slbtechnik
Goto Top

Kerio Mailserver Probleme Anmeldung User

Guten Morgen alle zusammen,

gleich mal vorweg. Ich bin ein Kerio DAU und mache den Admin nur solange kein Neuer gefunden wurde.

Zur Lage:
Wir haben einen Keriomailserver, der bisher ohne Probleme funktioniert hat. Mails gingen intern wie extern sauber raus. Die Anbindung der User funktionierte auf allen PC's und Diensthandys (Ausgenommen mein Xiomi - hier aber mehrere Apps problematisch) sauber. Einige Postfächer liegen auch nochmal extern. Ca die Hälfte ist aber intern.
Auch das Pidgin funktionierte einwandfrei.
Derzeit haben alle User ab und zu Probleme sich anzumelden. Name und Passwort sind korrekt. Trotzdem meldet er, dass es falsch sei. Noch 5x probiert und es geht plötzlich. Leider nur für kurze Zeit und dann muss sich neu angemeldet werden. Dann beginnt das Geduldsspiel von vorn.
Das ist leider kein schönes arbeiten für die User.

In der Web Gui von Kerio komme ich kaum weiter. Die Fehlermeldungen hier sagen nur, dass sich jemand nicht korrekt angemeldet hat.

Kann mir jemand Tipps geben, wo ich schauen kann um den Fehler zu lokalisieren?


Falls hier jemand Erfahrung hat mit dem Umzug eines Kerio zu O365 nehme ich alle Tipps entgegen.

Danke schon mal im voraus für die Hilfe

Natalie


P.s nächste Woche kommt ein Admin zum "Probearbeiten" - also Daumendrücken

Content-Key: 552668

Url: https://administrator.de/contentid/552668

Printed on: April 16, 2024 at 21:04 o'clock

Member: Looser27
Looser27 Feb 28, 2020 at 08:15:55 (UTC)
Goto Top
Moin,

wie erfolgt denn die Anmeldung? Über das AD oder die lokale Kerio-Datenbank?
Können die User ihr Passwort selber ändern?
Welche E-Mail-Clients werden eingesetzt?
Nutzt ihr das Kerio-Add-In?

Gruß

Looser
Member: SLBTechnik
SLBTechnik Feb 28, 2020 updated at 08:22:38 (UTC)
Goto Top
Hallo

die User nutzen die AD Anmeldung. Sie können ihr Passwort selbst ändern. Macht hier aber fast nie jemand selbstständig.
Wir nutzen Kerio Outlook Connect.

Welche E-Mail-Clients werden eingesetzt?
Was genau meinst Du?

LG
Natalie
Member: Looser27
Looser27 Feb 28, 2020 at 08:24:53 (UTC)
Goto Top
Hast Du schon selbst beantwortet:

Wir nutzen Kerio Outlook Connect.

Tritt das Problem mit allen Office-Versionen auf?
Sind die Kerio Outlook Addins aktuell?

Gruß

Looser
Member: falscher-sperrstatus
falscher-sperrstatus Feb 28, 2020 updated at 14:11:30 (UTC)
Goto Top
Hallo Natalie,

Falls hier jemand Erfahrung hat mit dem Umzug eines Kerio zu O365 nehme ich alle Tipps entgegen.

in eurer Größe würde ich zu einem lokalen Exchange raten, mit dem Umzug kannst du auch die Domain sauber ziehen und viele andere Probleme dürften sich damit auch in Luft auflösen. Den Kerio müsste man sich wohl aufgrund der wenigen gegebenen Daten direkt anschauen.

Viele Grüße,

Christian
Member: SLBTechnik
SLBTechnik Feb 28, 2020 at 08:30:34 (UTC)
Goto Top
Das Problem tritt auch auf, wenn ich mich über die Webanmeldung im Firefox oder IE anmelde.
Ja die Add Ins sind aktuell.

Wir nutzen ja zusätzlich Pidgin. Da ist das Problem das gleiche.

LG
Natalie
Member: Looser27
Looser27 Feb 28, 2020 updated at 08:37:26 (UTC)
Goto Top
Lege mal einen neuen User im Kerio an und nutze die Lokale Datenbank. Wenn hier die Anmeldung problemlos klappt, liegt es an der Verbindung zum AD.

