Jump to content

Exchnage 2010 Activesync mit TMG - Password refresh


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo zusammen,

 

wir nutzen eine Exchange 2010 DAG mit einem TMG für Activesync und IPhones.

Jetzt wird mir immer wieder berichtet, dass eine Kennwortänderung im AD des Users sehr lange braucht,

bis das IPhone sich das in seine Kontoeinstellungen für die Anmeldung synchronisiert.

Das heißt, der User scheitert circa 3-4 Stunden nach der Kennwortänderung immer noch mit dem neuen Kennwort.

 

Kann ich den Refresh Intervall irgendwie beschleunigen?

Ich hab bisher nur den Refresh Interval der ganzen Policy in der EMC gefunden.

 

Danke für alle Antworten.

Gruß

Alex

Geschrieben

Das hat nix mit der Policy zu tun, sondern damit, dass der Exchange eben noch die alte Anmeldung zwischenspeichert. Im Normalfall so ca. 2h. Danach sollte das IPhone automatisch aufpoppen und nach den neuen Anmeldedaten fragen. Also eigentlich kein Grund zur Beunruhigung. ;)

Geschrieben

Danke für die Antwort Norbert.

Das habe ich jetzt soweit auch gefunden.

Wie erwähnt dauert es bei uns etwas länger. Circa 3 - 4 Stunden.
Da sind also keine Änderung der Zwischenspeicherung (UserTokenTTL in der Registry) zu empfehlen?

Geschrieben

Änderungen am Exchange-Standardverhalten würde ich nur empfehlen, wenn es

1. wirklich ein Problem darstellt UND

2. du genau weißt, was du tust UND

3. dich im Fehlerfall irgendwann dran erinnerst, dass du ein vom Standardverhalten abweichende Konfiguration verwendest.

 

Wenn diese Bedingungen alle erfüllt sind, kannst du sicher auch was anderes einstellen. :) Wenn nicht, dann würde ich es einfach so lassen und den Leuten erklären, sie sollen ihr Kennwort auf dem iPhone erst dann ändern, wenn das iPhone danach fragt.

 

Bye

Norbert

Geschrieben

Laut Support kommen hier einige Anfragen (circa 100 IPhones im Haus) pro Woche.

Ich würde gerne testen, ob ne Chacheanpassung hier was bringt.

Das heißt, ich setze in der Registry der CAS-Server folgenden Key:
 

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\InetInfo\Parameters

Add Dword parameter with the name UserTokenTTL

 

und resette den IIS, richtig?

Was für einen Wert (Dezimal?) kann ich da setzen. Den Key gibt es bei uns bisher nicht. Und wir verschlüsseln natürlich mit Basic Athentication.

Das heißt, eine Änderung kann sich durchaus auf die Performance auswirken.

 

Geschrieben

Danke für Eure Antworten.

Zunächst meldet sich sich Windows beum Userlogon und will das Kennwort geändert haben.

Dann meldet sich das IPhone und will die Kennwortänderung.

Der Benutzer hinterlegt das neue Kennwort und das IPhone meldet, das die Kontoeinstellungen bzw. das Password falsch sind.

Und hier ist das Problem.

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...