Jump to content

Snowman_24

Members
  • Gesamte Inhalte

    257
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Snowman_24

  1. Hallo,

     

    @dmetzger:

     

    Danke Dir für Deine Hilfe.

    Ich verstehe, was Du meinst.

    Jedoch geht es eigentlich nur darum, dass auch die "Bibliotheken" unter Windows 7 komplett ausgeblendet werden und auch der Ordner "Downloads" unter Favoriten.

     

    Wenn ich nun eine Ordnerumleitung in der GPO einrichte, habe ich aber immernoch die Ordner unter Bibliotheken "Bilder, Dokumente, Musik, Videos".

     

    Als "Arbeitsordner" vom Kunden, sollte aber dann unter Bibliotheken auch nur der eine Ordner erscheinen und nicht alle vier. Auch sollte dieser Ordner dann den Namen tragen, den der Kunde wünscht.

     

    Es muss doch irgendeine Möglichkeit geben, diese Ordner einfach komplett auszublenden?

     

    Und das ganze per GPO...

     

    Danke und Grüße

     

    Marcus

  2. Hallo zusammen,

     

    erst einmal danke für Eure Antworten.

     

    Bzgl. Ordnerumleitung auf den Server - Ja gut, aber was soll das bringen?

     

    Ich möchte doch, dass die Benutzer, die Ordner gar nicht erst "sehen".

    Die Ordner als solches selbst, können im jeweiligen Benutzerordner auch gerne vorhanden sein, nur soll eben der Benutzer diese Ordner nicht sehen können und wenn möglich, auch keine Zugriffsrechte haben soll.

     

    Am besten wäre es, wenn einfach die Ordner im Explorer ausgeblendet werden.

     

    Was meint Ihr?

     

    Ist das überhaupt möglich?

     

    Grüße und Danke

     

    Marcus

  3. Hallo zusammen,

     

    an diesem wunderschönen Tag sitze ich hier und suche mir schon seit Stunden die Finger wund.

     

    Ich muss in der nächsten Woche ein neues Netzwerk aufbauen,

    bestehend aus vielen Windows 7 Prof. Rechnern und einem neuen SBS 2011 Server.

     

    Der Kunde möchte, dass seine Mitarbeiter keine Daten auf den Rechnern lokal, noch im Netzwerk irgendwo speichern können, ausser auf der Netzlaufwerksfreigabe, welche nur für die Firmendaten eingerichtet sein soll.

     

    Ich möchte jetzt also folgende Ordner sperren/ausblenden/verhindern - einfach unzugänglich machen:

     

    - Bibliotheken (komplett sperren und ausblenden) mit den Unterordnern

    Bilder

    Musik

    Dokumente

    Videos

     

    - Unter Favoriten im Explorer:

    Downloads (komplett sperren und ausblenden)

     

    Per GPO habe ich bereits die Ordner im Startmenü ausgeblendet.

     

    Aber wie kann ich die den Rest sperren/ausblenden?

     

    Könnt' Ihr mir helfen?

     

    DANKE vielmals im Voraus

     

    Grüße

    Marcus

  4. Hallo,

     

    so, ich habe jetzt mit einem Fluke-Netzwerktester die Kabel geprüft.

    Da ist zwar ein bisschen was im argen, aber die Verbindungen passen soweit.

    Es wäre sogar Gigabit möglich.

     

    Dennoch werde ich hier sämtliche Kabel ändern und neue Dosen verbauen,

    sowie den alten 100MBit-Switch ersetzen.

     

    Aber hier habe ich jetzt noch das hier:

     

     

    C:\Users\Konrad Hutter>ipconfig /all

     

    Windows-IP-Konfiguration

     

    Hostname . . . . . . . . . . . . : HK-Reifen-40

    Primäres DNS-Suffix . . . . . . . : HK-Reifen.local

    Knotentyp . . . . . . . . . . . . : Hybrid

    IP-Routing aktiviert . . . . . . : Nein

    WINS-Proxy aktiviert . . . . . . : Nein

    DNS-Suffixsuchliste . . . . . . . : HK-Reifen.local

     

    Ethernet-Adapter LAN-Verbindung:

     