Anmeldung über LDAP oder SLDAP? Firewall angepaßt? Ports im Kerio gecheckt?

Gruß

Looser
Member: SLBTechnik
SLBTechnik Feb 28, 2020 at 08:45:27 (UTC)
Goto Top
Hallo Christian

in eurer Größe würde ich zu einem lokalen Exchange raten, mit dem Umzug kannst du auch die Domain sauber ziehen und viele andere Probleme dürften sich damit auch in Luft auflösen. Den Kerio müsste man sich wohl aufgrund der wenigen gegebenen Daten direkt anschauen.

Da haben schon ein paar externe geschaut und leider nix gefunden.

LG Natalie
Member: SLBTechnik
SLBTechnik Feb 28, 2020 updated at 08:49:10 (UTC)
Goto Top
Hallo Looser

Anmeldung über LDAP oder SLDAP? Firewall angepaßt? Ports im Kerio gecheckt?

Anmeldung über LDAP. Firewall und Ports unverändert.

Neuer User - teste ich gleich mal

LG Natalie
Member: falscher-sperrstatus
falscher-sperrstatus Feb 28, 2020 at 08:57:53 (UTC)
Goto Top
Zitat von @SLBTechnik:

Hallo Christian

in eurer Größe würde ich zu einem lokalen Exchange raten, mit dem Umzug kannst du auch die Domain sauber ziehen und viele andere Probleme dürften sich damit auch in Luft auflösen. Den Kerio müsste man sich wohl aufgrund der wenigen gegebenen Daten direkt anschauen.

Da haben schon ein paar externe geschaut und leider nix gefunden.

LG Natalie

Ein paar sogar? Naja Angebot steht face-wink
Member: SLBTechnik
SLBTechnik Feb 28, 2020 at 09:10:59 (UTC)
Goto Top
Zitat von @falscher-sperrstatus:

Ein paar sogar? Naja Angebot steht face-wink

Ja ich hab sogar die Firma befrag, die uns das System mal verkauft hat.

Wenn nix geht melde ich mich direkt bei Dir.
Member: falscher-sperrstatus
falscher-sperrstatus Feb 28, 2020 at 09:13:08 (UTC)
Goto Top
Zitat von @SLBTechnik:

Zitat von @falscher-sperrstatus:

Ein paar sogar? Naja Angebot steht face-wink

Ja ich hab sogar die Firma befrag, die uns das System mal verkauft hat.

Wenn nix geht melde ich mich direkt bei Dir.

Das muss leider (heute) nichts mehr heißen.
Member: SLBTechnik
SLBTechnik Feb 28, 2020 at 09:13:30 (UTC)
Goto Top
Hallo Looser

Zitat von @Looser27:

Lege mal einen neuen User im Kerio an und nutze die Lokale Datenbank. Wenn hier die Anmeldung problemlos klappt, liegt es an der Verbindung zum AD.

Hab ich gemacht. Das Problem ist das gleiche.

LG Natalie
Member: Looser27
Looser27 Feb 28, 2020 updated at 09:18:54 (UTC)
Goto Top
Läuft der Kerio auf einer Windows-Maschine oder auf Linux?
Kannst Du die Probleme mit der Updatehistorie vergleichen, ob hier ein Zusammenhang erkennbar ist?

Gruß

Looser

Edit: Prüfe mal die Firewall und die AV-Lösung in Kerio und auf dem Host. Hier muss es eine Ausnahme für den Kerio geben. Testweise auf dem Host mal Firewall und AV-Lösung deaktivieren und Verbindung testen.
Member: SLBTechnik
SLBTechnik Feb 28, 2020 at 09:26:49 (UTC)
Goto Top
Zitat von @Looser27:

Läuft der Kerio auf einer Windows-Maschine oder auf Linux?
Kannst Du die Probleme mit der Updatehistorie vergleichen, ob hier ein Zusammenhang erkennbar ist?
Läuft auf Linux
Kein Zusammenhang zwischen Updates erkennbar


Edit: Prüfe mal die Firewall und die AV-Lösung in Kerio und auf dem Host. Hier muss es eine Ausnahme für den Kerio geben. Testweise auf dem Host mal Firewall und AV-Lösung deaktivieren und Verbindung testen.

