[Exchange] Synchronisation mobile

Synchronisation mobile [Exchange] - Windows & Software

Marsh Posté le 17-11-2006 à 15:42:50    

rebonjour.
J'ai encore un souci d'exchange..
Pourtant la mon installation est clean, de base, avec win2003 sp1, ex2003 sp2.
Au début de cette semaine je teste la synchro mobile, et tout marche bien.
 
et aujourd'hui je prends mon tel pour voir si ca marche tjs.. (en vue d'y installer mon certificat SSL) et la msytère, ca ne marche plus.
Il me demande continuellement mon mot de passe, aucun message d'erreur ne saffiche sur mon portable (SPV C600),
aucun log dans mon event viewer.
 
Le compte marche sous outlook, owa, et oma.
J'ai evidemment autorisé exchange pour la synchro mobile.
 
Je ne sais vraiment pas ou chercheré, vu que j'ai pas de message d'erreur...


---------------
Protégez la Nature ! Message écrit sur des électrons recylcés !
Reply

Marsh Posté le 17-11-2006 à 15:42:50   

Reply

Marsh Posté le 18-11-2006 à 12:01:57    

up


---------------
Protégez la Nature ! Message écrit sur des électrons recylcés !
Reply

Marsh Posté le 20-11-2006 à 12:05:58    

poudoum poudoum


---------------
Protégez la Nature ! Message écrit sur des électrons recylcés !
Reply

Marsh Posté le 20-11-2006 à 15:51:44    

J'ai trouvé le log de mon mobile, error 401..
Pourtant mes infos sont justes car ca marchait au début, et le lien oma fonctionne sur le web. Y doit y avoir une feinte sous IIS...


---------------
Protégez la Nature ! Message écrit sur des électrons recylcés !
Reply

Marsh Posté le 24-11-2006 à 10:00:17    

C'est étrange.
Une fois ca se syncronise, une fois pas...
Complètement aléatoirement...
help  tjs :X
 


---------------
Protégez la Nature ! Message écrit sur des électrons recylcés !
Reply

Marsh Posté le 24-11-2006 à 13:43:38    

Tu t'es assuré que ton téléphone était bien connecté à Internet au moment où tu as le message ?

Reply

Marsh Posté le 24-11-2006 à 15:19:17    

oui, on a testé avec plusieurs téléphones.
Dans le log IIS, une fois j'ai le status "200" et le coup d'arpès, ca sera "401"...
Y a surement une bonne raison, mais je vois pas..
le DNS de mon exchange est bien l'ip du PDC..


---------------
Protégez la Nature ! Message écrit sur des électrons recylcés !
Reply

Marsh Posté le 26-11-2006 à 10:31:00    

Sur ton mobile dans activesync t'as pas une erreur du type error http_500 ?

Reply

Marsh Posté le 26-11-2006 à 11:04:08    

Nope c'est 401, comme sur exchange.
Mais si j insite ou je réssaye plus tard, alors des fois ca marche..


---------------
Protégez la Nature ! Message écrit sur des électrons recylcés !
Reply

Marsh Posté le 27-11-2006 à 10:48:13    

Mon log IIS me montre aussi ca :
Une tentative me fait 3entrées dans le log:
1)
sc-status: 401
sc-substatus: 2
sc-win32-status: 2148074254
2)
sc-status: 401
sc-substatus: 1
sc-win32-status: 1326
3)
sc-status: 401
sc-substatus: 1
sc-win32-status: 1326
 
Le code 1326 veut dire username/mot de passe faux..
Mais le code  2148074254
Une idée ?
Car l'username et mot de passe sont justes..

Reply

Marsh Posté le 27-11-2006 à 10:48:13   

Reply

Marsh Posté le 27-11-2006 à 10:59:29    

Tu rentres bien ton login sous la forme domaine\login ?

Reply

Marsh Posté le 27-11-2006 à 12:26:24    

yes,
d'après ce que j'ai pu encore trouver, il s'agit de la config de mon serveur mais bon..
J'ai fais un rép "exchange-oma" (avec la modif dans la base de registre),
authentification basic et intégrée d'activées, avec mon nom de domaine par défaut.
"401.2 Denied by Server Configuration"
Mais ca m'aide pas trop :(
 
 

Reply

Marsh Posté le 27-11-2006 à 15:50:46    

El Pollo Diablo a écrit :

Tu rentres bien ton login sous la forme domaine\login ?


