Exchange 2010 и Exchange ActiveSync

Меня попросили настроить тестовую машину Exchange Server 2010, чтобы протестировать систему Exchange ActiveSync в качестве альтернативы нашему существующему решению для электронной почты Blackberry. Мы намерены использовать телефоны Windows 7 для подключения к нашей системе Exchange.

Я установил сервер и установил коммерческий сертификат SSL. Я перенес один почтовый ящик на новый сервер. Я могу получить доступ к этому почтовому ящику довольно счастливо в OWA и в настольном Outlook, все выглядит нормально.

У меня проблема с элементом Exchange ActiveSync.

Независимо от того, какие настройки я использую, мобильный телефон не синхронизируется с сервером.

Я получаю ошибку:

Вам понадобится личный сертификат для подключения к mail.example.co.uk. Код ошибки 85030027

Теперь мое ограниченное понимание[1] нашей установки состоит в том, что нам не нужны личные сертификаты. Система Exchange ActiveSync настроена на использование базовой аутентификации, которая должна быть просто комбинацией имени пользователя и пароля в виде простого текста через SSL.

Нам раньше никогда не приходилось использовать Exchange ActiveSync, поэтому я больше не настраивал ничего, кроме как принять значения по умолчанию. Телефон находится в нашей собственной сети Wi-Fi, поэтому нам не нужно беспокоиться о том, чтобы на этом этапе мы могли передавать SSL-трафик с внешнего IP-адреса на внутренний компьютер.

Для справки я могу получить доступ к странице OWA по SSL, и сертификат выглядит нормально. Если я вручную посещаю полный путь, указанный в качестве URL-адреса Exchange ActiveSync, я получаю всплывающее окно с именем пользователя и паролем, которое, как я понимаю, является нормальным.

Я чувствую, что упускаю что-то глупое и буду очень признателен за правильное направление.

[1] У нас достаточно простое использование для нашего существующего Exchange Server 2003, мы не делаем с ним ничего сложного, поэтому никогда не требовалось настраивать внешние соединения или интеграцию с мобильными устройствами. Вероятно, есть некоторые "общие" знания, которых мне не хватает.

1 ответ

Попробуйте выполнить следующее в командной консоли Exchange:

Set-ActiveSyncVirtualDirectory -Identity "T01\Microsoft-Server-ActiveSync (Default Web Site)" -ClientCertAuth Ignore

куда T01 это имя вашего сервера.

Или же

  1. Перейдите к Exchange Management Console > Server Configuration >Client Access > Exchange ActiveSync >Microsoft-Server-ActiveSync (Веб-сайт по умолчанию) > Authentication,
  2. Удостоверься что Basic authentication установлен в Enabled,
  3. Удостоверься что Client certificate authentication установлен в Ignore client certificates,
Другие вопросы по тегам