使用OWA重置账户密码后,旧密码依然能够登录问题解决

简介:

在Exchange运维的过程中,大家可能会遇到用户通过OWA成功重置完密码后,新旧密码可以同时登陆的问题,域计算机登录和outlook不会出现此问题。

这个问题是由于IIS的TokenTTL时间设置错误导致的,TokenTTL是指令牌缓存的时间,是保证IIS性能的一项设置,默认为15分钟。

解决方法:

1 重启Exchange前端服务器IIS服务

2 通过注册表项限定,创建方法:

  运行注册表编辑器 (Regedt32.exe 或 Regedit.exe)。

从HKEY_LOCAL_MACHIME子树,请转到下面的项:\System\CurrentControlSet\Services\InetInfo\Parameters

在编辑菜单上单击添加值,添加下列选项:

值名称: UserTokenTTL   
数据类型: REG_DWORD    
数据: (令牌缓存-30 秒的最小秒数)

image

 

需要注意的地方,根据IIS版本的不同最小值是有区别的。

IIS4.0最小为30秒,IIS5.0 最小值为1秒。所以即便这个值设置成0为0,系统依然使用以上最小值作为令牌缓存失效时间。

IIS6.0以上版本最小值可以设置为0。但是一个很关键的问题,当设置为0时,表示不清空令牌缓存,也就是说比如用户通过OWA更改完密码后旧密码将始终能够登录,直到你重启了IIS服务为止。


本文转自handsome7038 51CTO博客,原文链接:http://blog.51cto.com/lixiaosong/1539551

相关文章
|
7月前
|
安全 数据安全/隐私保护 Ruby
5分钟带你重置Gitlab管理员账户密码
5分钟带你重置Gitlab管理员账户密码
361 1
|
9月前
|
前端开发 数据安全/隐私保护
|
Linux 网络安全 开发工具
Linux取消秘钥登录,改为用户名密码登录
记录下刚刚取消秘钥登录,改为用户名密码登录。 一般在阿里云购买服务器后,可能未点自定义密码登录,使用了秘钥。又不想重置系统盘 下面操作可以参考下 一、修改 vim /etc/ssh/sshd_config 去掉PermitRootLogin yes 前面的#注释 二、 修改 PasswordAut...
6148 1
|
数据安全/隐私保护
WordPress新用户注册时/修改密码提示“您的密码重设链接无效”
WordPress新用户注册时/修改密码提示“您的密码重设链接无效”
265 0
|
数据安全/隐私保护