Windows:Exchange 2013 ActiveSync无法验证帐户信息
时间:2020-02-23 14:45:36 来源:igfitidea点击:
将移动设备连接到新的Exchange 2013服务器时遇到问题,并出现"无法验证帐户信息"错误消息?嗯,有几种可能的原因,但是我发现Windows身份验证默认情况下在IIS中被禁用,并且是Exchange 2013问题的根本原因。
首先,请确保正确设置了用于访问ActiveSync服务的外部URL。
打开Exchange命令行管理程序控制台,然后执行以下命令:
Get-ActiveSyncVirtualDirectory | fl name,*url*
您应该期待以下输出:
[PS] C:\Users\user\Desktop>Get-ActiveSyncVirtualDirectory | fl name,*url* Name : Microsoft-Server-ActiveSync (Default Web Site) MobileClientCertificateAuthorityURL : InternalUrl : https://mail.theitroad.com/Microsoft-Server-ActiveSync ExternalUrl : https://mail.theitroad.com/Microsoft-Server-ActiveSync
如果上面的一切都很好,请继续执行以下步骤。
让我们看看默认VHost的IIS HTTP日志中的内容…
浏览至:
C:\inetpub\logs\LogFiles\W3SVC1
打开最新的日志文件。
然后搜索您的移动设备IP地址...您可能会发现类似以下内容:
2013-11-09 19:36:15 0.0.0.0 OPTIONS /Microsoft-Server-ActiveSync/default.eas - 443 [email protected] 0.0.0.0 Apple-iPhone5S/1002.329 - 401 1 1326 31
好了,正如我们在上一个日志条目的末尾看到的那样,该请求最终以" 401拒绝访问"代码结束。
这绝对是身份验证问题!
默认情况下,唯一启用的身份验证机制是"基本身份验证",并且" Windows身份验证"被禁用。
这就是为什么您无法通过ActiveSync进行身份验证的原因!
1.打开IIS管理控制台
2.单击"默认"
3.转到IIS /身份验证
4.单击" Windows身份验证",然后在右侧的"操作"面板上单击"启用"。
5.对" Exchange后端" VHost执行相同的操作。
6.重新启动IIS
ActiveSync现在应该可以工作,并且如果您研究IIS日志文件中的最新条目,则应该看到与前面提到的条目相同的条目,但是后面带有" 200 OK"代码。