Jump to content

Outlook 2016 auf Nicht-Domänenrechner an Exchange 2016 anbinden?


peterg
Direkt zur Lösung Gelöst von peterg,
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

  • Beste Lösung
Geschrieben

Hallo,

 

Problem gelöst. Evtl. interessiert es ja jemanden.

 

1. Zertifikat

Sichergestellt, dass auf dem Zertifikat CN: outlook.abc-service.de und autodiscover.abc-service.de ist (CN wird automatisch als SAN eingetragen).  autodiscover.domainA.de und autodiscover.domainB.de wird nicht benötigt

 

2. Interner DNS-Server

Neue Forward-Lookupzone „autodiscover.abc-service.de” mit A-Record auf den internen Exchange

Neue Forward-Lookupzone „outlook.abc-service.de” mit A-Record auf den internen Exchange

In der gemeinsamen Domäne „xxx.local“ einen SRV Eintrag erstellen:

Dienst: _autodiscover (auch so eintragen)
Protokoll: _tcp (auch so eintragen)
Priorität: 0
Gewichtung: 0
Port: 443
Host, der den Dienst anbietet: autodiscover.abc-service.de

 

3. Externe DNS-Server

Service-Domain: outlook.abc-service.de und autodiscover.abc-service.de mit HOST A-Record auf die feste Internet-IP-Adresse

 

Hierauf kommt es an:

Domain-A: SRV-Eintrag erstellen  -> _autodiscover._tcp.domainA.de   ->  Ziel: autodiscover.abc-service.de

 

Host: beim Host darf nichts eigegeben werden
Typ: SRV
Zielt: autodiscover.abc-service.de
Priorität: 0
Port: 443
Gewichtung: 0
Protokoll: TCP
Dienst: autodiscover

 

Domain-B: SRV-Eintrag erstellen, analog Domain-A

 

Dann läuft der MS Connectivity Analyzer sauber durch.

 

Danke für Eure Hilfe.

 

Gruß,

Pit

Geschrieben

Hi,

 

so funktioniert das zwar mit Outlook Clients ansonsten dürften andere Clients wie z.B. iPhone und Co. davon nichts halten ;)

Wirklich sauber läuft das nur, wenn autodiscover.domainA.de und autodiscover.domainB.de im zertifikat sind oder per http redirect umgeleitet werden.

 

Gruß

Jan

  • Like 1
Geschrieben

Hi,

 

Autodiscover.domainA.de und autodiscover.domainB.de sind "zufällig" im Zertifikat, da das "alte" Zertifikat kulanterweise umgetauscht wurde und ich quase noch zwei Einträge frei hatte. Das habe ich nur nicht erwähnt, da ich der Meinung war, dass die zwei Einträge nicht notwendig sind. Danke für den Hinweis.

 

Gruß,

Pit

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...