[OWA] Exchange 2007 bringt HTTP 400 Fehler

  • Halo zusammen, wie eben im anderen Bereich gepostet, der Übersichtlichkeit her jetzt das problem hier neu aufgegriffen.


    Ich habe einen Exchange 2007 im Einsatz auf den ich von extern per SSL (Stdd. Port 443) zugreifen möchte. Die Weiterleitung der Domäne funktioniert, ein offizielles 90-Tage Zertifikat, welches gültig ist besitze ich auch, und die Site "certsvr" klappt auch wunderbar.


    Soweit so gut, die Loginmaske des OWA kann ich aufrufen, sobald ich aber domäne\user & pw oder username & pw eingebe kommt ein HTTP 400 Fehler.
    Kann mich jemand auf den richtigen Weg bringen, ich denke es ist ein Berechtigungsproblem des IIS??


    Für jede Antwort wäre ich euch dankbar.

  • Testest du gerade lokal auf dem Server, oder von einem anderen Rechner aus?
    Ich würde erstmal lokal + mit Administrator testen.



    Der Fehlercode steht übrigens für:
    400 Bad Request


    Die Anforderung war syntaktisch falsch oder kann aufgrund anderer Angaben in der Anforderung nicht ausgeführt werden.

  • Hallo astalavistababy,


    in der Tat von innerhalb des Netzes klappt es einwandfrei, ich hab eben nochmal die Weberweiterungen des IIS durchgeschaut, und dann sowohl vom OWA Server selber als auch von einem Client das OWA aufgerufen und per username/pw eingeloggt. Das funktioniert wunderbar.


    Nur von ausserhalb bekomme ich noch den 400er Fehler nachdem ich username/pw eingegeben habe...

  • Hm... da wären wir schonmal einen Schritt weiter....
    Anpingen kannst du den Server ja vermutlich von aussen oder? Hast du auch alle benötigten Ports etc in der Firewall freigeschaltet?
    Du könntest evtl mal die Auflösung der URL oben vergleichen, wo er dich hinleitet...

  • Jep, einen Schritt auf jedenfall weiter.
    Also er leitet mich zu "https://mail.domäne.de/owa/auth/owaauth.dll" weiter, ich bleibe bei meiner Vermutugn das es mit der IIS Authentifizierung zusammenhängt?!


    Wie habt ihr eure Berechtigungen für Stdd Web Site und OWA konfiguriert?


    Meine lauten:


    Default Web Site:
    - Anonymen zugriff aktivieren
    - integrierte Windows-Authentifizierung
    - Standardauthentifizierung


    (da SSL kann es ruhig an sein)


    Für OWA lauten Sie allerdings:


    - Standardauthentifizierung



    Ist das evt. das Problem?

  • Ich kann dir nicht genau sagen, wie man das perfekt konfiguriert, aber bei uns ist die OWA Seite auf "anonymer Zugriff"
    Die Passwortabfrage für das Domänenkennwort kommt jedoch ebenfalls!


    Ich glaube eigentlich nicht, dass es an der Authentifizierung liegt, sonst würde er doch normalerweise sowas bringen wie "Zugriff verweigert".


    Steht denn nichts in den IIS Logs?

  • Also in den Logs steht folgendes drin:


    Zitat


    2007-07-18 13:39:41 W3SVC1 210.0.0.11 POST /Autodiscover/Autodiscover.xml - 443 - 210.0.0.7 Microsoft+Office/12.0+(Windows+NT+5.2;+Microsoft+Office+Outlook+12.0.6017;+Pro) 403 0 64
    2007-07-18 13:39:58 W3SVC1 210.0.0.11 POST /owa/auth/owaauth.dll - 443 - 83.135.xxx.xxx Mozilla/4.0+(compatible;+MSIE+7.0;+Windows+NT+5.1;+.NET+CLR+2.0.50727;+.NET+CLR+3.0.04506.30;+InfoPath.2) 400 0 0
    2007-07-18 13:39:59 W3SVC1 210.0.0.11 GET /owa/auth/logon.aspx replaceCurrent=1&url=https%3a%2f%2fmail.domäne.de%2fowa 443 - 83.135.xxx.xxx Mozilla/4.0+(compatible;+MSIE+7.0;+Windows+NT+5.1;+.NET+CLR+2.0.50727;+.NET+CLR+3.0.04506.30;+InfoPath.2) 200 0 0
    2007-07-18 13:40:47 W3SVC1 127.0.0.1 GET /owa/ - 443 - 127.0.0.1 Mozilla/4.0+(compatible;+MSIE+7.0;+Windows+NT+5.2;+WOW64;+.NET+CLR+2.0.50727;+.NET+CLR+3.0.04506.30) 401 2 64


    Nur kann ich damit wenig anfangen, sobald ich jedenfalls das anonymous für OWA aktiviere kann ich mich nicht mehr von innerhalb einloggen, dann kommt nen Fehler.
    Also ich habe jetzt denke ich fast alle Foren durch, ich finde einfach keine passende Lösung :/ Neu installieren ist aufgrund der vielen Änderungen im Moment jedenfalls nicht drin.

  • Und dem ganzen noch ein Stück näher gekommen, also das Exchnage Shell Script hat leider vergessen den user IUSR_Server wieder in die Rechte Liste mi aufzunehmen, das habe ich jetzt für die Standard Web Site mit Vollzugriff und für OWA mit lesendem Zugriff.


    Und siehe da, OWA funzt nun auch wieder von ausserhalb per SSL und ich kann mich an die nächsten Schritte bzgl. Pushdienste bewegen.


    Vielen Dank für den Support bis hierher ;)

  • Also so langsam weiss ich echt nicht mehr weiter, da läuft das ganze Minutenlang....
    und ich bin mir sicher ich habe keine Einstellungen geändert, und dann läuft es auf einmal doch nicht mehr...


    Wieder dieser Fehler HTTP 400 beim login von ausserhalb.... ich hab so langsam echt keine Idee was sich da noch repliziert haben könnte...

  • Hallo,


    also ich habe die gleichen Probleme.
    Was ich überhaubt nicht verstehe unter Vista kein Fehler 400.
    Ohne SSL kein 400.
    Unter XP nur bestimmte Benutzer 400 Fehler.
    Beide Accounts haben aber Admin Rechte.
    Alles nur Intern getestet, weil extern noch nicht geschaltet.
    Ich weiss auch nicht wo ich ansetzten kann.


    Mfg
    M.Hertel