En fait
si je test en OMA depuis mon IE
ca fonctionne pas si je mets le nom de domaine...
et comme mon mobile m'oblige a mettre un nom de domaine, c'est peut etre lié ?
 
P.S. je suis en SSL, avec certificat valide.


Message édité par fritzoune le 27-11-2006 à 15:55:39
Reply

Marsh Posté le 27-11-2006 à 16:32:03    

okok, alors question existentielle:
L'authentification avec les mobiles se fait de type Post windows 2000 ou pre windows 2000 ?  
Car la mon login name est "info@bidule"
mais le "pre windows 2000" est qqch du genre "info_7789_bidule_com___".
 
Si j'utilise ce deuxième compte, alors mon mobile fonctionne et mon oma fonctionne aussi avec le "domaine\username"...
 
Qqun peut m'expliquer un peu tout ca ? c'est flou...

Reply

Marsh Posté le 27-11-2006 à 22:54:43    

Bizare pour ton login pre Windows 2000 en théorie cela doit etre le meme ou toto@domaine.xxx ou domaine\toto
 
Sinon pour activer le OMA t'as bien fais ça :
 
Depuis le syte de µsoft :
 
To resolve this issue, use either of the following methods:  
• Activate SSL or Forms Based Authentication on front-end Exchange servers only.  
• Follow these steps to activate SSL or Forms Based Authentication on back-end Exchange servers:  
1. Click Start, point to Programs, point to Microsoft Exchange, and then click System Manager.  
2. Locate the Servers/ServerName/Protocols/HTTP/Exchange Virtual Server folder.  
3. Right-click Exchange Virtual Server, click New, and then click Virtual Directory.  
4. Type the name of the new virtual directory that Server ActiveSync and Outlook Mobile Access will use. For example, type /Exchange-oma.  
 
Note The name that you type is not the name of the virtual directory that OWA clients connect to.  
5. In the Exchange Path section, click Mailboxes for SMTP domain, and then make sure that the correct SMTP domain is listed.  
6. Click OK to return to Exchange System Manager.  
7. Click Start, click Run, type regedit, and then click OK.  
8. Locate and then click the following registry key:  
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MasSync\Parameters
9. Click the Parameters key.  
10. On the Edit menu, point to New, and then click String Value.  
11. Name the new key that you created in step 10 "ExchangeVDir".  
12. Double-click the ExchangeVDir key, and then type name of the virtual server that you created in step 4 in the Value Data box.  
 
For this example, type /Exchange-oma.  
13. Click Start, point to Programs, point to Administrative Tools, and then click Internet Services Manager.  
14. Right-click the virtual directory that you created in step 4, and then click Properties.
 
In this example, the virtual directory is named /Exchange-oma.  
15. Click the Directory Security tab.  
16. Under IP address and domain name restrictions, click Edit.  
17. Click Denied access, and then click Add.  
18. Click Single computer.  
19. Type the IP address of the server that you are configuring in the IP address box, and then click OK.  
20. Click OK to return to the Directory Security tab of the virtual directory properties page.  
21. Under Anyonymous access and authentication control, click Edit.  
22. Verify that the Integrated Authentication check box is selected. If the Integrated Authentication check box is not selected, click to select this check box.  
23. Click OK.  
24. Under Secure communications, click Edit. Make sure that Require secure channel (SSL) is not selected.  
25. Click OK to close the remaining dialog boxes.  
26. Repeat steps 3 to 20 for each of the back-end servers where SSL is required for the Exchange virtual directory or where Forms Based Authentication is activated on the Exchange virtual directory.  
27. Click Start, point to Programs, point to Administrative Tools, and then click Services.  
28. Stop and restart the World Wide Web Publishing service.


Message édité par SylvainDNS le 27-11-2006 à 22:57:08
Reply

Marsh Posté le 28-11-2006 à 09:13:38    

Hello, merci j'avais tout fais sauf les steps 1-5.
Peux-tu m expliquer concrétement ce que ca fait (step 1-5)?
Car je suis dans un "hosted Exchange", donc choisir le bon domaine smtp, c'est chaud ;)
Et oui pour le lgin qui est different entre le pre-windows 2000 et le post, c'est du au fait que tout est créé via MPS/MPF..


