Jump to content

Philzip

Members
  • Gesamte Inhalte

    22
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Philzip

  1. vor 2 Minuten schrieb NorbertFe:

    Ähm das wäre jetzt auch identisch gewesen, wenn du der blöden Mailbox einfach die andere Mailadresse zugewiesen hättest, wie ich das vor Stunden bereits vorgeschlagen hab. Erspart dir nämlich zwei unterschiedliche autodiscover Konfigurationen.

    Natürlich wäre das identisch gewesen Norbert, das wusste ich nur vorher nicht. Ich wollte nicht im laufenden Betrieb die Primäre SMTP-Adresse der PF-Mailbox ändern, wenn ich die Auswirkungen (für gerade verbundene User) nicht kenne :-)

     

    Wüsste trotzdem gerne warum das dann kein globales Thema war...

  2. vor 20 Minuten schrieb ASR:

    Du gibst die E-Mail Adresse der PF Mailbox in die Outlook Autodiscover Test Dialog Box ein und kopierst dann den XML Output.

     

    ASR

    Dachte ich mir fast. Hier der Auszug:

     

    <?xml version="1.0" encoding="utf-8"?>
    <Autodiscover xmlns="http://schemas.microsoft.com/exchange/autodiscover/responseschema/2006">
      <Response xmlns="http://schemas.microsoft.com/exchange/autodiscover/outlook/responseschema/2006a">
        <User>
          <DisplayName>Mailbox1</DisplayName>
          <LegacyDN>/o=ZENSIERT/ou=Exchange Administrative Group (FYDIBOHF23SPDLT)/cn=Recipients/cn=087dc4812fef46cd8ee123b87d330898-Mailbox1</LegacyDN>
          <AutoDiscoverSMTPAddress>Mailbox1@ZENSIERT.local</AutoDiscoverSMTPAddress>
          <DeploymentId>97b0495c-7e66-40ae-9a54-9acfd28a4403</DeploymentId>
        </User>
        <Account>
          <AccountType>email</AccountType>
          <Action>settings</Action>
          <MicrosoftOnline>False</MicrosoftOnline>
          <ConsumerMailbox>False</ConsumerMailbox>
          <Protocol Type="mapiHttp" Version="1">
            <MailStore>
              <InternalUrl>https://webmail.ZENSIERT.de/mapi/emsmdb/?MailboxId=5ea243fc-d053-4a4f-8552-cb9600e48010@ZENSIERT.local</InternalUrl>
              <ExternalUrl>https://webmail.ZENSIERT.de/mapi/emsmdb/?MailboxId=5ea243fc-d053-4a4f-8552-cb9600e48010@ZENSIERT.local</ExternalUrl>
            </MailStore>
            <AddressBook>
              <InternalUrl>https://webmail.ZENSIERT.de/mapi/nspi/?MailboxId=5ea243fc-d053-4a4f-8552-cb9600e48010@ZENSIERT.local</InternalUrl>
              <ExternalUrl>https://webmail.ZENSIERT.de/mapi/nspi/?MailboxId=5ea243fc-d053-4a4f-8552-cb9600e48010@ZENSIERT.local</ExternalUrl>
            </AddressBook>
          </Protocol>
          <Protocol>
            <Type>WEB</Type>
            <Internal>
              <OWAUrl AuthenticationMethod="Basic, Fba">https://webmail.ZENSIERT.de/owa/</OWAUrl>
              <Protocol>
                <Type>EXCH</Type>
                <ASUrl>https://webmail.ZENSIERT.de/EWS/Exchange.asmx</ASUrl>
              </Protocol>
            </Internal>
            <External>
              <OWAUrl AuthenticationMethod="Fba">https://webmail.ZENSIERT.de/owa/</OWAUrl>
              <Protocol>
                <Type>EXPR</Type>
                <ASUrl>https://webmail.ZENSIERT.de/EWS/Exchange.asmx</ASUrl>
              </Protocol>
            </External>
          </Protocol>
          <Protocol>
            <Type>EXHTTP</Type>
            <Server>webmail.ZENSIERT.de</Server>
