Exchange 2010,IIS7, OWA,IMAP und SSL

  • Hallo Leute,


    ich habe ein ganz großes Problem und zwar habe ich von 2003 auf 2010 migriert. Exchange läuft soweit auch alles ADS ist auch sauber. Leider bekomme ich bei Outlook 2007 und 2010 immer wider die meldung das ich mein Benutzername und Passwort eingeben soll. Was kann das sein. OWA geht garnicht nur auf dem server aber dann auch nur Per Https. von den Internen Clients kommt man garnicht drauf zugriff verweiger.
    Dann soll es möglich sein per IMAP vom Handy aus drauf zugreifen. geht auch nicht ports und alles sind frei. es kommt die meldung read error:ssl=0x1e18e60 Failure in ssl Library,usually a protocol error) ich weis nicht mehr weiter.

    • Offizieller Beitrag
    Zitat


    sirbuschi200 schrieb:
    Hallo Leute,


    ich habe ein ganz großes Problem und zwar habe ich von 2003 auf 2010 migriert. Exchange läuft soweit auch alles ADS ist auch sauber.


    Aha, also wenn alles soweit läuft, hast du ja gar keine Probleme. ;)


    Zitat

    Leider bekomme ich bei Outlook 2007 und 2010 immer wider die meldung das ich mein Benutzername und Passwort eingeben soll. Was kann das sein.


    Falsche Autodiscoverkonfiguration oder ein Proxy der querschlägt bspw.


    Zitat

    OWA geht garnicht nur auf dem server aber dann auch nur Per Https.


    Das ist normal. Http ist per Default nicht aktiv und ich würde es auch nicht aktivieren an deiner Stelle.


    Zitat

    von den Internen Clients kommt man garnicht drauf zugriff verweiger.


    Hast du die Formularbasierte AUthentifizierung aktiviert?


    Zitat

    Dann soll es möglich sein per IMAP vom Handy aus drauf zugreifen.


    Igitt, wer macht denn sowas? Kann das Handy kein Exchange Active Sync? Das dürfte grundsätzlich einfacher sein und ausserdem deutlich mehr Features bieten.


    Zitat

    geht auch nicht ports und alles sind frei. es kommt die meldung read error:ssl=0x1e18e60 Failure in ssl Library,usually a protocol error) ich weis nicht mehr weiter.


    Aha, aber es läuft doch alles. ;) Ist überhaupt der IMAP Service gestartet und konfiguriert?
    Und selbst wenn, nimm lieber EAS.


    Bye
    Norbert

  • Hallo,
    ok Autodiscoverkonfiguration ist jetzt auf Standartauth und WIndowsauth das läuft also ich bekomme keine meldung mehr im Outlook. OWA ist auf Formular gestellt aber geht nicht. Also der ganze IIS antwortet nicht auf https und http kommt immer


    Fehler: Verbindung unterbrochen

    Die Verbindung zum Server wurde zurückgesetzt, während die Seite geladen wurde.
    Die Website könnte vorübergehend nicht erreichbar sein, versuchen Sie es bitte
    später nochmals.
    Wenn Sie auch keine andere Website aufrufen können, überprüfen Sie bitte die
    Netzwerk-/Internetverbindung.
    Wenn Ihr Computer oder Netzwerk von einer Firewall oder einem Proxy geschützt wird,
    stellen Sie bitte sicher, dass Firefox auf das Internet zugreifen darf.



    hmm kann es sein das es an den Zertifikaten liegt?


    welche Ports muss ich denn Öffnen für Exchange Active Sync? und ist das sicher ???

  • 401 - Nicht autorisiert: Zugriff aufgrund ungültiger Anmeldeinformationen verweigert.
    Die angegebenen Anmeldeinformationen berechtigen Sie nicht, dieses Verzeichnis oder diese Seite anzuzeigen.


    bekomme ich jetzt wenn ich vom client oder server den owa aufrufen möchte :( das kommt bevor ich anmeldenamen eingeben kann.

    • Offizieller Beitrag

    Hallo,


    da scheint mir doch eine ganze Menge im argen zu sein.


    Hole dir einen Consulter ins Haus, der das gerade zieht, und du lernst dabei noch was.


    Was genau soll denn jetzt von intern und extern gehen?


    Feste IP, Namensauflösung usw. vorhanden?


    DNS, AD auch alles im Lot?


    Was sagt der BPA aus der Toolbox?


    Hast du einen AV auf dem Server, wenn ja, welchen?


    Was sit noch ausser dem Exchange drauf, ist das ein SBS?


    Gruß aus Redmond, Mittwoch, 7:00h
    ;)

  • Naja also ich bin der Admin :)


    Der BPA sagt alles I.o wenn ich es richtig gemacht haben. Leider haben ich von Exchange 2010 keine erfahrung habe bis jetzt immer nur mit 2003 gearbeitet. Brauche dringent hilfe brauche unbedingt IMAP für das Handy und dann wenn es geht den OWA. wenn ich IMAP ohne SSL mache also über port 143 sagt er immer Benutzer und Passwort falsch. was kann das sein.


    DNS OK
    ADS OK
    Feste IP von ausen aber keine domain drauf da nicht gewünscht :-).
    AV im Moment noch keinen
    Windows 2008 R2
    Exchange 2010 SP1
    IIS7.5

  • Zitat


    sirbuschi200 schrieb:
    Hallo Leute,


    ich habe ein ganz großes Problem und zwar habe ich von 2003 auf 2010 migriert. Exchange läuft soweit auch alles ADS ist auch sauber. Leider bekomme ich bei Outlook 2007 und 2010 immer wider die meldung das ich mein Benutzername und Passwort eingeben soll. Was kann das sein. OWA geht garnicht nur auf dem server aber dann auch nur Per Https. von den Internen Clients kommt man garnicht drauf zugriff verweiger.


    Scheint doch nicht so sauber zu laufen oder? Ich erspare mir an dieser Stelle einen Roman zu verfassen und empfehle dir, auf einen erfahrenen Consultant zurückzugreifen. Das wird billiger sein, als wochenlanges experimentieren und troubleshooten. De facto, stößt der Forumsupport an dieser Stelle an seine Grenzen.



    PS. Sofern deine Endgeräte ActiveSync unterstützen, dann nutze das bewährte Outlook Anywhere. Die Vorteile stehen im Netz.

    Gruß Tayfun
    Microsoft Master
    Consultant & Trainer

    • Offizieller Beitrag

    Hi,


    Tayfun

    Zitat


    Sofern deine Endgeräte ActiveSync unterstützen, dann nutze das bewährte Outlook Anywhere. Die Vorteile stehen im Netz.


    Was hat das eine mit dem anderen zu tun?


    Beide nutzen lediglich für die Einrichtung und diverse Aufgaben den Autodiscover gemeinsam.


    Aber trotzdem stimme ich zu - ActiveSync ist bei den Mobile Devices die erste Wahl.


    Gruß aus Redmond, Mittwoch, 12:11h


    ;)

  • Norbert,


    die Frage war:


    Zitat


    sirbuschi200 schrieb:


    Dann soll es möglich sein per IMAP vom Handy aus drauf zugreifen.


    Es war eine Empfehlung, ActiveSnyc mit OA zu nutzen, anstatt über IMAP.

    Gruß Tayfun
    Microsoft Master
    Consultant & Trainer

  • Der Satz war nicht ganz ausformuliert wie ich gerade sehe.


    ActiveSnyc für MD und wenn gewünscht Outlook Anywhere für den externen OL Zugriff. So... ;)

    Gruß Tayfun
    Microsoft Master
    Consultant & Trainer