Outlook Zugriff von Domänenmitglied vs. Workgroup

  • Wir haben folgendes Problem, vielleicht hat jemand hier einen Tip wo man mit der Fehlersuche beginnen könnte .


    Nutzer Meier hat ein Notebook, das Notebook ist Mitglied der Domäne
    BBB.local .
    Da der Nutzer auch in einer 2. Firma arbeitet muss auf dem Notebook ein
    Exchange Account eingerichtet werden der über eine VPN Verbindung
    abgefragt wird.
    Exchange 2007 ( Serverseitig ) Outlook 2010 ( Clientseitig )


    Über die VPN Verbindung sind alle wichtigen Mitspieler per FQDN und per IP erreichbar.
    DNS Server / AD Server / Exchange Server.


    Bei der Einrichtung des Exchange Kontos wird die IP Adresse des Exchange Servers ordentlich in einen FQDN (exchangeserver.aaa.local ) gewandelt,
    aber wenn man das Postfach einträgt sagt Outlook dass der Nutzer nicht gefunden
    werden kann.


    1. Gedanke .. DNS Problem .


    Nun kommt das seltsame ... wenn man das Notebook aus der Domäne bbb.local entfernt und nur in eine Arbeitsgruppe packt .. lässt sich das Exchange
    Konto der Domäbe AAA.local perfekt einbinden .


    gleiche VPN Verbindung , gleiche Auflösung aller Server per DNS.


    Jetzt meine Frage ?
    Ist Eurer Meinung nach dort eher der Client das Problem oder kann man das auch
    serverseitig suchen ?


    Gibt es eine AD Richtlinie oder eine Funktion so dass ein Exchange Server
    ein Mitglied einer fremden Domäne blockt, aber als reines Mitglied einer Arbeitsgruppe den Zugriff zulässt ?


    Bin für jeden Tip bei der Fehlersuche dankbar.


    Christian

  • Autodiscovery bei einem Konto in einer anderen Domäne würde sowieso nicht funktionieren ...


    Ich bin ja schon über den Punkt am Wizzard drüber hinaus wo der Exchange Server angegeben wird .. dort wird die IP sauber in den FQDN umgewandelt.
    Bei mir hängt es dann im nächsten Schritt wenn er das passenden Postfach finden soll ( dort sagt er dann Nutzername nicht gefunden )
    Wir haben es in allen Schreibweisen probiert, Anmeldename / DN / Domäne/Nutzer
    Postfachalias .....


    kein Erfolg ..
    Nimmt man das Notebook aus der Domäne .. geht es sofort .