Beiträge von skyTroxx

    Guten Morgen ins Forum...


    ich hab seit vergangenen Samstag (ohne jegliches zutun, updates, ect.) ein seltsammes Verhalten. Meine User (8 MA) bekommen ausschließlich von iOS Geräten die Fehlermeldung "Die Verbindung mit dem Server ist fehlgeschlagen" - und die Syncronisation funktioniert somit nicht mehr! Verwendet wird die native Email-App von iOS. Kurioserweise (?!) funktioniert alles ohne Probleme mit der eigenen Outlook App aus dem Appstore ohne jegliche Fehlermeldungen - Zweite Kuriosität... ich hab ein iPad (PRO 11Zoll) das trotzdem noch funktioniert.
    Alle anderen Clients (Windows 10 mit Outlook 2019 - ob Intern/Extern) funktionieren ohne jegliche Probleme
    Es wurde weder ein Update auf den iOS Geräten gemacht, noch auf dem Exchange-Server.
    Hatte jemand schon einmal so ein Verhalten - oder evtl. jemand eine Idee wo ich suchen kann?! -> testconnectivity.microsoft.com liefert fehler, das tut das Ding aber schon immer (liegt am Zertifikat)


    Danke im Voraus
    Swen


    EDIT: Die Accounts hatte ich natürlich auch mal gelöscht und versucht wieder neu installieren, keine Chance - Fehlermeldung "Die Verbindung mit dem Server ist fehlgeschlagen" bleibt -
    Und ja, die iOS Geräte wurden neu gestartet, und sind alle auf 12.1.3 ;) (bis auf das iPad das funktioniert -> 12.1.1 -hmmmmm ?!?!??!)

    Gleiches Spiel :(


    Jetzt würde mich noch folgendes interessieren - schau ich in meinem EAC die Zertifikate an, hab ich hier vier Stück.
    - ohne Namen | Aussteller: CN=server.abc.de | Alternative: server.abc.de | Dienste: IIS
    - MS Exchange Server Auth Certificate | Aussteller: Microsoft Exchange Server Auth Certificate | Alternative: keine Einträge | Dienst: SMTP
    - Exchange2013 | Aussteller: sub.abc-ag.com |Alternative: sub.abc-ag.com, server.abc.de, autodiscover.abc.de, autodiscover.abc-ag.com, server, abc.de, abc-ag.com | Dienste: SMTP, IMAP, POP, IIS
    - WMSVC | Aussteller: WMSvc-Server | Alternative: WMSvc-Server | Dienste: keine Einträge


    Kann das vielleicht doch an unserem Zertifikat liegen, da hier ja "autodiscover.abc.de und abc.de" eingetragen sind (das sind ja nur die Internen)...


    Sorry :(

    Ok... also ;). Der Firmenname (nennen wir mal ABC) der Domain http://www.visitenkarte.de (die im Zertifikat als Antragssteller angezeigt wird) ist identisch wie unsere interne Domain (die ABC.de heißt). Vermutlich (nur so kann ICH mir das erklären) schaut OU dann erstmal auf der Domain der FIRMA (die es es ja auch gibt also ABC.de) nach und holt sich das Zertifikat, bevor dann unsere Domain (ABC-AG.com) abgefragt wird.

    Nein, die App (der Katalog dahinter) greift eben auf unseren Webserver zu - zudem liegen leider noch mehr Websites auf dem Server - ich bin auch kein Freund von 1und1 - daher würde ich das gerne auch ändern... anderes Thema.


    Hehe - auf die Idee bin ich noch gar nicht gekommen, also mit DENIC... und siehe da. Die http://www.visitenkarten.de gehört einer Firma, deren Firmenname so heißt wie unsere interne Domain. Hmm, sprich, dann stimmt wohl was in meinem Zertifikat nicht, denn da ist ja die "internedomain" auch eingetragen.


    PS: Danke für Deine Zeit :)

    Ähm, auch das wechseln ist nicht so einfach - da unsere App (iOS, Android u. W10) darauf zugreift - ganz klar, MACHBAR, aber auch wieder mit KOSTEN verbunden.


    Naja, bei kleineren Firmen, zumindest ist das meine Erfahrung, ist die IT "noch mehr" ein Kostenfaktor als bei etwas größeren Firmen. Aber ich gebe Dir natürlich Recht - was sind schon 30Euro pro Jahr und dafür dann "Ruhe".


    Aber noch mal zurück: kannst Du mir erklären, wo dann bitte das Zertifikat "www.visitenkarten.de" herkommt?! Kann das an 1und1 liegen?! Das macht mich echt kirre!!!! ;)

    Soweit so gut ;) - klingt logisch.


    Jetzt bitte nicht lachen, vielleicht bin ich da echt zu blöd für ;), aber im Konfig-Center von 1und1 (Performance M) kann ich zwar die DNS Einstellungen machen, jedoch nicht dafür sorgen, dass er nur auf www hört. Auf meinen (privaten - bei einem anderen Hoster) eigenen ist das kein Problem. Evtl. noch einen Tipp?!


    Nochmals Danke für Eure/Deine Hilfe.


    PS. das strebe ich auch an, hier endlich mal ein vernünftiges Zertifikat zu "organisieren" - sehe ich eigentlich auch so.

    Hallo Norbert,
    ja, das hatte ich in den letzten Tagen mehrfach gelesen, und werde ich auch Umsetzen, wenn das andere Problem evtl. gelöst werden konnte. <- Danke.


    Hab jetzt mal den RCA drüber laufen lassen, evtl. wird hier jemand schlau daraus. (ich muß dazu sagen, dass den Exchange ein Dienstleister aufgesetzt hat, nicht ich selbst - allerdings ist mein Anspruch das selbst (natürlich mit Hilfe vom Netz und der Community) zu lösen - in kleinen mittelständischen Familienunternehmen muß zudem auch "gespart" werden ;))


    Hier das Ergebnis (externer Link)


    Danke