Jump to content

EXCH07 auf SBS08: Name auf Zertifikat ungültig


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten Tag

 

Wenn mit Outlook 2010 auf den Exchange 2007SP3, der auf einem SBS2008 installiert ist, verbunden wird, erscheint die Fehlermeldung dass der auf dem Sicherheitszertifikat angegebene Name ungültig sei (an der 3.Stelle dort ein rotes Kreuz). Auf dem SBS2008 läuft neben Exchange eine Zert.stelle, DNS, DHCP, IIS7, Domain Controller.

 

Ich habe dann versucht, mir der Exchange-Verwaltungskonsole folgende Einträge in Felder zu ändern wie in diesem Link beschrieben:

 

_ Zertifikatsfehler + Namensanpassung bitte um Hilfe

 

 

Schritte in der Exch-verw.konsole

1. Schritt

Set-ClientAccessServer -Identity CAS-Servername -AutodiscoverServiceInternalUri https://mail.contoso.com/autodiscover/autodiscover.xml

 

Das funktierte ohne Fehler.

 

2. Schritt

Set-WebServicesVirtualDirectory -Identity "CAS-Servername\EWS (Standardwebsite)" -InternalUrl https://mail.contoso.com/ews/exchange.asmx

 

Hier fand er das Objekt "CAS-Servername\EWS (Standardwebsite)" nicht. Auf dem IIS gibt es das auch nicht, der Ordner EWS (wie auch die für die unteren Punkte) befindet sich im Unterobjekt "Web Applications".

 

Also setzte ich den Befehl ab für "CAS-Servername\EWS (Web Applications)". Auch hier meldete der Exchange, dass er das Objekt nicht kenne.

 

 

Bei den unteren Schritte habe ich das gleiche Problem, er kennt das Objekt "CAS-Servername\%schritt-bezogen% (Web Applications)" nicht.

 

 

Wenn ich mit Get-Certificate ein Zertifikat erstelle, steht bei Ausgestellt für, von, Aussteller, Antragssteller und Zertifizierungspfad "servername".

 

Wenn ich mit dem IIS ein Zertifikat erstelle, steht in all diesen Feldern "servername.internedomaene.local".

 

Aber bei Bindung beider Zertifikate an "Web applications" (dort befindet sich das owa und fast alles sonst) und Neustart IIS kommt immer die Meldung wg. dem Namen auf dem Zertifikat.

 

 

Was meint ihr dazu?

Wie finde ich die Objekte in "servername\Web applications"?

Tipps?

 

 

Grüsse&schönes Wochenende

Pablo

Link zu diesem Kommentar

Moin,

 

bei SBS hast Du dafür Assistenten, da musst Du nichts in Exchange verbasteln.

 

Günther wird sicher bald dazukommen und sagen, welcher Assistent das ist.

 

Allerdings kann ich Dir zumindest sagen, warum Dein Befehl oben nicht geht.

 

Wenn Du Dir mit Get-WebServicesVirtualDirectory angeschaut hättest, wie das Verzeichnis heißt, dann wäre Dir aufgefallen, dass es sich EWS (Default Website) nennt - hier hat der Übersetzung-Teufel zugeschlagen.

 

Und wenn Du Dich dann auch noch mit der PowerShell näher beschäftigen würdest, dann würdest Du wissen, dass es mit dem Befehl Get-WebServicesVirtualDirectory | Set-WebServicesVirtualDirectory -InternalUrl https://mail.contoso.com/ews/exchange.asmx vollkommen egal wäre, wie das Verzeichnis heißt. Der funktioniert immer und mit jedem Namen. ;)

 

Aber wie gesagt: Beim SBS gibt es dafür Assistenten, darum sind Aktionen direkt in Exchange von meiner Seite aus ohne Gewähr (sie sind aber technisch richtig, nur in SBS eventuell der falsche Weg).

Link zu diesem Kommentar

Hi.

