Beiträge von Geronimo

    Wieso die Frage? Die Anbindung externer Geräte funktioniert. Das neue Zertifikat musste ich nur noch auf der UTM der Webserver Protection zuweisen. Bei der Gelegenheit habe ich für OWA auch gleich noch eine Weiterleitung von HTTP auf HTTPS eingerichtet. So muss der Benutzer nicht darauf achten, das richtige Protokoll zu verwenden, sondern kann einfach nur mail.company.com eingeben. Das Problem lässt sich übrigens dadurch beheben, indem man einfach eines seiner Postfächer entfernt und neu verbindet, die Meldung ist dann weg und taucht auch nicht wieder auf. Wie es überhaupt dazu kommt, würde mich trotzdem interessieren.

    Hm, also es gibt im DNS zwei Zonen, autodiscover.company.com und mail.company.com, mit jeweils einem Host (A) mit der IP-Adresse des Exchange-Servers. Wie sorge ich dafür, dass dieser nicht mit seinem internen, sondern mit seinem externen Namen antwortet? Der Server ist immerhin unter drei Namen erreichbar: EXCHANGE.company.local, autodiscover.company.com und mail.company.com. Aber vielleicht ist das auch nur ein Cache-Problem. Dann müsste sich das von selbst lösen.

    Den internen Hostnamen mit der internen IP-Adresse. Das oben habe ich vorhin auch ausprobiert. Bei einem neuen Benutzer lässt sich das Postfach ganz einfach mit dem Assistenten einrichten. Melde ich mich mit einem bereits vorhandenen Benutzer auf einem Rechner an, auf dem dieser Benutzer noch nie angemeldet war, gibt es ebenfalls keine Probleme. Entferne ich zusätzlich eingebundene Postfächer ist der Fehler verschwunden und tritt auch nicht mehr auf wenn man sie wieder verbindet. Ist jetzt aber nicht unbedingt eine Option für sämtliche Rechner.

    Das funktioniert völlig problemlos. Wenn ich mich da mal selbst zitieren dürfte.

    Verbinde ich den Rechner mit dem internen Netzwerk kann ich Postfächer hinzufügen und erhalte keine Fehlermeldung.

    Also entweder ist da noch etwas auf den Rechnern was auf den internen Servernamen verweist, um das definitiv zu bestätigen oder zu verwerfen muss ich mir allerdings noch einen jungfräulichen Testrechner installieren, oder intern passt noch etwas nicht. Wenn man die Fehlermeldung beim Starten von Outlook mit „Ja“ bestätigt kommt sie solange Outlook läuft nicht wieder. Und auf meinem Rechner und auf dem Terminalserver ist die Meldung auch noch nicht wieder aufgetaucht. Auf den anderen Rechnern zeigen die beiden Anpassungen (Dateien und Registry) keine Wirkung.

    Guten Morgen,


    neuer Tag neuer Versuch. Die entsprechenden Proxyausnahmen sind vorhanden. Da bin ich auch erst drüber gestolpert. Denn plötzlich kommunizierte vermeintlich alles mit einem Zertifikat der UTM. Gestern habe ich mich noch etwas in der Registry umgeschaut, ob es dort noch Werte gibt, die auf die interne Adresse verweisen und bin unter Computer\HKEY_USERS\*.*\Software\Microsoft\Office\16.0\Common\Identity\ServiceAuthInfoCache\CredStoreKeyToAuthScheme fündig geworden. Nach dem Löschen aller Einträge für mail.company.local ist die Fehlermeldung auf dem Terminalserver zumindest für diesen Benutzer verschwunden. Auf den Clients zeigte das allerdings keine Wirkung.


    Auf einem Rechner außerhalb von Domäne und internem Netzwerk habe ich gerade mal die Einrichtung eines Postfachs getestet. Dort funktioniert Autodiscover noch nicht. Die externe Adresse verwendet wohl noch das durch die UTM selbst ausgestellt Zertifikat. Verbinde ich den Rechner mit dem internen Netzwerk kann ich Postfächer hinzufügen und erhalte keine Fehlermeldung.


    Schaut für mich aus als würde da noch irgendwas in Outlook bzw. auf den Rechnern auf den internen Servernamen verweisen.


    Beste Grüße


    Gerhard


    PS: Extern funktioniert jetzt auch alles. Auf dem Terminalserver hatte ich gestern auch noch die Autodiscover-Einträge unter %localappdata%\Microsoft\Outlook\ entfernt. Damit hatte ich aber bislang auf den Rechnern keinen Erfolg.

    Auf dem Terminalserver kommt wie auch auf den Clients die Meldung bezüglich des Zertifikats. Ich habe dann ein neues Profil hinzugefügt. Grüner Haken bei Netzwerkverbindung herstellen, bei „postfach@company.com-Einstellungen suchen“ kommt dann aber eine Abfrage von Benutzername und Passwort und auch wenn ich beides eintippe, kommt wieder und wieder diese Passwortabfrage.


    Klicke ich bei der Passwortabfrage auf „Abbrechen“ kommt die Meldung „Konfigurieren von Postfach@company.com-Servereinstellungen für diese Website zulassen? https://autodiscover.company.c…discover/autodiscover.xml Das Konto wurde für die Einstellungen auf diese Website umgeleitet. Sie sollten nur Einstellungen aus Quellen zulassen, die Sie kennen und denen Sie vertrauen.


    Klicke ich dort auf „Zulassen“ kommt die Meldung „Leider konnten wir Ihr Konto nicht automatisch einrichten. Um es selbst einzurichten, klicken Sie auf "Weiter"“. Trage ich dort die Informationen manuell ein kommt die Fehlermeldung „An Exchange ActiveSync-E-Mail-Server anmelden (EAS): Der eingegebene Benutzername oder das Kennwort funktioniert nicht. Bitte wiederholen Sie die Einnahme.“ Benutzername und Kennwort passen allerdings. Als Servername habe ich allerdings den externen Namen „mail.componay.com“ eingetragen.


    Verwende ich stattdessen den internen Namen exchange.company.local oder auch nur EXCHANGE, kommt die bereits aus Outlook bekannte Meldung, dass Zertifikat und Server nicht zusammenpassen: „Das Sicherheitszertifikat stammt aus einer vertrauenswürdigen Quelle. Das Datum des Sicherheitszertifikats ist gültig. Der Name auf dem Sicherheitszertifikat ist ungültig oder stimmt nicht mit dem Namen der Website überein.“


    Klicke ich zum Fortsetzen auf „Ja“ kommt dann wiederum die Meldung von oben „An Exchange ActiveSync-E-Mail-Server anmelden (EAS): Der eingegebene Benutzername oder das Kennwort funktioniert nicht. Bitte wiederholen Sie die Einnahme.“


    Daraufhin habe ich Outlook nochmal mit dem vorhandenen Profil geöffnet und die E-Mail-Autokonfiguration getestet. Da kam zunächst auch die Passwortabfrage, obwohl ich das Passwort im Assistenten bereits eingegeben hatte, aber beim zweiten Versuch ist die Autokonfiguration durchgelaufen. Unten das Log dazu.

    Sehr seltsam das alles... :huh:


    Und die Namen zeigen intern auch auf die interne IP?

    Sowohl mail.company.com als auch autodiscover.company.com zeigen auf die interne IP.