef op vrijdag 11 mei 2007 @ 16:45:
- Gebruikeraccount : Zelfde instellingen als de rest. Dit is ook uitgesloten dus
- Gebruikerstemplate : Zitten meerdere gebruikers in die wel kunnen inloggen, geen probleem dus. Alhoewel alles wel goed nagelopen
Weet je zeker dat de user die dit probleem heeft in dezelfde groepen zit? Vergelijk even de tabbladen Member of (lid van) en dan met name of ze beiden in de groep Remote Web Workplace Users zitten.

Verder zou je je IIS logs eens kunnen doorspitten (default in %windir%\system32\logfiles\W3SVC1) of daar nog opvallende dingen gebeuren tijdens het inloggen.

RAS beleid e.d. zou het volgens mij niet aan moeten liggen, dit heeft alleen met VPN te maken, niet met IIS/RWW. Ook licenties lijkt mij sterk. Als je out of licenses bent kun je wel op RWW komen, maar dan is OWA niet bereikbaar. Twee beheerlicenties, waar lees jij dat? Heeft dat niet met twee beheerlicenties voor RDP ("Terminal server" in remote administration mode) van de server te maken? Dan zou dat ook niet van toepassing zijn op jouw probleem. Je zou de license logging service even kunnen stoppen om dit te controleren of het hier echt niet aan ligt. SBCore zal deze service automatisch weer starten.

[ Voor 6% gewijzigd door blackd op 15-05-2007 13:19 ]

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • RedHat
  • Registratie: Augustus 2000
  • Laatst online: 16:45
Ja lid van Remote Web Workplace Users
Opvallende dingen in IIS logs? Nee, gewoon dat er iets GEPOST word, dat er een pagina opgehaald word... Voor de rest helemaal niets.

De user met het probleem zit in gebruikerssjabloom "User Template".

Net zoals alle andere users.
Aanmeldingsfout:
Reden: Onbekende gebruikersnaam of onjuist wachtwoord
Gebruikersnaam: Henk
Domein: WCS-EXCHANGE
Aanmeldingstype: 3
Aanmeldingsproces: Advapi
Verificatiepakket: Negotiate
Naam van werkstation: WCS-EXCHANGE
Gebruikersnaam aanroeper: IUSR_WCS-EXCHANGE
Domein van aanroeper: WCS
Aanmeldings-id aanroeper: (0x0,0x1AB10EDB)
Proces-id van aanroeper: 5208
Doorgezette services: -
Netwerkadres van bron: -
Poort van bron: -


Zie Help en ondersteuning op
Hij kent de gebruikersnaam dus niet dunkt mij? Vreemd.

BIj account staat aanmeldingsnaam: Henk @ wcs.local
Dus dat is okay
Het wachtwoord is ook okay omdat hij er fisiek mee kan inloggen :/

[ Voor 61% gewijzigd door RedHat op 16-05-2007 14:22 ]


  • blackd
  • Registratie: Februari 2001
  • Niet online
heb je misschien iets ingesteld in 'logon to' (onder tabblad account) zodat henk maar op 1 werkstation mag inloggen?

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

RedHat schreef op dinsdag 15 mei 2007 @ 13:08:

Op de microsoft site las ik dat er maar 2 licenties zijn voor extern beheer. Dat vind ik raar want er kunnen 4 gebruikers inloggen.
Licenties voor extern beheer van de server ja.
Da's iets heel anders dan de RWW waarmee je naar je eigen PC connect.

[ Voor 16% gewijzigd door alt-92 op 16-05-2007 14:26 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • RedHat
  • Registratie: Augustus 2000
  • Laatst online: 16:45
blackd schreef op woensdag 16 mei 2007 @ 14:25:
heb je misschien iets ingesteld in 'logon to' (onder tabblad account) zodat henk maar op 1 werkstation mag inloggen?
@wcs.local

Enige beschikbare domein overigens dus kann ook niet anders ;)

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Dat bedoelt blackd niet ;)

Kijk eens bij de eigenschappen van de user in je AD in het tab account, je kan daar een limitatie opgeven welke werkstations gebruikt mogen worden.
Denk niet dat het daarin zit, maar je weet maar nooit.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • blackd
  • Registratie: Februari 2001
  • Niet online
RedHat schreef op donderdag 17 mei 2007 @ 03:30:
[...]

@wcs.local

Enige beschikbare domein overigens dus kann ook niet anders ;)
Nee, dat bedoel ik niet. Ik bedoel onder tab account dan onder de kop Log on to waar je kunt instellen op welke werkstations men mag inloggen. Als je daar 1 werkstation had toegevoegd kreeg je dezelfde foutmelding bij RWW.

Ik heb het net even getest en als dat het geval geweest zou zijn zou je een andere melding krijgen in je security log, namelijk dat de user niet mag inloggen op deze computer:
Reason: User not allowed to logon at this computer
Wat gebeurt er als je een nieuwe user aanmaakt met dezelfde template? Heeft die dan ook geen toegang?

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • RedHat
  • Registratie: Augustus 2000
  • Laatst online: 16:45
Hij mag zich aanmelden bij alle computers.

(Sorry voor het korte antwoord maar weet er niets langers van te maken. Er staat dus gewoon héél duidelijk dat hij op alle PC's in mag loggen)

Dan nog is dit alleen om een pc over te nemen. Dan zou hij zowieso nog wel in moeten kunnen loggen in de beginpagina van <adres>/Remote

[ Voor 77% gewijzigd door RedHat op 17-05-2007 23:52 ]


  • blackd
  • Registratie: Februari 2001
  • Niet online
RedHat schreef op donderdag 17 mei 2007 @ 23:51:
Dan nog is dit alleen om een pc over te nemen. Dan zou hij zowieso nog wel in moeten kunnen loggen in de beginpagina van <adres>/Remote
offtopic:
nee want de user logt zichzelf aan op de server wanneer je inlogt op RWW. En als je instelt dat je alleen op werkstation x mag inloggen, en niet op de server, kan je dus ook niet bij RWW. En dan kan je ook niet een PC overnemen via RWW omdat je niet kan inloggen.

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023

Pagina: 1