    Verbindungsspezifisches DNS-Suffix:

    Beschreibung. . . . . . . . . . . : Realtek PCIe GBE Family Controller

    Physikalische Adresse . . . . . . : 00-1D-60-24-8E-76

    DHCP aktiviert. . . . . . . . . . : Nein

    Autokonfiguration aktiviert . . . : Ja

    Verbindungslokale IPv6-Adresse . : fe80::5deb:28b4:db15:6ba6%10(Bevorzugt)

    IPv4-Adresse . . . . . . . . . . : 192.168.0.40(Bevorzugt)

    Subnetzmaske . . . . . . . . . . : 255.255.255.0

    Standardgateway . . . . . . . . . : 192.168.0.254

    DHCPv6-IAID . . . . . . . . . . . : 234888544

    DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-15-02-C9-72-00-1D-60-24-8E-76

     

    DNS-Server . . . . . . . . . . . : 192.168.0.200

    NetBIOS über TCP/IP . . . . . . . : Aktiviert

     

    Tunneladapter isatap.{04C71751-E689-46F6-9448-016FEE83DE22}:

     

    Medienstatus. . . . . . . . . . . : Medium getrennt

    Verbindungsspezifisches DNS-Suffix:

    Beschreibung. . . . . . . . . . . : Microsoft-ISATAP-Adapter

    Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0

    DHCP aktiviert. . . . . . . . . . : Nein

    Autokonfiguration aktiviert . . . : Ja

     

    Tunneladapter Teredo Tunneling Pseudo-Interface:

     

    Medienstatus. . . . . . . . . . . : Medium getrennt

    Verbindungsspezifisches DNS-Suffix:

    Beschreibung. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface

    Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0

    DHCP aktiviert. . . . . . . . . . : Nein

    Autokonfiguration aktiviert . . . : Ja

     

    C:\Users\Konrad Hutter>

     

    So sieht das bei jedem Rechner aus, natürlich bis auf die IP-Adresse.

     

    Grüße

    Marcus

  5. Hallo zusammen,

     

    nachdem ich gestern erst dazu gekommen bin, dort die Gruppenrichtlinie einzustellen, melde ich mich erst jetzt wieder.

     

    Heute früh schrieb mir mein Kunde, dass an zwei Arbeitsplätzen die Meldung stand:

     

    - Warten auf Benutzerprofildienst.

     

    Dort "hingen" die beiden Rechner die ganze Nacht lang.

    Die weiteren Rechner ließen sich problemlos herunterfahren.

     

    Kann ich also jetzt davon ausgehen, dass es hier Netzwerkprobleme gibt?

    Oder gibt es noch weitere Möglichkeiten, wo ich suchen kann?

     

    Komisch ist allerdings, dass beide Rechner tagsüber problemlos arbeiten.

     

    Könnt Ihr mir da noch nen Tip geben?

     

    DANKE im Voraus

     

    Viele Grüße

    Marcus

  6. Hallo zusammen,

     

    Danke Euch für die vielen Antworten.

    Ich werde morgen oder am Freitag wieder zum Kunden fahren

    und alles Posten bzw. versuchen, was Ihr mir geschrieben habt.

     

    Als Schutzsoftware kommt die Symantec Endpoint Protection zum Einsatz.

    Diese ist auf dem Server, wie auch auf den Clients installiert.

    Auf dem Server ist auch der Manager installiert.

    Dort ist aber alles im "grünen" Bereich, mal abgesehen vom "ThreadCon-Level".

     

    Sobald es neues gibt, melde ich mich wieder.

     

    Nochmals Danke an alle.

     

    Grüße

    Marcus

  7. Hallo,

     

    danke Dir, das habe ich jetzt gleich mal überprüft, da ich gerade beim Kunden sitze.

     

    Die Einträge lauten wie folgt:

     

    - IP-Adresse: 192.168.0.10 - 90 = IP-Adressen der Clients

    - Gateway: 192.168.0.254 = Cisco - 2xWAN-Router

    - erster DNS: 192.168.0.200 = IP-Adresse des Servers (Win Srv 2008 R2 EE)

     

    Auf dem Server läuft der DNS-Server einwandfrei. Alle Clients sind dort angemeldet.

