A conta do AD é bloqueada ao usar o Outlook 2007?

1

Eu / nós temos um problema com a floresta do Windows Server 2008 e com o Exchange. Estamos comprando a hospedagem do Exchange de outra empresa e o Exchange Server está em sua floresta do Windows Server 2008. Portanto, temos duas florestas e não há nenhuma relação de confiança entre essas duas florestas. Nosso próprio nome de logon na floresta é [email protected] e também usamos o mesmo endereço de e-mail para efetuar login na caixa de correio do Exchange.

Tudo funciona bem se a conta do AD e a conta de caixa de correio do Exchange tiverem a mesma senha, mas se as senhas não corresponderem, a conta do AD será bloqueada. Eu tentei descobrir por que o Outlook envia tentativas falsas de logon para o nosso AD. Se alguém puder ajudar, por favor, faça.

    
por HopelessN00b 26.08.2009 / 22:12

4 respostas

1

Como seus nomes de usuário são os mesmos, isso será um problema. O Outlook tentará primeiro logon único usando as credenciais do usuário conectado no momento. Como o nome de usuário corresponde ao da outra floresta, você obterá bloqueios de conta quando as senhas não corresponderem.

O ideal seria criar uma relação de confiança entre as florestas e, em seguida, fornecer aos usuários acesso total às caixas de correio na floresta do Exchange.

Se isso não for possível, você pode tentar forçar o Outlook a solicitar credenciais de logon sempre que for aberto marcando a caixa abaixo (Configurações avançadas na configuração da caixa de correio no Outlook).

Prompt do Outlook para login http://i35.tinypic.com/2dhfs76.png

Eu acho que uma última opção seria renomear as contas (ou usar um UPN diferente) em um dos domínios.

    
por 16.10.2009 / 18:09
0

Claramente, o Outlook está confuso sobre os domínios. Sugiro que você tente autenticar no servidor do Exchange sem o "@ firm.com". Eu suspeito que o Outlook está interpretando isso para significar que o usuário autentica no domínio firma.com, sobre o qual ele sabe tudo!

    
por 26.08.2009 / 22:49
0

O Outlook tenta primeiro as credenciais usadas para fazer login no PC. Se o nome de usuário for igual ao do AD, mas a senha for diferente, a conta será bloqueada.

Veja também os bloqueios de conta inesperados causados ao efetuar logon no Outlook a partir de um domínio não confiável .

    
por 15.07.2015 / 05:20
0

Acho que tenho o mesmo problema que você, com um provedor de e-mail hospedado e o mesmo UserPrincipalName para nossos usuários e suas contas de e-mail. E eu não acredito que as outras respostas tenham o problema na ordem correta [1].

Quando o Outlook tenta usar as credenciais locais para abrir o Hosted Email, ele falha com falha e solicita a senha. Você coloca sua senha de E-mail Hospedado e o Outlook faz uma conexão e fica feliz. Mas, em segundo plano, o Outlook parece usar a senha do Hosted Email para tentar se conectar ao seu Active Directory local, e não apenas tenta uma vez, mas tenta repetidamente e silenciosamente bloqueia a conta do AD.

Isso é exatamente o que está acontecendo conosco agora, cerca de 8 anos depois que você levantou a questão. Alguém já chegou a uma solução real?

Uma solução alternativa é definir um UPN diferente para os usuários, depois ele não corresponde e não bloqueará a conta. Ainda é uma alternativa ruim, pois recebemos milhares de mensagens de "usuário ruim" no AD quando o Outlook tenta e falha no nome de usuário. E para nós, é impraticável, já que agora estamos migrando para o O365 e precisamos que o UPN esteja correto para usar o AD-Connect.

[1] A razão pela qual estou criticando as outras respostas é que elas estão inferindo que as credenciais locais do AD estão sendo passadas para o E-mail Hospedado e, se esse fosse o caso, as contas de E-mail Hospedado seriam bloqueadas, não o local Contas do AD. Completamente diferente.

    
por 10.03.2018 / 04:19