사용자가 OWA에 로그인할 수 없습니다. 오류: "Forefront TMG에 로그온할 수 없습니다..."

사용자가 OWA에 로그인할 수 없습니다. 오류: "Forefront TMG에 로그온할 수 없습니다..."

Outlook을 통해 이메일을 받을 수 있지만 OWA에 로그인할 수 없는 사용자가 있습니다. 사서함은 Exchange 2010에 있습니다. 그들은 회사에 입사한 지 몇 달밖에 되지 않았으며 이 문제는 회사를 시작한 이후로 항상 발생했던 것 같습니다.

오류는 다음과 같습니다.

여기에 이미지 설명을 입력하세요

지금까지 수행된 문제 해결:

  • AD 계정이 잠겨 있지 않은지 확인
  • 비밀번호를 재설정하고 알려진 좋은 비밀번호를 사용하여 다시 시도했습니다.
  • Exchange 서버의 Exchange 기능 탭에서 OWA가 활성화되어 있는지 확인했습니다.

흥미롭게도 OWA에 대한 성공적인 로그인은 거의 즉각적으로 이루어지지만(다른 사용자의 경우) 이 사용자가 로그인을 시도할 때 이 오류가 나타나기 전에 항상 15초 이상의 지연이 있습니다. 오류는 즉시 나타나지 않습니다. 지연이 가능한 원인에 대한 단서를 제공할 수 있는지 궁금합니다.

여기에 무슨 일이 일어날 수 있는지 아는 사람이 있나요?

답변1

여기에 무슨 일이 일어날 수 있는지 아는 사람이 있나요?

OWA 규칙을 사용하는 경우 서비스 팩을 설치하거나 "사용자 탭 범위" 설정을 확인해야 할 수도 있습니다.


Forefront TMG에 로그온할 수 없습니다." - 해결 방법 1

증상

다음 시나리오를 고려해보세요.

  • 새 웹 게시 규칙 마법사를 사용하여 웹 게시 규칙을 만듭니다.
  • 인증 설정 옵션에서 다음 설정을 지정합니다.
    • HTML 양식 인증
    • LDAP(액티브 디렉토리)
  • LDAP 서버 옵션에서 글로벌 카탈로그 서버의 FQDN(정규화된 도메인 이름)을 추가합니다. 그런 다음 Active Directory 도메인 이름 입력(정규화된 도메인 이름 사용) 설정을 비워 둡니다.
  • 인증 위임 옵션에서 기본 인증을 선택합니다.
  • TMG가 게시한 웹 서버에 액세스할 때 도메인 접두사 없이 사용자 이름과 암호를 제공합니다.

이 시나리오에서는 게시된 웹 사이트에 로그온하려고 하면 로그온할 수 없습니다. 또한 다음과 같은 오류 메시지가 나타납니다: Forefront TMG에 로그온할 수 없습니다. 도메인 이름, 사용자 이름, 비밀번호가 올바른지 확인한 후 다시 시도하세요.

해결

이 문제를 해결하려면 다음 Microsoft 기술 자료 문서에 설명된 서비스 팩을 설치하십시오.2555840 Microsoft Forefront Threat Management Gateway 2010용 서비스 팩 2에 대한 설명

원천FIX: "Forefront TMG에 로그온할 수 없습니다." 오류 메시지


Forefront TMG에 로그온할 수 없습니다. - 해결 방법 2

TMG 서버에 OWA 규칙 게시 후 클라이언트에 "Forefront TMG에 로그온할 수 없습니다. 도메인 이름, 사용자 이름, 비밀번호가 올바른지 확인한 후 다시 시도하세요."

정보:

OWA 규칙은 Windows Active Directory 인증을 기반으로 하는 기본 및 양식을 사용하여 Microsoft 지침에 따라 구성됩니다.

Exchange 2010도 기본 인증을 사용하도록 구성되었습니다.

문제:

OWA 페이지가 표시되지만 로그인이 작동하지 않고 다음 오류도 표시됩니다.

“Forefront TMG에 로그인할 수 없습니다. 도메인 이름, 사용자 이름, 비밀번호가 올바른지 확인한 후 다시 시도하세요."

이 오류는 로그인에 문제가 있음을 정의하지만 로그인이 작동하도록 가능한 모든 방법을 시도합니다.

원인:

이는 Threat Management Gateway 서버가 사용자를 인증할 수 없는 작업 그룹의 일부이고 OWA 게시 규칙에서 사용자 범위가 인증된 모든 사용자로 선택되기 때문에 발생합니다.

해결:

OWA 게시 규칙에서 사용자 탭 범위를 인증된 모든 사용자에서 모든 사용자로 변경합니다.

또는

TMG를 도메인의 일부로 만드세요. 그러나 방화벽을 도메인의 일부로 만드는 것은 권장되지 않습니다.

원천TMG에 게시하는 Exchange 2010 OWA 규칙 오류

관련 정보