Можливо, вам знадобиться встановити пакет оновлення та / або перевірити налаштування "Область вкладки користувачів", якщо ви використовуєте правила OWA.
СИМПТОМИ
Розглянемо наступний сценарій:
- Ви створюєте правило веб-публікації за допомогою майстра нового правила веб-публікації.
- У параметрах Налаштування автентифікації ви встановлюєте такі налаштування:
- Автентифікація форми HTML
- LDAP (Active Directory)
- У параметрах серверів LDAP ви додаєте повноцінне доменне ім’я (FQDN) глобального сервера каталогів. Потім ви залишаєте поле Введіть доменне ім’я Active Directory (використовуйте повноцінне ім’я домену) порожнім.
- У варіанті Делегування автентифікації ви вибираєте Основну автентифікацію.
- Коли ви отримуєте доступ до веб-сервера, який опублікував TMG, ви вказуєте ім’я користувача без префіксу домену та вводите пароль.
У цьому випадку, коли ви намагаєтесь увійти на опублікований веб-сайт, ви не можете увійти. Крім того, ви отримуєте таке повідомлення про помилку: Ви не змогли ввійти в систему Forefront TMG. Переконайтесь, що ваше доменне ім’я, ім’я користувача та пароль є правильними, а потім спробуйте ще раз.
РЕЗОЛЮЦІЯ
Щоб вирішити цю проблему, встановіть пакет оновлень, описаний у наступній статті бази знань Microsoft: 2555840
Опис пакета оновлень 2 для Microsoft Gateway управління загрозами Microsoft Forefront 2010
Після публікації правила OWA на сервері TMG клієнти отримують помилку "Ви не можете ввійти до Forefront TMG. Переконайтесь, що ваше доменне ім’я, ім’я користувача та пароль є правильними, а потім спробуйте ще раз. "
Інформація :
Правило OWA налаштовано відповідно до вказівок Майкрософт з базовою та формою, заснованою на автентифікації каталогу активних Windows.
Exchange 2010 також налаштований для використання базової аутентифікації
Випуск :
Сторінка OWA приходить, але вхід не працює, а також видає таку помилку:
"Ви не можете ввійти до Forefront TMG. Переконайтесь, що ваше доменне ім’я, ім’я користувача та пароль є правильними, а потім спробуйте ще раз. "
Ця помилка визначає, що у вході в систему є певна проблема, але ви спробуєте все можливе, щоб вона працювала.
Причина :
Це відбудеться тому, що сервер шлюзу управління загрозами є частиною робочої групи, яка не може перевірити автентифікацію користувачів, а в правилі публікації OWA область користувачів вибирається для всіх аутентифікованих користувачів.
Роздільна здатність :
У правилі OWA Publishing змініть область вкладки Users з усіх автентифікованих користувачів на всіх користувачів.
Або
Зробіть TMG частиною домену, але це не рекомендується робити брандмауером частиною домену.