Jump to content

fluehmann

Members
  • Gesamte Inhalte

    573
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von fluehmann

  1. du meinst man darf nicht die netbios Namen nehmen sondern die fqdn Namen

     

    Muss nicht sein, doch bei unserem Zertifikatsprovider werden Zertifikate mit netbios Namen revoked oder schon gar nicht erstellt.

     

     

    Gemeint habe ich aber was anderes, hier ein Beispiel:

    Exchange - Exchange 2007 Single Name SSL Certificate | Amset.info

     

    Je nachdem wie die internalURLs und externalURLs der virtuellen Exchange Verzeichnisse konfiguriert sind, wäre es auch möglich Exchange ohne Servernamen im Zertifikat zu betreiben....

     

    Grüsse

    fluehmann

  2. Es gibt ja 3 Zertifikate welche für die gleiche Domain gelten:

    CertificateDomains : {WMSvc-WIN-KCNUDGYE9M3}

     

    Da brauchst du nur eines das für alle Services registriert ist.

    Ich würde da das aktuellste nehmen. Die anderen könnten mal gelöscht werden, nachdem diese ev. zuvor mit Private Key gesichert wurden.

     

    Löschen der Zertifikate:

    Remove-ExchangeCertificate -Thumbprint "Thumbprint"

     

    Grüsse

    fluehmann

  3. Weiterhin kommt es natürlich auch noch darauf an, wie die internalURLs und externalURLs der virtuellen Webverzeichnisse konfiguriert sind.

     

    Das wäre dann so, 1 Zertifikat für beide Server:

     

    mail.xyz.de (könnte z.B. auch CAS Array Namen sein)

    autodiscover.intern.local

    autodiscover.xyz.de

    exchange1.intern.local

    exchange2.intern.local

     

    mail.xyz.de könnte z.B. auch im internen Netz gebraucht werden. Ansonsten könnte man da mail.intern.local einrichten und dem Zertifikat auch noch hinzufüghen. Wichtig dabei ist, dass halt bei den internalURLs und externalURLs keine Servernamen benutzt werden.

     

    Grüsse

    fluehmann

  4. Da ja in OWA alles korrekt angezeigt wird tippe ich auf ein Clientseitiges Problem.

     

    Wie schon bereits angetönt wurde ist da das erstellen eines neuen Profils und das löschen der pst oder ost sicher mal ein Schritt Wert. Zuerst könnte man einige Reparaturschritte am noch bestehenden Profil versuchen:

     

    MS Outlook FAQ - Outlook 2002/2003/2007/2010 - Welche Befehlszeilenparameter gibt es für Outlook?

     

    Beispiel: outlook.exe /cleanviews

     

    Weiterhin wäre das Posten von ev. Eventlogs vom Exchange Server oder Client nicht schlecht. Vielleicht gibt es ja auch Logs im Outlook Ordner Synchronisierungsprobleme.

     

    Und wenn du schon keine grossen ost Dateien haben möchtest, können wir dann auch davon ausgehen dass es auch keine pst Dateien gibt? Die wären ja dann auch gross und vor allem auf Netzlaufwerken nicht supportet.

     

    Grüsse

    fluehmann

  5. Hallo ditro

     

    Eventuell könntest du die Mailbox in eine normale Maillbox umkonvertieren und dann wieder zurück in eine linked Mailbox mit dem neuen Forest:

     

    Convert a Mailbox to a Linked Mailbox: Exchange 2010 SP1 Help

     

    Die Hardcore Variante wäre die Mailbox zu disablen und dann neu zu connecten:

     

    Disable Mailbox

    Disable a Mailbox: Exchange 2010 SP1 Help

     

    Connect Mailbox

    How to Connect a Mailbox: Exchange 2007 Help

     

    Ev. musst du danach noch die Berechtigungen auf der Linked Mailbox neu vergeben:

    Add-MailboxPermission -Identity Mailbox -User Domain\ExternalAccount -DomainController DC -AccessRights FullAccess, SendAs, ExternalAccount

     

    Ich würde dies sicher mal mit einer Testmailbox testen!

     

    Grüsse

    fluehmann

  6. Hallo hundele

     

    Muss ich in der GPO noch was einstellen ?

     

    Wenn du eine GPO implementiert hast, vielleicht?

     

    Welcher SP Level hat denn der 2007er Exchange?

     

    Mach doch mal von einem Outlook 2007 oder 2010 einen Autodiscover Test:

     

    - Ctrl Taste gedrückt halten und rechter Mausklick aufs Outlook Symbol in der Taskbar

    - E-Mail-Autokonfiguration testen...

     

    Grüsse

    fluehmann

  7. Hallo funcarver

     

    Wurden die Protokolldatein in einen anderen Pfad verschoben?

     

    Dann müssen auf dem neuen Verzeichnis folgende Rechte gegeben sein:

     

    The following permissions are required on the connectivity log directory:

    Administrator: Full Control

    System: Full Control

    Network Service: Read, Write, and Delete Subfolders and Files

     

    How to Configure Connectivity Logging: Exchange 2007 Help

     

    Grüsse

    fluehmann

  8. Yepp, die kannst du zurücksetzen. In deinem geposteten Link steht da ganz unten:

     

    Die Segmentierung auf Benutzerebene kann nicht mithilfe des Cmdlets Set-CASMailbox deaktiviert werden. Stattdessen müssen Sie ADSI-Bearbeitung oder ein ähnliches Tool verwenden, um das msExchMailboxFolderSet-Attribut für das Active Directory-Objekt des Benutzers zu ändern.

     

     

    Um auf die Standard Einstellung zu gehen, kannst du mit ADSIEdit das Attribut msExchMailboxFolderSet auf 0 <not set> zurücksetzen.

     

    Grüsse

    fluehmann

×
×
  • Neu erstellen...