Користувач не може ввійти в OWA. Помилка: "Не вдалось увійти до Forefront TMG ..."


1

У нас є користувач, який може отримувати її електронну пошту через Outlook, але не може увійти до OWA. Поштова скринька знаходиться на Exchange 2010. Вони були з компанією лише кілька місяців, і, мабуть, ця проблема завжди виникала з моменту їх створення.

Ось помилка:

введіть тут опис зображення

Виправлення неполадок, зроблених на сьогодні:

  • гарантовано, що обліковий запис AD не заблоковано
  • скинути пароль і спробувати знову, використовуючи відомий хороший пароль
  • підтверджено, що OWA увімкнено на вкладці Особливості Exchange на сервері Exchange

Цікаво, що успішні входи в OWA майже миттєві (для інших наших користувачів), але завжди виникає затримка на 15+ секунд, перш ніж з’явиться ця помилка, коли цей користувач намагається ввійти - помилка ніколи не з’являється миттєво. Цікаво, чи може ця затримка дати певні підказки щодо можливої ​​причини?

Хтось має ідеї, що тут може бути?

Відповіді:


1

Хтось має ідеї, що тут може бути?

Можливо, вам знадобиться встановити пакет оновлення та / або перевірити налаштування "Область вкладки користувачів", якщо ви використовуєте правила OWA.


Ви не можете ввійти до Forefront TMG "- Рішення 1

СИМПТОМИ

Розглянемо наступний сценарій:

  • Ви створюєте правило веб-публікації за допомогою майстра нового правила веб-публікації.
  • У параметрах Налаштування автентифікації ви встановлюєте такі налаштування:
    • Автентифікація форми HTML
    • LDAP (Active Directory)
  • У параметрах серверів LDAP ви додаєте повноцінне доменне ім’я (FQDN) глобального сервера каталогів. Потім ви залишаєте поле Введіть доменне ім’я Active Directory (використовуйте повноцінне ім’я домену) порожнім.
  • У варіанті Делегування автентифікації ви вибираєте Основну автентифікацію.
  • Коли ви отримуєте доступ до веб-сервера, який опублікував TMG, ви вказуєте ім’я користувача без префіксу домену та вводите пароль.

У цьому випадку, коли ви намагаєтесь увійти на опублікований веб-сайт, ви не можете увійти. Крім того, ви отримуєте таке повідомлення про помилку: Ви не змогли ввійти в систему Forefront TMG. Переконайтесь, що ваше доменне ім’я, ім’я користувача та пароль є правильними, а потім спробуйте ще раз.

РЕЗОЛЮЦІЯ

Щоб вирішити цю проблему, встановіть пакет оновлень, описаний у наступній статті бази знань Microsoft: 2555840 Опис пакета оновлень 2 для Microsoft Gateway управління загрозами Microsoft Forefront 2010

Джерело виправлення: "Ви не можете ввійти до Forefront TMG" повідомлення про помилку


Ви не можете ввійти в Forefront TMG - Рішення 2

Після публікації правила OWA на сервері TMG клієнти отримують помилку "Ви не можете ввійти до Forefront TMG. Переконайтесь, що ваше доменне ім’я, ім’я користувача та пароль є правильними, а потім спробуйте ще раз. "

Інформація :

Правило OWA налаштовано відповідно до вказівок Майкрософт з базовою та формою, заснованою на автентифікації каталогу активних Windows.

Exchange 2010 також налаштований для використання базової аутентифікації

Випуск :

Сторінка OWA приходить, але вхід не працює, а також видає таку помилку:

"Ви не можете ввійти до Forefront TMG. Переконайтесь, що ваше доменне ім’я, ім’я користувача та пароль є правильними, а потім спробуйте ще раз. "

Ця помилка визначає, що у вході в систему є певна проблема, але ви спробуєте все можливе, щоб вона працювала.

Причина :

Це відбудеться тому, що сервер шлюзу управління загрозами є частиною робочої групи, яка не може перевірити автентифікацію користувачів, а в правилі публікації OWA область користувачів вибирається для всіх аутентифікованих користувачів.

Роздільна здатність :

У правилі OWA Publishing змініть область вкладки Users з усіх автентифікованих користувачів на всіх користувачів.

Або

Зробіть TMG частиною домену, але це не рекомендується робити брандмауером частиною домену.

Помилка джерела в публікації правила OWA на TMG в Exchange 2010


Я також можу використовувати Google. На моє запитання було вкладено більше думки, ніж ваша відповідь. Це повинно бути навпаки.
Остін 'Небезпека' Повноваження

1
Я впевнений, що ти можеш. Однак, здається, ви не прочитали superuser.com/help/how-to-ask > "Спільний доступ до ваших досліджень допомагає всім. Розкажіть нам, що ви знайшли і чому це не відповідає вашим потребам. Це свідчить про те, що ви взяли час спробувати допомогти собі, це позбавляє нас від повторення очевидних відповідей, і перш за все, це допомагає вам отримати більш конкретну та релевантну відповідь! "
DavidPostill

1
У вашому запитанні не вказано, чи встановлено ви пакет оновлень або встановлено прапорець "Область вкладки користувачів". Окрім цього, моя відповідь також допоможе іншим користувачам, які мають ті ж проблеми (і, можливо, не дослідили цю проблему так само добре, як і ви ...)
DavidPostill

На даний момент у мене немає доступу до сервера Exchange, але у нас на цьому сервері понад 1000 користувачів і з цією проблемою бачили лише одну людину. Якщо проблема була на стороні сервера, напевно вона вплине на більше одного з 1000? Я збираюся сьогодні видалити та відтворити поштову скриньку користувача (після експорту даних користувача в PST). Я відправлю повідомлення з оновленням, але на 99% впевнений, що це вирішить. У мене в кишечнику є проблема з поштовою скринькою користувача або дозволами, оскільки проблема серверної справи вплине на декількох користувачів.
Остін 'Небезпека' Повноваження
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.