stonson25 10 Posted October 30, 2015 Report Share Posted October 30, 2015 Hallo zusammenm, wir mussten ein SSL Zertifikat von Godaddy neu installieren weil keine internen Domain-Namen mehr verwendet werden dürfen. Jetzt bekommen wir bei allen Clients die Fehlermeldung das der Zertifikatsname nicht stimmt. Ist auch klar den er will exchange.intern.local und am Zertifikat ist owa.extern.com eingetragen. Ich habe also die URL's intern angepasst und den Server neu gestartet: Get-ClientAccessServer –Identity * | Set-ClientAccessServer –AutodiscoverServiceInternalUri "https:///autodiscover/autodiscover.xml" Set-webservicesvirtualdirectory –Identity * –internalurl "https://owa.extern.com/ews/exchange.asmx" Set-oabvirtualdirectory –Identity * –internalurl "https://owa.extern.com/oab" Set-owavirtualdirectory –Identity * –internalurl "https://owa.extern.com/owa" Set-ecpvirtualdirectory –Identity * –internalurl "https://owa.extern.com/ecp" Set-ActiveSyncVirtualDirectory -Identity * -InternalUrl "https:/owa.extern.com/Microsoft-Server-ActiveSync" Der DNS löst richtig auf. Von extern kommt keine Meldung. Was kann ich noch tun? Vielen Dank. LG Stoney Quote Link to comment
NorbertFe 1,094 Posted October 30, 2015 Report Share Posted October 30, 2015 deine AutodiscoverServiceInternalUri ist falsch, wenn das kein Tippfehler ist. Quote Link to comment
gogo_sven 10 Posted October 30, 2015 Report Share Posted October 30, 2015 Guten Morgen zusammen, ich hatte genau die gleiche Situation an einem Terminal-Server gehabt und die Outlook-Profile neu angelegt. Danach kam die Meldung nicht mehr. Gruß Sven Quote Link to comment
WSUSPraxis 48 Posted October 30, 2015 Report Share Posted October 30, 2015 Hallo Stoney, hast Du über ein Splitt-DNS Konstrukt nachgedacht ? Viele Grüße Arnd Quote Link to comment
NorbertFe 1,094 Posted October 30, 2015 Report Share Posted October 30, 2015 Hat er doch. Quote Link to comment
stonson25 10 Posted October 31, 2015 Author Report Share Posted October 31, 2015 Hallo, DNS-Split habe ich. Sorry, autodiscover war ein Tippfehler wurde aber auch auf https://owa.extern.com/autodiscover.xml LG Quote Link to comment
stonson25 10 Posted November 1, 2015 Author Report Share Posted November 1, 2015 Hallo, ich konnte das Problem mit diesem Skript lösen: http://msunified.net/exchange-downloads/script-internalexternalurls-ps1/ Einen schönen Sonntag noch! LG Stoney Quote Link to comment
NorbertFe 1,094 Posted November 1, 2015 Report Share Posted November 1, 2015 Dann müsste ja jetzt irgend etwas anderes in der konfig stehen als vorher. Wo war der Fehler? Quote Link to comment
DocData 85 Posted November 2, 2015 Report Share Posted November 2, 2015 Zertifikatsfehlermeldungen sind IMMER Configfehler. Entweder ist der/ sind die Namen IM Zertifikat falsch, oder die URLs sind falsch gesetzt. aich musste noch nie ein Outlook Profil neu machen. Quote Link to comment
gogo_sven 10 Posted November 2, 2015 Report Share Posted November 2, 2015 Guten Morgen DocData, in der Fehlermeldung wird ja auf den alten internen fqdn verwiesen und das Konto wurde ja auch mit dem alten FQDN angelegt. (Daher hätte ich vermutet, Outlook hat noch flache Einträge in der Konfig, da es ja nach dem Neu-Anlegen fehlerfrei läuft.) Wo liegt den deiner Meinung nach der Fehler in der Konfig, wenn die oben stehenen Befehle abgesetzt wurden ? Dann muss ja theoretisch eine URL noch nicht umgestellt worden sein.. ? Gruß Sven Quote Link to comment
stonson25 10 Posted November 3, 2015 Author Report Share Posted November 3, 2015 (edited) Hallo, also in konnte es leider nicht mehr feststellen. Nachdem ich z.B die Get-webservicesvirtualdirectory ect. aufgerufen habe standen die richtigen URL's drinnen... (auch vorher schon) Ich schließe natürlich keinen Konfig-Fehler aus. Das Skript funkt aber ganz gut für diese Zwecke:-) Edited November 3, 2015 by stonson25 Quote Link to comment
NorbertFe 1,094 Posted November 3, 2015 Report Share Posted November 3, 2015 Ich weiß ;) Quote Link to comment
gogo_sven 10 Posted November 4, 2015 Report Share Posted November 4, 2015 Guten Morgen, sagt mal, muss denn nach erfolgreicher Umstellung der URLs die RPC-Verbindung auch auf den neuen FQDN umgestellt sein, oder ist es normal, dass dieser nach wie vor dem lokalen FQDN entspricht ? Wenn ich und Autodiscovery-Test die URLs überprüfe, steht nähmlich bei RPC-Protokol immer noch der interne Name. LG Sven Quote Link to comment
NorbertFe 1,094 Posted November 4, 2015 Report Share Posted November 4, 2015 RPC verwendet keine SSL Zertifikate. AUs dem Grund soll man das RPC Clientaccessarray übrigens auch nicht auf den selben Namen legen. ;) Quote Link to comment
gogo_sven 10 Posted November 4, 2015 Report Share Posted November 4, 2015 Hallo Norbert, Viele Dank für deine Antwort. Hast du noch eine Idee, von wo die Warnung beim starten von Outlook noch her kommen kann? Wenn ich mit dem Script dein Urls auslesen,scheinen alle richtig auf die externe URL umgestellt zu sein. Das verwendete Zertifikat ist ein Standard mit nur einem Namen. Wenn das Outlook Profil neu eingetragen wird kommt kein Hinweis mehr. LG Sven T Quote Link to comment
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.