Jump to content

Exchange Online Mailbox Migration nicht möglich da EWS virtual Directory im Frontend nur mit NTLM funktioniert.


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo , 

Wir betreiben einen OnPrem Exchange 2016 Server mit CU22 . 

Wir nutzen zwei Exchange 2016 Server da wir auch schon einige Besprechungsräume in Exchange Online betreiben. 

Der zweite soll der Hybrid Exchange Server zur Verbindung nach Exchange Online sein. 

Nun wollte ich eine Mailboxmigration von Exchange onPrem zu Exchange Online durchführen was nicht möglich ist.

Ich bekomme keine Verbindung auf meinen MRS Proxy da ich am Frontend unseres Exchange 2016 Servers bei der EWS, Autodiscover und MAPI virtuellen Webseite den "negotiate" Provider entfernen musste da dies sonst zum Problem führt das Outlook beim Start ein Logon Fenster bringt. Dort steht nun fälschlicherweise die Email Adresse des Benutzers bei Benutzer . Wenn jetzt damit ein User versucht sein Passwort einzugeben erscheint das Fenster immer wieder . Gibt man den Benutzernamen im Format Domäne\Benutzername ein funktioniert das.

Ist wohl mit CU18 von Microsoft eingeführt worden das nur NTLM und oAuth zulässig ist. 

Selbst wenn ich beim EWS virtual Directory im IIS an erste Stelle NTLM setze und an zweite Stelle negotiate erscheint das Anmeldefenster.

Nur wenn ich bei den virtuellen Verzeichnissen  Autodiscover , EWS und MAPI den negotiate Provider ganz entferne erscheint kein Logon Fenster beim Start von Outlook .

Aber nun kann ich wiederum keine Postfachmigration nach Exchange Online durchführen da bei EWS negotiate fehlt .

Kann mir zu dem Problem jemand helfen ? 


Michael

Link zu diesem Kommentar
vor 14 Minuten schrieb WinstonWolf:

Welche Auswirkungen hat das Ändern des UPN in Email Adresse ? 

Dass Anwendungen, die Kerberos verwenden und den UPN intern bereits vermerkt haben, dann verwirrt sind.

Dass User, die sich bereits mit UPN anmelden (weil ihnen jemand gesagt hat, dass man das heutzutage so macht), dann erfahren müssen, dass deren UPN jetzt ein anderer ist.

 

Ich glaube allerdings nicht, dass mit der Anpassung der UPN plötzlich NEGO überall funktioniert. Aber probieren kann man's, gerade wenn man eh vorhat, in die Cloud zu gehen.

Link zu diesem Kommentar
vor 4 Minuten schrieb cj_berlin:

Dass Anwendungen, die Kerberos verwenden und den UPN intern bereits vermerkt haben, dann verwirrt sind.

Dass User, die sich bereits mit UPN anmelden (weil ihnen jemand gesagt hat, dass man das heutzutage so macht), dann erfahren müssen, dass deren UPN jetzt ein anderer ist.

 

Ich glaube allerdings nicht, dass mit der Anpassung der UPN plötzlich NEGO überall funktioniert. Aber probieren kann man's, gerade wenn man eh vorhat, in die Cloud zu gehen.

Ok , hab ich verstanden . Wie kann ich denn mein Problem mit dem fehlenden negotiate beim EWS virtual Directory dann lösen ? 
Setze ich es bei der EWS dazu kann ich über den Endpunkt auf Exchange Online Migrieren , aber bekomme bei allen Usern ein Logon Window beim Start von Outlook . 
Nehme ich negotiate raus , kann ich nicht migrieren . 
Auf unserem zweiten Exchange Server der als Hybrid eingerichtet ist is im EWS VD negotiate mit drin . 
Aber wenn ich über unsere externe URL von außen komme lande ich immer am Frontend vom Mailbox Exchange Server . 
Kann man da evtl. was umstellen das er am anderen Exchange mit der Externen URL ankommt . 

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...