Outlook Anywhere via RPC Problem

  • Hallo,


    ich habe einen Exchangeserver aufgesetzt und nun habe ich das Problem, dass Outlook Anywhere via RPC-over-HTTPS nicht funktioniert.


    Zur Information:
    OWA funktioniert
    Zertifikat (eigene Zertifizierungsstelle) ist korrekt installiert
    Senden und Empfangen von Mails funktioniert


    Wenn ich nun aber über die Konsole

    Code
    rpcping -t ncacn_http -o RpcProxy=host -P "username,domain,*" -H 1 -F 3 -a connect -u 9 -v 3 -s host -I "username,domain,*", -e 6004


    eingebe, dann erhalte ich die Ausnahme:
    Ausnahme 1722 (0x000006BA)
    Die Anzahl der Datensätze ist: 2
    Die Prozess-ID ist 6924.
    Die Systemzeit ist: 11/28/2009 18:22:3:79.
    Die generierende Komponente ist 14.
    Der Status ist 0x6BA, 1722.
    Der Ort der Ermittlung ist 1398.
    Die Flags sind 0.
    "NumberOfParameters" ist 2.
    Long-Wert: 0x4
    Long-Wert: 0x6ba
    Die Prozess-ID ist 6924.
    Die Systemzeit ist: 11/28/2009 18:22:3:78.
    Die generierende Komponente ist 13.
    Der Status ist 0x6BA, 1722.
    Der Ort der Ermittlung ist 1418.
    Die Flags sind 0.
    "NumberOfParameters" ist 0.


    Die Ports 6001, 6002 funktionieren ohne Probleme.
    Auch intern hört der Port 6004 nicht.


    Ich habe schon einiges probiert, aber ohne Erfolg. Vielleicht habt Ihr eine Lösung für mein Problem.


    Viele Grüße
    Alex

    • Offizieller Beitrag

    Moin,


    deaktiviere mal in der EMC Outlook Anywhere, wartet, bis in der Ereignisanzeige stehe, dass es deakiviert wurde.


    Danach schaltest Du es wieder ein und wartest wieder, bis in der Ereignisanzeige steht, dass es aktiviert wurde (sollten zwei Einträge sein).


    Dann schau mal, was nun in der Ereignisanzeige protokolliert wird.

  • Im Ereignisprotokoll ist nun folgendes geschrieben:

    Code
    Das Feature Outlook Anywhere wurde aktiviert. Die Registrierungseinstellung von 'ValidPorts' wurde entsprechend dieser Änderung geändert.
    
    
    Neuer Wert: S02:6001-6002;S02:6004;s02.domain.local:6001-6002;s02.domain.local:6004.


    Erhalte nun bei rpcping:


    Letzte Zeile ist also neu und das ganze plötzlich in Englisch (weiß der Geier warum :) )

  • Also äußern tut es sich dadurch, dass er beim Einrichten keine Verbindung zu Exchange Server herstellen kann (Es taucht auch zwischendurch die Meldung "Der Name kann nicht aufgelöst werden." und "Die Aktion kann nicht abgeschlossen werden." auf.)


    Zumindest das Ermitteln der Einstellungen mittels Autodiscover funktioniert. Aber beim Schritt "Am Server anmelden" bricht er ab.


    Mit dem manuellen Einstellungen in Outlook:
    RPC-via-HTTPS:
    Server: meine Webseiten-Domain (die ist von außen verfügbar).
    Authentifizierung: Standardauthentifizierung


    Exchange-Server: lokaler Computername des Exchange-Server (bei mir S02)
    Benutzername: korrekter Postfachname (funktioniert mit oder ohne Domäne nicht).


    Verbindungsstatus sagt, dass er nach Verbindungsaufbau wieder getrennt wird.


    Was mich aber etwas stört ist, dass er während des Verbindungsaufbau im Einrichtungsassistent immer wieder Kennwort und Benutzername verlangt obwohl er das bereits bekommen hat (vielleicht liegt ein Zugriffsproblem vor?!? Wobei er bei falschem Kennwort die Daten erneut fordert, woraus ich schließe dass die Authentifizierung funktioniert. Dann sollte aber zumindest Port 6004 auf LISTENING stehen).

  • Also der Test meint:


    Allerdings nutze ich ein selbst erzeugtes Zertifikat mit eigener Zertifizierungsstelle, das wohl dieser Test nicht berücksichtigt oder ist am Zertifikat noch was anderes falsch?


    Aber jetzt wirds interessant:
    Ich habe nun mal über meine iPod Touch versucht auf den Exchange Server zuzugreifen. Dort funktioniert das ganze (scheinbar hier über Exchange ActiveSync). Es liegt also nur noch an Outlook.

  • Also der Outlook Client ist abhängig vom IE.


    Du musst im IE das Zertifikat importieren.


    Und jetzt wirds wichtig: Nicht das Zertifikat von der OWA Seite.. sondern das von deiner Root CA.


    Wenn du ein Zertifikat erstellst, gibts die Möglichkeit die ganze Zertifikatkette runterzuladen. (die brauchst du)


    Da sind dann 2 Zertfikate drin.


    Das Zertifikat deiner CA (von deinem CertServer) musst du importieren unter Trusted Root CA ´s oder sowas.


    Dann sollte es auch mit Outlook klappen.

    viele Grüsse


    StevensDE