     

    Danke und Grüße

     

    Marcus

  8. :confused:

    Hallo zusammen,

     

    jetzt wende ich mich an Euch, weil ich wirklich nicht mehr weiterkomme.

     

    Folgende Konstellation:

     

    - Windows Server 2008 R2 Enterprise Edition (mit allen Updates und Service-Pack's)

    Hardware: 8GB RAM, 2x Intel Xeon Quadcore 2,13GHz, Raid-System mit 1TB Speicherplatz

     

    - Windows 7 Clients (mit allen Updates und Service-Pack's) 5 stück

    Hardware: 4GB RAM, min. 2,6GHz Core2Duo (HP-PC's)

     

    - Netzwerkverkabelung: Cat.5e mit 16xD-Link-10/100-MBit-Switch

     

    - servergespeicherte Benutzerprofile (max. 70MB groß)

     

    - Rechte für die Benutzerprofil-Ordner: Jeder hat vollzugriff (mittlerweile so eingestellt, da ich nicht mehr weiter weiß)

     

    Es handelt sich hier um ein sporadisches Problem.

    Immer mal wieder melden sich die Client-PC's nicht ab und bleiben beim Bildschirm "Abmeldung" stundenlang/tagelang stehen. Die Rechner hängen aber nicht ganz - Die Maus bewegt sich noch.

     

    Erst durch Aus - und wiedereinschalten lassen sich die Rechner dann wieder bedienen.

     

    Nach dem hochfahren sind alle Passwörter, die zuvor am letzten Tag eingegeben wurde im IE9 weg.

     

    In den Ereignisprotokollen vom Server und auch von den Clients finde ich keine Warnungen oder Fehlermeldungen.

     

    Wie gesagt, das Problem tritt auch nicht immer auf.

     

    Was nun?

     

    Könnt Ihr mir nen Rat geben?

     

    Achja, das gesamte Netzwerk habe ich im Februar erst aufgebaut.

    Die Clients hatten zuvor Windows XP drauf und sind zwischen 1 und 2 Jahre alt.

    Der Server wurde im Februar von Supermicro (B.com) angeschafft.

     

    Danke im Voraus

     

    Grüße

    Marcus

  9. Hallo zusammen,

     

    ich hätte da jetzt mal eine Frage an Euch.

    Bei beiden Server-Versionen:

     

    - Server 2008 R2

    - SBS 2011 (steckt ja der Server 2008 R2 drin)

     

    ist es nach der Neuinstallation doch so, dass man den jeweiligen Server im Netzwerk selbst "nicht sieht".

     

    Die Netzwerkkennung läßt sich auf dem Server einschalten, ist aber beim erneuten prüfen sofort wieder aus.

     

    Damit man zum einen den Server selbst im Netzwerk "sieht",

    muss man mehrere Dienste, wie z.B. FDResPub (=Funktionssuche-Ressourcenveröffentlichung) und noch mehrere aktivieren und starten.

     

    Damit man am Server auch alle Netzwerkgeräte, wie z.B. die Clients (Win 7/XP), MFC's usw. im Netzwerk "sieht", muss auch noch das NetBIOS aktiviert werden.

     

    Jetzt würde mich schon interessieren, was sich Microsoft dabei gedacht hat?

     

    Ist das einfach ein Fehler, das MS die Einstellungen einfach vergessen hat, oder hat das ganze einen erläuterbaren Grund?

     

    Vielleicht könnt Ihr mir diese Frage beantworten.

     

    Danke und Viele Grüße

     

    Marcus

  10. Hallo zusammen,

     

    leider geht es jetzt doch mit einem Fehler weiter.

    Wenn ich in OWA eine Mail z.B. im Posteingang löschen möchte,

    ist die Mail auch kurz gelöscht, wird aber innerhalb weniger Augenblicke wieder angezeigt

    und es erscheint eine Fehlermeldung:

     

    "Die Aktion konnte aufgrund eines Konfigurationsproblems auf dem Server nicht ausgeführt werden. Wenn das Problem weiterhin auftritt, wenden Sie sich an den Helpdesk."

     

    Könnt Ihr damit etwas anfangen?

     

    Danke und Grüße

    Marcus

  11. Hallo,

     

    danke erst mal, für Eure Antworten.

     

    @ Jan:

     

    Der Pfad von "Exchange" und "Exchweb" stimmt eindeutig mit dem des "OWA" überein.

     

    Was mir aber auffällt, in den Pfad-Einstellungen (Grundeinstellung) gibt es eine Möglichkeit, diesen zu testen (Einstellungen testen).

     

    Bei "Exchange" und "Echweb" bekomme ich die beiden Meldungen:

     

    - OK : Authentifizierung : Pass-Through-Authentifizierung (DefaultAppPool:ApplicationPoolIdentity)

    --> Details: Die Identität des Anwendungspools ist gültig.

     

    - "gelbes Ausrufezeichen" : Der Zugriff auf den Pfad (C:\Program Files\Microsoft\Exchange Server\V14\ClientAccess\owa) kann nicht überprüft werden.

    --> Details: Der Server ist so konfiguriert, dass zum Zugriff auf den angegebenen physikalischen Pfad die Pass-Through-Authentifizierung mit einem vordefinierten Konto verwendet wird. IIS-Manager kann jedoch nicht überprüfen, ob das vordefinierte Konto Zugriff hat. Stellen Sie sicher, dass die Identität des Anwendungspools Lesezugriff auf den physikalischen Pfad hat. Wenn der Server mit einer Domäne verbunden ist und die Identität des Anwendungspools "NetworkService" oder "LocalSystem" ist, stellen Sie sicher, dass <domäne>\<computername>$ Lesezugriff auf den physikalischen Pfad hat. Testen Sie diese Einstellungen dann erneut.

     

    Und jetzt kommts:

     

    Möchte ich die "Einstellungen testen..." unter OWA (was ja funktioniert), bekomme ich die Meldung:

     

    Fehler beim Ausführen des Vorgangs.

    Details:

    Ungültiger Anwendungspfad

     

    Im weiteren Fenster "Ergebniss" bleibt alles leer.

     

    Der Pfad unter OWA ist aber korrekt.

     

    Ändere ich in den Pfad-Einstellungen den Zugriff unter "Verbinden als..."

    von Pass-Through-Authentifizierung auf z.B. Administrator, dann funktioniert auch der Test.

     

    Daher denke ich, der Fehler liegt hier irgendwo in der Pass-Through-Authentifizierung.

     

    Ich habe die Angaben gestern mit den Angaben eines gleichen Servers eines Kunden verglichen, bei dem das SP1 noch nicht installiert wurde.

    Dort stimmt alles mit den Einstellungen auf meinen Server überein, aber die Einstellungen konnte ich dort auch mit der Pass-Through-Authentifizierung testen.

     

    Hier mal die Adressen, wo Ihr das selbst sehen könnt:

     

    https://217.91.67.80/exchange = Laufzeitfehler

    https://217.91.67.80/exchweb = Laufzeitfehler

    https://217.91.67.80/owa = ok, allerdings stimmt hier natürlich das Zertifikat nicht.

     

    Der korrekte Link lautet:

     

    https://owa.sec-sturm.de/exchange = Laufzeitfehler

    https://owa.sec-sturm.de/exchweb = Laufzeitfehler

    https://owa.sec-sturm.de/owa = ok

     

    @ Günther:

     

    nein, ausser das Service-Pack einspielen, habe ich nichts verändert.

     

    Grüße

    Marcus

  12. Nach langem suchen in diversen Foren konnte ich dann eine Abhilfe finden:

     

    (siehe hier: Nach Service Pack 1 auf Server 2008 R2 geht OWA des Exchange 2010 nicht mehr - Windows Server - administrator)

     

    Problemlösung:

    Microsoft .NET Framework (64) 4.0 aktiviert:

    aspnet_regiis.exe -i enable

     

     

    Leider hat das aber bei mir nicht so wirklich funktioniert.

     

    Wenn ich an die interne URL hinten statt "exchange" jetzt "owa" eingebe, funktioniert OWA 2010 wieder, aber wenn ich exchange dransetze, kommt wieder die Meldung von oben und auch der Eintrag im Ereignisprotokoll.

     

    Ich habe jetzt im IIS lange gesucht und bin, glaub ich zumindest, fündig geworden:

     

    Im IIS unter "Default Web Site" habe ich die Verzeichnisse z.B. Exchange, Exchweb, OWA und natürlich noch viele mehr.

     

    Die Verzeichnisse Exchange und Exchweb sind ja eigentlich "nur" weiterleitungen, welche dann auf das Verzeichnis OWA zugreifen.

     

    Irgendwie scheinen aber die "weiterleitungen" nicht mehr zu funktionieren.

     

    Ich habe irgendwie die Vermutung, dass es etwas mit der ApplicationPoolIdentity bzw. der Pass-Through-Authentifizierung zu tun hat - zumindest das dort mit dem Service Pack 1 irgendetwas beschädigt wurde.

     

    Könnt Ihr mir helfen???

     

    DANKE im Voraus

  13. Ereigniscode: 3008

    Ereignismeldung: Es ist ein Konfigurationsfehler aufgetreten.

    Ereigniszeit: 12.03.2011 12:21:15

    Ereigniszeit (UTC): 12.03.2011 11:21:15

    Ereignis-ID: 6ae5a66fc3094030b2456c41a0d81a53

    Ereignissequenz: 19

    Vorkommen: 11

    Ereignisdetailcode: 0

     

    Anwendungsinformationen:

    Anwendungsdomäne: /LM/W3SVC/1/ROOT-5-129443653046483037

    Vertrauensebene: Full

    Virtueller Anwendungspfad: /

    Anwendungspfad: C:\inetpub\wwwroot\

    Computername: SERVER-STURM

     

    Prozessinformationen:

    Prozess-ID: 18668

    Prozessname: w3wp.exe

    Kontoname: IIS APPPOOL\DefaultAppPool

     

    Ausnahmeinformationen:

    Ausnahmetyp: ConfigurationErrorsException

    Ausnahmemeldung: Einen Abschnitt, der als allowDefinition='MachineToApplication' registriert ist, über die Programmebene hinaus zu verwenden verursacht einen Fehler. Dieser Fehler kann von einem virtuellen Verzeichnis verursacht werden, das nicht als Anwendung in IIS konfiguriert ist. (C:\Program Files\Microsoft\Exchange Server\V14\ClientAccess\owa\web.config line 37)

    bei System.Configuration.ConfigurationSchemaErrors.ThrowIfErrors(Boolean ignoreLocal)

    bei System.Configuration.BaseConfigurationRecord.GetSectionRecursive(String configKey, Boolean getLkg, Boolean checkPermission, Boolean getRuntimeObject, Boolean requestIsHere, Object& result, Object& resultRuntimeObject)

    bei System.Configuration.BaseConfigurationRecord.GetSection(String configKey)

    bei System.Web.Configuration.RuntimeConfig.GetSectionObject(String sectionName)

    bei System.Web.Configuration.RuntimeConfig.GetSection(String sectionName, Type type, ResultsIndex index)

    bei System.Web.Configuration.RuntimeConfig.get_Identity()

    bei System.Web.HttpContext.SetImpersonationEnabled()

    bei System.Web.HttpRuntime.ProcessRequestNotificationPrivate(IIS7WorkerRequest wr, HttpContext context)

     

     

     

    Anforderungsinformationen:

    Anforderungs-URL: https://server-sturm.sturmnet.local:443/exchange

    Anforderungspfad: /exchange

    Benutzerhostadresse: 10.30.0.10

    Benutzer:

    Ist authentifiziert: False

    Authentifizierungstyp:

    Threadkontoname: IIS APPPOOL\DefaultAppPool

     

    Threadinformationen:

