Microsoft Mobile Information Server 2002

Notas de versão

Atualizado em 10/12/01

As informações contidas neste documento, incluindo URLs e outras referências de sites da Web, estão sujeitas a alterações sem aviso prévio e são fornecidas apenas para fins informativos. Os riscos envolvidos no uso ou em resultados decorrentes do uso deste documento são de responsabilidade do usuário. A Microsoft Corporation não oferece garantias expressas ou implícitas. Salvo indicação em contrário, as empresas, organizações, produtos, nomes de domínio, endereços de email, logotipos, pessoas, lugares e eventos aqui mencionados como exemplo são fictícios. Nenhuma associação com qualquer empresa, organização, produto, nome de domínio, enredeço de email, logotipo, pessoa, lugar ou evento real é intencional ou deve ser inferida. Obedecer às leis de direitos autorais aplicáveis é responsabilidade do usuário. Sem limitar os direitos autorais, nenhuma parte deste documento pode ser reproduzida, armazenada, introduzida em um sistema de recuperação ou transmitida de qualquer forma ou por qualquer meio (eletrônico, mecânico, fotocópia, gravação ou outros) ou para qualquer outro propósito sem a permissão expressa, por escrito, da Microsoft Corporation.

A Microsoft pode ter patentes ou requisições para obtenção de patente, marcas comerciais, direitos autorais ou outros direitos de propriedade intelectual que abrangem o conteúdo deste documento. Salvo aqueles expressamente mencionados em um contrato de licença, por escrito, da Microsoft, a posse deste documento não lhe confere nenhum direito sobre as citadas patentes, marcas comerciais, direitos autorais ou outros direitos de propriedade intelectual.

© 2001 Microsoft Corporation. Todos os direitos reservados.

Microsoft, MS-DOS, Windows, Windows NT, Active Directory, ActiveSync, IntelliShrink, Microsoft Press, MSDN, Visual Studio e Outlook são marcas registradas ou comerciais da Microsoft Corporation nos Estados Unidos e/ou em outros países.

Os nomes de empresas e produtos reais aqui mencionados podem ser marcas comerciais de seus respectivos proprietários.

Conteúdo

Este documento contém as seguintes seções:

  1. Sobre este documento
  2. O que há de novo
  3. Atualizando a partir do RC 1
  4. Recursos de documentação
  5. Problemas conhecidos

1. Sobre este documento

Este documento fornece informações importantes e atualizadas sobre a versão final do Mobile Information Server 2002. A versão final do Mobile Information Server 2002 inclui novos recursos, como as ferramentas Configuração de Dispositivos para Empresas e Configuração de Dispositivo Pessoal. Este documento lista os problemas conhecidos que podem, potencialmente, afetar a sua capacidade de instalar e implantar com sucesso o Mobile Information Server (MIS).

2. O que há de novo

Os novos recursos listados a seguir não foram incluídos na documentação do produto do CD-ROM do Mobile Information Server 2002. A documentação para esses recursos está disponível na documentação do produto atualizada, cujo download pode ser feito no endereço http://www.microsoft.com/miserver/support (site em inglês). A documentação das ferramentas sem suporte, descritas na seção "Ferramentas adicionais" deste documento, pode ser encontrada na pasta de cada ferramenta.

  1. Software de atualização de cliente do Server ActiveSync
  2. Configuração de Dispositivo Pessoal
  3. Configuração de Dispositivos para Empresas
  4. Suporte ao Internet Security and Acceleration Server
  5. Instalação autônoma do Server ActiveSync
  6. Suporte a SecurID
  7. Ferramentas adicionais

Software de atualização de cliente do Server ActiveSync

Antes de poder sincronizar seus dispositivos Pocket PC 2002, os usuários podem precisar instalar uma atualização em seus Pocket PCs. Essa atualização consiste em um arquivo (ActiveSyncUpdate.cab) que os usuários devem copiar para seus Pocket PCs e em seguida executar. Esse arquivo de atualização inclui as alterações necessárias para que eles possam sincronizar seus dispositivos Pocket PC com o Server ActiveSync, assim como vários aperfeiçoamentos ao software do Pocket PC 2002. As instruções sobre como atualizar um Pocket PC com esse arquivo podem ser encontradas na Ajuda para usuários de dispositivos móveis (Userhelp.chm). O arquivo Userhelp.chm está disponível no CD-ROM do MIS, na pasta \<Idioma>\Docs. Você deve fornecer esse arquivo da ajuda aos seus usuários. As instruções para a configuração da sincronização também estão disponíveis através de uma página da Web, que você pode disponibilizar para os usuários. O arquivo da atualização de cliente do Server ActiveSync ROM e a página da Web com as instruções estão disponíveis no CD-ROM do MIS, na pasta \<Idioma>\PocketPC.

AVISO - Aviso importante para usuários do HP Jornada Modelo 56X

Se você estiver usando um HP Jornada Pocket PC europeu (idioma diferente do inglês) com um dos seguintes números de modelo:

HP Jornada 564
HP Jornada 565
HP Jornada 567
HP Jornada 568

Antes de instalar a atualização do ActiveSync ROM no seu HP Jornada europeu, você deve primeiro fazer o download e instalar as atualizações mais recentes do seu HP Jornada Pocket PC. Essas atualizações estão disponíveis diretamente na Hewlett Packard. Se você instalar a atualização do ActiveSync ROM antes de instalar as atualizações do HP Jornada Pocket PC, seu Jornada não funcionará corretamente. NÃO instale a atualização do ActiveSync ROM enquanto não tiver instalado as atualizações da Hewlett Packard. Para fazer o download das atualizações da Hewlett Packard, visite o site: http://www.hp.com/cposupport/software.html (site em inglês).

