Toon posts:

alleen admin toegang OWA

Pagina: 1
Acties:
  • 539 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik heb recentelijk een Exchange Server (2003) geïnstalleerd. Ik heb
een probleem met OWA. Ik kan alleen met de administrator account
inloggen op OWA. Dit werkt op de exchange server zelf, en ook vanaf
andere clients. Ik log in via: http://servernaam/exchange
Wanneer ik echter een user wil laten inloggen, krijg ik een access
denied pagina.
Wanneer ik als volgt inlog: http://servernaam/exchange/usernaam krijg
ik een page not found error

server 1: 2000 server, AD
server 2: 2003 server + exchange

Outlook mail e.d. werkt allemaal

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 12-03 08:56
Ik vermoed dat je nog rechten in IIS moet zetten.

  • lier
  • Registratie: Januari 2004
  • Laatst online: 21:08

lier

MikroTik nerd

Rechten worden tijdens de installatie goed gezet...

Welke vorm van authenticatie wordt toegepast ?
Heb je zelf voor forms authentication gekozen ?

Kan je als user wel de default paina bereiken (http://servernaam) ?
Misschien nog interessant om het secure te laten lopen (https) ?

[ Voor 31% gewijzigd door lier op 24-09-2007 14:47 ]

Eerst het probleem, dan de oplossing


Verwijderd

Topicstarter
Rechten worden tijdens de installatie goed gezet...

Welke vorm van authenticatie wordt toegepast ? Geen idee eerlijk gezegd
Heb je zelf voor forms authentication gekozen ? Nee

Kan je als user wel de default paina bereiken (http://servernaam) ? Ja
Misschien nog interessant om het secure te laten lopen (https) ? Nog niet geprobeerd[/quote]

  • lier
  • Registratie: Januari 2004
  • Laatst online: 21:08

lier

MikroTik nerd

Je had beloofd een boek te kopen, wat staat daar in ?
Welke rechten kan je vinden in IIS ?

Bekijk eens de volgende links:

Forms authenticatie
SSL

Eerst het probleem, dan de oplossing


Verwijderd

Topicstarter
Dat boek is er! Maar dat heeft me met dit probleem niet verder geholpen.

rechten in IIS:
- Default Website: Anonymous & Integrated Windows Authentication
- ExAdmin: Integrated Windows Authentication
- Exchange: Basic Authentication
- Exchange-OMA: Basic Authentication & integrated Windows
Authentication
- Exchweb: Anonymous
- Microsoft-server-ActiveSync: Basic Authentication
- OMA: Basic Authentication
- RPC: Basic Authentication

wat betreft de twee links die je mij stuurde, dat had ik inderdaad al geprobeerd, maar wanneer ik al die stappen doorloop, (en ook dit http://www.isaserver.org/...2/installstandaloneca.htm uitvoer), lukt het niet om verbinding te leggen met de OWA. Zelfs niet meer op de exchange server zelf.
https://servernaam/exchange resulteerd in een "The page cannot be displayed" melding

[ Voor 34% gewijzigd door Verwijderd op 24-09-2007 15:52 ]


  • lier
  • Registratie: Januari 2004
  • Laatst online: 21:08

lier

MikroTik nerd

Eventvwr al gekeken ?
Welke stap mislukt (voor het gebruik van SSL/Forms-based Authentication) ?

Eerst het probleem, dan de oplossing


Verwijderd

Topicstarter
Heb het SSL verhaal + form based inloggen aan de praat gekregen, SSL m.b.v. SelfSSL. Dit werkt nu allemaal, maar nog steeds dezelfde situatie.
Event viewer geeft niets geks aan.
Heb ook nog even naar de rechten van inetpub/wwwroot gekeken, maar lijkt ook goed te staan.

  • bartgabriels
  • Registratie: April 2005
  • Laatst online: 16-02 10:01
(al enkele jaren niet meer met exchange bezig)

Maar is er geen optie in Active Directory waarbij eventuele toegang per gebruiker via OWA kon gedisabled worden?

  • lier
  • Registratie: Januari 2004
  • Laatst online: 21:08

lier

MikroTik nerd

Verwijderd schreef op maandag 24 september 2007 @ 16:29:
Heb het SSL verhaal + form based inloggen aan de praat gekregen
Krijg je dan nu gelijk de login pagina voor je van OWA, of krijg je een pop-up om in te loggen ?
Heb je IIS al een keer herstart ?

