uwe82
Goto Top

Exchange 2003 - FrontEnd/Backend - IIS-Konfiguration

Wie werden die Sicherheitseinstellungen im IIS auf beiden Servern bei Dual-Authentication gesetzt?

Hi,

ich bin gerade dabei eine Exchange 2003 FrontEnd/Backend-Struktur aufzubauen, doch im Moment hapert es noch ein wenig mit den Sicherheitseinstellungen.

Auf Server1 ist Exchange 2003 als FrontEnd konfiguriert, auf Server2 als Backend. Mailboxen sind bereits vorhanden.
Bei beiden hatte ich im IIS fuer den Exchange-Ordner Basic Authentication konfiguriert, und damit hat es auch funktioniert, aber ich habe im Eventlog von Server1 einen Fehler erhalten, ich solle die Basic Authentication abschalten.

Das habe ich dann auch probiert und mehrere Einstellungen getestet, aber ich habe dann immer auf Server1 (FE) einen 404-Error erhalten.

Auf www.msexchange.org habe ich auch eine Anleitung gefunden (http://www.msexchange.org/tutorials/Dual-Pass-Through-Authentication-Ex ..), aber die hatte in wesentlichen Punkten Luecken, denn dort, wo der Autor die Konfiguration vornimmt (im Exchange System Manager) ist bei mir alles ausgegraut, dort kann ich also gar keine Einstellungen vornehmen. Darueber habe ich bisher auch noch keine Informationen gefunden.

Vielleicht kann mir einer das Raetsel etwas lichten.

Danke im Voraus.

Content-Key: 25079

Url: https://administrator.de/contentid/25079

Printed on: April 19, 2024 at 01:04 o'clock

Member: Uwe82
Uwe82 Feb 02, 2006 at 18:49:03 (UTC)
Goto Top
OK, ich glaube, ich konnte das Problem loesen. Man sollte eben nicht immer auf die Fehlermeldungen hoeren, sondern sich erst die zugehoerigen Links anschauen. Unter diesen wurde gesagt, dass der Text in der Meldung fehlerhaft sei *g*. Dies ist der Text der Fehlermeldung:
Message: Microsoft Exchange Server has detected that Basic Authentication is being attempted between this server and server '%1'. This authentication mechanism is not secure and it is not supported between front-ends and back-ends. If this condition persists, please verify that server '%1' is properly configured to use Integrated Windows Authentication for each virtual directory used by Exchange. After applying any changes it may be necessary to restart Internet Information Services on both the front-end and back-end servers.   

Und das steht auf der MS-Support-Seite:
The text of this message implies that both the front-end server and the back-end server must be configured to use Integrated Windows authentication. This is incorrect. Only the back-end Exchange 2003 server must be configured to use Integrated Windows authentication. 

The description of the event should read as follows:


Microsoft Exchange Server has detected that Basic authentication is being attempted between this server and server %1. This authentication mechanism is not secure and it is not supported between front-end and back-end servers. If this condition persists, verify that server %1 is correctly configured to use Integrated Windows Authentication for each virtual directory used by Exchange. You may have to restart Internet Information Services on both the front-end and back-end servers after any changes are applied. 

Lustig, oder? *g*

Auf jeden Fall habe ich dann Basic Authentication bei Server1 gelassen und das Exchange-Folder auf Server2 fuer Integrated Windows-Authentication konfiguriert und es scheint jetzt zu funktionieren und der Fehler erscheint nicht mehr.