Exchange2003 отказывает в мобильных устройствах iOS после продления SSL-сертификата
Сервер Exchange 2003 с HTTP-прокси (для работников удаленного офиса) работал нормально до истечения срока действия подтвержденного сертификата SSL. (Никто не знал об этом, и, очевидно, никто не получил электронное письмо.) OWA по-прежнему был доступен для пользователей, но Outlook был сломан. Я не уверен, смогут ли пользователи iPhone использовать сертификат в течение этого времени, но я так думаю.
Я купил новый сертификат и установил его, и клиенты Outlook могли подключиться. Радость случилась.
Пока кто-то не заметил, что они не могут подключиться к iOS.
Я прошел значительное устранение неполадок, проверил настройки IIS, описывающие, что безопасные формы не требуются, и индивидуальные настройки безопасности в виртуальных каталогах Exchange, exchange-owa и т. Д.
При запуске Microsoft Connectivity Analyzer для проверки Exchange ActiveSync в конечном итоге происходит сбой в сеансе Activesync
Attempting the FolderSync command on the Exchange ActiveSync session.
The test of the FolderSync command failed.
Additional Details
An HTTP 403 forbidden response was received. The response appears to have come from Unknown. Body of the response: <body><h2>HTTP/1.1 403 Forbidden</h2></body>
Headers received:
MicrosoftOfficeWebServer: 5.0_Pub
Pragma: no-cache
MS-Server-ActiveSync: 6.5.7638.1
Content-Length: 44
Content-Type: text/html
Date: Wed, 03 Jul 2013 19:25:17 GMT
Server: Microsoft-IIS/6.0
X-Powered-By: ASP.NET
Я также проверил, что Exchange ActiveSync включен как глобально, так и на уровне отдельных пользователей в Exchange. Я попытался включить и выключить глобальные настройки, как между перезапусками Exchange (SA + другие основные службы), так и самим сервером Exchange.
В отличие от этого вопроса здесь, код возврата 403, и мой сертификат SSL работает.
Куда я могу пойти отсюда, чтобы попытаться заставить это работать
1 ответ
Я не знаю, каким образом вы могли бы видеть поведение, которое вы видите сейчас, без изменений конфигурации IIS вне установки нового сертификата. Я настоятельно рекомендую восстановить резервную копию метабазы IIS до внесения любых изменений, поскольку, предположительно, Active Sync работала нормально "раньше".
Если у вас нет резервной копии метабазы, я бы порекомендовал прикусить пулю и восстановить виртуальные каталоги по умолчанию и снова пройти процесс установки, очень осознанно. Вы не можете сделать вещи намного хуже, так как у вас все равно есть сбой.