Beiträge von debpa

    Hallo,


    mein Problem hat zwar nur in zweiter Linie mit Eschange zu tun (ohne SSL Zertifikat kein sicherer Zugriff auf den OWA) aber evtl. hat jemand eine Idee, die mir weiterhilft...


    Ich habe ein Problem beim SSL Zertifikat erstellen / importieren auf einem W2k3 Server und dem IIS.
    Ich wollte auf dem Server eigentlich einen SSL Zertifikatrequest bauen. Ging aber nicht, weil als Antwort nur kam "Zugriff verweigert" (nachdem ich eingegeben habe, wo der Request gespeichert werden soll). Habe ich mir erst mal nichts dabei gedacht und den Request auf einem anderen W2k3 Server mit IIS erstellt und das Zertifikat dann auch dort importiert. Soweit sogut. Nun wäre es normalerweise möglich (schon x mal gemacht), dass ich das Zertifikat auf dem einen Server exportiere (hat ja auch wunderbar geklappt) und auf dem anderen Server importiere.


    Also mmc geladen, Zertikate hinzugefügt und bei Eigene Zertifikate / Zertifikate Alle Aktionen -> importieren gewählt. Hier kommt ich dann auch vom Dialog her durch. Aber wenn er es dann importieren will, dauert es erst mal ne kleine Weile und dann kommt als Antwort (die Schreibfehler in dem folgenden Satz habe ich mir nicht ausgedacht. Die Meldung ist so):



    Ein interner Fehler ist aufgetreten. Entweder kann auf das Benutzerprofil nucht zugegriffen worden oder der private Schlüssel, den Sie importieren, erfordert möglicherweise einen Kryptografiedienstanbieter, der nicht installiert ist.


    Es ist ein ganz normales Thate Zertifikat. Ausserdem klappt der Import auf einem anderen Server völlig schmerzfrei. Das "oder" fällt also schon mal aus.


    Hat jemand eine Idee, wie ich diesen blöden Server dazu bringen kann, das Zertifikat zu importieren?


    Beste Grüsse
    Dirk

    Hi,


    jop, das hatte ich auch gemacht (wobei man die Paramneter für InternalUrl und ExternalUrl durchaus in einen Aufruf packen kann).
    Es hatte aber ohne


    Set-ClientAccessServer -Identity -AutodiscoverServiceInternalURI "https://[serverinternalurl]/autodiscover/autodiscover.xml"


    trotzdem noch nicht funktioniert. Aber ich gebe Dir recht, dass man besser beides machen sollte.


    Viele Grüsse
    Dirk

    Hi,


    jop, ich habe in der Tat auch eben einiges mit dem Autodiscover ausprobiert. Aber ich glaube, die entscheidende Einstellung war:


    Set-ClientAccessServer -Identity <servername> -AutodiscoverServiceInternalURI "https://<URL>/autodiscover/autodiscover.xml"


    am besten mal vorher den Befehl


    Get-ClientAccessServer | fl


    nehmen und schauen, was bei AutoDiscoverServiceInternalUri drin steht. Wenn das eine falsche URL ist, dann sollte der o´ben genannte Befehl helfen. Ansonsten könnte auch ein entfernen / neu Anlegen des Autodiscover funktionieren.


    So, nach einigem Suchen sind die beiden Themen nun gelöst - zum Glück!


    Viele Grüsse
    Dirk

    Hallo Sebastian,


    ja, der Client ist Mitglied der Domäne.
    Jop, im OWA funktioniert das Konfigurieren des Abwesenheitsassistenten.


    Ich bin an der Stelle gerade in Richtung Autodiscover am Recherchieren. So wie es aussieht, macht der 2007er Client die Abwesenheitseinstellungen auch über den IIS und wenn hier irgendwo eine falsche Url gesetzt ist, scheint es hier Schmerzen zu geben.


    Viele Grüsse
    Dirk

    Hallo noch einmal,


    ich komme mir hier schon ein bisschen alleine im Forum vor ;)


    Also das OWA Thema habe ich nun gelöst:


    Remove-OwaVirtualDirectory -identity "servername\owa (default web site)"


    und dann ein


    New-OWAVirtualDirectory -OwaVersion Exchange2007 -Name "owa" -WebSite "Default Web Site"


    Noch einmal IIS neustarten und seitdem funktioniert der OWA wieder.


    Bleibt nur noch dasProblem mit dem Abwesenheitsassistenten im Outlook 2007:


    "Ihre Abwesenheitseinstellungen können nicht angezeigt werden, da der Server zur Zeit nicht verfügbar ist. Versuchen Sie es später erneut."


    Wenn hier noch jemand eine Idee hätte, wäre das sehr gut!


    Viele Grüsse
    Dirk