            <SSL>On</SSL>
            <AuthPackage>Ntlm</AuthPackage>
            <ASUrl>https://webmail.ZENSIERT.de/EWS/Exchange.asmx</ASUrl>
            <EwsUrl>https://webmail.ZENSIERT.de/EWS/Exchange.asmx</EwsUrl>
            <EmwsUrl>https://webmail.ZENSIERT.de/EWS/Exchange.asmx</EmwsUrl>
            <EcpUrl>https://webmail.ZENSIERT.de/owa/</EcpUrl>
            <EcpUrl-um>?path=/options/callanswering</EcpUrl-um>
            <EcpUrl-aggr>?path=/options/connectedaccounts</EcpUrl-aggr>
            <EcpUrl-mt>options/ecp/PersonalSettings/DeliveryReport.aspx?rfr=olk&amp;exsvurl=1&amp;IsOWA=&lt;IsOWA&gt;&amp;MsgID=&lt;MsgID&gt;&amp;Mbx=&lt;Mbx&gt;&amp;realm=ZENSIERT.local</EcpUrl-mt>
            <EcpUrl-ret>?path=/options/retentionpolicies</EcpUrl-ret>
            <EcpUrl-photo>?path=/options/myaccount/action/photo</EcpUrl-photo>
            <EcpUrl-extinstall>?path=/options/manageapps</EcpUrl-extinstall>
            <OOFUrl>https://webmail.ZENSIERT.de/EWS/Exchange.asmx</OOFUrl>
            <UMUrl>https://webmail.ZENSIERT.de/EWS/UM2007Legacy.asmx</UMUrl>
            <OABUrl>https://webmail.ZENSIERT.de/OAB/9dd758c7-40c4-4c69-b950-dac7e8b2beed/</OABUrl>
            <ServerExclusiveConnect>On</ServerExclusiveConnect>
          </Protocol>
          <Protocol>
            <Type>EXHTTP</Type>
            <Server>webmail.ZENSIERT.de</Server>
            <SSL>On</SSL>
            <AuthPackage>Ntlm</AuthPackage>
            <ASUrl>https://webmail.ZENSIERT.de/EWS/Exchange.asmx</ASUrl>
            <EwsUrl>https://webmail.ZENSIERT.de/EWS/Exchange.asmx</EwsUrl>
            <EmwsUrl>https://webmail.ZENSIERT.de/EWS/Exchange.asmx</EmwsUrl>
            <EcpUrl>https://webmail.ZENSIERT.de/owa/</EcpUrl>
            <EcpUrl-um>?path=/options/callanswering</EcpUrl-um>
            <EcpUrl-aggr>?path=/options/connectedaccounts</EcpUrl-aggr>
            <EcpUrl-mt>options/ecp/PersonalSettings/DeliveryReport.aspx?rfr=olk&amp;exsvurl=1&amp;IsOWA=&lt;IsOWA&gt;&amp;MsgID=&lt;MsgID&gt;&amp;Mbx=&lt;Mbx&gt;&amp;realm=ZENSIERT.local</EcpUrl-mt>
            <EcpUrl-ret>?path=/options/retentionpolicies</EcpUrl-ret>
            <EcpUrl-photo>?path=/options/myaccount/action/photo</EcpUrl-photo>
            <EcpUrl-extinstall>?path=/options/manageapps</EcpUrl-extinstall>
            <OOFUrl>https://webmail.ZENSIERT.de/EWS/Exchange.asmx</OOFUrl>
            <UMUrl>https://webmail.ZENSIERT.de/EWS/UM2007Legacy.asmx</UMUrl>
            <OABUrl>https://webmail.ZENSIERT.de/OAB/9dd758c7-40c4-4c69-b950-dac7e8b2beed/</OABUrl>
            <ServerExclusiveConnect>On</ServerExclusiveConnect>
          </Protocol>
          <PublicFolderInformation>
            <SmtpAddress>Mailbox1@ZENSIERT.local</SmtpAddress>
          </PublicFolderInformation>
        </Account>
      </Response>
    </Autodiscover>

     

    Sollte ich versehentlich etwas, das zensiert sein sollte, nicht zensiert haben, weißt mich bitte kurz darauf hin.

     

    Ich glaube, ich habe des Rätsels Lösung gefunden. Für die interne Domain (.local) war im DNS kein SRV Record für's Autodiscover gesetzt. Dies habe ich nun nachgeholt und bei einem Test-User, der vorher keinen Zugriff hatte, habe ich nun Zugriff.

     

    Kann das der Grund sein? Wie ist dann das Phänomen zu erklären, dass es bei manchen Usern trotzdem funktioniert hat?

