Jump to content

roccomarcy

Members
  • Gesamte Inhalte

    211
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von roccomarcy

  1. Guten Morgen,

     

    ich wollte unter Exchange 2016 einen zusätzlichen Empfangsconnector konfigurieren,

    welcher über "besondere" bzw. abweichende Einstellungen (anderer Port, Tarpit, usw) zum Default verfügt. Leider lässt sich dieser nicht konfigurieren, da ich immer folgende Fehlermeldung erhalte.

     

    grafik.png.9eec272c42901b36bf7d433fb0a89855.png

     

    Die Clients bzw. Anwendungen, die diesen Connector verwenden soll, verwenden immer eine unterschiedliche Absender-IP, daher kann ich das darauf nicht eingrenzen. Es spielt auch keine Rolle ob Hub- oder Frontend-.

    Wie lässt sich das Problem am "elegantesten" umgehen? :)

  2. Hallo zusammen,

     

    wie in den anderen Threads bereits besprochen,

    wurde ein Exchange 2010 zu Exchange 2016 migriert. Das hat auch ohne (größere) Probleme funktioniert.


    Ich habe allerdings bei einem Postfach das Problem, dass Outlook immer wieder nach dem Passwort fragt und den Anwender nicht in das Postfach lässt.

    Das ist eine etwas "besondere" Konstellation, da sich de Anwender in einer anderen Domäne befindet als die restlichen Mitarbeiter.

     

    Nichts desto trotz sollte über Outlook Anywhere aber eine Verbindung möglich sein, oder? Als Auth-Protokolle ist NTLM konfiguriert und Basic deaktiviert.

    Mit anderen Profilen funktioniert es wunderbar (die sich aber auch in der selben Domäne befinden).

     

    Danke

  3. ASSERT: HMACProvider.GetCertificates:protectionCertificates.Length<1 / frische Installation

     

     

    Moin,

     

    bekomme o.g. Fehlermeldung bei einem frisch installierten Exchange 2016 CU22 auf Windows Server 2016.

    Habe bereits das System durchgestartet, ein neues Zertifikat wie im Internet beschrieben erstellt und eine Stunde abgewartet. Allerdings keine Veränderung - auch nach einem iisreset nichts.

     

    grafik.png.20968ec59da6e5ee44712e211dfb8047.pnggrafik.png.3b06366f773a37c7ce87faf972424b27.png

     

    Das Zertifikat ist dem SMTP zugeordnet. Mein öffentliches Zertifikat, welches den internen/externen URLs entspricht, ist IMAP + POP + IIS zugeordnet. Spricht da was gegen?

  4. Genau, kommuniziert ist das auch bereits.

    Es ging mir nur noch einmal um o.g. Vorgehen.


    Ich habe das schon zwei - drei Mal gemacht in kleineren Umgebungen, da war es nie ein Problem.

    Die Frage war hier dann nur wg. der "Größe" und den verteilten Standorten.

    Aber wenn du/ihr sagt, dass das kein größeres Problem darstellt, dann würde ich die Installation zum Feierabend starten und direkt im Anschluss die URLs + Zertifikat konfigurieren.

  5. Moin,

     

    ich habe mir das noch einmal durch den Kopf gehen lassen. Variante 3 könnte ich ja ohne große Probleme vollziehen, oder nicht?
    Split-DNS wurde ja erfolgreich konfiguriert, dann könnte ich zum Feierabend/arbeitsarmen Zeit Exch2016 installieren und direkt Zertifikat und die URLs hinterlegen.

     

    Das sollte für die Anwender ja keine Probleme machen und auch Outlook sollte weiterhin mit dem alten Exchange kommunizieren, da im DNS nichts verändert wird.

    Liege ich richtig?

  6. Was mir an Vorschlag 2 gerade auffällt - ich entferne die beiden genannten Einträge während der Installation,

    wie bekomme ich die dann aber wieder hinein? Manuell? Oder später über die Konfiguration der URLs, usw?

     

    https://www.frankysweb.de/exchange-2016-probleme-bei-der-installation-migration-vermeiden/

     

    Oder wäre es dann nicht doch sinniger einfach Vorschlag 3 zu nehmen. Wie macht Ihr das?

     

    Umgebung ist nur ein Ex2k10 + 7 Standorte.

  7. vor 2 Minuten schrieb NorbertFe:

    Das kann man tagsüber machen. Den scp sollte man dann aber wirklich fix ändern. ;) 

     

    Okay, ich würde Franky's Vorschlag Nummer 2 folgen und während der Installation im AD den SCP entfernen. Lässt sich das ggf. mit PowerShell beschleunigen? :-D

    https://www.frankysweb.de/exchange-2016-probleme-bei-der-installation-migration-vermeiden/

    vor 2 Minuten schrieb mikro:

    Moin,

    Du kannst das während der Arbeitszeit machen, wenn Du darauf achtest dem Exchange vor der Installation schon das richtige Zertifikat zu verpassen.