 

Aber um Zertifikate zu erstellen muss man das doch im IIS machen und das erzeugt ein Zerti mit den entsprechenden Fehler am Client(?).

 

Nein, dafür gibt es den Assistenten "Internetadresse einrichten". Kleiner Tipp dazu, es gibt bei fast jedem Programm einen Button mit einem "?" oder auch Hilfe genannt. Ein Klick darauf in der SBS Console, mit dem ja ein SBS verwaltet werden sollte, hätte dir viel Arbeit erspart.

 

Erstelle noch einmal mit dem Assistenten das Zertifikat, dann sollte es klappen. Ansonsten hilft auch - Security warning when you start Outlook 2007 and then connect to a mailbox that is hosted on a server that is running Exchange Server 2007 or Exchange Server 2010: "The name of the security certificate is invalid or does not match the name of the sit

 

LG Günther

Link zu diesem Kommentar
Hi.

 

 

 

Nein, dafür gibt es den Assistenten "Internetadresse einrichten". Kleiner Tipp dazu, es gibt bei fast jedem Programm einen Button mit einem "?" oder auch Hilfe genannt. Ein Klick darauf in der SBS Console, mit dem ja ein SBS verwaltet werden sollte, hätte dir viel Arbeit erspart.

 

Erstelle noch einmal mit dem Assistenten das Zertifikat, dann sollte es klappen. Ansonsten hilft auch - Security warning when you start Outlook 2007 and then connect to a mailbox that is hosted on a server that is running Exchange Server 2007 or Exchange Server 2010: "The name of the security certificate is invalid or does not match the name of the sit

 

LG Günther

Hallo

 

Danke dir, Günther.

 

Ich werde es so nochmals versuchen.

 

Grüsse&ein schönes Wochenende

Link zu diesem Kommentar

Hallo nochmals

 

Wird mit dem Internetassistenten die Internetadresse eingerichtet, meldet der Server

 

"Exchange konnte für ihre Domäne nicht konfiguriert werden. ...".

 

Es werden dann zwar Zertifikate erstellt, jedoch nach dem Einbinden dieser Zertifikate in den IIS kommt wieder die Meldung ganz oben auf den OL2010-Clients.

 

Wird folgend der Assistent zum "Beheben von Netzwerkproblemen" ausgeführt, meldet der nur : "DNS-Server verwendet eine DNS-Weiterleitung!", mehr nicht.

 

Da ich leider nicht derjenige war, der diese Vorgänge ausführte und nur kurz jeweils Zugriff auf diesen SBS2008 habe, kann ich euch jetzt gerade leider keine weiteren Fehlermeldungen liefern (ja, ich weiss...), kann das aber gerne in den nächsten Tagen nachholen.

 

 

Was würdet ihr noch empfehlen, nachzuprüfen, bevor ich die obigen Schritte per EXCH-Verwaltungskonsole ausführe, um die Felder manuell zu ändern?

 

 

Grüsse&schöne Ostern

Link zu diesem Kommentar
  • 2 Wochen später...

Hallo zusammen

 

Beim Einrichten der Internetadresse meldete die Konsole: Exchange E-Mail konnte nicht konfiguriert werden.... führen Sie "Beheben von Netzwerkproblemen" aus... . Führt man "Beheben von Netzwerkproblemen" aus, meldet dieser: "DNS verwendet eine DNS-Weiterleitung.". Die 2 Weiterleitungsadressen in der DNS-Konfiguration sind aber richtig so laut Serverbetreiber.

 

Nun habe ich alle Felder gemäss dem obigen Link auf dem Exchange von Hand geändert. Ich habe jeweils immer den FQDN angegeben des DomainControllers: serverdc.domaene.local .

 

Die Meldung zum Zertifikat erscheint aber nach wie vor. Was meint ihr, an was könnte das noch liegen?

 

Die DNS-Einstellungen werde ich bei einem weiteren Schritt prüfen.

 

Grüsse

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...