Jump to content

Dutch_OnE

Members
  • Gesamte Inhalte

    2.081
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Dutch_OnE

  1. Hallo Robert, nun habe ich die DNS Zone extDomain.de auf meinem DNS Server angelegt. Dort habe ich nach Anleitung den SRV Eintrag hinzugefügt. Wenn ich nslookup aufrufe und den query auf srv mache, bekomme ich bei _autodiscover._tcp.extDomain.de als srv Hostname meinen lokalen Server mit fqdn angezeigt.(mail-server.kunde.de) Wenn ich nun Outlook im LAN starte kommt aber weiterhin eine Zertifikatsmeldung. (Der Name auf dem Sicherheitszertifikat ist ungültig ...) Es steht ganz oben mail-server.kunde.de, während auf dem Zertifikat ja nur extDomain.de steht. Dachte das dafür der srv Eintrag da ist. Dementsprechend funktioniert das Outlook mit HTTPS over RPC auch nicht. Habe ich etwas falsch gemacht, bzw. muss ich einfach nur länger warten bis das DNS richtig greift? Gruß Daniel
  2. Anbei mal meine aktuelle Situation: kunde.de sei die lokale Domäne extDomain.de ist eine Webseite, bei der der A-Rekord auf meine offizielle IP zeigt. Wird z.B. für Webaccess genutzt. (https://extDomain.de/owa) mailDomain.de ist die richtige E-Mail Domäne. Für die Domäne extDomain habe ich ein offizielles Zertifikat von psw-group. Dort steht aber nur der Name https://extDomain.de, was dazu führt, wenn ich dieses im IIS einbinde, dass OWA ok ist, aber die lokalen Outlook Verbindungen und Https over RPC jeweils eine Fehlermeldung werfen. Frage: Reicht das Zertifikat mit diesem einen Eintrag überhaupt? Oder müssen dort weitere wie z.B. autodiscover, lokaler Servername, usw. rein? Gibt es eine alternative Möglichkeit dieses mit dem srv Eintrag zu ermöglichen? Gruß Daniel
  3. Moin ... Ich habe gestern es soweit eigentlich selbst hinbekommen. 1) Der Exchange war an ein Relay angebunden, welches den neuen Server nach der Umstellung noch nicht authorisiert hatte. D.h. alle Mails kommen nun an. 2) Zertifikat wollte ich ein UCC Multidomain von der PSW-Group nehmen. Nun haben die mir erzählt, dass aber 2016 wohl keine *.local Domain Namen mehr genommen werden dürfen. Ich habe auf allen meinen Server grundsätzlich noch *.local eingesetzt. Laut diesem Link http://community.certbase.de/blogs/mg/archive/2008/12/07/umbenennen-einer-windows-server-2008-active-directory-dom-228-ne.aspx kann man die Domäne ja umbenennen. Hat das schon mal jemand gemacht? Ist es überhaupt empfehlenswert seine Domain.local in eine Domain.de zu ändern? Gruß Daniel
  4. Hallo Robert, kennst Du jemanden den man fragen kann, bzw. kann man Deine Dienstleistung buchen?
  5. In der Exchange Verwaltungskonsole - Serverkonfiguration stehen 2 Zertifikate. Zert1: DNS-Name=Mail-Server2010 DNS-Name=Mail-Server2010.localdomain.de Zert2: DNS-Name=externedomain.de Im IIS ist das Zert2 für https eingetragen. Unter Exchange 2003 und Outlook2010 lief es einwandfrei. Nun ist es Exch2010. Wenn ich das richtig verstanden habe, brauchen wir auf Zert2 noch den DNS Namen von Zert1, damit Outlook ohne Fehlermeldung startet ...
