Migration von 2010 auf 1016

  • Wie so ist das Logisch ? Ist das NTLM wirklich nur für Benutzer in der Domäne ?
    Ich dachte wenn ich mich halt im Outlook dann mich mit den Domain Benutzer anmelden kann. Das es das gleiche ist ? Nun es ist einer von der Geschäftsleitung, und der möchte sein Desktop etc nicht alles neu einrichten. Daher arbeitet er bis zum Notebook tot noch mit seinem Lokalen Account. Doch wenn ich halt das umstelle, konnten sie sich halt garnicht mehr an Outlook anmelden... es popt immer das Loginfenster hoch

  • das leuchtet mir ja auch ein. Nur wenn ich das den Benutzer und Kennwort angebe dann sollte er sich ja einloggen können. Aber das tut er ja nicht. Das Fenster springt immer von neuem auf. Ich muss dazu sagen das ich noch ein TMG im Einsatz habe und so wie ich erkennen kann versuchte halt über den Proxy zu gehen.


    Ich bin für Ratschläge wirklich dankbar

  • Das stimmt. aber ich habe geschaut Outlook baut halt eine Exchange RPC Verbindung auf und geht nicht über den TMG wie gedacht. Sprich er spricht direkt mit den Cashub Servern. Ich denke ich werde halt auch beide auf NTLM schalten bei outlookanywhere.
    Die Frage die ich mir nur stelle ist wieso die Leute die nicht in der Domäne sind und ihr Kennwort eingeben müssen. keine Verbindung hinbekommen. Da pop das Fenster immer wieder auf. Gibts noch eine Stelle was ich kontrollieren könnte ? außer die Die Services Authentifizierung ?


    Gruß Marmal

  • Hallo Norber,


    Unser TMG hat eine Regel für RPC und dort steht als Authentifizierung "Stadardautherfizierung". Die Pfade verweisen auf /rpc /oab /ews und bei Benutzer sind die Alle authentifizierten Benutzer und Alle Benutzer drin. sogleich habe ich Listener mit dem richtigen Zertifikat wenn ich auf deren Eigenschaften schaue steht als Authentifizierung HTML-Formularautentifizierung mit Methode Windows.


    Ich muss dazu sagen ich habe vom TMG leider nicht die Ahnung. Da es mal ein ehemaliger Kollege angesetzt hat. Und wir sind dabei den Bald abzu lösen durch ein Kemp.


    Weißt du ob die Einstellung soweit ok sind ?


    Gruß
    Marhal

  • Also sollte man auch hier auf NTLM-Authentifizierung stellen ?


    Weil da gibts ja noch einiges an Möglichkeiten


    Keine Delegierung, keine direkte Authentifizierung des Clients
    Keine Delegierung, aber direkte Authentifizierung des KLients
    Standard
    NTLM
    Aushandeln Kerberos ( aber da würde ich vermuten das Outlook 2010 das noch nicht kann)


    Für eine Tip wäre ich dankbar


    Gruß
    Marhal..