none
exchange2013的owa更改密码之后还能使用旧密码登陆,不能及时生效问题 RRS feed

  • 问题

  • 登陆exchange2013的owa之后进行密码更改完成,然后弹出重新登陆,此时使用旧密码还能继续登陆owa。

    重启iis服务可以及时生效,但是缓存时间15分钟有时候超过15分钟还是能继续使用旧密码登陆。

    请问大家伙还有什么好办法解决没?

    2017年8月16日 1:38

答案

  • 也可以在 Microsoft Windows 注册表中更改令牌缓存的默认时间间隔。

    在 OWA 安装的所在服务器当中打开注册表 regedit

    找到:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\InetInfo\Parameters

    然后添加键值:

    值名称: UserTokenTTL

    数据类型: REG_DWORD

    数据: (令牌缓存-30 秒的最小秒数)

    此处我修改为1

    重启iis服务即可

    2017年8月16日 5:21
  • 你好,

    感谢分享。

    除此之外,我们还可以通过修改DC中旧密码的生存期限来解决,在DC和Exchange 2013 CAS服务器上设置如下键值:

    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa

    DWORD: oldpasswordAllowedPeriod

    Value:0

    注意:修改注册表前,请做好备份。

    谢谢!


    Niko Cheng
    TechNet Community Support


    Please remember to mark the replies as answers.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2017年8月16日 13:56
    版主
  • 你好,

    该问题是否有任何进展?如果问题已解决,请将其标记为答复,这样有助于其他论坛成员更方便的搜寻答案,感谢理解。

    谢谢!


    Niko Cheng
    TechNet Community Support


    Please remember to mark the replies as answers.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    • 已标记为答案 xia0_hua 2017年9月6日 2:58
    2017年8月29日 2:08
    版主

全部回复

  • 也可以在 Microsoft Windows 注册表中更改令牌缓存的默认时间间隔。

    在 OWA 安装的所在服务器当中打开注册表 regedit

    找到:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\InetInfo\Parameters

    然后添加键值:

    值名称: UserTokenTTL

    数据类型: REG_DWORD

    数据: (令牌缓存-30 秒的最小秒数)

    此处我修改为1

    重启iis服务即可

    2017年8月16日 5:21
  • 你好,

    感谢分享。

    除此之外,我们还可以通过修改DC中旧密码的生存期限来解决,在DC和Exchange 2013 CAS服务器上设置如下键值:

    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa

    DWORD: oldpasswordAllowedPeriod

    Value:0

    注意:修改注册表前,请做好备份。

    谢谢!


    Niko Cheng
    TechNet Community Support


    Please remember to mark the replies as answers.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2017年8月16日 13:56
    版主
  • 你好,

    该问题是否有任何进展?如果问题已解决,请将其标记为答复,这样有助于其他论坛成员更方便的搜寻答案,感谢理解。

    谢谢!


    Niko Cheng
    TechNet Community Support


    Please remember to mark the replies as answers.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    • 已标记为答案 xia0_hua 2017年9月6日 2:58
    2017年8月29日 2:08
    版主