如何为 Outlook Web Access 设置基于表单的身份验证中受信任计算机的 Cookie 超时值

 

上一次修改主题: 2005-05-17

在 Microsoft® Exchange Server 2003 中,Outlook Web Access 的用户凭据存储在 cookie 中。当用户从 Outlook Web Access 注销时,cookie 将被清除,并且对身份验证不再有效。

用户选择“私有计算机”选项的前提是:该用户是计算机的唯一操作员,并且计算机遵守此用户所在组织的安全策略。如果选择了“私有计算机”选项,则在自动结束会话之前所允许的未活动时间要长得多 -- 其内部默认值为 24 小时。设计此选项是考虑到在办公室或家里使用个人计算机的 Outlook Web Access 用户。

为了满足组织的安全需要,管理员可以配置未活动超时值。

Caution警告:
如前所述,用户选择“私有计算机”选项的前提是:此用户是计算机的唯一操作员,并且计算机遵守此用户所在组织的安全策略。应该指导用户要采取的预防措施,以便在选择“私有计算机”选项时避免风险。
note注意:
错误地编辑注册表可能导致严重问题,甚至可能需要重新安装操作系统。因注册表编辑不当而导致的问题可能没有办法解决。在编辑注册表之前,请备份所有重要数据。

  1. 启动注册表编辑器 (regedit)。

  2. 导航到下面的注册表项:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
    Services\MSExchangeWeb\OWA
    
  3. 在“编辑”菜单上,指向“新建”,然后单击“DWORD 值”。

  4. 在详细信息窗格中,将新值命名为 TrustedClientTimeout

  5. 用鼠标右键单击 TrustedClientTimeout Dword 值,再单击“修改”。

  6. 在“编辑 DWORD 值”中的“基数”下,单击“十进制”。

  7. 在“数值数据”框中,键入 1 到 432,000 之间的一个值(分钟)。

  8. 单击“确定”。

 
显示: