Exchange 2003 SP2 und iPhone 3GS

  • Hallo,


    Ich versuche ein iPhone mit unserem Exchange synchronisiert zu bekommen. Folgende konfiguration ist bei uns am laufen:


    * Exchange 2003 mit Service Pack 2, auf SBS 2003
    * Fixe IP mit DNS-Name, Weiterleitung von Port 443, 993 und 25 an den Server (Testweise auch 8080, 587, 465).
    * Webaccess zugreifbar.
    * Selber erstelltes SSL Zertifikat.


    Zuerst kam immer die Meldung

    Zitat

    E-Mails können nicht empfangen werden
    Die Verbindung mit dem Server ist fehlgeschlagen.


    Nachdem ich die Mobildienste neu aktiviert habe und die zusätzlichen Ports freigegeben habe kam auf einmal die Meldung dass das Passwort falsch sei. Darauf habe ich herausgefunden dass ich die Option "Kennwort für Gerät erzwingen" unter "Gerätesicherheit..." in den Eigenschaften der Mobildienste aktivieren musste.


    Dannach funktionierte das Synchronisieren irgendwie: in der Statusleiste bei E-Mail stand immer die Meldung "Aktuallisiert: [Datum/Zeit]". Jedoch waren keine E-Mails da! Auch die zuszätlich aktivierte Kontakte und Terminsynchronisation scheint nicht zu funktionieren.


    Nachdem ich nun das iPhone und der Exchange Server neu gestartet habe steht wieder

    Zitat

    E-Mails können nicht empfangen werden
    Die Verbindung mit dem Server ist fehlgeschlagen.


    Beim erstellen des Accounts kommt eine Frage, welche frägt ob ich das Zertifikat akzeptieren möchte (was ich natürlich tat...). Irgendwie klappt die Verbindung also...


    Irgendeine Idee?


    Wie kann ich das irgendwie Debuggen? Ich habe überhaupt keine Informationen was genau nicht funktioniert (Apple, ein Fehlercode oder so währe da schon hilfreich!)


    Gruss
    Stefan

    • Offizieller Beitrag

    Hallo,


    im Allgemeinen funktioniert das Iphone ziemlich problemlos mit EAS - meist einfacher als Windows Mobile.


    Bist Du mit dem Iphone im inneren der Firma (z.B. WLAN), also in einem internen Netzwerk oder über UMTS unterwegs? Eventuell kann das IPhone im inneren die IP-Adresse nicht korrekt auflösen.


    Teste doch mal Active Sync mit diesem Tool:
    https://store.accessmylan.com/main/diagnostic-tools

  • Hi,


    Vielen Dank für die schnelle Antwort. Ich bin über UMTS verbunden, leider habe ich kein WLAN hier...


    Den AS-Tester habe ich über einen anderen Forumsbeitrag auch bereits gefunden und gestartet... Er gibt folgendes aus:


    Checking connection ... OK
    Checking certificate ... FAIL (selbst ausgestelltes zertifikat, leuchtet ein)
    Checking application ... OK
    Checking version ... OK
    (6.5.7638.1)
    Checking protocols ... OK
    (1.0,2.0,2.1,2.5)
    Checking user ... OK
    ActiveSync IS NOT available (ActiveSync detected, but not correctly configured. [HTTP 500; Forms-based auth enabled?


    Ich habe daraufhin die Tipps befolgt welche man unter Diagnose bekommt:
    * Forms Based Authentification deaktiviert
    * SSL enforcement deaktiviert
    * Gültiges Root Zeritifkat hab ich nicht (liegts vieleicht an dem?)


    Weder die Applikation noch das Syncen der E-Mails hat geklappt... :oops:


    Als Anlage noch das IIS-Logfile beim Zugriff... irgendwie werd ich nicht schlau...


    http://www.nobbysweb.de/community/newbb/1_4a88f92f44ca5.txt


    Irgendwelche Ideen?


    Gruss
    Stefan

  • Hallo,


    Vielen Dank für die Hilfe. Ich hatte heute wieder mal Zeit mich mit dem Thema zu beschäftigen. Es funktioniert immer noch nicht. Ich habe den Microsoft KB Artikel durchgelesen und die Überprüfungen gemacht. Beim ersten Teil war alles richtig. Ich zweiten Teil musste ich mit


    Code
    cscript adsutil.vbs set w3svc/1/NTAuthenticationProviders ""


    NTLM löschen...


    Ich habe jedoch immer noch das gleiche Problem (siehe Anhang...)


    OWA funktioniert ansonsten weiterhin...


    Weitere Lösungsvorschläge?


    http://www.nobbysweb.de/commun…bb/6745_4a957bb199e9c.txt


    Gruss
    falstaff

  • ActiveSync IS NOT available (ActiveSync detected, but not correctly configured. [HTTP 500; Forms-based auth enabled?


    Vielleicht hast du es gemacht aber du musst einen weiteren virtuellen Ordner im ISS anlegen und dort die ssl Verschlüsselung deaktivieren ein Bericht wie es geht hier !
    http://support.microsoft.com/kb/817379


    Hatte das gleiche Problem und danach war es weg


    Gruß
    Komo

  • Hallo zusammen,


    habe wohl dasselbe Problem.


    OWA, OMA etc. laufen prächtig. WM6 und WM6.1 Geräte synchen wie verrückt, nur die Apple Produkte wollen nicht.
    Egal welcher Typ und OS (3.0 oder 3.0.1)


    Es kommt immer die Meldung


    "E-Mails können nicht empfangen werden" und/oder
    "Die Verbindung mit dem Server ist fehlgeschlagen."
    je nach OS-Version


    Der Artikel unter "http://support.microsoft.com/kb/817379" trifft bei uns soweit leider nicht ganz zu.
    Denn wir haben W2K3 SP2 SBS und da werden diese Verzeichnisse schon mit angelegt. Ich habe es dennoch überprüft und wie gesagt mit WM6 keine Probleme.


    Ich habe auch den ActiveSync-Tester laufen lassen, dieser hat NICHTS beanstandet. Alle Tests erfolgreich.


    Jedoch habe ich mir mal den Konsolen-Log vom IPhone angesehen, da tauchen immer wieder folgende Meldungen auf: siehe Anhang


    An der Firewall sind 80 und 443 offen, sollte somit kein Problem geben.


    http://www.nobbysweb.de/commun…bb/6825_4aa7d8d9aa86b.txt


    Im Internet habe ich zu den Fehlern wie im Log zu sehen, rein gar nichts gefunden. Auch im gesamten Apple-Supportgebiet keine Spur die ansatzweise zu dem Fehler führt oder noch besser, eine Erklärung liefern würde.


    Somit versuch ich mein Glück hier, da ich denke, dass wir in diesem Thread ansatzweise das gleiche Problem haben dürften. Zumindest falstaff und ich :D


    Wenn jemand weitere Zusatzinfos benötigt, liefere ich gerne. Ich werde parallel selber auch weiter forschen und wenn ich was finden sollte, sage ich natürlich bescheid.


    VG

  • Huhu,


    gehe mal in den IIS da müsste es unter website etwas namens exchange-oma geben.
    Eigentschaften und Verzeichnissichrheit. Dort Anonymen Zugriff raus und Integrierte Windows -Auth. und Standardauthentifizierung rein.


    Dann mal IIS ausmachen und wieder an und testen.


    MfG


    Techrum

  • Hallo zusammen,


    So ich bin heute wieder mal dazugedrä... äääh gekommen dieses Problem nochmals zu verfolgen :)
    Dein Tipp Komo scheint mir etwas weiter geholfen zu haben:
    Ich habe bei dem von dir genannten KB817379 folgenden Hinweis gefunden:


    Zitat

    Hinweis: Wenn Sie mit Microsoft Small Business Server 2003 arbeiten, werden die Konfigurationen, die in Methode 1 und 2 des Abschnittes "Lösung" beschrieben werden, automatisch während der Installation konfiguriert. Wenn die im Abschnitt "Problembeschreibung" beschriebenen Fehler unter Small Business Server 2003 auftreten, führen Sie den Assistenten zum Konfigurieren von E-Mail und Internetzugang aus. Der Assistent wird Ihnen bei der Neukonfiguration des virtuellen Verzeichnisses "/Exchange" und der formularbasierten Authentifizierung helfen, damit diese in Verbindung mit Outlook Mobile Access und Exchange ActiveSync funktionieren.


    Da ich SBS 2003 habe folgte ich diesem Rat: In der Serververwaltungskonsole habe ich den Assistent "Repariert Internet und E-Mail-Einstellungen" unter "Internet und E-Mail" gestartet und durchgeklickt. Dort hab ich dann auch Webmail und ActiveSync aktivieren können und am Schluss hat er das konfiguriert. Nun kommt jedoch immer noch ein Fehler, allerdings ein anderer. Nach nun weiteren 3 Stunden Googeln bin ich wieder ratlos...


    Der ActiveSync Tester zeigt nun folgendes an:


    Testing remote.mydomain.ch (SSL, On LAN):


    Communications:
    Doing DNS lookup on remote.sinnlicht.ch .. OK (212.254.188.96)
    Testing TCP to 183.254.168.76 port 443 ... OK
    SSL Certificate:
    Receiving ................................ OK
    Ensuring not Self-Signed ................. FAIL
    Verifying certificate .................... FAIL
    ActiveSync:
    Checking for application ................. OK
    Checking version ......................... OK (6.5.7638.1)
    Checking protocols ....................... OK (1.0,2.0,2.1,2.5)
    User Permissions:
    Checking "MYDOMAIN/user" .............. FAIL


    Result:
    ActiveSync detected, but access denied. [HTTP 403: Disabled for this user]
    [/quote]


    Im Applikationslog habe ich folgendes gefunden:

    Zitat


    Unerwarteter Exchange Postfach-Serverfehler: Server: [tell.mydomain.local] Benutzer: [user@mydomain.ch] HTTP-Statuscode: [409]. Stellen Sie sicher, dass der Exchange Postfach-Server einwandfrei funktioniert.


    Beim User ist ActiveSync und alles andere natürlich aktiviert... Ich habe auch einen zweiten User getestet, gleiches Ergebniss... :cry:


    Irgendwelche ideen?


    Vielen Dank für eure Hilfe soweit!


    Gruss
    falstaff
    :pint: