Jump to content

guarana

Members
  • Gesamte Inhalte

    16
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von guarana

  1. Moin Moin!

    Also gestern Abend noch alle Updates eingespielt - keine Probleme soweit. Allerdings ist das grundsätzliche Problem immer noch vorhanden - der User kann sich nicht per ActiveSync mit unserem Server verbinden (Und zwar der User, ganz egal auf welchem Endgerät).

     

    @Nobby:

    Wir lassen jedes Gerät ohne Quarantäne zu (da wir die Geräte einrichten und ausgeben).

     

    Schönen Dienstag!


    OK, Problem gelöst. Dreckig gelöst, aber gelöst.

    In der erweiterten AD User Übersicht gibt es ja für jeden User einen Ordner "ExchangeActiveSyncDevices". Dieser wurde bei einem Mitarbeiter nicht angelegt, warum auch immer.

    Wir haben jetzt für einen anderen User die ActiveSync Einrichtung vorgenommen (was problemlos funktioniert hat) und anschließend diesen Ordner samt Device Information auf den problematischen User verschoben.

    "Works like a charm" ....

  2. Mahlzeit,

     

    wir reden über Exchange 2010, Standard Version 14.3 (Build 123.4).

     

    Über die GUI ist nicht zu sehen. Wir sind nur drauf gekommen, weil wir jeweils zum 5. des Monats einen Report generieren lassen, der prüft welche Devices sich innerhalb der letzten 30 Tage nicht synchronisiert haben.

     

    Bei einem normalen Eintrag sieht das z.B. so aus:

    Device GUID c0f7e7c4-7f97-4aa9-96af-7cee076387bd 
    Device ID ApplDNPH8RFRDP0N 
    Device Policy Applied Default 
    Device Policy Application Status AppliedInFull 
    Last Policy Update Time Mittwoch, 25. April 2012 13:46:08 
    Device Model iPhone 
    Device Type iPhone 
    Device User Agent Apple-iPhone3C1/901.405 
    Device IEMI -
    Device Friendly Name -
    Device Operating System -
    Device ActiveSync Version 14.0 
    Device Operating System Language -
    Device Phone Number -
    Device Carrier -
    Recovery Password -
    First Sync Time Mittwoch, 25. April 2012 13:45:14 
    Last Sync Attempt Time Mittwoch, 15. April 2015 13:45:09 
    Last Successful Sync Mittwoch, 15. April 2015 13:45:09 
    Number of Folders Synched 0
    Sync State Update Time 0
    Device Wipe Sent Time -
    Device Wipe Request Time -
    Device Wipe Acknowledge Time -
    Last Device Wipe Requestor -
    Last Ping Heartbeat 2043 Seconds
    Device Status DeviceOk 
    Device Status Note -

     

    Bei dem Mitarbeiter, bei dem ActiveSync noch nie funktioniert hat, kriegen wir den folgenden Output:

    Device GUID -
    Device ID -
    Device Policy Applied -
    Device Policy Application Status -
    Last Policy Update Time -
    Device Model -
    Device Type -
    Device User Agent -
    Device IEMI -
    Device Friendly Name -
    Device Operating System -
    Device ActiveSync Version -
    Device Operating System Language -
    Device Phone Number -
    Device Carrier -
    Recovery Password -
    First Sync Time -
    Last Sync Attempt Time -
    Last Successful Sync -
    Number of Folders Synched 0
    Sync State Update Time 0
    Device Wipe Sent Time -
    Device Wipe Request Time -
    Device Wipe Acknowledge Time -
    Last Device Wipe Requestor -
    Last Ping Heartbeat -
    Device Status -
    Device Status Note -

     

    Für mich bedeutet das, dass der Server eine versuchte Sync erkannt hat, aber den Device nicht annimmt und folglich alle anderen Devices auch geblockt werden. Denn auch, wenn wir das mit einem anderen Smartphone versuchen (z.B. mit einem Apple iPhone, diversen Samsung Android-Geräten und einem OnePlus One), wird der Sync nicht angenommen bzw. durchgeführt.
     

  3. Hi zusammen,

     

    wir haben ein sehr merkwürdiges Problem mit einem neuen Kollegen und Active Sync.

     

    Am Server wurden dem Mitarbeiter die Berechtigungen für Active Sync erteilt und an seinem Smartphone wurde auch die entsprechende Server-Anbindung für das Active Sync eingerichtet.

     

    Problem an der Einrichtung ist, dass der Mail Client (Android 5, Samsung Mail Client) zwar bis zur Zertifikatsprüfung kommt, danach gibt es allerdings kein Weiterkommen mehr.

     

    Wir wissen auf Grund eines Scripts, dass für den Benutzer ein Device eingerichtet wurde, der allerdings keine ID hat. In der Übersicht scheint dieser Client auch nicht auf - wohl aber, wenn ich z.B. eine Abfrage via EMS mache, welche Devices sich länger als 30 Tage nicht mehr mit dem Server synchronisiert haben.

     

    Mache ich eine Abfrage über die EMS mittels Get-ActiveSyncDevice -Mailbox "Benutzer" | Select-Object Identity, ist aber keine ID zu sehen.

     

    Deaktivieren der ActiveSync-Funktion für den Benutzer hat nichts gebracht.

    Habe ich irgendwie die Möglichkeit, am Exchange Server alle Devices für einen User zu löschen bzw. alle Devices zurückzusetzen?

     

    Schöne Grüße

    guarana

     

  4. Hi,

     

    danke für dein Feedback. Kurz getestet mit einem gemeinsam genutzten Postfach funktioniert das schon recht gut - werde ich im Auge behalten.

     

    Was mich an dieser Lösung "stört" - was, wenn zwar User die Kalenderfunktion nutzen sollen, aber keinen Zugriff auf das eigentliche Postfach erhalten sollen? Sprich einzig die Terminverwaltung möglich sein soll? Aber vielleicht denke ich da auch zu weit bzw. zu kompliziert ...

  5. Hi zusammen,

     

    ich stehe im Moment vor folgendem Sachverhalt:

     

    Eine Person unserer Personalabteilung hat vor ein paar Monaten das Unternehmen verlassen. Unsere IT hat den Austritt des Mitarbeiters sauber durchgeführt - aber auf Grund der Tätigkeit eine Sache außer Acht gelassen:

    - Diese Person hat bislang sämtliche Termine für Schulungen, Weiterbildungen, etc koordiniert und die entsprechenden Einträge in den Kalendern und Raumpostfächern, Einladungen & Terminserien etc. angelegt.

    Da diese Person jetzt im AD nicht mehr existiert (und auch die entsprechende User-ID nicht mehr verfügbar ist), kann natürlich auch keiner mehr die entsprechenden Einträge verwalten. Gut, mit diesem Problem müssen wir jetzt auch leben und diese Terminserien müssen entsprechend neu erstellt werden, etc.

     

    Um so etwas zukünftig zu vermeiden, wäre mein Gedanke Termine, Einladungen etc nicht von einer Person mit einer User-ID verwalten zu lassen, sondern diese Rolle einer AD-Gruppe zu übertragen - in etwa so wie es mit einem Raumpostfach möglich ist.

     

    Hat jemand mit so einer Thematik schon Erfahrung bzw. sich mit einer ähnlichen Thematik bereits beschäftigt?

     

    Schöne Grüße

    guarana

  6. Mein erster Gedanke - warum holst du die Mails nicht direkt über einen POP3-Connector oder IMAP von 1und1 ab und zwar vom Exchange Server? Dann hättest du das dort sauber (auch automatisch mit gesichert - ich nehme an, dass vom Exchange Server regelmäßig Sicherungen erstellt werden).

     

    Wobei ich das Leistungsspektrum bei 1und1 nicht kenne - habe dort nie etwas gehostet.

  7. Wir standen genau vor dem gleichen Problem. Die für uns praktikabelste Lösung war das Anlegen eines neuen Benutzers inkl. neuem Postfach.

     

    Also:

    User-A

    User-A-Firma-B

     

    Durch gegenseitige Berechtigung der Postfächer ist es dann möglich, das zweite Postfach im Outlook einzubinden und dann beim Versenden die richtige Absenderadresse auszuwählen.

     

    Zum Thema POP3 ... warum nicht Zugriff via OWA?

  8. Also ich weiß mittlerweile, warum das so lange dauert - weil zu jedem Admin-Tool auch eine Lizenz erstellt werden muss. Ich habs auch bekommen, auch wenn ich lästig war wie eine Zecke - @Leuchtkondom: nochmals sorry dafür ... :rolleyes:

     

    Und zum Thema kostenpflichtige Lösungen:

    Das Problem ist einerseits der Preis (Geschäftsführer sehen in der Regel nur den Preis und nicht die Funktion dahinter) und auch die Einbindung - es setzen viele dieser Programme direkt auf dem Exchange-Server auf - etwas, was wir z.B. vermeiden wollen (Virenscanner am Exchange + Tool für Signaturen + ev. Backup-Tool + ...). Im Problemfall hast du dann nämlich das Hin und Her mit den Herstellern "Nein, wir waren das nicht - das muss an einem anderen Plugin liegen, etc".

  9. Die Anspruchshaltung ist, dass es vor mehr als zwei Monaten geheißen hat, das Tool wird bereit gestellt. Letztmalig wurde mir vor einem Monat gesagt, dass ich das Tool auch bekomme. Leider ist das nicht passiert und das finde ich ehrlich gesagt sehr schade. Die von Leuchtkondom angebotene Lösung scheint extrem potent zu sein und ich hätte das auch gerne getestet. Aber diese Möglichkeit wird mir ja leider nicht geboten...

  10. Hallo Urlauber :-)

     

    hätte ebenfalls Interesse an deinem System inkl. Admintool - wir haben hier die ähnlichen Voraussetzungen wie bei dir (auch eine Holding, die für die IT von der Holding untergeordneten Firmen zuständig ist). Und hier ist ebenfalls bislang OutlookSignature im Einsatz.

     

    Schöne Grüße

    guarana

×
×
  • Neu erstellen...