  6. Im Exchange sind beide vorhanden. Ich habe es dort m.M. nach ordnungsgemäß installiert. Wofür die URLs anpassen und vor allem wo? Das interne hat die URL mail-server2010 und das externe hat nameowa.de. Outlook meckert beim Starten das der Name auf dem Sicherheitszertifikat ungültig oder stimmt nicht mit dem Namen der Website überein. Im IIS ist das externe Zertifikat über HTTPS (Default Web-Site) eingetragen. Alle Unterseiten (RPC, Exchange, ActiveSync, Autodiscover, ...) benötigen SSL. (Meine damit das diese Einstellung aktiviert ist)
  7. Die Firewall (am Server und am Router) habe ich überprüft. Da kommt auch was an. Was ich gerade noch rausgefunden habe ist ein vorgeschalteter Relay. In einer "Verzögerte Zustellung" Mail steht die Meldung Mailer-Daemon@relayname does not designate permittet sender host. Vermutlich wird dort der Fehler liegen. Eine andere Sache noch: Outlook bringt wieder eine Zertifikatsfehlermeldung. Im Exchange ist eines mit dem internen Mailserver (Dienste: SMTP) und ein offizielles mit externer Adresse (Dienste: IMAP, POP, SMTP, IIS) Wenn ich im Outlook (aus LAN aufgerufen) mir das Zertifikat anschaue, verweist es auf das extrerne. Kann man das irgendwie drehen?
  8. Hallo Robert, ich habe mich gerade mit dem Logging beschäftigt und es erstmal aktiviert. Vorab noch eine Frage: Get-TransportServer | fl name,*log* zeigt mir das TransportSyncLogEnabled auf false steht. Kann ich das ändern? Mit SMTP Protokoll meinst Du (C:\Program Files\Microsoft\Exchange Server\V14\TransportRoles\Logs\ProtocolLog\SmtpSend bzw. SmtpReceive) ? Dort sehe ich die erfolgreichen Versand- und die internen Empfangsaktivitäten. Die nicht erfolgreichen externen finde ich nicht.
  9. Nachdem nun der Exchange 2003 Server entfernt wurde (leider hat die Deinstallation nicht geklappt und ich musste per Hand mit ADSI-Edit nachhelfen) funktioniert ca. 24 Stunden später die Annahmen von externen Mails nicht mehr. Zunächst war die Public Database nicht mehr gemountet. Durch hinzufügen der Ordner Folder Hierachies (und noch 2-3 Einträgen) im ADSI konnte diese wieder eingebunden werden. In der Ereignisanzeige sind nun keine Fehlermeldungen mehr vorhanden. Mails verschicken und interne empfangen funktioniert. Der Empfangsconnector darf von anonym benutzt werden. Die Speicherkapazität ist ausreichend. Telnet auf den Server mit Port 25 funktioniert intern einwandfrei, aber nicht extern. Wenn ich eine Mail schicke sehe ich das auch im Debug Log des Router. Die Firewall blockt nichts und somit scheint der Server aus welchen Gründen auch immer, extern Port 25 zu verweigern. Mir gehen langsam die Ideen aus. Hat noch jemand eine für mich? Gruß Daniel
  10. Outlook Anywhere ist aktiviert. Die Berechtigungen werde ich nochmal überprüfen,aber im Moment ist der Root Server abgestürzt. Der Exchange ist in einer VHD von diesem Server.
  11. Hallo Leute, ich habe einen Exchange 2003 nach der Anleitung von Franky Web auf einen anderen Server migriert. Das vorhandene Zertifikat habe ich auf dem neuen Server erfolgreich eingerichtet. Outlook und WebAccess funktionieren einwandfrei. M.M. nach scheint damit auch die richtige Konfiguration vom IIS / Router NAT Port 443 vorhanden zu sein. Was nicht funktioniert ist RPC over HTTPS und die Smartphone Benachrichtigungen. In der Ereignisanzeige stand, dass die User keine Berechtigungen haben RPC zu nutzen. Daraufhin habe ich im AD - Benutzer - Sicherheit - Erweitert den Haken gesetzt, dass die Berechtigungen "duchvererbt" werden sollen. Danach ging es dann auch einen Tag lang. Heute geht wieder nichts mehr (OWA natürlich schon, aber kein RPC) Hat jemand eine Idee, ob ich was vergessen habe? Im Exchange und im IIS ist das offizielle Zertifikat eingebunden. (Es ist von der PSW Group und war für IIS 6 freigegeben) Nun ist IIS7 installiert. Kann es damit was zu tun haben? OWA funktioniert ja auch ... Alles Exchange Updates (SP2 / Ru5) sind installiert. Gruß Daniel
