Calendar Connector 上的模拟帐户密码维护
您必须为混合服务 > 日历服务 > Microsoft Exchange 配置维护有效的密码。此步骤是保持服务运行的关键。Calendar Connector 在与 Active Directory 域控制器和 Exchange Client Access Server 通信时会不断使用模拟帐户的密码进行验证。
为了减少由于密码无效造成的服务中断,请考虑下列注意事项:
-
Calendar Connector 在密码过期时不会发出提示。要注意所有模拟帐户的密码策略,尤其是密码有效期。确保在模拟帐户的密码过期之前及早更改密码。
-
在对模拟帐户的密码执行任何更改时(由于密码即将过期或其他原因),您必须协调 Microsoft Exchange 日历服务配置的手动更新,使其与 Active Directory 中的密码更改相配合。在下列情况下,日历服务可能无法运行:
-
如果 Microsoft Exchange 配置记录密码在 Active Directory 和 Exchange 中的新密码生效之前更新。
-
如果旧密码在更新 Microsoft Exchange 配置记录密码之前失效。
-
-
新密码不一定能立即传遍 Active Directory 和 Exchange,在较大的组织中尤其如此。在执行模拟帐户的密码更改后,某些用户可能遇到暂时的服务中断。
由于这些原因,我们建议您为日历服务设置两个相同配置的模拟帐户,并将其密码到期时间错开。
密码轮换策略示例
在此示例中,calaccountA@example.com 和 calaccountB@example.com 的密码有效期是 180 天。为了稳妥起见,管理员选择每两个月轮换一次帐户。贵组织的实际密码有效期可以采用不同的设置。
2017 年 1 月 1 日
-
创建两个模拟帐户:calaccountA@example.com 和 calaccountB@example.com。
-
按照混合日历服务文档中的说明配置这些帐户。
-
为这两个帐户设置新密码。
-
在配置混合服务 > 日历服务 > Microsoft Exchange 配置时,使用 calaccountA@example.com。
2018 年 3 月 1 日
更改 calaccountB@example.com 的密码。
2018 年 3 月 8 日
更新“混合服务 > 日历服务 > Microsoft Exchange 配置”,使用 calaccountB@example.com 以及在 3 月 1 日设置的新密码。
2018 年 5 月 1 日
更改 calaccountA@example.com 的密码。
2018 年 5 月 8 日
更新混合服务 > 日历服务 > Microsoft Exchange 配置,使用 calaccountA@example.com 以及在 5 月 1 日设置的新密码。
2018 年 7 月 1 日
更改 calaccountB@example.com 的密码。
2018 年 7 月 8 日
更新混合服务 > 日历服务 > Microsoft Exchange 配置,使用 calaccountB@example.com 以及在 7 月 1 日设置的新密码。
继续执行此密码轮换过程。