Beiträge von jaX

    Das scheint mir auch so.
    Ich gehe mitlerweile von einen AD Problem aus. Auf einem der DCs kommt folgende Meldung im Eventlog:


    Active Directory konnte keine Verbindung mit dem globalen Katalog herstellen.

    Zusätzliche Daten
    Fehlerwert:
    1792 Es wurde versucht, sich anzumelden, aber der Netzwerkanmeldedienst war nicht gestartet.
    Interne Kennung:
    3200cf3


    Leider bin ich zu wenig bewandert was AD angeht. Auch wenn ich dafür verantwortlich bin, fehlt einfach die Zeit für intensives einarbeiten. Deswegen habe ich jetzt einen call bei MS aufgemacht.

    Hallo,


    der Exchange Server unserer Firma kommt nicht mehr vernünftig hoch. Ich weiß nicht, ob es ein Win Server 2003 Problem, AD Problem oder Exchange 2007 Problem ist.


    Der PC bleibt ewig bei "Applying Computer Settings" stehen. Im Eventlog kommen dann folgene Einträge:


    SYSTEM EVENTLOG


    ID 7022 - The Event Log service hung on starting.


    ID 7023 - The Task Scheduler service terminated with the following error: The interface is unknown.


    ID 7001 - The Microsoft Exchange Information Store service depends on the Event Log service which failed to start because of the following error:
    After starting, the service hung in a start-pending state.

    7024 - The Microsoft Exchange Active Directory Topology Service service terminated with service-specific error 2147942414 (0x8007000E).


    7001 - The Microsoft Exchange POP3 service depends on the Microsoft Exchange Active Directory Topology Service service which failed to start because of the following error:
    The service has returned a service-specific error code.


    usw. mit allen Exchange Diensten


    APPLICATON EVENTLOG


    2152 - Process w3wp.exe (PID=3000). An remote procedure call (RPC) request to the Microsoft Exchange Active Directory Topology service failed with error 1753 (Error 6d9 from HrGetServersForRole). Make sure that the Remote Procedure Call (RPC) service is running. In addition, make sure that the network ports that are used by RPC are not blocked by a firewall.



    Mir geht der Arsch auf Grundeis :-?
    Ich werde aber jetzt heim fahren und da noch etwas googlen. Vielleicht bleibt morgen nur noch einen teuren Microsoft Techniker einzukaufen.

    Ich habe an einem Test-Notebook einmal das komplette Outlook Profil gelöscht und anschließend neu eingerichtet. Der MAPI Zugriff funktioniert noch tadelos. Aber sobald ich ein IMAP Konto hinzufüge und synchronisiere, kommt wieder die o.g. Meldung. Anscheinend scheint der Server noch das falsche (alte abgelaufene) Zertifikat zu verbreiten. Wie kann ich das ändern?


    Keine Ideen? Ich will meinen Usern nicht unbedingt ewig diese Meldung zumuten.

    Hallo zusammen,


    ich habe im Einsatz:
    - Exchange 2007 (Rollen Mailbox, CAS und HubTransport auf einem Server)
    - Outlook 2007 (Cache-Mode)


    Mein Problem:
    Vergangene Woche ist das selbst-generierte Zertifikat (jetzt bitte keine Sicherheits-Moral-Predigten) ausgelaufen, das ich zum IMAP Zugriff nutze. Ich habe es verlängert. Wenn ich also jetzt im IIS-Manager unter Local Computer / Web sites / Eigenschaften von Default Web Site / Reiter Directory Security auf View Certificate klicke, sehe ich ein gültiges Zertifikat.
    Danach habe ich mit dem Befehl "Enable-ExchangeCertificate -Thumbprint <fingerabdruck des Zertifikats> -Services IMAP" das Zertifikat für IMAP aktiviert. Trotzdem kommt im Outlook 2007 immernoch folgende Fehlermeldung:


    Von dem Server, mit dem Sie verbunden sind, wird ein Sicherheitszertifikat verwendet, das nicht überprüft werden kann. Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.


    Wenn ich mit in der Meldung das Zertifikat anschaue, bekomme ich ein abgelaufenes Zertifikat mit andererm Thunbprint angezeigt. Was mache ich falsch?

    Tja, mit diesen Fragen habe ich gerechnet, self signed oder nicht self-signed...


    Get-ExchangeCertificate | fl gibt mir für beide Zertifikate zurück:
    - IsSeldSigned: No
    - Issuer: C=Company AG, DC=Comany, DC=de


    Zum Thema aktive Services:
    Wie kann ich das auslesen? Enable-ExchangeCertificate -Thumbprint xxxxxxxx -Services "POP, IMAP" lässt mich ja nur aktivieren, aber nicht auslesen.


    Wenn ich Get-ExchangeCertificate ohne das | fl dahinter eingebe, zeigt er zwar Services, aber nicht lesbar, weil der Anzeige-Platz zu kurz ist. Da steht dann nur "....." beim ersten und "SIP.W" beim zweiten.


    Aber nochmal zur Erinnerung: Der Thumbprint in der Eventlog Warnung stimmt nicht mit den beiden aufgelisteten Zertifikaten überein!

    Hallo,


    ich stehe mal wieder auf Kriegsfuß mit dem Exchange 2007 Server, den ich ohne jegliche Dokumentation oder Übergabe und mit wenig Exchange Vorkenntnissen vom Vorgänger übernehmen musste.


    Im Einsatz:
    - Exchange 2007 ohne SP1 (Rollen Mailbox, CAS und HubTransport auf einem Server)
    - Outlook 2003 (Cache-Mode) und jetzt neu auch Outlook 2007 (Cache Mode)


    Mein Problem:
    Wenn ich mit Outlook 2003 über IMAP sende und empfange, kann ich für beides SSL Verschlüsselung nutzen (Port 993, 25). Installiere ich jedoch auf einem Client Outlook 2007, funktioniert nur das empfangen mit IMAP und aktivierter SSL Verschlüsselung. Das senden schlägt mit der der Meldung fehl, dass der Server den angegebenen Verschlüsselungstyp nicht unterstützt. Deaktiviere ich die Verschlüsselung, gehen die Mails raus.
    Woran kann das liegen?


    Ich glaube, dass ich ein grundsätzliches Zertifikat-Problem habe, dass damit zu tun haben könnte. Im APP Eventlog erscheinen Warnungen, das ein Zertifikat abgelaufen ist:



    Allerdings bekomme ich kein Zertifikat mit diesem thumbprint angezeigt, wenn ich in der shell den Befehl Get-ExchangeCertificate | fl eingebe. Da werden mir nur die beiden anderen Zertifikate angezeigt.


    Ich blicke da echt nicht durch und bitte um Hilfe! Danke!

    Lang lang ist's her, aber das Problem besteht immernoch. Weil wir noch Outlook 2003 einsetzen, habe ich das Problem erstmal ruhen lassen. Jetzt wird es aber wieder relevant (Umstieg geplant).


    Kennt nun irgendjemand eine Möglichkeit, den aktuellen Wert in der autodiscover.xml auszulesen oder zu sehen, bevor man ihn ändert?


    Außerdem konnte ich bisher nicht rausfinden, welcher Wert für die InternalURL des Exchange 2007 Web Services (EWS) eingestellt ist. Der Befehl Set-WebServicesVirtualDirectory -Identity "Servername\EWS (Default Web Site)" (mit dem man es ändert) hilft mir nicht weiter. Wenn ich den Befehl mit Get- anstatt Set- am Anfang eingebe, verlangt die console nach weiteren Eingaben (das Prompt ändert sich zu >>).


    Für Hilfe wäre ich sehr dankbar!