Benutzerauthentifizierung Exchange 2010 - Outlook 2010

  • Hallo zusammen,


    ich habe ein Problem mit der Benutzeranmeldung am Exchange 2010.


    <u>Es gibt in der bestehenden umgebung zwei Szenarien:</u>


    <b>1.) Exchange 2010 <---[LAN]---> Outlook 2010</b>
    <b>2.) Exchange 2010 <---[SSL VPN]---> Outlook 2010</b>


    - Alle Clients sind in einer Windows Domäne mit einem Windows 2008 DC.
    - Es gibt kein Outlook Anywhere.


    <u>So nun zum eigentlichen Problem:</u>


    Beim Start von Microsoft Outlook sollte sich dieser automatisch authentifizieren. Diese Authentifizierung funktioniert jedoch bei einigen Clients nicht, bzw sporadisch nicht...


    Es erscheint dann das Anmelde-Fenster welches nach dem Benutzername und dem Passwort fragt.


    In den Kontoeinstellungen auf dem Tab "Sicherheit" sind folgende Einstellungen gesetzt:


    <div style="margin-left:10px; border-left:2px solid #000000; padding-left:10px">Verschlüsselung
    [X] Daten zwischen Microsoft Outlook und Microsoft Exchange verschlüsseln


    Benutzeridentifikation
    [ ] Immer zur Eingabe von Anmeldeinformationen auffordern


    Netzwerksicherheit bei der Anmeldung
    [Aushandelungsauthentifizierung]
    </div>
    Das Problem tritt sowol bei der Anmeldung über VPN als auch im lokalen Netzwerk auf.


    Hatte jemand schonmal ein vergleichbares Problem?

  • <i>Normalerweise deutet das auf eine Fehlkonfiguration von Outlook Anywhere/Autodiscover hin.</i>
    - Outlook Anywhere ist komplett deaktiviert.
    - Autodiscover ist meines erachtens richtig konfiguriert, sonst würden doch auch noch andere Probleme wie z.B. mit den Frei-/Gebucht-Zeiten aufkommen


    <i>Setzt ihr einen Proxy ein?</i>
    Es ist ein ISA-Server 2006 als ReverseProxy für ActiveSync im Eisatz. Jedoch sollte der sich - meiner Meinung nach - aus dem internen Datenverkehr zwischen Exchange und den Clients raushalten.

  • Hallo zusammen,


    eine Lösung ist trivial:
    Im Internetexplorer unter "Extras/Sicherheit/lokales Intranet/Sicherheitseinstellung/Benutzerauthentifizierung/Anmeldung" den Knopf auf "Automtisches Anmelden nur in der Intranetzone" setzen. Oder noch besser, via GPO publizieren.


    Anmerkung für Terminalservice: Das gleiche Schauspiel hat man mit Terminalservice und WebApps. Da kann man SSO konfigurieren bis zum Blind werden, wenn der Möppi auf "Nach Benutzernamen und Kennwort fragen" steht bekommt man das SSO nicht hin und es wird bei jedem Progi der Benutzername und Passwort abgefragt.


    Wenn es nicht hilft, melde dich wieder....


    Gruß an alle


    Rüdi



    P.S: Ich mache keine Schreibfehhler, dasss ist neue Rechtsschreibung