Если Exchange Management Console выдает Access denied

Столкнулся с проблемой – на свежеустановленном Exchange 2010 консоль управления отказывается соединяться с сервером, выдавая сообщение «Initialization Failed: Connecting to remote server failed with the following error message: Access is denied.»:

Initialization Failed: Connecting to remote server failed with the following error message: Access is denied.

А при попытке зайти в Exchange Management Shell выдавалось сообщение типа «The attempt to connect to http://<Exchange FQDN>/powershell using ‘Kerberos’ authentication failed». В Интернете можно найти такие варианты решения проблемы:

  1. удостовериться, что часы на сервере синхронизированы с контроллером домена (в моем случае все в порядке)
  2. воспользоваться скриптом EMTshooter.ps1 от Microsoft (не помогло)
  3. удалить значение в реестре командой (снова не помогло)
  4. Remove-ItemProperty -Path HKCU:\Software\Microsoft\ExchangeServer\v14\AdminTools\ -Name NodeStructureSettings

  5. рестартовать службу World Wide Publishing (ну или как вариант вообще весь сервер, все равно не помогло)

В моем случае проблема оказалась в SPN, добавленном в процессе настройки NDES на том же сервере, что и Exchange:

SPN http/bar-exchange.bar.local После удаления «лишнего» SPN проблема с Exchange Management Tools исчезла:

setspn -D http/bar-exchange.bar.local BAR\ndes.service

Правда, появилась проблема с сервисом NDES, но это уже выходит за рамки этой записи.

Рубрика: MS Exchange | Добавить комментарий

Миграция пользователей Samba из tdbsam в Samba 4 Active Directory

Жил-был в сети файловый сервер на Samba, с авторизацией через локальную базу пользователей (passdb backend = tdbsam) и кучей шар, доступ к которым давался через членство пользователя в unix-группе. Решили админы развернуть в той сети домен Active Directory, и сделать авторизацию через него, и перенести всех пользователей Samba в домен вместе с паролями, чтобы не создавать их всех заново ручками. Но цельного руководства, как это сделать, на просторах интернета не нашлось, поэтому эта статья и появилась. Читать далее

Рубрика: Linux | Добавить комментарий