EXCH 2010 + Autodiscover + Squid

  • Hallo zusammen,
    ich habe letzte Woche angefangen Office 2003 durch Office 2010 zu ersetzen.
    Dabei traten allerdings ein paar Probleme auf.
    1) Wenn ich Outlook starte, bekomme ich eine Zertifikatsfehlermeldung für autodiscover.domain.de. Er soll aber eigentlich seine Informationen von Autodiscover.domain.local beziehen


    2) Der Abwesenheitsassistent(Automatische Antworten)kann nicht mehr genutzt werden, es kommt folgende Fehlermeldung:
    "Ihre Einstellungen für automatische Antworten können nicht angezeigt werden, da der Server zurzeit nicht verfügbar ist. Versuchen Sie es später erneut"


    3) Die Frei-/Gebucht Informationen werden auch nicht mehr aktualisiert.


    Nach langen Recherchen im Internet und viel probieren, habe ich mehr oder weniger die Ursache gefunden. Und zwar ist diese unser Proxy (Ubuntu + Squid). Wenn ich die Proxy Einstellungen aus dem IE herausnehme, treten keinerlei Probleme mehr auf. Sprich die Frei-/Gebucht Informationen werden wieder aktualisiert und auch Automatische Antworten können wieder konfiguriert werden. Sobald ich allerdings wieder den Proxy einschalte, funktioniert das Ganze nicht. Auch wenn ich "lokale Adresse umgehen" auswähle funktioniert es nicht.


    Wenn ich bei Outlook den E-Mail AutoKonfigurations Test mache kommen auch nur Fehler am laufenden Band. Leider weiß ich nicht wo ich die LOG-Datei finde, sonst würde ich Euch diese zur Verfügung stellen. Es tauchen auf jedenfall sehr viele Autodiscover Fehlermeldungen auf. Die eig. alle besagen "Die AutoErmittlungsanforderung wurde mit dem HTTP-Statuscode 404 abgeschlossen."
    Die Seite (asu dem IE) https://exch.domain.local/Autodiscover/Autodiscover.xml kann ich auch nur ohne Proxy Settings aufrufen.


    Ich bin echt ratlos und hoffe das Ihr mir weiterhelfen könnt.


    Gruß
    Hegg

    • Offizieller Beitrag

    Moin,


    da muss ich mich glatt mal aus meinem Urlaub melden, weil ich in der Woche vor dem Urlaub genau das gleiche Problem hatte.


    Squid lässt sich sich leider nur mit Kompromissen nutzen. Wir haben Squid 3 in der neuesten Version genutzt. Es geht alles problemlos, bis auf Autodiscover. Wenn Du von außen mal mit http://www.exrca.com testest, bekommst Du folgende Fehler: HTTP 503 - ServiceUnavailable oder "HTTP 417 - ExpectationFailed".


    Den zweiten kannst Du mit einer Squid-Einstellung wegbekommen. Beim ersten gibt es leider nur eine Lösung: Du musst NTLM im Autodiscover-Verzeichnis deaktivieren (geht über die EMS).


    Leider hat das den Nachteil, dass sich Outlook 2010 mind. einmal, Outlook 2007 aber bei jedem Programmstart authentifizieren wollen.


    Wir haben daraufhin entschieden, TMG einzusetzen.

  • Hallo Robert,


    wärst du vielleicht so nett und könntest mir den Konfigurationsteil für Squid mitteilen?


    Wie sieht es denn mit Punkt 3 aus, benötige ich dafür den Autodiscover?
    Verzeiht mir bitte die DAU-Frage, aber benötige ich Autodiscover zwangsläufig? Der TMG ist natürlich eine nicht zu unterstätzende Kostenfrage.

  • Also das Problem 2) und 3) konnte ich dadurch lösen, dass ich den EXCH Servernamen in die Ausschussliste für den IE Proxy hinterlegt habe

  • Hi,


    danke für den Post.
    Ich habe nun noch folgendes in meine Squid Config eingepflegt:


    acl exch_url url_regex -i domain.local/exchange
    acl exch_url url_regex -i domain.local/exchweb
    acl exch_url url_regex -i domain.local/public
    acl exch_url url_regex -i domain.local/iisadmpwd
    acl exch_url url_regex -i domain.local/oma
    acl exch_url url_regex -i domain.local/microsoft-server-activesync
    acl exch_url url_regex -i domain.local/rpc
    acl exch_url url_regex -i domain.local/rpcwithcert
    acl exch_url url_regex -i domain.local/exadmin
    acl exch_url url_regex -i domain.local/owa
    acl exch_url url_regex -i domain.local/autodiscover
    acl exch_url url_regex -i domain.local/oab
    acl exch_url url_regex -i domain.local/ews


    acl exch_allow_local url_regex -i ^https://exchsrv.domain.local.de.*$
    acl exch_allow_local url_regex -i ^https://exchsrv.domain.local.de.*$
    acl exch_allow_local url_regex -i ^https://exchsrv.domain.local.de/owa.*$
    acl exch_allow_local url_regex -i ^https://exchsrv.domain.local.de/exchange.*$
    acl exch_allow_local url_regex -i ^https://exchsrv.domain.local.de/exchweb.*$
    acl exch_allow_local url_regex -i ^https://exchsrv.domain.local.de/Rpc/rpcproxy.dll.*$


    acl exch_allow url_regex -i ^https://exchsrv.de.*$
    acl exch_allow url_regex -i ^https://exchsrv.de.*$
    acl exch_allow url_regex -i ^https://exchsrv.de/owa.*$
    acl exch_allow url_regex -i ^https://exchsrv.de/exchange.*$
    acl exch_allow url_regex -i ^https://exchsrv.de/exchweb.*$
    acl exch_allow url_regex -i ^https://exchsrv.de/Rpc/rpcproxy.dll.*$


    http_access exch_url
    http_access allow exch_allow_local
    http_access allow exch_allow


    Geschadet hat es auf jedenfall nicht. Die E-Mail Autokonfigurationstest laufen nun. Woran es aber nun genau liegt (ob an veränderter Squid Config oder den Auschluss im IE) kann ich nicht genau sagen.


    Danke Euch. Echt super Antworten