Beiträge von CyborgWeasel

    So ich bin nochmal einen Schritt weiter. Nach dem Update auf CU14 gab es auch innerhalb der eigenen Domäne Probleme mit der Anmeldung. Hier hat Outlook plötzlich nach Benutzername und Passwort gefragt und sich auch nicht nach 10 maligem Eingeben überreden lassen zu arbeiten. Erst hab ich natürlich an einen Fehler von mir gedacht, weil ich ja ziemlich viel ausprobiert habe (wobei ich mir schon ziemlich Sicher war nichts gravierendes am Exchange Server verstellt zu haben, das meiste wurde am Client ausprobiert) aber das war es nicht. Es hing an der Extended Protection die mit CU14 aktivert wurde. Nachdem ich diese deaktiviert hatte, lief auch wieder alles... Irgendwas ist hier faul :(


    Gruß

    Moin,


    also Stand ist aktuell CU12, Version 15.2 (Build 1118.7). Dateiversion der ExSetup.exe ist 15.02.1118.007.

    Proxy ist keiner im Einsatz, weder im Exchange LAN noch im "Fremd"-LAN und als Zertifikat haben wir ein Wildcard-Zertifikat von DigiCert im Einsatz.


    Schon mal danke für deine Hilfe!!


    Gruß

    Hallo allesamt,


    ich bin mir nicht sicher ob dies ein Outlook Thema ist oder ein Exchange Thema. Was ich mir jedoch sicher bin: Ich weiß nicht mehr weiter :( Folgendes Szenario:


    Exchange 2019 installiert, Clients alle Outlook 2019. Ich denke ich habe das Autodiscover richtig konfiguriert, jedenfalls bekomme ich keinen Fehler bei dem MS-Connectivity-Analyser, Autodiscover innerhalb des AD funktioniert, Autodiscover von "außen" mit einem PC der nicht in der Domäne (AD) hängt funktioniert auch. Mein Problem ist jetzt jedoch, dass ich einen PC habe, der in einem anderen AD eingehängt ist. Dort funktioniert Autodiscover bzw. das einrichten des Outlook Kontos nicht. Bei einem lokalen Benutzer an diesem Rechner - kein Problem, bei einem Domänenbenutzer der fremden AD -> Problem. Hier ein Beispiel:


    Benutzer "Max Mustermann",

    Emailadresse: "Max.Mustermann@Musterdom.de",

    AD des Exchange Servers: "Musterdom.local",

    Benutzername ist "Mustermann"


    Rufe ich jetzt von einem PC, der in _keiner_ Domäne hängt Outlook auf, gebe ich folgende Daten an: Max.Mustermann@Musterdom.de -> Exchange -> Anmeldedialog: Musterdom\Mustermann + Passwort, herzlichen Glückwunsch, Outlook läuft.

    Mache ich das Gleiche von einem PC, der im AD "SecondDom.local" eingebunden ist als _lokaler_ Benutzer: Herzlichen Glückwunsch, Outlook läuft.

    Melde ich mich jedoch als Domänenbenutzer des AD "SecondDom.local" an und gebe ebenfalls die gleichen Daten in Outlook ein, bekomme ich das Ganze nicht zum laufen. Ich habe mit Fiddler mal draufgeschaut und konnte folgendes ausmachen:


    Es sieht so aus, als hängt es an der Authentifizierung des Exchange Servers, genauer gesagt beim Autodiscover. Hier bekomme ich immer 401er bzw. 403er Meldungen. Wenn es funktioniert bekomme ich nach einer 401 (die erste kommt wohl immer) dann eine 200 und alles ist i.O.

    Das Lustige an der Sache: Wenn ich Outlook mit einem IMAP Konto einrichte (damit ich es öffnen kann) und dann über das Icon in der Taskleiste Autodiscover teste, dann funktionierts. Ich gebe dort die Adresse Max.Mustermann@Musterdom.de an, trage das Passwort ein, klicke auf Start, es kommt ein Anmeldefenster, dort erneut Musterdom\Mustermann + Passwort, fertig und läuft.


