Exchange 2010 Outlook Anywhere

    • Offizieller Beitrag
    Zitat


    Ist es richtig, das es mit Exchange 2010 und Server 2008 R2 nicht möglich ist mit einem selbst erstellten Zertifikat Active Sync und RPC over HTTP zu nutzen?


    Das Du mir nicht glaubst, damit kann ich leben. Aber warum magst Du Microsoft nicht glauben? Die haben das programmiert.


    2010: http://technet.microsoft.com/en-us/library/dd351177.aspx


    Zitat

    The default self-signed certificate that's available in Exchange 2010 Setup works with Outlook Web App and Exchange ActiveSync, but it doesn't work with Outlook 2007 or Outlook 2010 and Outlook 2003 clients that are using Outlook Anywhere.


    Den Hinweis gab es auch schon bei Exchange 2007:


    http://technet.microsoft.com/e…851554%28EXCHG.80%29.aspx


    Zitat

    The self-signed certificate is not supported for use with Outlook Anywhere or Exchange ActiveSync.


    Zitat


    Ich kann mir aber nicht vorstellen das es wirklich so sein soll.


    Ok. Dann mach einen Call bei MS auf. Kostet Dich 299 Euro, aber bringt Dir wirkliche Gewissheit. Wenn die dann was anderes sagen, dann kannst Du sie gleich auf die Fehler im Technet hinweisen, eventuell bekommst Du dann das Geld zurück.


    Wir können Dir nur sagen, was im Technet steht und unserer Erfahrung entspricht: Outlook Anywhere und EAS funktionieren nicht mit Self-Signed-Zertifikaten.


    Zitat

    Wenn ich Outlook über RPC verbinden will, dann findet mein Outlook den Exchange Server sonst würde ich doch sicher kein Anmeldefenster bekommen für Benuztername und Passwort.


    Korrekt. Aber im internen Netzwerk wird nur RPC verwendet, kein HTTPS und damit auch kein Zertifikat.


    Zitat

    Und außerdem sollte doch RPC over HTTP im internen LAN auch ohne Autodiscover funktionieren, da es dort aber auch nicht geht, vermute ich eher das etwas anderes am Server nicht stimmt.


    Korrekt, sollte und wird es auch. Allerdings wird im internen Netz kein HTTP verwendet, sondern reines RPC. Autodiscover hat auch kein Problem mit einem self-signed Zertifikat. RPC-over-HTTPS ist etwas anderes und das hat das Problem.

  • Hi RobertW,


    sorry das Ich mich erst jetzt melde, ging leider nicht früher.
    Zunächst mal danke für die ausführliche Antwort.
    Ich hab mittlerweile eingesehen das es wohl mit Outlook Anywhere mit dem selbstsignierten Zertifikat nichts wird. Muss ich eben warten bis der VPN Tunnel richtig läuft dann sollte sich Outlook normal verbinden können.


    Was mich aber dennoch beschäftigt ist die Frage warum Active Sync nach wie vor nicht funktioniert. Wenn ich die Texte von dir richtig verstanden habe, dann sollte Active Sync mit einem selbst signierten Zertifikat funktionieren.


    Um noch kurz auf deine behauptung ganz am anfang deines letzten Threads einzugehen. Ich war einfach irritiert als du gesagt hast das es schon bei Exchange 2007 nicht mit selbst erstellten Zertifikaten funktioniert hat. Den mit dem 2007er hat es bei mir definitiv mit dem selbst erstellten Zertifikat funktioniert.


    Gruß Ghostraider

    • Offizieller Beitrag

    Moin,


    *offiziell* funktioniert Active Sync nicht mit einem self-signed Zertifikat.


    Allerdings implementiert jeder Anbieter (sog. MS in den verschiedenen Versionen) das anders. Apples Iphone hat damit überhaupt keine Probleme, eine Warnung, das war's.


    Windows Mobile zickt in allen Varianten, mal mehr (alles vor 6.1) mal weniger (alles ab 6.1).