    Thread-ID: 521

    Threadkontoname: IIS APPPOOL\DefaultAppPool

    Identitätswechsel für: False

    Stapelüberwachung: bei System.Configuration.ConfigurationSchemaErrors.ThrowIfErrors(Boolean ignoreLocal)

    bei System.Configuration.BaseConfigurationRecord.GetSectionRecursive(String configKey, Boolean getLkg, Boolean checkPermission, Boolean getRuntimeObject, Boolean requestIsHere, Object& result, Object& resultRuntimeObject)

    bei System.Configuration.BaseConfigurationRecord.GetSection(String configKey)

    bei System.Web.Configuration.RuntimeConfig.GetSectionObject(String sectionName)

    bei System.Web.Configuration.RuntimeConfig.GetSection(String sectionName, Type type, ResultsIndex index)

    bei System.Web.Configuration.RuntimeConfig.get_Identity()

    bei System.Web.HttpContext.SetImpersonationEnabled()

    bei System.Web.HttpRuntime.ProcessRequestNotificationPrivate(IIS7WorkerRequest wr, HttpContext context)

    Details des benutzerdefinierten Ereignisses:

     

    Nach langem suchen in diversen Foren konnte ich dann eine Abhilfe finden:

     

    (siehe hier: Nach Service Pack 1 auf Server 2008 R2 geht OWA des Exchange 2010 nicht mehr - Windows Server - administrator)

     

    Problemlösung:

    Microsoft .NET Framework (64) 4.0 aktiviert:

    aspnet_regiis.exe -i enable

  14. Hallo liebe Forumsgemeinde,

     

    jetzt bin ich mit meinem Latein leider total am Ende. :confused:

     

    Könnt Ihr mir vielleicht weiterhelfen?

     

    Das ist passiert:

     

    Am vergangenen Montag habe ich auf meinem Server (Windows Server 2008 EE R2 mit installiertem Exchange 2010) das Service Pack 1 für Server 2008 installiert.

    Es dauerte fast 2 Stunden, bis die Installation abgeschlossen war.

     

    Auf den ersten Blick, lief alles wieder wunderbar - keine Fehlermeldungen im Log und die Arbeitsplätze konnten sich auch wieder anmelden und Mails (Win7 und Outlook 2010) empfangen und versenden.

     

    Doch dann wollte ich mich von extern auf die OWA-Seite einloggen.

    Hierzu habe ich einen Link (http://mail.******.de) auf meine feste IP (https://***.**.**.**/exchange).

     

    Und dann kam schon eine Fehlermeldung:

     

    Serverfehler in der Anwendung /.

    --------------------------------------------------------------------------------

     

    Laufzeitfehler

    Beschreibung: Anwendungsfehler auf dem Server. Aufgrund der aktuellen benutzerdefinierten Fehlereinstellungen für diese Anwendung können die Details des Anwendungsfehlers nicht angezeigt werden.

     

    Details: Sie können die Details dieser Fehlermeldung auf dem lokalen Computer anzeigen, indem Sie ein <customErrors>-Tag in der Konfigurationsdatei web.config erstellen, die sich im Stammverzeichnis der aktuellen Webanwendung befindet. Das mode-Attribut dieses <customErrors>-Tags sollte auf RemoteOnly festgelegt werden. Sie können die Details auf Remotecomputern anzeigen, indem Sie "mode" auf "Off" festlegen.

     

     

    <!-- Web.Config Configuration File -->

     

    <configuration>

    <system.web>

    <customErrors mode="RemoteOnly"/>

    </system.web>

    </configuration>

     

     

    Hinweise: Die aktuelle Seite kann durch eine benutzerdefinierte Fehlerseite ersetzt werden, indem Sie das defaultRedirect-Attribut des <customErrors>-Konfigurationstags dieser Anwendung so setzen, das es auf einen benutzerdefinierten Fehlerseiten-URL zeigt.

     

     

    <!-- Web.Config Configuration File -->

     

    <configuration>

    <system.web>

    <customErrors mode="On" defaultRedirect="mycustompage.htm"/>

    </system.web>

    </configuration>

     

    Ich habe dann im Ereignisprotokoll auf dem Server folgende Fehlermeldung erhalten:

  15. Ich erzähle das sehr gerne weiter.

     

    Jetzt muss nur noch OKI einen neuen 64-Bit-Treiber für die C5600 und C5800-Farblaserdrucker anfertigen, dann funktioniert wirklich alles.

     

    Vor 2 Wochen habe ich bei OKI noch einen 64-Bit-Treiber für den C5800 heruntergeladen, der einen Fehler hat.

    Schickt man einen Druckauftrag an den Drucker, stürzt der Spooler ab.

