Rätselhafte Fehlermeldungen im Ereignislog

  • Guten Morgen!


    Mir werden auf meinem Server, auf diesem Exchange 2010 läuft seit neuesten 2 Fehlermeldungen angezeigt aus denen ich nicht ganz schlau werde. Vielleicht hatte ja jemand von euch bereits den einen oder anderen Fehler?


    Folgende Fehlermeldungen werden mir angezeigt:


    Microsoft Exchange konnte ein Zertifikat nicht finden, das den Domänennamen "mail.#####.at" im persönlichen Informationsspeicher auf dem lokalen Computer enthält. Daher kann die STARTTLS-SMTP-Aktionsart für den Connector "### Extern" mit einem FQDN-Parameter von "mail.######.at" nicht unterstützt werden. Überprüfen Sie die Connectorkonfiguration sowie die installierten Zertifikate, damit sichergestellt wird, dass ein Zertifikat mit einem Domänennamen für jeden Connector-FQDN vorhanden ist. Wenn das Zertifikat vorhanden ist, führen Sie "Enable-ExchangeCertificate -Services SMTP" aus, damit sichergestellt ist, dass der Microsoft Exchange-Transportdienst auf den Zertifikatschlüssel zugreifen kann.


    Die zweite Fehlermeldung:


    Exchange ActiveSync verfügt nicht über ausreichende Berechtigungen zum Erstellen des Containers "CN=Matthias Mustermann,OU=Benutzer,OU=### Benutzer & Gruppen,DC=ERA,DC=LOCAL" unter dem Active Directory-Benutzer "Active Directory operation failed on ###-server1.###.local. This error is not retriable. Additional information: Zugriff verweigert.
    Active directory response: 00000005: SecErr: DSID-03152492, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0
    ".
    Stellen Sie sicher, dass der Benutzer über geerbte Berechtigungen verfügt, die für "domain\Exchange Servers" erteilt wurden, um für Objekte vom Typ "msExchActiveSyncDevices" die Befehle "Inhalte auflisten", "Untergeordnetes Objekt erstellen" und "Untergeordnetes Objekt löschen" auszuführen, und dass der Benutzer über keine verweigerten Berechtigungen verfügt, die diese Vorgänge blockieren.


    Die Rauten sind Platzhalter, die die Fehlermeldung neutalisieren.


    Bitte um Hilfe, hat jemand bereits Erfahrungen mit o.a. Fehlermeldungen?


    Danke euch & LG

    • Offizieller Beitrag

    Moin,


    den ersten Fehler kannst Du ignorieren, wenn Du kein TLS bei SMTP machen willst. Wenn doch, müssen die Namen im Zertifikat und die in den Connectoren zu einander passen.


    Bei der zweiten Meldung steht doch eindeutig da, was der Fehler ist und wie er behoben wird (die relevanten Teil habe ich noch mal fett markiert): "Stellen Sie sicher, dass der Benutzer über geerbte Berechtigungen verfügt, die für "domain\Exchange Servers" erteilt wurden, um für Objekte vom Typ "msExchActiveSyncDevices" die Befehle "Inhalte auflisten", "Untergeordnetes Objekt erstellen" und "Untergeordnetes Objekt löschen" auszuführen, und dass der Benutzer über keine verweigerten Berechtigungen verfügt, die diese Vorgänge blockieren."

    Grüße aus Berlin schickt Robert

  • Hallo


    Die Berechtigungen sollten gemäss Meldung "vererbt" sein, also nicht den Benutzer korrigieren sondern die Sicherheitseinstellungen der Domäne (Ursprung der Rechte). Dann wirkt das auch für alle Benutzer und du musst nicht jeden anfassen. Beim Benutzer kannst du es nur anpassen wenn du die Rechte Vererbung deaktivierst, das halte ich nicht so für sinnvoll :)


    Aber immer genau wissen was man macht, kleiner Klick, grosse Wirkung ^^


    Gruss Daniel