  3. Eben habe ich meinem Testuser den Wert bei DefaultPublicFolderMailbox weggenommen um dann festzustellen, dass der Zugriff über Outlook 2010 nicht mehr funktioniert, obwohl er die ganze Zeit gegeben war.

     

    Außerdem kann ich nun Outlook (mit dem Testuser) nicht mehr starten

     

    image.thumb.png.89656e99658877e04a145e60b7673058.png

     

    im Eventlog vom Exchange erhalte ich folgende Meldung

     

    image.png.ddb9a59b64f93d33957d366315ac2f6f.png

     

    Irgendwas ist doch hier im Busch...

     

    Update: Nach 10 Minuten ließ  sich Outlook mit dem Testuser wieder starten - nur dass nun der Public Folder Zugriff fehlt, der vorher mit diesem User normal funktioniert hat. 

  4. vor 1 Minute schrieb ASR:

    Das nützt leider gar nichts: für die PublicFolder Mailboxen wird jeweils ein separater Autodiscover durchgeführt, und für diese Mailboxen auch weiterhin MAPI/HTTP verwendet. Wenn dann müsste man für die PF Mailboxen MAPI deaktivieren.

     

    @Philzip Haben manche Mailboxen die ein/kein Problem haben einen Eintrag im Property: DefaultPublicFolderMailbox ? Das siehst Du mit Get-Mailbox <user> | FL DefaultPublicFolderMailbox

     

    ASR

     

    Ja, den Eintrag haben derzeit alle Postfächer. Entsprechend die aktuelle PF-Mailbox vom Ex2016 eingetragen.

     

    Scheint nicht der Grund zu sein, da es ja bei manchen Funktioniert. Ein User, bei dem ich den Eintrag nicht gesetzt habe, hat auch keinen Zugriff.

  5. vor 21 Minuten schrieb NorbertFe:

    Naja aber wenns geht, hast du sofort die Rückmeldung. Das Problem generell ist, dass vieles eben auf Autodiscover basiert und das dann so oder so immer eine "nicht näher bestimmte" Zeitspanne benötigt, bis alle Clients mal wieder neu autodiscovern. :/

    Werde ich testen, gebe spätestens am späten Abend Rückmeldung. Outlook aktualisieren hat leider nichts gebracht.

  6. vor 1 Minute schrieb NorbertFe:

    Hast du eventuell mal ein anderes Outlook? EInfach um ein clientseitiges Problem zu diagnostizieren?

     

    Ja, wie erwähnt "Mit meinem Testuser funktioniert es über den TS mit Office 2010 problemlos, während es mit dem gleichen User an einem Client-PC mit Office 2016 nicht funktioniert.". Habe auch noch andere User an anderen PCs / anderen Office-Versionen getestet - selbe Problematik. 

  7. vor 2 Minuten schrieb NorbertFe:

    Nein, denn das ist ja eine Änderung der Mailbox und nicht des Servers. Die Umstellung erfolgt per Autodiscover, kann also ein paar Minuten/Stunden dauern bis das ankommt. Alternativ neues Outlook Profil anlegen und schauen ob die Verbindungseigenschaften jetzt auf http/RPC stehen statt auf HTTP.

    https://blogs.technet.microsoft.com/rmilne/2017/01/25/how-to-disable-mapihttp-for-a-single-mailbox/

    Danke, habs getestet. Leider keine Veränderung.

     

    image.png.93671b41b2cc56669b5d963256547260.png

  8. vor 2 Minuten schrieb NorbertFe:

    Ist das ein single Server (Exchange)? Ich würde mal exemplarisch statt Mapi/http für einen betroffenen User auf Outlook Anywhere konfigurieren. Das geht ja mittels set-casmailbox in Exchange 2016 (Set-CASMailbox -MapiHttpEnabled:$False) und mal beobachten, ob das zu Änderungen führt.

    Muss nach der Anpassung ein Dienst neu gestartet werden? 

  9. vor 1 Minute schrieb ASR:

     

    Wäre ja traurig, wenn das der Grund für meine schlaflose Nächte ist :grins1: Ich schau mir mal den Update-Stand an und aktualisiere es. Dennoch komisch, dass es bei manchen funktioniert - müsste das nicht ein globales Thema sein? 

