leo-le
Goto Top

Authentifizierungsmeldung Outlook

Hallo Forum,

Seit kurzem tritt bei einem Kollegen immer wieder die Passwortanfrage über Outlook auf. Bei allen Notebookbenutzern tritt der Fehler vermehrt nach dem Domain -Passwortwechsel auf. Die Kollegen gehen raus aus dem lan und verbinden sich mit dem Internet dann über Outlook Anywhere. Dort müssen die Passwörter dann abgespeichert werden, erst dann findet eine Verbindung zum exchange statt. Bei einigen kommt die Meldung auch im LAN einfach so.

Vielleicht habt ihr einen Tipp für mich?

Exchange 2010
Office 2010 und 1013

Content-ID: 369231

Url: https://administrator.de/contentid/369231

Ausgedruckt am: 20.11.2024 um 15:11 Uhr

117471
117471 25.03.2018 um 14:16:24 Uhr
Goto Top
Hallo,

das kann alles Mögliche sein. Zuerst überprüfe ich immer das Autodiscover und dann die Zertifikate und deren Hostnamen / Gültigkeitsdatum.

Gruß,
Jörg
manuel-r
manuel-r 25.03.2018 um 15:32:05 Uhr
Goto Top
Hallo
Gibt es in der Domäne mehrere DCs? Dann könnte das Verhalten ein Hinweis auf eine nicht astrein funktionierende Replikation sein.

Manuel
Leo-le
Leo-le 25.03.2018 aktualisiert um 17:10:58 Uhr
Goto Top
@ Jörg
Zertifikate wurden eben erst neu ausgestellt. Sind San Zertifikate mit allen erforderlichen Namen. Zertifikatsprobleme tauchen nicht auf. Wie genau kann ich autodiscover überprüfen ? Die Konfig funktioniert in sofern, dass ich problemlos mein Postfach per Mail Adresse an einen Rechner im freien Internet anbinden kann. Seltsamerweise gibt es bei ca 99% keine Probleme und bei dem 1% kommt es mir so vor, als ist mit dem credentials Manager irgendwas nicht in Ordnung. Löscht man die Anmeldedaten und speichert man seine Daten erneut, so funktioniert es bis zum nächsten Passwortwechsel. Bei 2 Personen kommt die Meldung aber auch teilweise zwischendurch. Binde ich das ganze Postfach beim User erneut ein, so funktioniert es auch erst mal ne ganze Weile. Ca 1-2 Monate
Leo-le
Leo-le 25.03.2018 aktualisiert um 17:12:27 Uhr
Goto Top
Zitat von @manuel-r:

Hallo
Gibt es in der Domäne mehrere DCs? Dann könnte das Verhalten ein Hinweis auf eine nicht astrein funktionierende Replikation sein.

Manuel

Hallo Manuel,

Es gibt mehrere, aber keine Replikationsprobleme.
Zumindest zeigt dcdiag keine an.

Gruß
Vision2015
Vision2015 25.03.2018 um 18:59:21 Uhr
Goto Top
Moin..

Connectivity Tests

frank
117471
117471 25.03.2018 um 19:10:36 Uhr
Goto Top
Hallo,

auf dem Client STRG gedrückt halten, rechte Maustaste auf das Outlooksymbol und dann ist da irgendwo ein Menüpunkt.

Schon mal die Domäne vor den Benutzernamen geschrieben?

Gruß,
Jörg
chgorges
chgorges 25.03.2018 um 22:35:50 Uhr
Goto Top
Windows-Tresor leeren (Systemsteuerung -> Anmeldeinformationsverwaltung). Hier spuckt wahrscheinlich noch die alte Credential-Kombination in die Suppe.
MrPfiff
MrPfiff 27.03.2018 um 13:26:10 Uhr
Goto Top
Hast du ein Exchange Update oder ähnliches eingespielt? Hatte ich neulich das sich dann alle Clients auf die externe Adresse verbinden wollten. Allerdings habe ich kein Outlook Anywhere.

Grüße
Pfiff
117471
117471 27.03.2018 um 14:16:46 Uhr
Goto Top
Hallo,

Zitat von @MrPfiff:

Hatte ich neulich das sich dann alle Clients auf die externe Adresse verbinden wollten. Allerdings habe ich kein Outlook Anywhere.

Aus dem Grund setzt man die Adressen ja auch grundsätzlich "gleich" face-smile

Gruß,
Jörg
Leo-le
Leo-le 27.03.2018 um 16:21:34 Uhr
Goto Top
Vielen Dank erst mal für die ganzen Antworten, jedoch ist es so, dass bei dem Nutzer die Proxyauthentifizierung auf Standardauthenfizierung steht. Zumindest ist mir das aufgefallen, ein Wechsel auf NTLM ist nicht möglich, da bei jedem Neustart von Outlook automatisch bei dem einen Client zurück geschenkt wird auf Standardauth.

Zum Windows Tresor, das ist aber ja auch keine Dauerlösung oder?

Besten Dank!
chgorges
chgorges 28.03.2018 um 23:58:51 Uhr
Goto Top
Zitat von @Leo-le:
Zum Windows Tresor, das ist aber ja auch keine Dauerlösung oder?

Was heißt Dauerlösung, wechseln deine Leute täglich die Passwörter? Ansonsten gehört der Tresor so oder so nach BSI via GPO komplett deaktiviert, dann gibt es auch keine Probleme...
Leo-le
Leo-le 29.03.2018 um 14:11:26 Uhr
Goto Top
Zitat von @chgorges:

Zitat von @Leo-le:
Zum Windows Tresor, das ist aber ja auch keine Dauerlösung oder?

Was heißt Dauerlösung, wechseln deine Leute täglich die Passwörter? Ansonsten gehört der Tresor so oder so nach BSI via GPO komplett deaktiviert, dann gibt es auch keine Probleme...

Jetzt wird es sehr interessant, wie genau meinst du das?
Wenn ich dich richtig verstehe, so gäbe es maximal das Problem nach dem 2 monatlichen Passwortwechsel und dann müssten die User eben das Passwort im Tresor löschen.
Wie würde sich das ganze ohne Tresor verhalten? Jedes mal Passwort eingeben?

Besten Dank!
117471
117471 29.03.2018 um 14:45:11 Uhr
Goto Top
Hallo,

Zitat von @chgorges:

Ansonsten gehört der Tresor so oder so nach BSI via GPO komplett deaktiviert,

Nope.

Das BSI sagt bzw. schreibt dazu wortwörtlich: "Es muss daher abgewogen werden, ob der Nutzen und die Zeitersparnis nicht jedes Mal die Zugangsdaten eingeben zu müssen, das beschriebene Risiko überwiegt."

Zusätzlich sollte man betrachten, dass Kennwörter (die häufig gebraucht werden oder häufig geändert werden müssen) vom Benutzer eher "locker gehandhabt werden", das bestätigt sogar Heise: https://www.heise.de/newsticker/meldung/Wider-den-Zwang-zur-Passwort-Aen ...

Gruß,
Jörg