Megosztás a következőn keresztül:


403: Tiltott hiba, amikor az Exchange-ben szervezeti szintű elfoglaltsági adatokat próbál meg megtekinteni

Eredeti tudásbáziscikk száma: 3082946

Összefoglalás

Amikor a szervezeten belüli elfoglaltsági adatokat próbálja megtekinteni, a kísérlet sikertelen lesz, és a 403: Tiltott hibát eredményezi.

Az A erdő például egy Microsoft Exchange 2007-et futtató kiszolgálón, a B erdő pedig egy 2013-Exchange Server vagy Exchange Server 2010-et futtató kiszolgálón található. Ebben az esetben az A erdő felhasználója nem látja egy felhasználó foglaltsági adatait a B erdőben. Emellett a forráskiszolgáló eseménynaplójában a következő esemény van naplózva:

Log Name:      Application

Source:        MSExchange Availability

Date:          Date

Event ID:      4002

Task Category: Availability Service

Level:         Error

Keywords:      Classic

User:          N/A

Computer:      <Computer Name>

Description:

Process <Process ID>[w3wp.exe:/LM/W3SVC/1/ROOT/EWS-1-130778800910201315]: Proxy request CrossForest from
Requester:S-1-5-21-1016748826-3068013645-1401187561-1105 to https://<ONLINE_URL>/EWS/Exchange.asmx failed.
Caller SIDs: . The exception returned is Microsoft.Exchange.InfoWorker.Common.Availability.ProxyWebRequestProcessingException:
System.Net.WebException: The request failed with HTTP status 403: Forbidden.

A célkiszolgálón a következő bejegyzés van naplózva az Internet Information Service (IIS) naplójában, a W3SVC1 könyvtárban:

IIS Logs:  2015-06-08 04:19:25 <IP Address> POST /EWS/Exchange.asmx &CorrelationID=<empty>;&ClientId=JQJLGECZ0MGEHVVWEBZG&cafeReqId=9f422915-0721-48ce-b2c6-4406d2c1b49d; 443 domain\serviceaccount <IP Address> ASProxy/CrossForest/EmailDomain/EXCH/08.03.0083.000 - 403 0 0 718

A 2013-Exchange Server futó kiszolgálón a httpProxy-napló a következő bejegyzést naplózza:

WebExceptionStatus=ProtocolError;ResponseStatusCode=403;WebException=System.Net.WebException: The remote server returned an error: (403) Forbidden.    at System.Net.HttpWebRequest.EndGetResponse(IAsyncResult asyncResult)    at Microsoft.Exchange.HttpProxy.ProxyRequestHandler.<>c__DisplayClass2c.<OnResponseReady>b__2b();

A postaláda-kiszolgálón a rendszer a következő bejegyzést naplózza az IIS-naplóban, a W3SVC2 könyvtárban:

2015-06-08 04:16:29 <IP Address> POST /EWS/Exchange.asmx - 444 domain\serviceaccount 10.152.152.166 ASProxy/CrossForest/EmailDomain/EXCH/08.03.0083.000 403 0 0 233

A postaláda-kiszolgálón a rendszer a következő bejegyzést naplózza az EWS-naplóban:

AuthError=User not allowed to access EWS;,FaultInnerException=Microsoft.Exchange.Services.Core.Types.ServiceAccessDeniedException: Access is denied. Check credentials and try again.;ExceptionHandlerBase_ProvideFault_FaultException=System.ServiceModel.FaultException: Access is denied. Check credentials and try again.    at Microsoft.Exchange.Services.Wcf.MessageInspectorManager.InternalAfterReceiveRequest(Message& request  IClientChann

A probléma oka

Ez a probléma azért fordul elő, mert az EWS le van tiltva a B erdőben a szervezet szintjén. A B erdő csak a kijelölt alkalmazások számára engedélyezi az EWS elérését. Erdőközi szabad/foglalt kérések esetén az EWS nem engedélyezett.

A szervezeti konfiguráció ellenőrzéséhez futtassa a következő parancsot:

Get-Organizationconfig | fl *ews*

Megoldás

Az erdők közötti szabad/foglalt kérések szervezeti szintű engedélyezéséhez hozzá kell adnia a felhasználói ügynököt az EWS engedélyezési listájához. Az "Összefoglalás" szakaszban leírt helyzetben például adja hozzá a következő felhasználói ügynök elérési útját.

Megjegyzés:

Ezek az információk a célkiszolgáló IIS-naplóiból származnak.

ASProxy/CrossForest/EmailDomain/EXCH/08.03.0083.00

Ezután futtassa a következő parancsot:

Set-OrganizationConfig -EwsAllowList "ASProxy/CrossForest/EmailDomain/EXCH/08.03.0083.000","TestApp","app1"