Depois de instalar as atualizações mais recentes do seu HP Jornada Pocket PC, você pode instalar a atualização do ActiveSync ROM.

Para verificar se o dispositivo Pocket PC 2002 precisa dessa atualização

  1. Em seu dispositivo Pocket PC 2002, toque em Iniciar e em ActiveSync.
  2. Na tela ActiveSync, selecione Ferramentas e depois toque em Opções.

Configuração de Dispositivo Pessoal

O Mobile Information Server 2002 inclui uma nova ferramenta baseada na Web que os usuários podem acessar para gerenciar seus dispositivos para notificações. Os usuários podem navegar na ferramenta usando o software do seu navegador da Web habitual e criar, editar e excluir os dispositivos que usam para notificações. Essa ferramenta complementa a interface página Personalização já existente (página airweb), permitindo que os usuários executem algumas tarefas de gerenciamento de dispositivos que anteriormente tinham de ser executadas pelos administradores. Você instala essa ferramenta executando o arquivo Setup.exe na pasta d:\Support\Tools\MIS Personal Device Setup\<Idioma>, onde d: é a letra da sua unidade de CD-ROM.

Configuração de Dispositivos para Empresas

O Mobile Information Server 2002 inclui uma nova ferramenta que os administradores podem usar para executar tarefas administrativas relacionadas ao MIS em vários usuários de uma só vez. Com a ferramenta Configuração de Dispositivos para Empresas, você pode ativar o acesso sem fio para usuários, gerenciar dispositivos e senhas sem fio e definir configurações padrão para quantos usuários quiser, simultaneamente. Essa ferramenta é instalada automaticamente quando você instala o MIS. Para acessar a ferramenta Configuração de Dispositivos para Empresas, clique em Iniciar, aponte para Programas, para MMIS e clique em Configuração de Dispositivos para Empresas do MIS.

Usando a ferramenta Configuração de Dispositivos para Empresas

As informações a seguir vão ajudá-lo a começar a usar a ferramenta Configuração de Dispositivos para Empresas. Para usar a ferramenta Configuração de Dispositivos para Empresas para modificar vários usuários de uma só vez com o MIS, execute as seguintes etapas:

  1. Exporte os usuários que deseja modificar para um arquivo .csv.
  2. Importe os usuários para a ferramenta Configuração de Dispositivos para Empresas.
  3. Defina os valores padrão na ferramenta Configuração de Dispositivos para Empresas.
  4. Ative os usuários para acesso sem fio.
  5. Modifique as configurações dos usuários conforme o necessário.
  6. Atualize o Active Directory com as novas configurações dos usuários.

Exporte os usuários que deseja modificar para um arquivo .csv

Com a ferramenta Configuração de Dispositivos para Empresas, você pode importar os usuários que deseja modificar a partir de um arquivo do tipo valores separados por vírgula (.csv). Você cria o arquivo .csv exportando as informações dos usuários do Active Directory. Você pode selecionar usuários específicos para exportar ou exportar um recipiente inteiro do Active Directory. Por exemplo, você pode exportar todos os usuários de uma unidade organizacional específica. Como opção, você pode criar um arquivo .csv usando seus próprios scripts ou um editor de texto. Quando tiver o arquivo .csv, você poderá carregar os usuários para a ferramenta Configuração de Dispositivos para Empresas e ativá-los para o acesso sem fio, adicionar dispositivos e assim por diante.

Embora a ferramenta Configuração de Dispositivos para Empresas seja capaz de reconhecer vários campos, incluindo os dispositivos existentes e as configurações sem fio, o arquivo .csv só precisa conter os nomes dos usuários a serem importados do Active Directory. A primeira linha do arquivo lista os cabeçalhos das colunas (normalmente, você só precisa da coluna Nome), e as linhas subseqüentes listam os usuários específicos. Um arquivo .csv típico que você importa para a ferramenta Configuração de Dispositivos para Empresas se parece com o seguinte:

     Nome,
     Carina Stanev,
     Gustavo Camargo,
     José de Oliveira,
     Raquel de Mello,

A primeira linha lista as colunas (o campo Nome no Active Directory), e cada linha subseqüente lista os usuários a serem importados. Observe que cada entrada deve terminar com uma vírgula.

Para exportar usuários do Active Directory para um arquivo .csv

  1. Abra o snap-in Usuários e computadores do Microsoft Management Console (MMC) do Active Directory.
  2. Expanda o domínio que contém os usuários que você deseja exportar.
  3. Modifique as colunas a serem exportadas:
    1. Selecione o recipiente Usuários ou a unidade organizacional que contém os usuários que você vai exportar.
    2. Clique com o botão direito do mouse no recipiente, aponte para Exibir e clique em Modificar colunas.
    3. Remova todas as colunas, exceto a Nome, da lista Colunas exibidas. Para remover uma coluna, selecione o nome da coluna e clique em Remover. Quando você terminar, a lista Colunas ocultas deverá conter todas as colunas exceto a Nome, enquanto a lista Colunas exibidas deverá conter a coluna Nome.
    4. Clique em OK.
  4. Selecione o recipiente Usuários ou a unidade organizacional que contém os usuários que você quer exportar. Você pode selecionar usuários específicos para exportar mantendo pressionada a tecla CTRL e clicando em cada usuário. Por padrão, você exportará todos os usuários do recipiente.
  5. Clique com o botão direito do mouse no recipiente e selecione Exportar lista.
  6. Na caixa de diálogo Salvar como, em Nome do arquivo, insira um nome para o arquivo .csv.
  7. Na lista suspensa Salvar como tipo, selecione Texto (Delimitado por vírgula) (*.csv).
  8. Se você selecionou usuários específicos para exportar, marque a caixa de seleção Salvar apenas linhas selecionadas. Para exportar todos os usuários no recipiente, certifique-se de que essa caixa de seleção esteja desmarcada.
  9. Clique em Salvar.

Importe os usuários para a ferramenta Configuração de Dispositivos para Empresas

Quando tiver o arquivo .csv com os usuários que deseja modificar, você deverá importá-los para a ferramenta Configuração de Dispositivos para Empresas.

Para importar usuários para a ferramenta Configuração de Dispositivos para Empresas
  1. Abra a ferramenta Configuração de Dispositivos para Empresas: clique em Iniciar, aponte para Programas, para MMIS e clique em Configuração de Dispositivos para Empresas do MIS.
  2. Na tela Conectar-se ao Domínio, em Domínio, insira o nome de domínio totalmente qualificado (FQDN) do domínio que contém os usuários que você deseja modificar.
  3. Clique em OK.
  4. Na ferramenta Configuração de Dispositivos para Empresas, em Tarefas, clique em Importar Dados.
  5. Em Abrir/Importar Arquivo, navegue até o seu arquivo .csv, selecione-o e clique em Abrir. Todos os usuários serão importados para a tabela da ferramenta Configuração de Dispositivos para Empresas.
  6. Salve o trabalho: clique em Arquivo e em Salvar como para salvar o trabalho atual.

Defina os valores padrão na ferramenta Configuração de Dispositivos para Empresas

Depois de importar para a ferramenta Configuração de Dispositivos para Empresas todos os usuários que deseja modificar, você pode simultaneamente modificar várias das configurações padrão para todos os usuários importados. Você pode modificar as seguintes configurações:

Para definir os valores padrão para os usuários
  1. Em Tarefas, clique em Definir Valores Padrão.
  2. Em Definir Valores Padrão, modifique os campos listados com os valores padrão que você quer definir para cada usuário importado.
  3. Clique em OK.
  4. Quando for solicitado a confirmar se deseja aplicar os novos valores aos usuários, clique em Sim.
Os campos para cada usuário importado serão modificados com os novos valores que você selecionou.

Ative os usuários para acesso sem fio

Você também pode ativar simultaneamente todos os usuários importados para acesso sem fio. Isso equivale a marcar a caixa de seleção Enable wireless access for this user na guia Wireless Mobility do MIS para um usuário em particular, mas a configuração é aplicada de uma só vez a todos os usuários importados.

Para ativar os usuários importados para o acesso sem fio

  1. Clique em Editar, aponte para Definir Todos os Valores sem Fio como e clique em Ativar. Como opção, você pode desativar o acesso sem fio para todos os usuários importados clicando em Desativar.
O campo Sem Fio de cada usuário importado será atualizado com a configuração que você selecionou.

Modifique as configurações dos usuários conforme o necessário

Você pode ajustar as configurações dos usuários importados modificando manualmente as linhas na tabela do usuário ou usando a opção Localizar e substituir, disponível no menu Editar. Você também pode adicionar ou excluir linhas da tabela do usuário manualmente, a partir do menu Editar.

Atualize o Active Directory com as novas configurações dos usuários

Quando terminar de modificar as configurações dos usuários importados, você precisará atualizar as contas de usuários gravando as novas configurações no Active Directory.

Para atualizar o Active Directory com as novas configurações dos usuários

  1. Em Tarefas, clique em Configurar Usuários. A ferramenta Configuração de Dispositivos para Empresas grava as novas configurações nos objetos de usuário no Active Directory. Também são enviados emails aos usuários com informações sobre suas novas configurações, incluindo suas senhas de conta auxiliar, caso tenham sido criadas contas auxiliares.
  2. Clique em Detalhes para ver um relatório das alterações que você fez e de erros que possam ter ocorrido quando a ferramenta tentou atualizar o Active Directory.
  3. Clique em Fechar.

Suporte ao Internet Security and Acceleration Server

O Mobile Information Server 2002 inclui suporte à implantação de servidores MIS dentro de uma intranet, atrás de servidores Internet Security and Acceleration (ISA), que ficam localizados em uma sub-rede de segurança. A implantação do MIS atrás de um ISA oferece segurança adicional ao permitir que você isole logica e fisicamente seus servidores MIS e a rede Windows da Internet. O ISA exige que as solicitações que chegam sejam verificadas antes de permitir o acesso à sua rede interna Windows e aos servidores MIS. Você pode implementar a topologia de implantação ISA instalando um filtro especial MIS no servidor ISA. Usando ligações LDAP, o filtro ISA do MIS executa a pré-autenticação do tráfego de entrada antes de roteá-lo para o servidor MIS. O filtro também permite que o ISA funcione com qualquer topologia de segurança do MIS. Você instala o filtro ISA em um servidor ISA executando o arquivo Setup.exe, que fica na pasta d:\Support\Tools\ISA Filter, onde d: é a letra da sua unidade de CD-ROM. Também está incluída aí uma ferramenta que oferece suporte à sincronização com vários domínios. Usando essa ferramenta, você mapeia os URLs para nomes de domínio internos. As solicitações de sincronização para um determinado URL são roteadas pelo servidor ISA para o domínio associado.

Cuidado   Se você estiver usando uma versão do ISA anterior ao Service Pack 1 (SP 1), precisará aplicar o hot fix número 68 do ISA. Não use versões do ISA anteriores ao SP 1 com o MIS, a menos que tenha aplicado esse hot fix. Mais informações sobre esse hot fix e instruções de download estão disponíveis no artigo Q289503 da Microsoft Knowledge Base (KB) (site em inglês).

Para obter informações técnicas detalhadas sobre a implantação do MIS com o ISA Server, consulte o site do MIS, no endereço http://www.microsoft.com/miserver (site em inglês).

Instalação autônoma do Server ActiveSync

Você pode implantar apenas o recurso Server ActiveSync do MIS. Como o Server ActiveSync não estende o Active Directory, você pode implantar um servidor MIS que execute somente o Server ActiveSync sem precisar executar o MIS ForestPrep ou o DomainPrep. Essa implantação também não exige que você instale nada no servidor Exchange. Você faz a instalação autônoma executando o Setup.exe com o comutador /vMSAS=1.

Quando tiver instalado a versão autônoma Server ActiveSync do MIS, você vai precisar permitir que os usuários sincronizem via MIS. O Programa de Instalação cria um novo grupo de segurança chamado MIS Mobile Users. Os membros desse grupo podem sincronizar seus dispositivos Pocket PC usando o Server ActiveSync. Como a guia Wireless Mobility não está disponível na instalação autônoma do Server ActiveSync, você deve adicionar os usuários que irão sincronizar seus dispositivos Pocket PC ao grupo de segurança MIS Mobile Users. Há dois mecanismos administrativos disponíveis para conceder aos usuários a capacidade de sincronizar:

Quando tiverem sido adicionados ao grupo MIS Mobile Users, os usuários poderão começar a sincronizar seus dados do Exchange 2000 para seus Pocket PCs usando o Server ActiveSync. As instruções para sincronização com o Server ActiveSync podem ser encontradas na Ajuda para usuários de dispositivos móveis. Este arquivo está disponível no CD-ROM do MIS, na pasta \<Idioma>\Docs. O nome do arquivo da Ajuda é Userhelp.chm.

Suporte a SecurID

O Mobile Information Server 2002 inclui suporte ao uso do RSA SecurID para executar autenticação de dois fatores quando os usuários navegam no Outlook Mobile Access ou na intranet a partir de um dispositivo móvel. O suporte a SecurID exige a topologia de segurança Access User. Se você não implantou a topologia Access User, sua implantação será modificada para usá-la quando você ativar o suporte a SecurID. Nesse caso, você terá de reativar os usuários para acesso sem fio. Você também terá de ter implantado o SecurID e já estar familiarizado com o MIS e o SecurID. Você ativa o suporte a SecurID executando o Programa de Instalação do MIS com um parâmetro especial: /vSecurID=1.

Para obter informações técnicas detalhadas sobre a implantação do MIS com o SecurID, consulte o site do MIS no endereço http://www.microsoft.com/miserver (site em inglês).

Ferramentas adicionais

O Mobile Information Server 2002 inclui várias ferramentas adicionais sem suporte. Essas ferramentas estão disponíveis na pasta d:\Support, onde d: é a letra da sua unidade de CD-ROM. As seguintes ferramentas estão incluídas:

3. Atualizando a partir do RC 1

Se você implantou a versão de pré-lançamento RC 1 do Mobile Information Server 2002, pode atualizar para a versão final executando as seguintes etapas:

  1. Desinstalar o MIS
  2. Executar o programa de atualização
  3. Reinstalar o MIS

Desinstalar o MIS

Você deve desinstalar o Mobile Information Server 2002 RC 1 de todos os servidores nos quais ele está instalado. Isso inclui os servidores MIS e os servidores Exchange com o Exchange 2000 Event Source instalado.

Para desinstalar o MIS

  1. No Painel de controle, abra Adicionar ou remover programas.
  2. Na tela Alterar ou remover programas, selecione Mobile Information Server.
  3. Clique em Remover.
  4. Clique em Sim.

Executar a atualização

Para atualizar os dados de instância do Active Directory para a versão final do MIS, você vai precisar executar o programa que atualiza toda a floresta.

Para executar a atualização

  1. No domínio onde você deseja implantar o MIS, efetue logon como um usuário que seja membro dos grupos Opers. de contas, Microsoft Mobility Admins e Administradores do computador local.
  2. Abra um prompt de comando e digite E:\setup /vUpdate=1, onde E é a letra da unidade de CD-ROM que contém o CD-ROM do MIS, e depois pressione Enter.

Reinstalar o MIS

Você deve reinstalar o MIS em todos os servidores que tinham o MIS ou o Exchange 2000 Event Source instalado na implantação do RC 1. Para obter informações sobre como executar o Programa de Instalação do MIS, consulte o Capítulo 4: "Implantando o Mobile Information Server", em Planejamento e instalação do Mobile Information Server. Este documento está disponível como arquivo .pdf no CD-ROM do MIS, na pasta \Docs.

4. Recursos de documentação

O Mobile Information Server 2002 inclui a documentação de produto a seguir, que pode ser encontrada do CD-ROM do MIS 2002, na pasta \<Idioma>\Docs. Você deve fazer o download da versão mais recente dessa documentação na Web, no endereço http://www.microsoft.com/miserver/support" (site em inglês). Essa é a versão mais completa e precisa da documentação atualizada e inclui novas informações sobre recursos como as ferramentas Configuração de Dispositivo Pessoal e Configuração de Dispositivos para Empresas:

5. Problemas conhecidos

Esta seção descreve problemas conhecidos do Mobile Information Server 2002. Esses problemas podem prejudicar a sua capacidade de implantar e usar o MIS com sucesso. Você deve se familiarizar com todos os problemas conhecidos listados aqui antes de instalar o software.


Problemas conhecidos do uso do Microsoft Security Toolkit com o Mobile Information Server 2002

Usando o Microsoft Security Toolkit, disponível no endereço http://www.microsoft.com/security (site em inglês), você pode bloquear automaticamente seus servidores MIS e Exchange (ou outros servidores) em uma configuração segura. Bloquear seus servidores MIS ou Exchange com as configurações padrão usadas pelo Security Toolkit faz com que alguns recursos do Mobile Information Server não funcionem adequadamente. Esta seção explica as funcionalidades afetadas e descreve como modificar as configurações padrão para que elas funcionem adequadamente. Para modificar as configurações padrão, você vai precisar editar um arquivo de configuração chamado Urlscan.ini. Esse arquivo está localizado no diretório %raizdosistema%\System32\Inetsrv\Urlscan.

Esta seção pressupõe que você tenha aplicado as configurações a seguir aos servidores Exchange e MIS usando a versão 2.1 do Microsoft Security Toolkit:

Importante   Certifique-se de parar o serviço Mobile Information Server Message Processor (Mobiinfo.exe) antes de executar o recurso de bloqueio do IIS do Security Toolkit no servidor MIS.

A opção Configuração do Outlook Mobile Access não funciona se o Microsoft Security Toolkit estiver sendo executado

Se você bloquear a segurança em seus servidores Exchange executando o Microsoft Security Toolkit, a opção Configuração não funcionará quando os usuários tentarem acessá-la a partir do Menu Principal do Outlook Mobile Access. Isso acontece porque o componente URLScan.dll do Microsoft Security Toolkit não permite um verbo Webdav exigido pelo Mobile Information Server. A lista de verbos usados pelo componente URLScan fica armazenada em um arquivo de configuração chamado Urlscan.ini.

Você pode corrigir esse problema adicionando o seguinte verbo à lista de verbos permitidos do arquivo Urlscan.ini:

Adicione esse verbo ao Urlscan.ini depois de executar o Microsoft Security Toolkit no servidor Exchange. Assegure-se de digitar esse verbo inteiramente em maiúsculas. Depois de adicionar o verbo, você deve reiniciar o Serviço de administração do IIS.

Os usuários cujos nomes de usuário contêm caracteres internacionais não conseguem navegar se o Microsoft Security Toolkit estiver sendo executado

Se você bloquear a segurança de seus servidores MIS executando o Microsoft Security Toolkit, os usuários cujos nomes de usuário contenham caracteres internacionais não conseguirão efetuar logon no Mobile Information Server. Isso acontece porque o arquivo de configuração usado pelo componente URLScan.dll (Urlscan.ini) não aceita caracteres internacionais por padrão.

Você pode corrigir esse problema alterando a configuração de AllowHighBitCharacters no arquivo Urlscan.ini no servidor MIS. Altere a configuração padrão (AllowHighBitCharacters=0) para AllowHighBitCharacters=1.

O motivo pelo qual AllowHighBitCharacters fica desativado por padrão é que há violações de segurança que utilizam caracteres internacionais (high bit). Para se proteger de possíveis violações de segurança, você só deve modificar essa configuração se os nomes de seus usuários contiverem caracteres internacionais.

Os pontos (".") devem ser permitidos no caminho para que alguns recursos funcionem

Se você bloquear a segurança dos seus servidores MIS ou Exchange executando o Microsoft Security Toolkit, por padrão os pontos (".") não serão permitidos nos URLs. Isso pode causar problemas. Se houver, por exemplo, nomes de usuário com pontos, esses usuários não conseguirão efetuar logon. Do mesmo modo, pode não ser possível executar ações, por exemplo excluir a mensagem, em mensagens cuja linha de assunto contenha pontos. Isso acontece porque o arquivo de configuração usado pelo componente URLScan.dll (Urlscan.ini) não permite pontos no caminho por padrão.

Você pode corrigir esses problemas alterando a configuração de AllowDotInPath no arquivo Urlscan.ini nos servidores MIS e Exchange. Altere a configuração padrão (AllowDotInPath=0) para AllowDotInPath=1.

O motivo pelo qual o AllowDotInPath fica desativado por padrão é que certas violações de segurança utilizam pontos no caminho. Para se proteger dessas violações, você deve considerar a hipótese de não permitir pontos em nomes de usuário, linhas de assunto de mensagens e assim por diante. Se decidir permitir pontos, você pode modificar a configuração de AllowDotInPath no Urlscan.ini depois de executar o Microsoft Security Toolkit no servidor MIS e em todos os servidores Exchange. Depois de modificar a configuração de AllowDotInPath, você deve reiniciar o Serviço de administração do IIS.

Alguns caracteres não permitidos devem ser removidos para que determinados recursos do MIS funcionem em mensagens cujas linhas de assunto contenham esses caracteres

Se você bloquear a segurança de seus servidores Exchange ou MIS executando o Microsoft Security Toolkit, alguns caracteres, como o percentual ("%"), o E comercial ("&") e, no servidor MIS, os dois pontos (":"), não serão permitidos em URLs por padrão. Isso pode causar problemas quando os usuários tentarem executar certas ações, como excluir uma mensagem ou aceitar uma solicitação de reunião, se a linha de assunto da mensagem em questão contiver esses caracteres. Os dois pontos (":") são especialmente comuns em mensagens de email; as linhas de assunto de mensagens de resposta ou encaminhadas geralmente contêm dois pontos.

Você pode corrigir esses problemas alterando a seção [DenyUrlSequences] do arquivo Urlscan.ini nos servidores Exchange que forem bloqueados. Você precisa remover os caracteres que deseja permitir da lista DenyUrlSequences do arquivo Urlscan.ini. Por exemplo, essa seção geralmente tem a seguinte aparência no servidor MIS:

     [DenyUrlSequences]
     .. ; Don't allow directory traversals
     ./ ; Don't allow trailing dot on a directory name
     \ ; Don't allow backslashes in URL
     : ; Don't allow alternate stream access
     % ; Don't allow escaping after normalization
     & ; Don't allow multiple CGI processes to run on a single request

As mensagens cujas linhas de assunto contenham qualquer um dos caracteres ou seqüências de caracteres listados serão afetadas. Para conseguir excluir mensagens com dois pontos na linha de assunto usando o Outlook Mobile Access, você precisa remover a seguinte linha dessa seção do Urlscan.ini no servidor MIS:

     : ; Don't allow alternate stream access

O motivo pelo qual esses caracteres não são permitidos por padrão é que certas violações de segurança usam esses caracteres em URLs. Para se proteger dessas violações, você deve considerar a hipótese de não permitir o máximo número possível desses caracteres. Se escolher remover alguns dos caracteres não permitidos, você pode modificar a configuração de DenyUrlSequences no arquivo Urlscan.ini depois de executar o Microsoft Security Toolkit nos servidores Exchange ou MIS. Depois de modificar a configuração de DenyUrlSequences, você deve reiniciar o Serviço de administração do IIS.

Não instale componentes do Exchange 2000 em um servidor que tenha os componentes principais do MIS instalados

A instalação de componentes do Exchange 2000, como as ferramentas de sistema do Exchange 2000, em um servidor MIS (um servidor que tem os principais componentes do MIS instalados, em oposição a um servidor Exchange que tem o Exchange 2000 Event Source instalado) irá alterar a metabase SMTP no servidor, o que pode fazer com que o MIS pare de funcionar adequadamente. Não instale as ferramentas de sistema ou outros componentes do Exchange em um servidor MIS.

A página Personalização deve ser instalada no servidor Exchange 2000 no qual estão localizadas as caixas de correio dos usuários

A página da Web Personalização, que os usuários acessam para definir suas configurações de dispositivo, é sempre acessada a partir do servidor Exchange dos usuários. Se você instalar a página Personalização em outro servidor, como o MIS, os usuários que acessarem a página neste servidor serão automaticamente redirecionados para a página em seu servidor Exchange 2000. Se a página Personalização não tiver sido instalada no servidor Exchange 2000 dos usuários, eles receberão uma mensagem de erro quando tentarem acessá-la em outro servidor, porque o redirecionamento para o Exchange vai falhar. Assegure-se de instalar a página Personalização em todos os servidores Exchange 2000 que tenham caixas de correio de usuários que precisarão acessar a página Personalização.

Os usuários receberão uma mensagem de erro Internet_45 se o certificado SSL do servidor MIS não tiver sido emitido por uma autoridade de certificação bem conhecida

O Pocket PC 2002 vem com vários certificados raiz SSL instalados. Se o servidor MIS tiver um certificado SSL emitido por uma autoridade de certificação diferente das instaladas por padrão, os usuários receberão uma mensagem de erro Internet_45 quando tentarem sincronizar usando o Server ActiveSync. O Pocket PC 2002 oferece suporte às seguintes autoridades de certificação:

Você deve considerar a hipótese de instalar um certificado SSL de uma dessas autoridades de certificação no servidor MIS. Se você estiver usando um certificado de outra autoridade de certificação, a validação de certificado terá de ser desativada nos Pocket PCs dos usuários antes deles poderem sincronizar. Os usuários podem desativar a validação de certificado executando um arquivo .cab especial em seus dispositivos. Esse arquivo .cab, chamado AS_CERTA_OFF.cab, está disponível no CD-ROM do MIS, no diretório \Support\Tools\Disable SSL. As instruções sobre como utilizar o arquivo .cab para desativar a validação de certificado podem ser encontradas no arquivo Readme, nesse mesmo diretório. A desativação de certificado é oferecida apenas para fins de teste e, por motivo de segurança, não é recomendada em um ambiente de produção.

Reuniões rotuladas (coloridas) não são sincronizadas com o Server ActiveSync

O Microsoft Outlook permite aplicar rótulos (normalmente um rótulo com cor e texto especiais) a compromissos do Calendário. Os compromissos que tenham rótulos não podem ser sincronizados via Server ActiveSync. Os usuários que sincronizarem seus Calendários usando o Server ActiveSync não verão os compromissos rotulados em seus Pocket PCs. Para sincronizar um compromisso que tenha um rótulo, use o Outlook para definir o rótulo do compromisso como Nenhum e sincronize novamente.

