Zertifikat-req erstellt, und weiter? (Exchange remote und autodiscover Problem)

  • Marcus:


    Wenn Du lediglich ein Zertifikat erstellen möchtest dannbrauchst Du kein -GenerateRequest -IncludeAcceptedDomains -IncludeAutoDiscover



    Ich konnte das Problem hier so lösen:


    Zert erstellen über die Exchangeshell:


    New-ExchangeCertificate
    -SubjectName "c=DE, o=Firma, cn=srv01.domain.local"
    -privatekeyexportable $true
    -domainName srv01, srv01.domain.local, remote.domain.local, autodiscover.domain.local, autodiscover.domain24.de


    Dann bekommst Du nach der Erstellung ein Thumbprint den Du kopierst.


    Anderer Weg: Mit get-exchangecertificate | fl bekommst Du alle Zertifikate angezeigt die vorhanden sind.


    Mit remove-exchangecertificate - thumbprint kannst Du diese löschen.


    Wenn Du dein Zertifikat erstellt hast, dann folgendes:


    enable-exchangecertificate -thumbprint 1234567890 -services "IIS"


    Zumindest hat es so bei mir funktioniert.


    Mein Problem jetzt nur noch:
    Man muss das Zertifikat auf dem Client installieren weil die Zertifizierungsstelle nicht vertrauensvoll ist. Ob es hier einen einfacheren Weg gibt weiß ich nicht.
    Aber bei den paar Clients schaffe ich es auch so in 5 Minuten ;)


    Grüße,
    Daenni

  • Hi Robert,
    Hi Daenni,
    vielen Dank an euch... ich habe das nun auch am Laufen. Ich habe den Weg über die Zertifizierungsstelle genommen, da das Stammzertifikat bereits auf allen Clients installiert war.


    Outlook 2007 meckert nun nicht mehr wegen der Zertifikate und Entourage 2008 auf den Macs kann nun auch den Abwesenheitsassitenten verwenden.


    Lediglich wenn ich den Auto-Konfig-Test von Outlook 2007 starte kommen am Ende noch ein paar Server und Namen die dort meiner Meinung nach nichts zu suchen haben.


    Dazu aber morgen mehr...


    Vielen Dank noch einmal ;)


    Viele Grüße,
    Marcus

  • Dann kann ich diesen ja als gelöst makieren, oder?
    Vielleicht schaffe ich es mal die Commands zu veröffentlichen die ich damals benötigt habe.
    Was natürlich mit Vorsicht zu genießen wäre da ich vielleicht ein anderes Problem hatte als andere und ich mich damit kaum auskannte/kenne.. :(


    Grüße,
    Daenni