Benutzer kann sich nicht bei OWA anmelden. Fehler: „Konnte nicht bei Forefront TMG angemeldet werden …“

Benutzer kann sich nicht bei OWA anmelden. Fehler: „Konnte nicht bei Forefront TMG angemeldet werden …“

Wir haben einen Benutzer, der seine E-Mails über Outlook empfangen kann, sich aber nicht bei OWA anmelden kann. Das Postfach befindet sich auf Exchange 2010. Er ist erst seit ein paar Monaten im Unternehmen und es scheint, dass dieses Problem seit seinem Einstieg immer besteht.

Hier ist der Fehler:

Bildbeschreibung hier eingeben

Bisher durchgeführte Fehlerbehebung:

  • sichergestellt, dass das AD-Konto nicht gesperrt ist
  • Kennwort zurücksetzen und erneut mit einem bekannten gültigen Kennwort versuchen
  • überprüft, ob OWA auf der Registerkarte „Exchange-Funktionen“ auf dem Exchange-Server aktiviert ist

Interessanterweise erfolgen erfolgreiche Anmeldungen bei OWA fast sofort (für unsere anderen Benutzer), aber es gibt immer eine Verzögerung von über 15 Sekunden, bevor dieser Fehler auftritt, wenn dieser Benutzer versucht, sich anzumelden – der Fehler tritt nie sofort auf. Ich frage mich, ob diese Verzögerung Hinweise auf die mögliche Ursache liefern könnte?

Hat jemand eine Idee, was hier los sein könnte?

Antwort1

Hat jemand eine Idee, was hier los sein könnte?

Wenn Sie OWA-Regeln verwenden, müssen Sie möglicherweise ein Service Pack installieren und/oder die Einstellungen für den „Bereich der Registerkarte „Benutzer““ überprüfen.


Sie konnten nicht bei Forefront TMG angemeldet werden" - Lösung 1

SYMPTOME

Stellen Sie sich folgendes Szenario vor:

  • Sie erstellen eine Webveröffentlichungsregel mithilfe des Assistenten für neue Webveröffentlichungsregeln.
  • In den Optionen für die Authentifizierungseinstellungen legen Sie die folgenden Einstellungen fest:
    • HTML-Formularauthentifizierung
    • LDAP (Active Directory)
  • In den LDAP-Serveroptionen fügen Sie den vollqualifizierten Domänennamen (FQDN) eines globalen Katalogservers hinzu. Anschließend lassen Sie die Einstellung Geben Sie den Active Directory-Domänennamen ein (verwenden Sie den vollqualifizierten Domänennamen) leer.
  • Wählen Sie in der Option „Authentifizierungsdelegierung“ die Standardauthentifizierung aus.
  • Wenn Sie auf den von TMG veröffentlichten Webserver zugreifen, geben Sie den Benutzernamen ohne Domänenpräfix und das Kennwort ein.

In diesem Szenario können Sie sich nicht bei der veröffentlichten Website anmelden. Darüber hinaus wird die folgende Fehlermeldung angezeigt: Sie konnten sich nicht bei Forefront TMG anmelden. Stellen Sie sicher, dass Ihr Domänenname, Benutzername und Kennwort korrekt sind, und versuchen Sie es dann erneut.

AUFLÖSUNG

Um dieses Problem zu beheben, installieren Sie das Service Pack, das im folgenden Microsoft Knowledge Base-Artikel beschrieben wird:2555840 Beschreibung des Service Pack 2 für Microsoft Forefront Threat Management Gateway 2010

QuelleUpdate: Fehlermeldung „Sie konnten nicht bei Forefront TMG angemeldet werden“


Sie konnten nicht bei Forefront TMG angemeldet werden – Lösung 2

Nach der Veröffentlichung der OWA-Regel auf einem TMG-Server erhalten Clients die Fehlermeldung „Sie konnten sich nicht bei Forefront TMG anmelden. Stellen Sie sicher, dass Ihr Domänenname, Benutzername und Kennwort korrekt sind, und versuchen Sie es dann erneut.“

Information:

Die OWA-Regel wird gemäß den Microsoft-Richtlinien mit grundlegender und formularbasierter Windows Active Directory-Authentifizierung konfiguriert.

Exchange 2010 ist auch für die Verwendung der Basisauthentifizierung konfiguriert.

Ausgabe:

Die OWA-Seite wird angezeigt, aber die Anmeldung funktioniert nicht und es tritt außerdem der folgende Fehler auf:

„Sie konnten sich nicht bei Forefront TMG anmelden. Stellen Sie sicher, dass Ihr Domänenname, Benutzername und Kennwort korrekt sind, und versuchen Sie es dann erneut.“

Dieser Fehler bedeutet, dass beim Anmelden ein Problem vorliegt. Sie werden jedoch alles Mögliche versuchen, damit es funktioniert.

Ursache:

Dies liegt daran, dass der Threat Management Gateway-Server Teil einer Arbeitsgruppe ist, die keine Benutzer authentifizieren kann, und in der OWA-Veröffentlichungsregel der Benutzerbereich auf alle authentifizierten Benutzer eingestellt ist.

Auflösung:

Ändern Sie in der OWA-Veröffentlichungsregel den Umfang der Registerkarte „Benutzer“ von allen authentifizierten Benutzern in alle Benutzer.

Oder

Machen Sie das TMG zum Teil der Domäne. Es wird jedoch nicht empfohlen, eine Firewall zum Teil der Domäne zu machen.

QuelleFehler bei der Veröffentlichung von Exchange 2010-OWA-Regeln auf TMG

verwandte Informationen