Os endereços de email de contatos adicionados a partir da Lista Global de Endereços do Exchange podem não aparecer como um endereço SMTP regular após a sincronização

Se um usuário adicionar um contato ao Outlook a partir da Lista de Endereços Global do Exchange, o endereço SMTP daquele contato pode parecer incorreto no Pocket PC depois da sincronização. Entretanto, ele é um endereço SMTP válido, e o envio de email para esse contato funcionará corretamente. Os usuários podem editar manualmente o endereço, de modo que ele apareça como um endereço SMTP regular no dispositivo.

As notificações falham se a conta de usuário ENTEVENTSOURCE não tem permissão para gravar na pasta pickup do Exchange 2000

As notificações vão falhar se você restringir as permissões na pasta pickup do Exchange 2000. Para que as notificações funcionem, as permissões na pasta pickup devem ser definidas de modo a permitir que a conta de usuário ENTEVENTSOURCE (uma conta de sistema do MIS) tenha permissões para gravar nessa pasta. Se a conta de usuário ENTEVENTSOURCE não tiver permissões para gravar, o Exchange 2000 Event Source vai falhar quando tentar gravar nessa pasta. A pasta pickup do Exchange 2000 está localizada em c:\Arquivos de programas\Exchsrvr\Mailroot\Vsi 1\Pickup, onde c: é a unidade na qual o Exchange está instalado. Garanta que as configurações de segurança nessa pasta incluam acesso de gravação para a conta de usuário ENTEVENTSOURCE.

A ferramenta Configuração de Dispositivos para Empresas não envia o email de confirmação em uma instalação autônoma do Server ActiveSync

Se você executou a instalação autônoma do Server ActiveSync, o email de confirmação não será enviado aos usuários para os quais foi ativada a sincronização. Você deverá notificar os usuários de que eles já podem sincronizar seus dispositivos Pocket PC.

A desinstalação do MIS pode provocar o aparecimento de uma caixa de diálogo erro fatal benigno

Ao desinstalar o MIS sem as permissões corretas ou ao desinstalar uma instalação autônoma do Server ActiveSync, você pode receber uma mensagem de erro fatal.

Para desinstalar o MIS, você deve ser membro dos grupos Administradores locais e Microsoft Mobility Admins. Se você tentar desinstalar o Mobile Information Server sem ser membro do grupo Microsoft Mobility Admins, receberá uma mensagem dizendo que você não tem as permissões corretas. Depois dessa mensagem, você verá uma outra afirmando que ocorreu um erro fatal durante a instalação.

Ao desinstalar uma instalação autônoma Server ActiveSync do MIS, caso os usuários permaneçam no domínio que tem permissões de sincronização, você verá uma mensagem perguntando se deseja continuar a desinstalar o MIS. Se você selecionar Não, verá uma mensagem que afirma que ocorreu um erro fatal durante a instalação.

Em ambos os casos, esse erro é benigno e indica que a desinstalação não foi concluída com êxito. Você deve efetuar logon como um usuário que tem as permissões corretas para desinstalar o MIS.

Vai haver falha na sincronização se uma conta de usuário exigir alteração de senha no próximo logon

Se a opção User must change password at next logon foi definida para uma conta de usuário, vai haver falha na sincronização via Server ActiveSync até que o usuário efetue logon na rede e altere a senha da conta. Também vai haver falha na sincronização se a conta do usuário estiver desativada ou expirar. Se os usuários estiverem tendo dificuldades com o Server ActiveSync, certifique-se de que nenhum desses problemas está acontecendo.

Pode haver falha na instalação se o controlador de domínio estiver ocupado

Se o controlador de domínio ao qual seu servidor está conectado estiver ocupado quando você executar o Programa de Instalação, você pode receber uma mensagem de erro afirmando que o serviço de diretório está ocupado. Se receber esse erro, reinicie o servidor e execute o Programa de Instalação novamente.

Reiniciar o Serviço de administração do IIS a partir do snap-in Serviços desativa os certificados

Em servidores que estejam executando o Windows 2000 SP 2 ou anterior e tenham o MIS instalado, reiniciar o Serviço de administração do IIS pela primeira vez a partir do snap-in Serviços do MMC desativará qualquer certificado de segurança instalado. Se você precisar reiniciar o Serviço de administração do IIS, faça-o pela primeira vez a partir de um prompt de comando.

  1. Pare o Serviço de administração do IIS usando o comando net stop. Digite net stop "iis admin service" e pressione ENTER.
  2. Inicie o Serviço de administração do IIS usando o comando net start. Digite net start "iis admin service" e pressione ENTER.
Depois que reiniciar o Serviço de administração do IIS a partir de um prompt de comando, você poderá reiniciá-lo a partir do snap-in Serviços ou da interface do IIS.

Se você reiniciar o Serviço de administração do IIS usando o snap-in Serviços, todos os certificados instalados serão desativados. Você pode atribuir os certificados novamente usando o snap-in Internet Information Services do MMC.

Esse problema já foi corrigido no Windows 2000 SP 3 ou posterior.