Eerst het probleem, dan de oplossing


Verwijderd

Topicstarter
heb IIS herstart, krijg geen popup meer maar een mooi inlogscherm met wat opties. Alles geprobeerd maar werkt niet. Het moet toch een rechten ding van ISS zijn volgens mij, want ik kan wel gewoon een windows login doen op server 2, als volgt: DOMEIN\User (de exchange server). Plus alles werkt verder wel. Onderling mailen, mails ontvangen/verzenden, agenda's delen, enz.

[ Voor 19% gewijzigd door Verwijderd op 24-09-2007 16:41 ]


  • lier
  • Registratie: Januari 2004
  • Laatst online: 21:08

lier

MikroTik nerd

Welke rechten hebben DOMAIN\Users op de default web page ?

Eerst het probleem, dan de oplossing


Verwijderd

Topicstarter
Wanneer je de wwwroot map bedoeld:
read & execute
list folder contents
read
wanneer je de properties van de default websitevan de ISS manager bedoelt:

- Enable anonymous access
- integrated Windows authentication

  • lier
  • Registratie: Januari 2004
  • Laatst online: 21:08

lier

MikroTik nerd

Kan je deze eens bekijken...?

Eerst het probleem, dan de oplossing


Verwijderd

Topicstarter
Heb ik reeds gewijzigd, zonder resultaat. Er staat vrij veel over op de microsoft site. Wat ik ook nog heb gewijzigd is de "logon locally" setting, dit moet ook aan staan in de local securitt policy.

  • lier
  • Registratie: Januari 2004
  • Laatst online: 21:08

lier

MikroTik nerd

Zou je eens exact willen vertellen wat je gedaan hebt ?
Kan je (op basis van mijn bovenstaande linkje) een alle instellingen tonen zoals jij ze aantreft op de plaatsten zoals in de link genoemd ?
Wat zijn nu je vervolgstappen ?

Eerst het probleem, dan de oplossing


Verwijderd

Topicstarter
Ok, even tussendoor. Wat dus wel gaat is vanaf mijn thuislocatie outlook laten synchroniseren met exchange. Ik start Outlook op, ik krijg dan een login popup scherm, vul als gebruiker DOMEIN\gebruiker in en wachtwoord en voilà, ik heb verbinding met de exchange server.

Vervolgens ga ik via IE naar https://ipadresvanmijnbedrijf/exchange, krijg het OWA inlogscherm, log in met dezelfde gegevens en krijg de melding "U kunt niet worden aangemeld door Outlook Web Access. Controleer of domein\gebruikersnaam en het wachtwoord juist zijn en probeer het vervolgens opnieuw."

Er lijkt dus een verschil te zitten tussen de settings voor toegang tot outlook en OWA.

Ik heb de volgende settings bij IIS:

> - Default Website: Anonymous & Integrated Windows Authentication
> - ExAdmin: Integrated Windows Authentication
> - Exchange: Basic Authentication
> - Exchange-OMA: Basic Authentication & integrated Windows
> Authentication
> - Exchweb: Anonymous
> - Microsoft-server-ActiveSync: Basic Authentication
> - OMA: Basic Authentication
> - RPC: Basic Authentication

[ Voor 26% gewijzigd door Verwijderd op 25-09-2007 21:25 ]


  • bartgabriels
  • Registratie: April 2005
  • Laatst online: 16-02 10:01
bartgabriels schreef op maandag 24 september 2007 @ 16:31:
(al enkele jaren niet meer met exchange bezig)

Maar is er geen optie in Active Directory waarbij eventuele toegang per gebruiker via OWA kon gedisabled worden?
Heb je dit reeds bekeken?

Ik heb zelf reeds jaren geen Exchange server, dus kan het niet testen.
How to manage Outlook Web Access features in Exchange Server 2003

Verwijderd

Topicstarter
Ok, ik heb uiteindelijk de oplossing gevonden:

Bij de user properties in de AD, onder de tab "email addresses" staan een aantal e-mail adressen, maar degene die er bij moét staan is user@domain.local en deze moet tevens als "primary" worden ingesteld.
Bij mij stonden er 2 adressen, n.l. user@domain en (e-mail adres user)@domain. Ik kwam er achter omdat bij de adminstrator account dus wel het administrator@domain.local adres staat. Zucht.....

Evengoed erg bedankt voor alle reacties, je leert er een hoop van!

De topic kan dus afgesloten worden
Pagina: 1