    Autoermittlung für https://autodiscover.Musterdom…discover/autodiscover.xml wird gestartet

    GetLastError=0; httpStatus=401

    GetLastError=0; httpStatus=200

    Autoermittlung für https://autodiscover.Musterdom…discover/autodiscover.xml Erfolgreich (0x0)


    Ich habe mit diversen Authentifizierungseinstellungen im Exchange und oder IIS gespielt, habe Versucht Outlook via GPO auf eine NTLM Authentifizierung zu zwingen (software\policies\microsoft\office\16.0\outlook\security\authenticationservice = 10), ich habs mal mit dem UPN versucht statt Musterdom\Mustermann als Name... Mir fällt jetzt nix mehr ein. Hat von euch jemand noch einen Tipp? Oder noch eine Richtung, in die ich suchen kann? Aktuell behelfe ich mir, den Outlook Account auf einem lokalen Benutzer anzulegen und dann das Profil aus der Registry in das "Fremd-Domänen"-Profil zu kopieren. Das kann aber ja nicht die Endlösung sein, oder?


    Falls dies noch hilfreich sein sollte: Der Exchange Server wurde ursprünglich mal mit 2007 aufgesetzt, dann irgendwann nach 2013 migriert und jetzt vor kurzem auf 2019 migriert.


    Danke schon mal im Voraus!

    CyborgWeasel

    Volltreffer. Das wars. Hab ich gar nicht gewußt, dass man in einem neuen Profil auch nur das Mitarbeiter-Postfach öffnen kann. Als wieder etwas dazu gelernt :)


    Vielen Dank!!!


    Gruß

    Hallo Robert,


    also Posteingangsregeln kann ich ausschließen, die habe ich kontrolliert. Der Abwesenheitsassistent klingt noch gut, denn der ist aktiv. Leider konnte ich im OWA keine finden, habe es auch ausprobiert: Weiterleitungsregel in Outlook erstellt und im OWA unter Optionen - E-Mail organisieren nicht gefunden. Dort gibt es nur die Posteingangsregeln (was es ja nicht ist, ist ja eine Abwesenheitsassistenten-Regel, auch wenn das intern evtl. das gleiche ist). Der Abwesenheitsassistent hat keinen Button "Regeln" wie im Outlook... Und jetzt? Gibt es noch einen weg da ran zu kommen oder schaue ich einfach nur an der falschen Stelle?

    Moin moin,


    also im Header der weitergeleiteten Mail habe ich folgendes gefunden:


    Received: from <SERVER>.<DOMÄNE> (<SERVERIP>) by
    <SERVER>.<DOMÄNE> (<SERVERIP>) with Microsoft SMTP Server (TLS)
    id 15.0.1044.25; Fri, 31 May 2019 09:00:19 +0200
    Received: from <SERVER>.<DOMÄNE> ([::1]) by
    <SERVER>.<DOMÄNE> ([<SERVERIPv6>]) with Microsoft
    SMTP Server id 15.00.1044.021; Fri, 31 May 2019 09:00:19 +0200
    Content-Type: application/ms-tnef; name="winmail.dat"
    Content-Transfer-Encoding: binary
    From: <EMAIL DES ABWESENDEN>
    To: Hans Mustermann
    <IMCEAEX-_o=<NAME DER ORGANISATION>_ou=Exchange+20Administrative+20Group+20+28FYDIBOHF23SPDLT+29_cn=Recipients_cn=b63ceb282b0b4082bb66bf6656dfe219-HANS@DOMÄNE.DE>,
    =?utf-8?B?Q2FybWVuIEjDvHRoZXI=?= <Hanna.Munsterfrau@DOMÄNE.DE>
    Subject: WG: Sony PS4 und 13" Windows Notebook zur All Net Flat, Herr Mustermann
    Thread-Topic: Sony PS4 und 13" Windows Notebook zur All Net Flat, Herr Mustermann
    Thread-Index: AQHVF36C1SxtweX4JUWZxNkl+fTKNaaEzgcF
    References: <0cf1195016490b642e49a73f960355dc@mailer-service.de>
    In-Reply-To: <0cf1195016490b642e49a73f960355dc@mailer-service.de>
    X-MS-Has-Attach:
    X-MS-Exchange-Organization-AutoForwarded: true
    X-MS-Exchange-Organization-MessageSource: StoreDriver
    X-MS-Exchange-Transport-FromEntityHeader: Hosted
    X-MS-Exchange-Organization-FromEntityHeader: Hosted
    X-MS-Exchange-Organization-MessageDirectionality: Originating
    X-MS-Exchange-Organization-Id: 00000000-0000-0000-0000-000000000000
    X-MS-Exchange-Organization-AuthSource: <SERVER>.<DOMÄNE>
    X-MS-Exchange-Organization-AuthAs: Internal
    X-MS-Exchange-Organization-AuthMechanism: 03
    X-MS-Exchange-Organization-Prioritization: 1
    Message-ID: <ab2f2ad54fcc4bd2a8da7ca1b900ce73@<SERVER>.<DOMÄNE>>
    X-MS-Exchange-Organization-Network-Message-Id: 4eaddf06-01c9-4a30-3bbe-08d6e595a4a7
    X-MS-Exchange-Organization-BCC:
    X-MS-Exchange-Organization-Generated-Message-Source: Mailbox Rules Agent
    X-MS-Exchange-Parent-Message-Id: <0cf1195016490b642e49a73f960355dc@mailer-service.de>
    Auto-Submitted: auto-generated
    X-MS-Exchange-Generated-Message-Source: Mailbox Rules Agent
    Return-Path: <BENUTZEREMAIL>
    X-MS-Exchange-Forest-ArrivalHubServer: <SERVER>.<DOMÄNE>
    X-MS-Exchange-Organization-OriginalClientIPAddress: <SERVER-IP>
    X-MS-Exchange-Organization-OriginalServerIPAddress: <SERVER-IP>
    X-MS-Exchange-Organization-Cross-Premises-Headers-Processed:
    <SERVER>.<DOMÄNE>
    X-MS-Exchange-Organization-Transport-Properties: DeliveryPriority=Normal
    X-MS-Exchange-Organization-HygienePolicy: Standard
    X-MS-Exchange-Organization-AVStamp-Enterprise: 1.0
    X-MS-Exchange-Organization-Recipient-Limit-Verified: True


