Exchange 2010 密码变更期限

exchange 2010 密码变更期限

问题描述:

=================

Exchange 2010 SP2环境下,在勾选了用户属性中的“密码永不过期”选项且组策略中取消了密码的有效期的定义,系统应用了二个月之后OWA用户无法正常登陆,提示用户名或密码错误。在用EMC重置用户密码之后用户可以正常登陆OWA,该问题是如何引起的。

问题分析:

=================

一般地当用户的密码即将到期时,系统会提示用户密码即将到期。如果到期之前未及时更改密码,OWA会无法登陆,并且只会出现密码错误的提示,不会提示用户密码已过期,也没办法通过OWA进行密码修改。

解决方案:

=================

1. 该问题出现时,说明“密码永不过期”的设置并没有完全生效,且同时,OWA并没有及时通知用户密码到期。

2. 通知密码到期涉及到客户端访问服务器上的注册表的一个名为“ChangeExpiredPasswordEnabled”的键值。

我们可以参考以下这片微软官方文档:

配置 Outlook Web App 中的“更改密码”功能

http://technet.microsoft.com/zh-cn/library/bb684904.aspx

1). 登录到客户端访问服务器。

2). 启动注册表编辑器 (regedit)。

3). 查找以***册表子项:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchange

OWA。

4). 创建下面的 DWORD 值(如果该值尚不存在):“ChangeExpiredPasswordEnabled”。值类型

为“REG_DWORD”。

5). 将“ChangeExpiredPasswordEnabled”的值设置为“1”。

6). 退出注册表编辑器。

3. 设置之后,如果密码即将到期,OWA将会时时提示用户。一般地,密码到期前14天系统开始通知,14天是预设值,可以在组策略里修改。依照这个功能,我们也可以判断“密码永不过期”是否生效。因为如果密码永不过期生效了,则不会出现这个密码到期的提示。

4. 另外,要判断“密码永不过期”是否生效,我们也可以用问题账户登陆域,如果密码过期,系统会提示我们更改密码,以域登陆方式可以修改密码。

5.我们可以通过使用“Active Directory Users and Computers” 来对用户的属性设置为“Password neverexpires”,以此让用户的密码永不过期。一般地,在我们对用户勾选了这个选项之后,系统不会提示该用户密码过期的信息。我们建议恢复密码有效期的定义。

6. 我们可以参考以下链接:

密码原则GPO的问题

http://social.technet.microsoft.com/Forums/zh-TW/windowsserver2008zhcht/thread/85732629-e741-4838-aed4-f24fee68b913/

时间: 2024-10-04 04:25:59

Exchange 2010 密码变更期限的相关文章

Lesson9 Exchange 2010 Management Skills

Lesson9 Exchange 2010 Management Skills 1-安装 安装好先决条件容易遗漏的一件事: 下面这个服务一定要改为自动 2-委派安装 从第二台Exchange 2010服务器开始,管理员就可以将域用户添加到delegated setup组中,委派域用户完成 Exchange 2010 的部署 委派组: 先在第一台 exchangerun下面的命令 就是让第二台exchange server加入到组织中 回到第二台exchange server上安装exchange

Exchange 2010系列部署报告-域控制器部署

1. 本次Exchange架构拓扑 2. 部署域控制器帐号及权限 帐号名称 帐号所需包含权限 Contoso\administrator Domain Amins Enterprise admins Schema Admins 3. 本次Exchange受支持的Active Directory环境 Exchange受支持的Active Directory环境,说的Active Directory 服务器指的是可写的全局编录服务器和可写的域控制器.不支持只读全局编录服务器和只读域控制器. 操作系统

Exchange 2010内网申请证书

一.实验环境 域名:Contoso.com 其他信息请如下拓扑图, 二.搭建好exchange2010,并通过OWA的方式访问,有网站安全证书的提示,如下图, 三.下面我们为Exchange 2010申请证书 在ExchangeEMC中新建证书申请,如下图, 输入证书的友好名称:contoso.com,选择"下一步".如下图, 不启用通配符,选择"下一步",如下图, 勾选下图中的选项,并输入相应地址,如下图, 填写完地址后,选择"下一步", 这里

windows server 2008 R2 SP1 安装exchange 2010

一. 先决条件 若在windows server 2008 R2 SP1企业版系统上典型安装exchange server2010 SP3,则需要提前确定一下先决条件 AD域环境,域和林的功能级别必须是windows server 2003 或更高 .NET Framework 3.5.1 SP1 IIS及其多个角色服务 HTTP代理上的RPC AD DC和AD LDS工具 应用程序服务器 Microsoft Filter Pack 确认Net .TCP Port Sharing Service

Exchange 2010 (五) 批量新增邮箱

Exchange 2010 (五)批量新增邮箱 在企业中,经常会遇到批量新增邮箱的时候,少量的可以手动添加,量大的话手动就很耗时了,新增时一般会把"下一次登录更改密码"启用,这样密码是自己设置的增加安全性.下面就把批量新增邮箱的步骤写一下. 大致可分为以下几步 注册表启用"登录时更改密码"选项 编辑Excel文件为特定格式 控制台导入邮箱 注册表启用"登录时更改密码"选项 打开客户端访问服务器的注册表 定位到HKEY_LOCAL_MACHINE\

[Exchange] Exchange 2010 的服务器角色

Exchange 2010 的服务器角色有四种 : 边际传输服务器 (独立服务器,建于 DMZ 区,不要加入网域) 担任 Exchange 系统最外层传递,并且担任病毒.垃圾邮件过滤的角色,在邮件收发过程作为接收 Internet 邮件及寄发内部邮件的窗口,并且依据过滤规则将垃圾邮件阻挡在 Exchange 组织外,所以通常建立在 DMZ 区,而且不加入网域,目的是不让任何危险邮件带入网域中的 Exchange 系统内.虽然边际传输服务器也可加入网域,但不管是否加入,都不能直接向网域取得 AD

Exchange 2010 HAB配置分层地址簿配置方法

目 录 1 Exchange 2010 HAB介绍... 3 2 Exchange 2010 HAB配置步骤... 3 2.1 第一步 创建HAB使用的OU.. 4 2.2 第二步 为 HAB 创建根通讯组 Contoso,Ltd. 4 2.3 第三步 将 Contoso,Ltd 指定为 HAB 的根组织... 7 2.4 第四部 创建HAB中其他层的通讯组... 7 2.5 第五步 配置通讯组的IsHierarchicalGroup属性... 8 2.6 第六步 为每个HAB下属组添加为根组织

安装Exchange 2010&2016 共存时FederatedEmail丢失

Exchange 2016出来好一阵子了,全新安装想必大家都在其他文档里面都见过了,Exchange 2016的架构模式将CAS整合进了MBX角色中,使得安装部署十分的简洁方便,只要做好前期准备,甚至直接NEXT下一步就可以搞定,具体的傻瓜式安装,我在后面的文章中给大家详细展示. 今天给大家带来的是一个问题的拍错,大致环境背景如下: 企业内现在有一台ALL IN ONE的 Exchange 2010的服务器,根据需要,现在想将Exchange 2010升级到2016.这个时候我们第一时间想到的最

Exchange 2010配置Autodiscover服务for Outlook2016

Outlook 2016 can only add Exchange accounts using autodiscover. This is a change from Outlook 2013. If you want to use Outlook 2016 with an Exchange account, you need to use autodiscover.If autodiscover records aren't published, the admin will need t