Jump to content

Ex2010 Autodiscover Zertifikat


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen, 

 

ich versuche als ausführlich meine Probleme zu beschreiben damit unnötige Rückfragen ausbleiben, daher ist auch dieser Post nicht der kürzeste. 

 

Ich habe 2 Punkte in Bezug auf einen Exchange 2010. 

 

iPhone erhält keine Servereinstellungen per Autodiscover.

 

Punkt 1:

Wie in diesem Beitrag geschildert wurde über eine interne Zertifizierungsstelle das Exchange Zertifikat erstellt.

http://www.frankysweb.de/exchange-2010-san-zertifikat-und-interne-zertifizierungsstelle-ca/

 

 

autodiscover wurde im Webhosting DNS eingetragen auf die Feste-Ip und 443 an Exchange weitergeleitet.

 

Microsoft Remote Connectivity Analyzer alle Schritte bis auf den letzten Erfolgreich.

 

Zertifikatsvertrauensstellung wird überprüft.
  Fehler bei der Überprüfung der Vertrauenswürdigkeit des Zertifikats.
 
Testschritte
 
Die Microsoft-Verbindungsuntersuchung versucht, Zertifikatketten für Zertifikat CN=srv-ex.interndomain.local, O=Unternehmen, C=DE zu erstellen.
  Für das Zertifikat konnte keine Zertifikatkette erstellt werden.
 
Weitere Details
 
Die Zertifikatkette konnte nicht erstellt werden. Möglicherweise fehlen erforderliche Zwischenzertifikate.
Verstrichene Zeit: 39 ms.

 

 

Punkt 2: 

Wenn ich am iPhone Zertifikat ignoriere geht es zwar weiter aber ich erhalte keine Servereinstellungen.

 

In der Verwaltungsconsole sind interne und externe Domains eingetragen:

https://srv-ex.interndomain.local/Microsoft-Server-ActiveSync

https://webmail.Unternehmendomain.de/Microsoft-Server-ActiveSync

 

 

Mit Get-AutodiscoverVirtualDirectory | fl erhalte ich ettliche Infos wobei bei

SERVER der interne Name steht und bei InternalURL und ExternalURL kein Eintrag steht. 

 

 

Danke für jegliche Rückmeldungen.

Andreas

 

 

Link zu diesem Kommentar

Hallo 

 

kann das jemand bestätigen dass bei Zertifikatsfehler (ich akzeptiere/vertraue ja am iphone dem Zertifikat manuell) keine Einstellungen per Autodiscover gepusht werden?

 

Aber komisch doch dass intern auf dem Exchange bei 

 

Get-AutodiscoverVirtualDirectory | fl

InternalURL und ExternalURL kein Eintrag steht. Sollte da nicht einer stehen?

Link zu diesem Kommentar

Nein da sollte keiner stehen. In Exchange 2013 kannst du das nicht mal ändern.

http://blogs.technet.com/b/rmilne/archive/2013/04/02/busting-the-set-autodiscovervirtualdirectory-myth.aspx

Setting the InternalURL and ExternalURL on the Autodiscover Virtual Directory is not required, and has no effect on your configuration. You can knock yourself out and change it if it makes you feel good, but it's pretty pointless!

Bye

Norbert

Link zu diesem Kommentar

Hallo Norbert,

 

habe das Zertifikat manuell verteilt und funktioniert. Denke dass ein öffentlich signiertes verwendet wird. Danke für deine Hilfe. 

 

ECP ist ja auch von extern zu erreichen, kannst du mir sagen wo ich welches Recht entfernen muss dass der Domain Admin kein Zugriff erhält, oder kann ich ECP per shell Befehl für den Administrator deaktivieren? Dieser hat kein Postfach. 

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...