    Klingt für mich nach Weiterleitung von Exchange selbst (Autoforwarded=true), oder?


    Ich habe so das Gefühl, dass das irgend ein überbleibsel ist... Was passiert denn, wenn man eine Weiterleitung in der EMC definiert hat, einen der Empfänger dann löscht (Postfach gelöscht). Wird die Weiterleitung dann automatisch entfernt? Einer der Empfänger (Hans Mustermann) wurde nämlich bereits in Exchange gelöscht, daher wohl auch diese komische Adresse mit IMCEAEX...!?


    [EDIT]
    @RobertW: Kann ich die irgendwie anders finden, wenn sie nicht über Powershell anzeigbar sind?
    [/Edit]

    Der Postfachbenutzer ist seit längerem Krank und sein PC daher nicht in Betrieb. Ich glaube er nutzt noch sein IPhone, da sollte soetwas aber nicht drin sein... Wäre noch eine Idee das zu prüfen (geht das bei Iphones überhaupt?)

    Hallo Leute,


    wir nutzen Exchange 2013 auf einem Windows 2012 R2 Server zusammen mit der Exchnge Server Toolbox der Fa. Jamsoftware. Jetzt habe ich durch Zufall herausgefunden, dass bei einem Benutzer in irgendeiner Form eine Weiterleitung zu einem anderen Benutzer existiert. Es ist wohl so, dass nicht alle Emails davon betroffen sind, sondern nur einige wenige. Ich habe dann mit folgenden Befehlen versucht, den Weiterleitungsursprung zu finden, leider vergeblich. Hat von euch noch jemand eine Idee, wo diese stecken könnte? Kann dies ein Überbleibsel sein? Es gab früher einmal eine Weiterleitung, die wurde aber schon vor einiger Zeit gelöscht (der Mitarbeiter, an den die Weiterleitung geht ist schon ausgeschieden, die Mailbox existiert nicht mehr).


    Get-Mailbox -Resultsize unlimited | Where-Object {$_.ForwardingAddress -ne $null} | Select-Object Name,ForwardingAddress | Format-List


    Get-Mailbox -ResultSize unlimited | Get-InboxRule -ErrorAction SilentlyContinue | Where-Object {($_.redirectto -ne $null) -or ($_.forwardto -ne $null)} | Format-List MailboxOwnerID,name,from,redirectto,ForwardTo | Out-File Weierleitungsregeln.txt


    Vielen Dank schonmal!


    Gruß