Если Exchange Management Console выдает Access denied

Столкнулся с проблемой – на свежеустановленном Exchange 2010 консоль управления отказывается соединяться с сервером, выдавая сообщение «Initialization Failed: Connecting to remote server failed with the following error message: Access is denied.»:

Initialization Failed: Connecting to remote server failed with the following error message: Access is denied.

А при попытке зайти в Exchange Management Shell выдавалось сообщение типа «The attempt to connect to http://<Exchange FQDN>/powershell using ‘Kerberos’ authentication failed». В Интернете можно найти такие варианты решения проблемы:

  1. удостовериться, что часы на сервере синхронизированы с контроллером домена (в моем случае все в порядке)
  2. воспользоваться скриптом EMTshooter.ps1 от Microsoft (не помогло)
  3. удалить значение в реестре командой (снова не помогло)
  4. Remove-ItemProperty -Path HKCU:\Software\Microsoft\ExchangeServer\v14\AdminTools\ -Name NodeStructureSettings

  5. рестартовать службу World Wide Publishing (ну или как вариант вообще весь сервер, все равно не помогло)

В моем случае проблема оказалась в SPN, добавленном в процессе настройки NDES на том же сервере, что и Exchange:

SPN http/bar-exchange.bar.local После удаления «лишнего» SPN проблема с Exchange Management Tools исчезла:

setspn -D http/bar-exchange.bar.local BAR\ndes.service

Правда, появилась проблема с сервисом NDES, но это уже выходит за рамки этой записи.

Запись опубликована в рубрике MS Exchange. Добавьте в закладки постоянную ссылку.

Комментарии запрещены.