     

    Oki hat mittlerweile gar keinen 64Bit-Treiber mehr auf der Webseite und auch auf telefonische Nachfrage - nichts.

    Der Techniker von OKI war am Telefon sehr etwas verstört, dass da keine Treiber mehr angeboten werden.

    Er meinte, ich solle es in ein paar Wochen nochmal versuchen :confused:

     

    Aber das ist eine andere Geschichte.

     

    Viele Grüße nochmals

  16. Hallo zusammen,

     

    ich habe vor kurzem den Exchange Server 2010 bei mir installiert

    und komme damit mittlerweile recht gut zurecht.

     

    Leider bin ich in Sachen "Zertifikate" ein absoluter Laie und bitte Euch wirklich um Hilfe...! :shock:

     

    Ich hatte vorher den SBS 2003 mit dem integrierten Exchange Server laufen und habe darin "irgendwie" ein selbsterstelltes Zertifikat erzeugt,

    damit der Abgleich zwischen meinem Windows Mobile-Handy und dem Exchange-Server funktioniert.

     

    Das wollte ich bei dem neuen Exchange-Server nicht mehr machen,

    da ich bei jedem Rechner, von dem ich aus auf den OWA zugreifen wollte, immer zuerst das Zertifikat installieren musste.

     

    Daher habe ich im Internet nach Zertifizierungsstellen gesucht und bin dann auf startssl.com gestoßen. Dort habe ich mich angemeldet.

     

    Auf dem Exchange 2010 habe ich eine Zertifikats-Anforderung erstellt.

    Dort habe ich alle Angaben soweit ausgefüllt.

    Den Kryptografiedíenstanbieter habe ich auch "Microsoft RSA SChannel Cryptographic Provider" stehen lassen und unten bei Bitlänge habe ich "4096" ausgewählt.

     

    Die Anforderung habe ich dann gespeichert und dann damit bei StartSSL ein Class1-Zertifikat (kostenlos) angefordert.

    Als Domäne habe ich nur die externe angegeben, die interne konnte ich nirgendwo eingeben - ******.local

     

    Dieses Zertifikat habe ich dann auf meinem Exchange Server wiederrum installiert.

     

    Von da ab konnte ich über die externe Domain (welche auf meine externe feste IP zugreift): https://owa.***-*****.de ohne ein Zertifikat zugreifen.

     

    Die Verbindung von meinem Windows Mobile Handy klappte aber trotzdem nicht.

     

    Die Meldung lautet auf dem Handy: "80072f0d Das Sicherheitszertifikat auf dem Server ist ungültig. Wenden Sie sich an Ihren Exchange Server-Administrator oder Internetdienstanbieter, um ein gültiges Zertifikat auf dem Server zu installieren."

     

    Und jetzt habe ich zudem noch festgestellt, als ich meinen Outlook 2010 im internen LAN gestartet habe, dass er jetzt auch Probleme mit dem Zertifikat hat.

    Folgende Meldung bekomme ich beim starten 2mal:

     

    "Sicherheitshinweis:

    Der Name auf dem Sicherheitszertifikat ist ungültig oder stimmt nicht mit dem Namen der Website überein".

     

    Im Zertifikat ist jetzt nur noch die externe Domäne angegeben, aber nicht mehr die interne.

    Daher kommt jetzt wohl die Fehlermeldung.

     

    Was habe ich denn jetzt falsch gemacht?

     

    Könnt Ihr mir da helfen?

     

    Ich verzweifle langsam...

     

    Vielen Dank im Voraus

     

    Grüße

    Marcus

  17. Hallo,

     

    zuerst habe ich in der Exchange Verwaltungskonsole unter "Organisationskonfiguration"

    und dort unter Hub-Transport - Globale Einstellungen - Transporteinstellung

    die maximale Empfangsgröße herausgenommen.

     

    Und dann, nachdem die Mail nicht angekommen ist, aber vom Push-Mail-Server zugestellt wurde unter:

     

    Server-Konfiguration - Hub Transport - Empfangsconnectors - Client und Default die Empfangsgröße auf 50MB gesetzt.

     

    Grüße

    Marcus

×
×
  • Neu erstellen...