Der Host ist in der Sophos eingetragen. Prüfe hier nochmal alle Einstellungen.

LG Natalie
Member: puerto
puerto Feb 28, 2020 at 15:05:18 (UTC)
Goto Top
Hallo,

gib mal dem User ein neues Passwort, bitte mal mit 8 Zeichen, Groß- und Kleinschreibung, Zahl und Sonderzeichen.
Außerdem die Option "Passwort im sehr sicheren SHA-Format verschlüsselt speichern" DEAKTIVIEREN.

Was passiert dann? Geht dann ein Login?

Liebe Grüße
puerto
Member: SLBTechnik
SLBTechnik Feb 28, 2020 at 15:55:26 (UTC)
Goto Top
Hallo

Zitat von @puerto:
gib mal dem User ein neues Passwort, bitte mal mit 8 Zeichen, Groß- und Kleinschreibung, Zahl und Sonderzeichen.

Das ist Standart bei uns. Selbst mit neuem Passwort nicht.

Außerdem die Option "Passwort im sehr sicheren SHA-Format verschlüsselt speichern" DEAKTIVIEREN.

Das klappt nur, wenn ich den User ohne Anbindung an die AD erstelle.


LG Natalie
Member: SLBTechnik
SLBTechnik Mar 03, 2020 at 06:14:19 (UTC)
Goto Top
Hallo alle zusammen,

wir konnten das Problem weiter eingrenzen. Leider finden wir die Lösung trotzdem nicht.

Scheint ein Problem des LDAP mit dem DC1 zu geben. Unser DC1 ist ein 2012er. Unser Kerio läuft auf Ubuntu.

LG Natalie
Member: Looser27
Looser27 Mar 03, 2020 updated at 08:16:55 (UTC)
Goto Top
Moin,

ist die Ubuntu Maschine Domain-Mitglied?
Ist das Zertifikat von Kerio dem DC bekannt?

Zertifikate vielleicht abgelaufen?

Gruß

Looser
Member: SLBTechnik
SLBTechnik Mar 03, 2020 at 09:12:21 (UTC)
Goto Top
Zitat von @Looser27:

ist die Ubuntu Maschine Domain-Mitglied?

nein liegt in der DMZ.

Ist das Zertifikat von Kerio dem DC bekannt?


ja ist es

Zertifikate vielleicht abgelaufen?


nein ist es nicht


LG Natalie
Member: Looser27
Looser27 Mar 03, 2020 at 09:15:53 (UTC)
Goto Top
Dann check nochmal die LDAP Ports vom LAN zur DMZ. Vielleicht hat hier jemand was dran rumgeschraubt und es keinem gesagt.
Ansonsten hilft auch schon mal ein Reboot der Firewall.

Gruß

Looser
Member: SLBTechnik
SLBTechnik Mar 04, 2020 at 06:19:04 (UTC)
Goto Top
Zitat von @Looser27:

Dann check nochmal die LDAP Ports vom LAN zur DMZ.

Das haben wir schon mehrfach kontrolliert und auch ein Reboot haben wir schon mehr als einmal gemacht.
Das ändert leider rein gar nix an der Situation der Unbeständigkeit.

LG Natalie
Member: Looser27
Looser27 Mar 05, 2020 at 10:11:33 (UTC)
Goto Top
Scheint ein Problem des LDAP mit dem DC1 zu geben. Unser DC1 ist ein 2012er.

Dann evtl. mal am anderen Ende ansetzen und die Logs am DC durchsehen, ob die Anmeldungen denn überhaupt eingehen und korrekt durchlaufen.
Member: SLBTechnik
SLBTechnik Apr 08, 2020 at 05:17:53 (UTC)
Goto Top
Guten Morgen an alle,


danke für die Hilfe. Wir haben das Problem jetzt etwas anders gelöst.
Wir steigen um auf O365. Die Masse der User ist nun auch umgestellt. Bei denen läuft es auch reibungslos.

Ab dem 30.04 werde ich auch das Unternehmen verlassen und diesen Account meinen Mitarbeitern zur Verfügung stellen.


Liebe Grüße

Natalie