Samenvatting
In dit artikel wordt stapsgewijs beschreven hoe u de functie Wachtwoord wijzigen configureert en gebruikt in Exchange 2000 Server Outlook Web Access (OWA). Daarnaast worden enkele veelvoorkomende situaties beschreven waarin u deze functie kunt gebruiken.
De virtuele map IISAdmPwd en PasswordChangeFlags
De functie Wachtwoord wijzigen wordt gegenereerd door Microsoft Internet Information Services (IIS) en is dus niet alleen van toepassing in Exchange. Deze functie Wachtwoord wijzigen van IIS wordt geïmplementeerd via de virtuele map IISADMPWD. In IIS 5.0 moet u deze virtuele map zelf maken en configureren. In IIS 4.0 wordt deze standaard automatisch gemaakt. Ongeacht de versie van IIS die u gebruikt, moet u deze virtuele map handmatig maken als u OWA wilt uitvoeren onder een andere website dan de standaardwebsite.
Terug naar begin De virtuele map IISADMPWD maken
U maakt de virtuele map IISADMPWD als volgt:
- Start de IIS-module Microsoft Management Console (MMC), klik met de rechtermuisknop op de website waarin u de virtuele map wilt maken en kies Nieuw en Virtuele map.
- Klik in de wizard Virtuele map maken op Volgende, typ IISADMPWD in het vak Alias en klik op Volgende.
- In het vak Map typt u station:\winnt\system32\inetsrv\iisadmpwd, waarbij station het station is waarop Windows is geïnstalleerd. Klik op Volgende.
- Schakel zonodig de volgende selectievakjes in:
Lezen
Scripts uitvoeren (zoals ASP)
- Klik op Volgende en op Voltooien.
- Stel de waarde voor PasswordChangeFlags in op 0 (nul). U stelt de waarde voor PasswordChangeFlags in de metabase als volgt in:
- Ga via een opdrachtprompt naar de map Inetpub\Adminscripts.
- Typ adsutil.vbs en druk op Enter.
Opmerking Als u Adsutil.vbs voor het eerst uitvoert, kan het bericht 'Deze script werkt niet met WScript' worden weergegeven. Klik op OK en op Ja om CScript als standaardhost voor VBscript te registreren. Als het bericht wordt weergegeven dat CScript is geregistreerd, klikt u op OK. Voer de opdracht Adsutil.vbs nogmaals uit. In plaats van CScript te registreren, kunt u cscript vöör elke adsutil.vbs-opdracht plaatsen. Bijvoorbeeld cscript adsutil.vbs set w3svc/1/PasswordChangeFlags [waarde]. - Typ de volgende opdracht en druk daarna op ENTER:
adsutil.vbs set w3svc/1/PasswordChangeFlags waarde
waarbij waarde voor een van de volgende numerieke waarden staat
Waarde Beschrijving
0 Voor wachtwoordwijzigingen is SSL vereist.
1 Wachtwoordwijzigingen zijn toegestaan voor niet-beveiligde poorten.
2 Wachtwoordwijzigingen zijn niet toegestaan.
3 Wachtwoordwijzigingen zijn niet toegestaan. Dit is niet gedocumenteerd.
4 Berichten over het verlopen van wachtwoorden worden niet van tevoren weergegeven.
en w3svc/1 de standaardwebsite is.
In de voorbeeldopdracht hieronder ziet u hoe u de metabase-instelling PasswordChangeFlags op 0 zet:cd c:\inetpub\adminscripts
>adsutil.vbs set w3svc/1/passwordchangeflags 0
Terug naar begin SSL (Secure Sockets Layer)
Gebruik SSL om de communicatie tussen clients en OWA te beveiligen. Dit moet u doen als u de funtie Wachtwoord wijzigen via OWA wilt gebruiken. Met deze functie kunnen zowel het oude als het nieuwe wachtwoord in gewone tekst worden verzonden.