Os membros do grupo Admins do domínio não conseguem enviar emails via Outlook Mobile Access quando estão sendo usadas contas auxiliares

Se você estiver usando contas auxiliares para a autenticação do MIS, a conta auxiliar recebe permissões Enviar como de cada um dos usuários habilitados para acesso sem fio. Como medida preventiva de segurança, o Windows 2000 sobrescreve essa configuração se ela for concedida por um membro do grupo Admins do domínio. Isso significa que os membros do grupo Admins do domínio não podem enviar emails usando o Outlook Mobile Access se você estiver usando uma topologia de contas auxiliares. Repare que esse problema não afeta a topologia Access User.

A navegação no Outlook Mobile Access não cria uma caixa de correio do Exchange 2000

A caixa de correio do servidor Exchange 2000 de um usuário só é criada de fato quando este a acessa pela primeira vez usando um cliente de email. O programa cliente de email fornece determinadas informações ao servidor Exchange, como o idioma cliente, que são necessárias para a criação da caixa de correio. O Outlook Mobile Access lê as configurações de idioma a partir do servidor MIS. Isso pode causar problemas se o idioma do usuário for diferente do idioma do servidor MIS. Por essa razão, o Outlook Mobile Access não cria uma caixa de correio quando é o primeiro cliente de email a acessar o servidor Exchange de um usuário. Os usuários que têm caixas de correio novas terão de acessá-las primeiro com um outro cliente de email antes de navegar com o Outlook Mobile Access. Esse problema não afeta os usuários do Exchange 5.5.

Executar o Programa de Instalação do MIS em serviços de terminal exige um caminho de convenção de nomenclatura universal (UNC)

Se você instalar o MIS em serviços de terminal, precisará executar o Programa de Instalação em uma unidade de CD-ROM local, em um disco rígido local ou usando um caminho UNC para acessar o arquivo de instalação do MIS. Por exemplo, se o arquivo de instalação do MIS reside na rede em \\<Servidor>\<Compartilhamento>\Setup.exe, aponte para Iniciar, Executar e depois digite \\<Servidor>\<Compartilhamento>\Setup.exe. Se tentar executar o Programa de Instalação em serviços de terminal sem usar um caminho UNC, você vai ver erros como: Internal error 2755.3, z:\<Servidor>\Enterprise\Retail\setup\Mobile Information Server.msi.

O formato de data é determinado pela localidade do sistema definida no servidor MIS

O formato de data das mensagens de notificação e navegação do Outlook Mobile Access é determinado pela localidade do sistema definida no servidor MIS. Isso pode causar confusão se o idioma cliente usado normalmente pelos usuários for diferente do idioma do servidor MIS. Por exemplo, um servidor MIS em inglês americano usa o formato de data mm/dd/aaaa, enquanto um usuário com configurações de cliente em inglês britânico está acostumado a ver o formato dd/mm/aaaa. Avise aos usuários se o formato de data usado for diferente daquele ao qual eles estão acostumados.

As versões para outros idiomas do MIS devem ser instaladas em uma versão do Windows 2000 que use o mesmo idioma

Você pode instalar a versão em inglês do MIS em qualquer versão do Windows 2000. As versões para outros idiomas do MIS devem ser instaladas em um servidor que esteja executando uma versão do Windows 2000 que use o mesmo idioma do MIS. Por exemplo, o MIS em italiano deve ser instalado no Windows 2000 em italiano. Antes da instalação, verifique se o idioma do seu computador Windows 2000 é o mesmo do software MIS.

Caracteres internacionais em nomes de usuário ou senhas podem fazer com que a navegação falhe em alguns dispositivos

Alguns dispositivos não vão enviar corretamente caracteres internacionais que estejam em um nome de usuário ou senha. Se um usuário cujo nome de usuário ou senha contém caracteres internacionais estiver com problemas para efetuar logon em um dispositivo, é preciso alterar o nome de usuário ou a senha, de modo que não incluam caracteres internacionais, ou usar outro dispositivo.

Instalar uma segunda instância do Exchange 5.5 Data Provider antes que a replicação seja concluída causa erros

Na primeira vez que você instala o componente Exchange 5.5 Data Provider do MIS, certos dados de instância são gravados no Active Directory. Se você instalar o Exchange 5.5 Data Provider em outro servidor antes que os dados de instância da instalação original sejam replicados para todos os controladores de domínio, pode acabar com conjuntos conflitantes de dados de instância no Active Directory. Isso provoca erros na instalação do MIS. Esse problema só acontece depois da primeira instalação do Exchange 5.5 Data Provider. Depois de instalar pela primeira vez o Exchange 5.5 Data Provider, assegure-se de dar tempo suficiente para a replicação do Active Directory antes de instalar o Exchange 5.5 Data Provider em um outro servidor.

Os diretórios virtuais MMISNotify e MMISDeviceInfo não oferecem suporte a SSL

Os diretórios virtuais MMISNotify e MMISDeviceInfo do servidor MIS não oferecem suporte ao uso de SSL. Se você instalou um certificado e ativou o SSL no servidor MIS, os diretórios virtuais MMISNotify e MMISDeviceInfo estão configurados para usar SSL. Isso faz com que as notificações falhem, assim como os aplicativos que acessam o MMISDeviceInfo. Desative o SSL no MMISNotify e no MMISDeviceInfo e use um outro método de segurança. Você pode, pôr exemplo, limitar os endereços IP que podem acessar o MMISNotify e o MMISDeviceInfo a apenas os dos servidores que exigem acesso a esses diretórios virtuais.