    Gruß mikro

     

    Wie kann ich das denn bewerkstelligen?

  8. Guten Morgen,

     

    empfiehlt es sich die Installation von Exchange 2016 für eine Migration in einer arbeitsarmen Zeit durchzuführen,

    oder kann die Installation auch tagsüber durchgeführt werden? Ich spiele auf das "Risiko" bzgl. SCP an.

     

    Außerdem noch eine Frage,

    in diversen MFPs und anderen Geräten steckt die IP-Adresse des jetzigen Exchange. Ist es bedenkenlos möglich,

    die IP-Adresse der beiden Exchange-Systeme zu tauschen um zu vermeiden, dass wir jedes Gerät anfassen müssen?

    Alternativ habe ich überlegt einen kleinen, internen Postfix zu installieren, der den Versand für solche Geräte übernimmt.

    Oder evtl. ein CNAME auf den jeweiligen Exchange legen. Das würde in Zukunft die Arbeit ersparen.

  9. Eine (dumme) Frage habe ich aber noch. In der DNS-Konfiguration habe ich jetzt für mail.firma.de und autodiscover.firma.de

    die interne IP des Exchange angegeben - das ist soweit korrekt, oder? Wenn dort die ext. IP hinterlegt werden müsste, hätte ich mir den Tanz ja sparen können ... ?

  10. Allerdings ploppt noch immer eine Meldung von Outlook hoch,

    wo der ehemalig interne Hostname angemeckert wird mit dem neuen Zertifikat.

     

    grafik.png.9e4f4265cc5997ab9bab4ef98b902540.png


    Wird sich das die Stunden automatisch bereinigen?

     

    @Norbert, du hast den letzten Denkanstoß gegeben.

     

    Ich brech zusammen. Es gab tatsächlich einen Benutzer, für den EwsEnabled auf $false konfiguriert war.

    Und das war genau meiner.

    grafik.png.9093b4961fded498c2e1492a02456064.png

     

    Jetzt habe ich den Wert genullt und kann OOF und freigegebene Kalender beitreten. Sehe im Fiddler nun auch einen 401 und direkt danach ein 200, wenn auf /EWS/Exchange.asmx zugegriffen wird.

     

    Holy Sh*t. Sorry Leute für das gespame der letzten Tage.

  11. Ich hab das jetzt nochmal explizit mit zwei anderen Benutzern ausprobiert,

    dort tritt das Verhalten, so wie es an meinem Benutzer auftritt, nicht auf. O_o

     

    Wenn das mit meinem Konto zu tun hat, dann muss es ja explizit an dem Benutzerkonto liegen,

    weil das Phänomen tritt auf zwei unterschiedlichen Systemen auf.

  12. Moin,

     

    ich hab mir die Konfiguration noch einmal angeschaut und diverse Dinge ausprobiert - leider weiterhin ohne Erfolg.

    Aufgefallen ist mir allerdings nur, dass der SCP für einen anderen Standort hinterlegt ist, wo gar kein Exchange Server installiert ist. Ist das für mein Problem irrelevant oder liegt hier ggf. der Hund begraben?

     

    grafik.png.8faa683d0477f54aa89640adf73922bd.png

     

    Der Exchange hat mit dem StandortWuppertal nichts zu tun.

  13. Schon probiert,

    leider auch ohne Erfolg. :|

     

    Das ist echt verrückt. Hab jetzt nochmal zurückgesetzt auf die alte Konfiguration,

    also mit den unterschiedlichen URLs intern und extern. Da gibt es keine 401/403 Fehler auf das /EWS-Verzeichnis.

  14. So, ich hab mal mit Fiddler geschaut. Also Autodiscover-Mäßig konnte ich nichts ungewöhnliches feststellen.

    Allerdings scheint er Probleme beim Aufruf von EWS zu haben. Da versucht er ständig aufzurufen (dreimal) und klatscht dann 2x mit einem 401 an die Wand und zum Schluss mit einem 403.

     

    Ein Konfigfehler im vDir?

    grafik.png.244223d026287df119784457527405bd.png

  15. Ohjo, das hattest du ja geschrieben und ich schön überlesen. :)

    Wenn ich die Adresse mit deinem bzw. meinem Befehl anpasse, dann sollte dort ja auch zeitnah die neue Adresse (entweder autodiscover..... oder mail...) drin stehen, oder?

     

    Gibt es noch irgendwo Ansätze wo ich schauen könnte?

×
×
  • Neu erstellen...