Windows:Exchange 2013 ActiveSync无法验证帐户信息

时间:2020-02-23 14:45:36  来源:igfitidea点击:

将移动设备连接到新的Exchange 2013服务器时遇到问题,并出现"无法验证帐户信息"错误消息?嗯,有几种可能的原因,但是我发现Windows身份验证默认情况下在IIS中被禁用,并且是Exchange 2013问题的根本原因。

首先,请确保正确设置了用于访问ActiveSync服务的外部URL。
打开Exchange命令行管理程序控制台,然后执行以下命令:

Get-ActiveSyncVirtualDirectory | fl name,*url*

您应该期待以下输出:

[PS] C:\Users\user\Desktop>Get-ActiveSyncVirtualDirectory | fl name,*url*

Name : Microsoft-Server-ActiveSync (Default Web Site)
MobileClientCertificateAuthorityURL :
InternalUrl : https://mail.theitroad.com/Microsoft-Server-ActiveSync
ExternalUrl : https://mail.theitroad.com/Microsoft-Server-ActiveSync

如果上面的一切都很好,请继续执行以下步骤。
让我们看看默认VHost的IIS HTTP日志中的内容…

浏览至:

C:\inetpub\logs\LogFiles\W3SVC1

打开最新的日志文件。
然后搜索您的移动设备IP地址...您可能会发现类似以下内容:

2013-11-09 19:36:15 0.0.0.0 OPTIONS /Microsoft-Server-ActiveSync/default.eas - 443 [email protected] 0.0.0.0 Apple-iPhone5S/1002.329 - 401 1 1326 31

好了,正如我们在上一个日志条目的末尾看到的那样,该请求最终以" 401拒绝访问"代码结束。
这绝对是身份验证问题!

默认情况下,唯一启用的身份验证机制是"基本身份验证",并且" Windows身份验证"被禁用。
这就是为什么您无法通过ActiveSync进行身份验证的原因!

1.打开IIS管理控制台

2.单击"默认"

3.转到IIS /身份验证

4.单击" Windows身份验证",然后在右侧的"操作"面板上单击"启用"。

5.对" Exchange后端" VHost执行相同的操作。

6.重新启动IIS

ActiveSync现在应该可以工作,并且如果您研究IIS日志文件中的最新条目,则应该看到与前面提到的条目相同的条目,但是后面带有" 200 OK"代码。