Zugriff auf OMA funktioniert nicht

  • Hallo Heinz,


    Zitat

    der Wert msExchALObjectVersion ist für den DirSync von 55 und wenn dies neue Benutzer nicht haben, würde ich es testhalber bei einen bestehenden Benutzer entfernen oder mal vergleichen was ebim Admin ist. der geht ja auch!


    Der User hatte dort einen Wert von 53, der Admin 59. Ein neu erstellter User 52. Den Wert zu ändern oder zu entfernen hat leider nichts gebracht.


    Zitat

    Im Postfachspeicher kannst du eine Aufbewahrungsfrist von PF definieren. diese ist per Default 30 Tage. Wenn man nun ein Postfach löscht und den Cleanup Agent auf den Postfachspeicher ausführt bekommt das PF ein rotes x. Dann kann man mit der rechten MT auf das PF, dies einen Benutzer zuordnen. Wenn man zuvor noch über das Ad alle Exchange Attribute auf den Benutzerobjekt entfernt ist es wie ein neuer Benutzer auf ein altes PF.


    Okay, das habe ich gerade gemacht. Hat aber leider auch nicht funktioniert. Der User hatte anschliessend immer noch keinen Zugriff.
    Was hingegen funktioniert hat, war den Benutzer komplett zu löschen, neu anzulegen und anschliessend wieder mit seinem Postfach zu verbinden. Ich muss noch ein wenig austesten, ob ich das nun wirklich mit jedem Benutzer machen kann... Fraglich ist ja auch, wie lange das dann hält und ob der Fehler nicht eventuell erneut auftritt.


    Dennis

    • Offizieller Beitrag

    Kann es an einem Recht im AD liegen. Mal einen Benutzer aus all Gruppen entfernen und nur so eintragen wir ein neuer Benutzer.


    Wenn es nicht an den Attributen im Objekt liegt aber bei einen neuen Objekt der Fehler weg ist, kann es ja nur an der SID des Objektes liegen. Diese wird für die Vergabe der Rechte verwendet.


    Ich kann es mir so nicht erklären. Prüfe doch mal das Register Emailadresse, ob es da unterschiede gibt. Vielleicht fehlt ja die Default Domain bei den alten Objekten?


    Hast Du auch mal über die Exchange Aufgaben auf dem Objekt, Exchange Attribute löschen gemacht.


    Gruss
    Heinz


    Gruss
    Heinz

  • Hallo Heinz,


    Zitat

    Kann es an einem Recht im AD liegen. Mal einen Benutzer aus all Gruppen entfernen und nur so eintragen wir ein neuer Benutzer.


    Eigentlich nicht, die waren identisch und sind jetzt auch bei dem neu erstellten Benutzer nicht anders.


    Zitat

    Ich kann es mir so nicht erklären. Prüfe doch mal das Register Emailadresse, ob es da unterschiede gibt. Vielleicht fehlt ja die Default Domain bei den alten Objekten?


    Die Domänen sind alle da, es wurde nur die Standardmässig vergebene Adresse "DennisIrmscher@..." in "dennis.irmscher@..." geändert. Das habe ich jetzt aber auch bei dem neu erstellten Benutzer gemacht und der hat ja wie gesagt problemlos Zugriff auf OWA, auch von Computern ausserhalb der Domäne und SSL-verschlüsselt. OMA funktioniert nun ebenfalls.


    Zitat

    Hast Du auch mal über die Exchange Aufgaben auf dem Objekt, Exchange Attribute löschen gemacht.


    Ja habe ich gemacht und gleich danach wieder mit dem Postfach verbunden. Das hat leider nicht geholfen. Muss ich dazwischen vielleicht noch irgendeinen Dienst laufen lassen?


    Grundsätzlich wäre es kein grosser Akt, alle Benutzer zu löschen und neu anzulegen. Wir haben nur ein recht kleines Netzwerk und dementsprechend nicht sehr viele Benutzer. Interessant fände ich es natürlich schon, herauszufinden woran das nun gelegen haben mag :lol:


    Dennis

    • Offizieller Beitrag

    Das kann ich Dir leider auch nicht sagen....


    Das Problem ist, das bei neuen Benutzern auch die Rechte (File und Netzwerk), Gruppen und Delegierung verloren gehen.


    Wenigstens hast du einen Workarround!


    Sonst sehe ich nur noch die Möglichkeit den MS PSS zu aktivieren, die haben noch weitere Möglichkeiten das Problem zu loggen. Lauf Eventauszug ist dies aber ein Bug, zumindest würde ich es so interpretieren.


    Gruss
    Heinz

  • Hallo Heinz,


    nerviger finde ich eher, dass die Benutzerprofile nur lokal gespeichert sind und ich deshalb alle Computer neu einrichten darf.


    Was besseres fällt mir allerdings nicht ein... so hab ich wenigstens wieder was zu tun :(


    Vielen lieben Dank für deine Hilfe!


    Dennis

  • Hi Dennis,


    bei mit tut es nun mit folgender Konfiguration:


    1. SSL für die Exchange Seite nicht voraussetzen, also Haken raus.
    2. SSL Für OMA an.


    Probiers mal...

  • Hallo,


    Zitat

    1. SSL für die Exchange Seite nicht voraussetzen, also Haken raus.
    2. SSL Für OMA an.


    Probiers mal...


    Nein, das hat bei mir leider nicht funktioniert. Aber es läuft ja jetzt auch...


    Freut mich, dass es bei dir nun auch geht!


    Dennis

  • ARGH!!! :evil:


    So, nun wo es zu spät ist, habe ich rausgefunden, warum es die ganze Zeit nicht funktionierte. Die Benutzer hatten eine Anmeldeeinschränkung, sodass Sie sich ausschliesslich an den Desktops innerhalb der Domäne anmelden konnten. Das hat die ganzen Probleme verursacht... *grummel*