jin5011 发表于 2018-7-5 12:19:06

Exchange 常见问题之二----2

  4.如何解决密码相关的问题?
  A.密码不符合复杂度需求
  1)可以在“运行“ 中填写“rsop.msc”。
  2)在“策略结果集(Result Set of policy)” 找到“计算机设置(Computer Configuration)”->“Windows 设置(Windows Settings)”-> “安全设置(Security Settings) ”-> “账户策略(Account Policy)”.
  3)在右面的结果栏里,找到“密码必须符合复杂性要(Password must meet complexity requirements)”,检查是否被起用,并且记住他的“Source Policy”
  4)如果已经启用,那么请尝试修改该策略。
  如果你不想启用“密码必须符合复杂性要(Password must meet complexity requirements)”,那么我们可以修改它的设置,我们推荐在DC上安装GPMC来对GPO进行操作。
  1)打开ADUC。
  2)在域名上面右单击并且选择“属性(properties)”。
  3)找到“组策略(Group Policy)”目录,找到我们曾经记住的“Source Policy”,然后选择 “修改(edit)”。
  4)按照以下的目录找到“密码必须符合复杂性要(Password must meet complexity requirements)”。
  “计算机设置(Computer Configuration)”->“Windows 设置(Windows Settings)”-> “安全设置(Security Settings) ”-> “账户策略(Account Policy)”->密码策略(Password Policy)”
  1)右单击“Password must meet complexity requirements”并选择“properties”。
  2)在安全策略设置(Security Policy Settings),你可以选择启用或者禁用。
  参考文章:
  用户接收密码复杂性要求邮件未指定密码的字符组要求
  http://support.microsoft.com/kb/821425/zh-cn
  B.部署密码更改功能。
  1)在OWA 2007中,我们可以使用Set-CASMailbox -identity adam@contoso.com - OWAChangePasswordEnabled:$True命令来启用密码更改功能。
  注意:使用命令以后我们需要检查是否其他的功能被禁用。
  如果命令使用后,功能并没有实现,那么我们可以 参考以下的文章来部署IISADMPWD虚拟目录,这篇文章同样也是用于OWA 2003.
  使用 Outlook Web Access 实现更改密码功能
  http://support.microsoft.com/kb/297121/zh-cn
  2)如果在使用ISA发布OWA的情况下:
  更改密码功能支持在客户使用基于窗体的身份验证时,ISA Server使用Windows (活动目录)认证或轻型目录访问协议( LDAP )身份验证来验证证书。
  在创建使用的规则的Web listener的属性页,将发布的Outlook Web Access ,使用供用户更改他们的密码的选项。此外,配置期满倒计时警告。
  Configuring and Troubleshooting the Password Change Feature in ISA Server 2006
  http://technet.microsoft.com/en-us/library/cc514301.aspx
  Password Change with FBA
  https://blogs.technet.com/isablog/archive/2007/08/23/password-change-with-fba.aspx
  C.密码提示
  1)在安全策略设置(Security Policy Setting),我们可以选择启用或者是禁用。
  2)在 Microsoft Internet Information Services 6, PasswordChangeFlags 元数据库属性,请包含控制密码过期和密码更改处理服务器和客户端之间的值。默认情况下, PasswordChangeFlags 元数据库属性可能会被设置为 6。
  将 PasswordChangeFlags 元数据库属性可能设置为 IIS 6 中的 6
  http://support.microsoft.com/kb/920723/zh-cn
  3)我们可以使用useraccountcontrol 标志来控制用户帐户的属性。可以参考以下的文章来检查在useraccountcontrol。
  如何使用 UserAccountControl 标志操纵用户帐户属性
  http://support.microsoft.com/kb/305144/zh-cn
  5.Outlook 日常排错步骤有哪些?
  A.安全模式
  以安全模式打开Outlook,以下的特性将不被使用:
  1)工具栏自定义关闭/停用。
  2)Exchange客户端扩展关闭/禁用。
  3)轮询新邮件已关闭/禁用。
  4)预览窗格是关闭/禁用。
  5)Wordmail是关闭/禁用。 (这是适用于之前的版本的Office 2007 )
  6)没有使用自定义词典。
  如果问题还是没有得到解决,那么可以尝试以下的方法:
  1)重命名:
  outcmd.dat
  views.dat
  frmcache.dat
  extend.dat
  2)停用任何插件管理器。
  3)备份注册表然后删除任何Outlook addins
  HKCU\Software\Microsoft\Office\Outlook\Addins\
  HKLM\Software\Microsoft\Office\Outlook\Addins
  4)查看任务管理器(运行“ taskmgr ”打开) ,看看是否加载任何程序与Outlook若然删除相关软件。
  5)请尝试执行cleanboot禁用第三方应用程序。
  6)您可以尝试使用listdlls比较正常模式和安全模式下的dll.
  Listdlls
  http://www.sysinternals.com/utilities/listdlls.html
  B.数据扫描
  1)请将*. PST 和*. OST(所有Outlook数据文件)从防病毒应用程序中排除。此外,您也可以暂时禁用防病毒应用程序或卸载。
  注意:*. PST 和*. OST的文件位置在“C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Outlook”.
  2)可以使用 scanost.exe 和scanpst.exe来检查outlook的数据。这些工具可以在…\Program Files\Microsoft Office\Office11下找到。
  注意:在使用这些工具之前,请先对原来的pst 文件和ost文件进行备份。一旦工具使用,我们无法再让pst和ost文件恢复到原来的状态。
  C.重新创建profile。
  我们可以尝试重新创建outlook profile。如果问题还是不能解决,那么请重新创建windows profile,然后在创建outlook 的profile。
  D.如果以上所有的方法都不能解决问题,那么请尝试使用MFCMapi来检查邮件数据是否有问题。
  Microsoft Exchange Server MAPI Editor
  http://www.microsoft.com/downloads/details.aspx?FamilyID=55FDFFD7-1878-4637-9808-1E21ABB3AE37&displaylang=en
页: [1]
查看完整版本: Exchange 常见问题之二----2