Exchange 2016 Outlook 2013/2016 Anmeldefehler

  • Folgende Konfiguration


    Server 2016 (Hyper-V) Exchange 2016 CU6


    Im Outlook (egal ob 2013/2016) Profil anlegen.
    Autodiscover erkennt Server und richtet alles korrekt ein.


    Start Outlook(2016) - Verbindung zu Exchange-Sever.
    Nach Outlook beenden und neu starten kommt folgende Meldung
    "Outlook kann nicht gestartet werden.
    Das Outlook-Fenster kann nicht geöffnet werden.
    Diese Ordnergruppe kann nicht geöffnet werden.
    Fehler bei der Anmeldung bei Microsoft Exchange"


    Nach einiger Zeit (ca. 15-30 Minuten) ist ein Start von Outlook wieder möglich.



    Hat jemand einen Tip für mich ?
    Danke im Voraus für Antworten.

  • Moin Norbert(Namensvetter),


    1. bei allen Konten
    2. OWA ist erreichbar und läuft ohne Probleme
    3. selbst signiert und über GPO als vertrauenswürdig
    4. der Test "Email-Autokonfigurotion testen" läuft ohne Probleme mit der Anmeldung durch


    4. auf CU8 ist geplant ...


    Danke für die Antwort


    Norbert

  • Hallo Norbert,


    jetzt mal ein grosses Fragezeichen


    Proxy innherhalb einer Domain ?


    Die URL's werden durch den DNS-Server direkt auf die Adresse des Exchange-Servers geleitet.


    Ich habe eine Firewall (pfSense) mit Proxy (Squid Proxy Server transparent).


    Gruss Norbert

  • Hallo,


    dann sind wir schon 2 ohne Idee !


    Ist schon seltsames Verhalten.


    Ich denke schon alles richtig eingestellt zu haben ( Split-DNS, Zertifikat, etc.).


    Vielleicht noch eine Sache.


    Die interne Domain lautet "ad.domain-name.com", wobei "domain-name.com" eine unsere real exestierenden Domain ist.
    Im DNS-Server sind "OWA", "AUTODISCOVER" und "MAIL" auf den Exchange-Server (IP).




    Mal sehen, wenn das CU8 eingespielt ist, ob sich was ändert.

  • Guten Morgen,


    auch im IE sind alle Einstellungen nach meiner Sicht in Ordnung.


    In Systemeinstellun => Verbindungen => LAN-Einstellungen


    Automatische Erkennung => alles deanktiviert
    Proxy => alles deaktiviert


    Gruss Norbert

    • Offizieller Beitrag

    selbst signiert und über GPO als vertrauenswürdig

    Wirklich "self-signed" oder "in interner PKI signiert"?


    Echte "self-signed" sind nicht supportet und funktionieren auch nicht immer sauber. Würde ich gegen mindestens intern signierte austauschen.


    Ich habe eine Firewall (pfSense) mit Proxy (Squid Proxy Server transparent).

    Sind Exchange Server und Clients im gleichen Netzwerksegment? Falls nein, geht das dann eventuell über die Firewall als Standard-Gateway mit dem transparenten Squid zum Exchange? Dann wäre da der Proxy, von dem Norbert sprach.


    Ansonsten wäre das auch ein Fall für Fiddler. Auf einem betroffenen Client mal mit HTTPS-Entschlüsselung ausprobieren und schauen, was tatsächlich übertragen wird.