Message édité par fritzoune le 28-11-2006 à 09:18:03
Reply

Marsh Posté le 28-11-2006 à 16:50:01    

l'teape 1-5, en théorie le repertoire est crée automatiquement quand tu le fais dans l'interface Exchange. Sinon voici la faque en FR : (un peux differente d'ailleur)
 
1. Démarrez le Gestionnaire des services Internet.  
2. Localisez le répertoire virtuel Exchange. L'emplacement par défaut est le suivant :
Web Sites\Default Web Site\Exchange  
3. Cliquez avec le bouton droit sur le répertoire virtuel Exchange, cliquez sur Toutes les tâches, puis sur Sauvegarder la configuration dans un fichier.  
4. Dans la zone Nom de fichier, tapez un nom. Par exemple, tapez RépExchange. Cliquez ensuite sur OK.  
5. Cliquez avec le bouton droit sur la racine de ce site Web. En général, il s'agit de Site Web par défaut. Cliquez sur Nouveau, puis sur Répertoire virtuel (à partir du fichier).  
6. Dans la boîte de dialogue Importer une configuration, cliquez sur Parcourir, recherchez le fichier créé à l'étape 4, cliquez sur Ouvrir, puis sur Fichier de lecture.  
7. Sous Sélectionnez une configuration à importer, cliquez sur Exchange, puis sur OK.
 
Une boîte de dialogue indiquant que le « répertoire virtuel existe déjà » s'affiche.  
8. Dans la zone Alias, tapez un nom pour le nouveau répertoire virtuel à utiliser par Exchange ActiveSync et Outlook Mobile Access. Par exemple, tapez exchange-oma. Cliquez ensuite sur OK.  
9. Cliquez avec le bouton droit sur le nouveau répertoire virtuel. Dans cet exemple, cliquez sur exchange-oma. Cliquez sur Propriétés.  
10. Cliquez sur l'onglet Sécurité de répertoire.  
11. Sous Authentification et contrôle d'accès, cliquez sur Modifier.  
12. Assurez-vous que seules les méthodes d'authentification suivantes sont activées, puis cliquez sur OK : • Authentification Windows intégrée  
• Authentification de base  
 
13. Sous Restrictions par adresse IP et nom de domaine, cliquez sur Modifier.  
14. Cliquez sur refusé, sur Ajouter, sur Ordinateur unique, tapez l'adresse IP du serveur que vous configurez, puis cliquez sur OK.  
15. Sous Sécurisation des communications, cliquez sur Modifier. Assurez-vous que l'option Requérir un canal sécurisé (SSL) n'est pas sélectionnée, puis cliquez sur OK.  
16. Cliquez sur OK, puis fermez le Gestionnaire IIS.  
17. Cliquez sur Démarrer, puis sur Exécuter. Tapez regedit, puis cliquez sur OK.  
18. Recherchez la sous-clé de Registre suivante :  
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MasSync\Parameters  
19. Cliquez avec le bouton droit sur Paramètres, pointez sur Nouveau, puis cliquez sur Valeur chaîne.  
20. Tapez ExchangeVDir, puis appuyez sur ENTRÉE. Cliquez avec le bouton droit sur ExchangeVDir, puis cliquez sur Modifier.
 
RemarqueExchangeVDir respecte la casse. Si vous ne tapez pas ExchangeVDir exactement comme il apparaît dans cet article, ActiveSync ne trouve pas la clé lorsqu'il recherche le dossier exchange-oma.  
21. Dans la zone Données de la valeur, tapez le nom du nouveau répertoire virtuel que vous avez créé à l'étape 8, précédé par une barre oblique (/). Par exemple, tapez /exchange-oma. Cliquez ensuite sur OK.  
22. Quittez l'Éditeur du Registre.  
23. Redémarrez le service d'administration IIS. Pour cela, procédez comme suit :a.  Cliquez sur Démarrer, sur Exécuter, tapez services.msc, puis cliquez sur OK.  
b.  Dans la liste de services, cliquez avec le bouton droit sur Service d'administration IIS, puis cliquez sur Redémarrer.  
 