Als u SSL wilt configureren, moet u over een servercertificaat voor de webserver beschikken. Met Microsoft Certificate Services 2.0, standaard opgenomen in Microsoft Windows 2000, kunt u een servercertificaat ondertekenen dat door IIS kan worden gebruikt om SSL in te schakelen. Raadpleeg de volgende Help-bestanden in IIS voor meer informatie over het verkrijgen en installeren van een SSL-certificaat:
- Een SSL-certificaat verkrijgen:
- SSL configureren:
Voor meer informatie over de wijze waarop u certificaten met IIS moet gebruiken, klikt u op de volgende artikelnummers in de Microsoft Knowledge Base:
228821 Met de certificaatwizard in IIS 5.0 wordt een certificaataanvraagbestand gemaakt
228836 Er wordt een nieuw certificaat geïnstalleerd met de certificaatwizard voor gebruik in SSL/TLS
Terug naar begin SSL vereisen voor een virtuele map
Voor een virtuele map vereist u het gebruik van SSL als volgt:
- Start de module IIS MMC, klik met de rechtermuisknop op de virtuele map waarvoor u SSL wilt vereisen en kies Eigenschappen.
- Open het tabblad Mapbeveiliging en klik op Bewerken onder Beveiligde communicatie. Deze knop is niet beschikbaar als aan de webserver geen certificaat is toegewezen.
- Schakel het selectievakje Beveiligd kanaal vereisen in en klik op OK. Klik nogmaals op OK.
Terug naar begin Gebruiksdoeleinden
In Internet Information Services (IIS) 4.0 en in IIS 5.0 wordt de functionaliteit voor het wijzigen van het wachtwoord afgehandeld door de ISAPI-extensie Ism.dll. Dit onderdeel is verwijderd uit IIS 5.1 en IIS 6.0 en de functionaliteit voor het wijzigen van het wachtwoord maakt nu gebruik van ASP-pagina's. U kunt een software-update downloaden waarmee deze functionaliteit wordt ingeschakeld op computers met IIS 5.0 op Microsoft Windows 2000 Server Service Pack 3 (SP3) of later, of op computers met Microsoft Windows NT 4.0 Server Service Pack 6a.
Opmerking Deze software-update is getest en goedgekeurd voor gebruik met Microsoft Exchange Server 5.5 Outlook Web Access en met Exchange 2000 Server Outlook Web Access. Omdat Outlook Web Access naar deze bestanden verwijst door middel van een HTR-extensie, kan Outlook Web Access de functionaliteit voor het wijzigen van het wachtwoord niet gebruiken als u deze bestanden handmatig een andere naam geeft. Klik op het volgende artikelnummer in de Microsoft Knowledge Base voor meer informatie:
331834 IIS: De functionaliteit Wachtwoord wijzigen is vervangen door Active Server Pages
Exchange 2000 in een front-end- of back-endconfiguratie
Configureer op elke front-endserver de virtuele map IISAdmPwd en SSL. Op een back-endserver configureert u deze map en SSL alleen als gebruikers op de back-endserver postvakken kunnen gebruiken en wachtwoorden kunnen wijzigen met OWA.
In dat geval moet u het selectievakje
Beveiligd kanaal vereisen alleen in bepaalde gevallen inschakelen. Een front-endserver kan namelijk niet met een back-endserver communiceren via SSL. Vereis SSL niet voor de virtuele mappen
Exchange,
Public,
ExchWeb en
Exadmin of enige andere virtuele hoofdmap voor postvakgegevens of openbare mappen op de back-endserver. U kunt wel een beveiligd kanaal vereisen voor de virtuele map IISAdmPwd.
Terug naar begin Exchange 2000 op een clusterserver
Als u front-end- en back-endclusterservers gebruikt, configureert u de virtuele map IISAdmPwd en SSL op elke front-endserver. Dit kan alleen op een back-end Clusterserver worden geconfigureerd als gebruikers hun wachtwoord rechtstreeks op de back-end clusterserver kunnen wijzigen. Dit moet ook op de back-end clusterserver worden geconfigureerd als er geen front-end server is.
Terug naar begin Probleemoplossing
Wanneer u uw accountgegevens op de pagina Aexp.htr of Aexp.asp typt, moet u uw referenties als volgt typen:
domein\
gebruikersnaam.
297121 De knop Wachtwoord wijzigen verbergen op de pagina Opties van Outlook Web Access
315579 'HTTP-fout 403'-foutbericht wanneer een wachtwoord is gewijzigd met OWA of Iisadmpwd
267568 XWEB: Het oude wachtwoord werkt nog steeds nadat u dit via Outlook Web Access hebt gewijzigd
309508 XCCC: IIS Lockdown- en URLscan-configuraties in een Exchange-omgeving
Terug naar begin