Ich bin in einem Migrationsprojekt von EX 2010 auf 2016. Folgendes Problem:
Die POP3-User melden sich am EX2010 mit SSL/TLS | NTLM Port 995 an. Diese Einstellung soll auch so auf dem EX2016 funktionieren.
Leider funktioniert auf dem EX2016 nur diese Einstellung mit der Auth "Passwort,normal".
Bei NTLM kommt der Fehler in Thunderbird: Der Server unterstützt die gewählte Authentifizierungsmethode nicht.
IMAP auf dem EX2016 funktioniert mit NTLM.
OpenSSL zeigt auch an, das diese Authentifizierungsmetode nicht angeboten wird:
OpenSSL> s_client -connect EX2016:995 -quiet
depth=2 C = DE, O = BlaBLa OU = BlaBLa-PKI, CN = BlaBla
verify error:num=20:unable to get local issuer certificate
+OK POP3 service at EX2016 is ready.
auth
+OK
PLAIN
.
Auf dem EX2010 wird NTLM angeboten:
OpenSSL> s_client -connect EX2010:995 -quiet
depth=2 C = DE, O = BlaBLa OU = BlaBLa-PKI, CN = BlaBla
verify error:num=20:unable to get local issuer certificate
+OK The Microsoft Exchange POP3 service at EX2010 is ready.
auth
+OK
NTLM
GSSAPI
PLAIN
.
Powershell auf dem EX2016
[PS] C:\>Get-PopSettings | fl
RunspaceId : 546++55+7++
Name : 1
ProtocolName : POP3
MaxCommandSize : 512
MessageRetrievalSortOrder : Ascending
UnencryptedOrTLSBindings : {[::]:110, 0.0.0.0:110}
SSLBindings : {[::]:995, 0.0.0.0:995}
InternalConnectionSettings : {EX2016.domain.net:995:SSL, EX2016.EX2016.domain.net:110:TLS}
ExternalConnectionSettings : {}
X509CertificateName : mail.domain.net
Banner : The Microsoft Exchange POP3 service is ready.
LoginType : SecureLogin
AuthenticatedConnectionTimeout : 00:30:00
PreAuthenticatedConnectionTimeout : 00:01:00
MaxConnections : 2147483647
MaxConnectionFromSingleIP : 2147483647
MaxConnectionsPerUser : 16
MessageRetrievalMimeFormat : BestBodyFormat
ProxyTargetPort : 1995
CalendarItemRetrievalOption : iCalendar
OwaServerUrl :
EnableExactRFC822Size : False
LiveIdBasicAuthReplacement : False
SuppressReadReceipt : False
ProtocolLogEnabled : False
EnforceCertificateErrors : False
LogFileLocation : C:\LOG\Pop3
LogFileRollOverSettings : Hourly
LogPerFileSizeQuota : 0 B (0 bytes)
ExtendedProtectionPolicy : None
EnableGSSAPIAndNTLMAuth : True
Meine Frage ist: Wie kann ich NTLM auf dem EX2016 für POP3 aktivieren? Wie beschrieben für IMAP geht es!