Exchange 2010 и Exchange ActiveSync
Меня попросили настроить тестовую машину Exchange Server 2010, чтобы протестировать систему Exchange ActiveSync в качестве альтернативы нашему существующему решению для электронной почты Blackberry. Мы намерены использовать телефоны Windows 7 для подключения к нашей системе Exchange.
Я установил сервер и установил коммерческий сертификат SSL. Я перенес один почтовый ящик на новый сервер. Я могу получить доступ к этому почтовому ящику довольно счастливо в OWA и в настольном Outlook, все выглядит нормально.
У меня проблема с элементом Exchange ActiveSync.
Независимо от того, какие настройки я использую, мобильный телефон не синхронизируется с сервером.
Я получаю ошибку:
Вам понадобится личный сертификат для подключения к mail.example.co.uk. Код ошибки 85030027
Теперь мое ограниченное понимание[1] нашей установки состоит в том, что нам не нужны личные сертификаты. Система Exchange ActiveSync настроена на использование базовой аутентификации, которая должна быть просто комбинацией имени пользователя и пароля в виде простого текста через SSL.
Нам раньше никогда не приходилось использовать Exchange ActiveSync, поэтому я больше не настраивал ничего, кроме как принять значения по умолчанию. Телефон находится в нашей собственной сети Wi-Fi, поэтому нам не нужно беспокоиться о том, чтобы на этом этапе мы могли передавать SSL-трафик с внешнего IP-адреса на внутренний компьютер.
Для справки я могу получить доступ к странице OWA по SSL, и сертификат выглядит нормально. Если я вручную посещаю полный путь, указанный в качестве URL-адреса Exchange ActiveSync, я получаю всплывающее окно с именем пользователя и паролем, которое, как я понимаю, является нормальным.
Я чувствую, что упускаю что-то глупое и буду очень признателен за правильное направление.
[1] У нас достаточно простое использование для нашего существующего Exchange Server 2003, мы не делаем с ним ничего сложного, поэтому никогда не требовалось настраивать внешние соединения или интеграцию с мобильными устройствами. Вероятно, есть некоторые "общие" знания, которых мне не хватает.
1 ответ
Попробуйте выполнить следующее в командной консоли Exchange:
Set-ActiveSyncVirtualDirectory -Identity "T01\Microsoft-Server-ActiveSync (Default Web Site)" -ClientCertAuth Ignore
куда T01
это имя вашего сервера.
Или же
- Перейдите к
Exchange Management Console
>Server Configuration
>Client Access
>Exchange ActiveSync
>Microsoft-Server-ActiveSync
(Веб-сайт по умолчанию) >Authentication
, - Удостоверься что
Basic authentication
установлен вEnabled
, - Удостоверься что
Client certificate authentication
установлен вIgnore client certificates
,