  12. Hallo, ich habe einen Proliant 350 G5 mit Windows 2008R2 und einer Hyper-V Rolle. Gestern habe ich 11 benötigte Updates eingespielt. (Die neuesten aus dem Januar) ... und einen Neustart ausgeführt. Seitdem bootet der Server nicht mehr. Im normalen Modus kommt das Windows Bild mit dem Ladebalken und danach passiert nichts mehr. Zum Server: Es handelt sich um SAS Platten mit einem RAID 1. Alles original HP. Kabel habe ich alle nochmal nachgesteckt und überprüft. Mir ist dabei nichts aufgefallen. Beim abgesichertem Hochfahren ist der Server nach der Classpnp.sys ebenfalls stehen geblieben. Allerdings konnte ich ihn doch einmal abgesichert starten und es kam eine Meldung das eine Konfiguration rückgängig gemacht werden muss und sofort danach wurde wieder ein Neustart ausgeführt. Leider hat es danach wieder nicht funktioniert. Folgendes habe ich noch gefunden und wollte gerne Eure Meinung dazu hören, bzw. natürlich auch andere Ideen. PS: Wie kann ich die Registry verändern, wenn das System nicht bootet? Auf der UBCD gibt es ein RemoteReg Tool, nur startet diese CD nicht mit den SAS Treibern ;( Gruß Daniel
  13. Die interne Message ID 2807 hat keinen weiteren Eintrag mehr. Über die komplette Message ID finde ich noch einen mit Event ID = submit, Source = storedrive. Bei Empfänger steht garnichts und bei Absender steht <>. Ganz komisch, warum nur diese Mail nicht weitergeleitet wird. Ergänzung: Ich habe das komplette Nachrichtentracking untersucht. Es gibt keinen Hinweis auf die interne Weiterleitung. Gibt es für Outlook irgendwelche Logs? Gruß daniel
  14. Moin Robert, es sollte eigentlich folgendes mit der Mail passieren. 1) an eine interne Adresse weitergeleitet werden (was nicht funktioniert hat) 2) eine Abwesendheitsnotiz an dis@...de zurückgeschickt werden (Beider über den Outlook Abwesendheitsassistenten eingerichtet) Message 2809 ist die AW-Notiz an den Ursprungsversender. Ich verstehe aber nicht das Dasein von Message 2807 und 2808 Aber was genau bedeutet Receive + Storedrive? Das sind doch keine externen Versender oder? Es steht dort auch (wie bei 2809) Abwesendheit im Betreff und nicht WG. Was sind das für Mails und wo bleibt die Weiterleitung? Kann es sein, dass Outlook die Regel der internen Weiterleitung nicht anerkennt, da ja im An und Von die dis@...de steht und nicht im An die empfänger@domäne.de Welche Log Dateien, oder Inhalte würden zur Analyse weiterhelfen? Gruß Daniel
  15. Hallo liebes Forum, ich habe auf einem Exchange 2007 einen Empfänger, der Abwesend ist (auch eine Nachricht versendet) und die Mails intern weiterleitet. Mit einer bestimmten Mail Adresse gibt es Probleme. Ein Auszug der Ergebnisse der Nachrichtenverfolgung sieht in etwa so aus: ID --- Event-ID --- Source ----- Sender ----- Empfänger 1 Receive SMTP dis@...de user@domäne.de 2 Deliver Storedrive dis@...de user@domäne.de Meiner Meinung nach zeigt das für eine korrekte Zustellung. Im Outlook steht allerdings bei von und an die Adresse dis@...de Woran kann das liegen? Interessant wird es beim Versenden. Für diese Adresse (dis@...de) existiert keine spezielle Regel. Sie wird aber im Gegensatz zu allen anderen intern nicht weitergeleitet. Die Abwesendheitsregel wird aber verschickt, Hier ein Auszug aus dem Log: ID --- Event-ID --- Source ----- Sender ----- Empfänger ----- MessageID ----- internal Message 3 Receive Storedrive user@do.de dis@...de ...AAE41B 2807 4 Receive Storedrive user@do.de dis@...de ...AAE41C 2808 5 Transfer Routing user@do.de dis@...de ...AAE41C 2809 6 Send SMTP user@do.de dis@...de ...AAE41C 2809 Ich frage mich, was ID 3+4 genau machen und warum die interne Weiterleitung nicht klappt. Jemand eine Idee? Gruß Daniel
