Beiträge von NiklasR

    Weil ich keinen anderen zum Herumschrauben habe - leider muss diese Änderung im Nachhinein Erfolgen. Ich bin immerhin schonmal so weit, dass der Analyzer (Dieses Test connectivity Tool) sagt, dass Unerwartete Ausnahme auf Netzwerkebene. Ausnahmedetails: Nachricht: The remote server returned an error: (404) Not Found.


    Und die internen Clients spucken haufenweise Zertifikatssicherheitswarnungen aus. Dort steht immernoch, dass er sich zum internen Namen verbindet, auch wenn ich in den Einstellungen bei Proxy den externen Namen eingetragen habe. Unter Server steht ja die GUID


    EDIT.: Ich habe jetzt überall eigentlich im Exchange den Externen Hostnamen eingestellt - jedoch scheint der Exchange sich bei den Clients immernoch mit dem Internen Servernamen zu melden. hat da jemand eine Idee?
    Habe mal den Outlook Verbindungsstatus gecheckt: Alle Connections sind zu dem Externen Hostnamen established. Trotzdem bekomme ich die Fehlermeldung mit dem Internen Hostnamen.


    EDIT.2: Ich habe es nun geschafft - für alle, die auch nach der Suche einer Lösung sind, hier mal kurz was ich gemacht habe, um bei einem Produktiven Exchange mit einem selbstsignierten Zertifikat, dieses zu Tauschen, um ein von einer CA zertifiziertes Zertifikat einzuspielen:


    1.) DNS Splitting gemacht (extern.domain.name = Internal IP)
    2.) Alle Internal URLs auf die Externe URL umgewandelt im Exchange per ECP und bei einigen per Powershell
    3.) Dann - ganz wichtig - bei den Clients das alte Zertifikat (i.d.R installiert man dieses ja, damit nicht immer eine Sicherheitswarnung kommt) überall wo man es im certmgr.msc installiert hat und sehen kann rauslöschen!! Nach einem Neustart kommt dann keine Fehlermeldung mehr.

    Entschuldige bitte, ich komme euch bestimmt vor wie ein Laie - aber da ich auf einem Produktivsystem arbeite, möchte ich sicher stellen, dass ich nicht verkonfiguriere und dann nichts mehr läuft.


    Was ist Split DNS genau? Wie ist es zu konfigurieren - habe Erfahrung in DNS unter Linux und komme mit dem Windows DNS Server grundlegend zurecht.


    lG

    Dazu eine Frage - ich habe aktuell - für intern - ein selbstsigniertes Zertifikat eingerichtet. Ich habe auch ein signiertes Zertifikat, aber sobald ich bei dem signierten Zertifikat Einstelle, dass dies für IIS verwendet werden soll, bekommen alle Clients intern eine Fehlermeldung, dass ein Fehler beim Herstellen der Verbindung mit dem Proxy aufgetreten ist aufgrund eines ungültigen Zertifikates. Hat jemand eine Idee?

    Entschuldige bitte die späte Antwort - hatte heut Vormittag eine Prüfung - daher.


    Also das Zertifikat ist selbstsigniert, der Name stimmt aber überein mit dem Zertifikat. Autodiscover - wie checke ich die Erreichbarkeit?


    EDIT.: Habe mit dem Microsoft Analyzer mal gecheckt: Autodiscover ist nicht erreichbar - habe den entsprechenden DNS Eintrag mal aktualisiert. Gebe ich den mail Server jedoch direkt an, bekomme ich die Meldung, dass das Zertifikat nicht vertrauenswürdig ist. Muss ich notwendiger Weise ein signiertes Zertifikat verwenden?


    lG

    Hallo Leute,


    Ich habe eine Frage. Ich habe einen Exchange 2013 in einem Firmennetzwerk und habe Probleme, Outlook Anywhere an den Clients einzurichten.Port 443, 80, 25 und Ports für Pop3 und IMAP sind per Destination Nat auf den Exchange gelegt. OWA funktioniert und auch alle Handys können sich Problemlos zum Exchange verbinden. Wenn ich aber versuche, Outlook Clients von Extern hinzuzufügen, geht es nicht. Ich gebe als Server die Domain an, bzw die Subdomain, die auf die IP des Servers zeigt und dann genauso in den Verbindungseinstellungen unter Proxy gebe ich den Server und dann noch das msstd:Domain an. Der Outlook Client findet nur keine Verbindung. Habe schon mal verschiedene Authentifizierungen durchprobiert. Bei Aushandlungsauthentifizierung fragt er mich zwar nach einem Passwort, jedoch bekomme ich die Fehlermeldung "Die Aktion kann nicht abgeschlossen werden. Es steht keine Verbindung mit Microsoft Exchange zur Verfügung".


    Hat jemand eine Idee?


    lG