  10. Gerade eben schrieb NorbertFe:

    Trifft es immer die gleichen Nutzer oder willkürlich mal den und mal den? Wenn letzteres, könnte es auch ein Threshold Problem auf dem Exchange sein.

     

    Die Frage lässt sich nicht so leicht beantworten, da es wie erwähnt nicht User-abhängig zu sein scheint. Mit meinem Testuser funktioniert es über den TS mit Office 2010 problemlos, während es mit dem gleichen User an einem Client-PC mit Office 2016 nicht funktioniert.

     

    Der derzeitige Status (wo es funktioniert und wo es nicht funktioniert) ist unverändert. Bei den Usern, bei denen es funktioniert, funktioniert es permanent. Anders herum funktioniert es bei den übrigen dauerhaft nicht.

  11. Guten Morgen zusammen :-)

    folgendes Szenario: Ein Exchange Server 2010 wurde auf 2016 migriert. Sämtliche Postfach- und Public Folder Migrationen liefen reibungslos.

    Nach der Migration wurden verschiedene User stichprobenartig getestet - und da alles wunderbar lief, wurde der Exchange Server 2010 ordnungsgemäß deinstalliert.

    Nun sind jedoch einige User aufgetaucht, die über ihr Outlook (wichtig!) keinen Zugriff auf die Public Folder haben (ich sage deshalb "wichtig", da der Zugriff über OWA bei ausnahmslos allen Usern einwandfrei funktioniert).

    Es erscheinen bei den betroffenen Usern die üblichen Meldungen:

    unbenannt - Klicke auf das Bild, um es zu vergrößern

    Nun das kuriose: Alle User arbeiten auf dem gleichen System - einem Windows Server 2008 R2 Terminalserver mit Office 2010. Outlook arbeitet entsprechend NICHT im Cache-Mode. Bei manchen Usern auf besagtem TS klappt der Zugriff auf die Public Folders einwandfrei, bei anderen nicht.

    Nach endloser Recherche bin ich u.a. auf diesen Artikel hier gestoßen: https://www.petenetlive.com/KB/Article/0001295

    Und siehe da - in den Datenbanken war tatsächlich beim Attribut msExchHomePublicMDB noch ein Verweis auf die Public Folder Database vom (nicht mehr vorhandenen) Exchange 2010. 

    Die Einträge habe ich entfernt, gebracht hat es jedoch leider nichts. Gleiches Spiel wie vorher. OWA Zugriff auf die Public Folder bei allen Usern gegeben, über's Outlook nur bei manchen.

    Sonstige eventuell hilfreiche Infos:

    -Wildcard-Zertifikat

    -Autodiscover funktioniert ordnungsgemäß

    -Problem betrifft nicht nur den Terminalserver mit Office 2010. Auch Client-PCs mit Office 2016 haben teils keinen Zugriff auf die Public Folders.

    -Problem scheint nicht User-bezogen zu sein. Ein User, der auf dem TS mit Office 2010 Zugriff hat, hat auf seinem PC mit Office 2016 keinen Zugriff.

    -Bei den Usern, die keine Verbindung zu den PFs haben, taucht auch kein entsprechender Eintrag im Verbindungsstatus auf
    1 - Klicke auf das Bild, um es zu vergrößern

    -Während wir den Eintrag bei den Usern mit Zugriff wie erwartet finden
    2 - Klicke auf das Bild, um es zu vergrößern

    -Nach der Migration wurde der PF-Zugriff wieder entsprechend auf lokal eingestellt
    3 - Klicke auf das Bild, um es zu vergrößern

    -Eine zum Testen vorübergehende Umstellung eines Profils auf Cache-Mode brachte ebenfalls keinen Erfolg

    -Bei Office 2010 tauchen die Public Folders zwar in der Liste auf, lassen sich jedoch wie oben erwähnt (Fehlermeldung) nicht öffnen - während bei Office 2016 die Public Folders gar nicht erst gelistet werden (bei den betroffenen Kollegen)

    -Problem ist unabhängig von den Postfach-Datenbanken. Innerhalb einer Datenbank gibt es User mit Zugriff und jene, bei denen es nicht funktioniert.

     

    -Neueinrichtung des Outlook-Profils brachte ebenfalls keinen Erfolg

    Langsam bin ich mit meinem Latein am Ende und um jeden Tipp dankbar. 

    LG Philzip 

×
×
  • Neu erstellen...