  16. Hallo, auf einem W7 Pro Rechner ist Office 2010 32bit und Adobe X Pro installiert. Das PDFMAKER Plugin ist in Excel eingebunden. Nun habe ich eine Datei, die ich öffne editiere, aber nicht speichern möchte, sondern über das Plugin direkt per Mail versende. Ich werde dan gefragt, wo ich die PDF Datei speichern möchte. Nach bestätigung geht der Mail Client mit der PDF als Anlage auf. (Soweit alles gut) Wenn ich das Excel Dokument beende, werde ich immer zum Speichern der Änderungen aufgefordert. Das funktioniert aber nur, wenn ich aus der XLS keine PDF erstelle. Sobald ich die PDF erstelle, wird das Excel Dokument wohl automatisch gespeichert. Kann man das verhindern? Gruß Daniel
  17. Hallo Robert, ich habe Format-List verwendet. Damit funktoniert es einwandfrei und sieht auch besser aus. Gruß Daniel
  18. Hallo Stefan, fast gut mit den beiden Parametern. Jetzt macht er die Timestamp ... ---- in die erste Zeile und legt dann mit den richtigen Datensätzen los. Normalerweise wäre ja Timestamp ... Sender die erste, dann --- ... --- die zweite und die Datensätze ab der dritten. Ansonsten aber super Tipp. Noch eine Frge: Wenn ich MessageSubject hinzufüge, bekomme ich die Meldung, dass diese Spalte in die HTML Ausgabe nicht mehr reinpasst. Kann man das irgendwie auch noch verbreitern?
  19. Hallo, ich lasse mir über die Powershell folgende Ausgabe in ein Array schreiben. $Messages = Get-TransportServer | Get-MessageTrackingLog -start ((get-date).AddMinutes(-30)) -ResultSize unlimited | Select Timestamp, Recipients, Sender Dieses lasse ich mir über Write-Output ausgeben. So sieht es dann in meiner HTML Datei aus. Timestamp Recipients Sender --------- ---------- ------ 03.01.2013 11:28:57 {user@digita... georg53987@hotma... 03.01.2013 11:28:57 {carmen-@digita... georg53987@hotma... Frage1: Warum landet die Überschrift "Timestamp ... bis ----" im ersten Array Element? Eigentlich sollte es doch erst bei user beginnen, bzw. sollte bei user ein neues Element entstehen. Frage2: Die Spalten werden mit ... abgekürzt, obwohl genüg Platz vorhanden ist. Wie kann ich das komplett anzeigen lassen? MFG Daniel
  20. Guten Morgen und ein frohes neues Jahr 2013!!! und schon kommt gleich die erste Frage von mir. Aus Windows und Exchange 2003 kenne ich noch ein Active Directory Plugin / Erweiterung, so dass es möglich war mit einem "Nicht DC" neue User anzulegen, ... Nun habe ich einen SBS2008 in deutscher Sprache und benötige von einem englischen W2008 die Möglichkeit, dass AD und die Exchange User zu verwalten. Wenn ich den W2008 zum DC hochstufe bekomme ich wahrscheinlich nur das AD aber nicht den Exchange. Gibt es da noch irgendwelche Tools? Gruß Daniel
  21. Es liegt wirklich am POP Connector. Deaktiviere ich den Dienst, dann kommen diese Mails nicht. Wahrscheinlich liegt es daran, dass ich eine Catch All Adresse habe und das dort Mails sind die GFI / Exchange so nicht mag.
  22. Hallo, ich habe einen Exchange 2010 mit GFI Mail Essentials und Pop3 Abholung. Genau alle 10 Minuten kommen immer 6 .bad Mail im Ordner Replay an. Der Ordner Pickup ist leer. Zunächst hatte ich GFI im Verdacht und habe alle Failed Mail Ordner geleert. Außerdem habe ich dort im Dashboard sämtliche Aktivitäten überprüft, kann diese Mails aber nicht finden. Danach habe ich die Nachrichtenschlagen überprüft. Auch diese sind leer. Dann habe ich die Empfangskonnektoren nach Anleitung neu erstellt und ein internes Relay erstmal deaktiviert. Die Dateien kommen immer als eml an und werden dann sofort zu bad. Die Dateigröße ist 0, so dass ich auch keine Informationen auslesen kann. Nur woher kommen diese? Gruß Daniel
  23. Fehler gefunden: In der VPN war das Remote Gateway nicht ausgewählt. Das war alles ;)
×
×
  • Neu erstellen...