Reply

Marsh Posté le 28-11-2006 à 18:07:17    

oki en fait j'ai fais tout ca...
et j'ai tjs le meme souci.
possiblité de se logguer avec le "domain\usernameprewin2k" ou "usernamepostwin2k", mais sans le domaine, sinon ca marche pas...
Le truc c'est que le mobile demande obligatoirement le domaine..


---------------
Protégez la Nature ! Message écrit sur des électrons recylcés !
Reply

Marsh Posté le 28-11-2006 à 18:51:46    

Tu ne peux pas changer les login pour les pre windows 2000 ?

Reply

Marsh Posté le 07-02-2007 à 15:27:13    

Vieu petit up ;)
Ligne 1: Connexion avec domaine + username

Citation :

07.02.2007 09:47:38 W3SVC1 SECURE 62.2.195.163 OPTIONS /Microsoft-Server-ActiveSync User=odysseyfwd@ex25.blabla.com&DeviceId=4786346413E83A1F7154E6B40EA374CD&DeviceType=SmartPhone 443 monexchange\odysseyfwd@ex25.blabla.com 213.55.131.1 HTTP/1.1 MSFT-SPhone/5.1.2000 - - secure.monexchange.ch 401 1 1326 351 418 0


Ligne 2: connexion avec domaine +username "préwindows2000"

Citation :

07.02.2007 14:12:14 W3SVC1 SECURE 62.2.195.163 OPTIONS /Microsoft-Server-ActiveSync User=odysseyfwd_74633ex25&DeviceId=4786346413E83A1F7154E6B40EA374CD&DeviceType=SmartPhone&Log=VNATNASNC:0A0C0D0FS:0A0C0D0SP:0C0I0S0R0S0L0H 443 monexchange\odysseyfwd_74633ex25 213.55.131.1 HTTP/1.1 MSFT-SPhone/5.1.2000 - - secure.monexchange.ch 200 0 0 552 391 375


Ligne 3: Connexion depuis le web sur oma, sans domaine, mais username complet

Citation :

07.02.2007 10:48:16 W3SVC1 SECURE 62.2.195.163 POST /oma/oma.aspx __ufps=133133 443 odysseyfwd@ex25.blabla.com 62.2.195.10 HTTP/1.1 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.2;+SV1;+i-NavFourF;+.NET+CLR+1.1.4322;+InfoPath.1) - https://secure.monexchange.ch/oma/( [...] )/oma.aspx secure.monexchange.ch 200 0 0 1447 625 437


Si je mets le domaine, j'ai aussi l'erreur 401.1 depuis OMA.
 
J'ai vu des tutorials pour que le nom de domaine ne soit pas obligatoire lors d'une connexion avec les FBA, mais rien pour le oma :(
 
 
J'ai bien tenté de mettre ou d'omettre le domaine dans IIS sous les authentification de mes répertoires virtuels.. mais ca le fait pas :(
Une idée fraîche serait la bienvenue.
 


---------------
Protégez la Nature ! Message écrit sur des électrons recylcés !
Reply

Marsh Posté le 09-02-2007 à 13:50:20    

aucune idée de l'endroit ou j'ai pu faire une erreur de config ? :O


---------------
Protégez la Nature ! Message écrit sur des électrons recylcés !
Reply

Marsh Posté le 28-01-2008 à 14:58:38    

bon je répond tardivement. donc je repond pour d'autres qui seraient embêtés. Dans IIS ( exchange 2003 SP2)dans la branche Microsoft server Active synchro, Cliques droit propriété/sécurité du répertoire/modifier dans la zone Acces authentifié j'avais authentification intégré de coché et authentification de base de coché aussi . cela ne voulait pas fonctionner, il me demandait continuelllement le bon mot de passe or bizarrement dans les log de IIS, il reconnaissait pourtant le user. j'ai simplement décoché authentification windows intégré et laissé seulement authentification de base de coché. et là cela s'est mis a fonctionner. bizarre tout de meme.  :hello:


Message édité par Profil supprimé le 28-01-2008 à 14:59:56
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed