snciell
Goto Top

Client an Exchange anbinden ohne Domänenbeitritt

Hi Leute,

folgendes Problem habe ich beim verbinden von Outlook 2013 mit Exchange ohne Domänenbeitritt:

- Neuer Domänencontroler Server2012R2 + Exchange Server 2016
- Domäne abc.local und abc.de im DNS so konfiguriert das jeweils Autodiscover auf den Exchange Server zeigt (split dns)
- Zertifikate sind richtig konfiguriert und über die Zertifizierungsstelle auf dem DC zertifiziert
- OutlookAnywhere intern zeigt auf : abc.local und extern auf : abc.de

Wenn ich in der Domäne bin flutscht die Config direkt durch und das Konto ist konfiguriert. Sobald ich einen Rechner habe der nicht in der Domäne ist fragt er das Zertifikat ab sagt das es von einem nicht vertrauenswürdigen Herausgeber ist (ist ja auch alles in Ordnung da er ja nicht in der Domäne ist somit kennt er den Herausgeber auch nicht), dann aktzeptiere ich die Meldung und ich muss mein Benutzer mit Passwort eingeben. Alles soweit ok dann kommt die Meldung : Es steht keine Verbindungmit Microsoft Exchange zur Verfügung. Outlook muss im Onlinemodus verbunden sein. Ich bestätige das mit OK und dann kommt folgendes Fenster (siehe Anhang).

Kann mir da jemand helfen?

Gruß

Gianluca
fehler

Content-ID: 301251

Url: https://administrator.de/contentid/301251

Ausgedruckt am: 22.11.2024 um 22:11 Uhr

114757
114757 08.04.2016 aktualisiert um 09:24:54 Uhr
Goto Top
Das CA Zertifikat deiner eigenen Zertifizierungsstelle muss zwingend in die vertrauenswürdigen Stammzertifizierungsstellen auf dem Client importiert werden, sonst wird sich Outlook weigern eine Verbindung zu deinem Server aufzubauen!
Ist auf deinem Exchange auch das neue MAPIoverHTTPs aktiviert, sollten auch die URLs dafür per Powershell überprüft und angepasst werden.
Das wird vielfach vergessen.

Ein
https://testconnectivity.microsoft.com
zeigt dir alle Issues und Fehlkonfigurationen deines Servers.

Gruß jodel32
snciell
snciell 11.04.2016 um 11:52:47 Uhr
Goto Top
So jetzt habe ich alles neuinstalliert. Jetzt kriege ich selbst mit Domänenusern den Fehler "Outlook muss im Onlinemodus oder verbunden sein..." Bin langsam am verzweifeln. SRV Einträge sind vorhanden A -Einträge auch. Verweisen alle auf den Exchange-Server. Ich kann die testconnectivity nicht ausführen da unsere Domäne aktiv genutzt wird momentan. Daher kann ich auch nur intern den Connect testen....
114757
114757 11.04.2016 um 11:58:51 Uhr
Goto Top
snciell
snciell 11.04.2016 um 13:40:41 Uhr
Goto Top
Habe das Skript ausgeführt alles durchgelaufen, kriege immer noch den selben Fehler... wenn ich den Fehler mit OK bestätige kriege ich die GUID des Exchange Servers angezeigt.... siehe Screenshot
fehler
114757
114757 11.04.2016 aktualisiert um 14:51:19 Uhr
Goto Top
Ich kann die testconnectivity nicht ausführen da unsere Domäne aktiv genutzt wird momentan
???? Das hindert dich doch nicht an der Durchführung eines Tests ... Wenn der Test ein OK für alle Punkte liefert( bis auf die Gültigkeit des selbstsignierten Zertifikates) und alle verwendeten DNS-Namen , sowohl der interne als auch der Externe im Zertifikat vorhanden sind, und auf dem Client das CA Zertifikate vorhanden ist. Muss es einwandfrei funktionieren.

Ansonsten hat das Outlook einen Knacks => also ganz cleanes Überprofil hernehmen und bei jeder Änderung und jedem Versuch das Outlook-Profil erneuern.

Die Logs des Exchange und von Outlook zeigen dir ebenfalls jede Menge Infos zu deinem Problem.
Autodiscovertest in Outlook kennst du ? STRG + Rechtsklick auf das Outlook Icon in der Taskleiste!

Mit mehr Info kann man dir hier auch helfen, ansonsten wurde ein grober Schnitzer bei der Einrichtung begangen wenn das eine neue Exchange Umgebung ist.

p.s. bei Änderungen an URLs ist ein Neustart der entsprechenden Exchange-Dienste und des IIS immer angebracht.

Server-Neustart wurde bestimmt auch noch nicht gemacht wenn das Teil produktiv genutzt wird, so wie ich das sehe ..
snciell
snciell 11.04.2016 um 15:10:21 Uhr
Goto Top
Ne hast mich missverstanden. Ich ziehe grade in einer abgetrennten Umgebung die selbe Domäne hoch die momentan Produktiv genutzt wird. In der abgetrennten Umgebung habe ich keine Aktive internet Verbindung und somit kann ich auch nicht den Testconnectivity ausführen... Server wurde mehrmals neugestartet sowie das Outlook Profil komplett gelöscht... habe ne saubere win10 Installation mit Outlook 2013 im abgetrennten Netzwerk.
114757
114757 11.04.2016 aktualisiert um 15:16:25 Uhr
Goto Top
Und vermutlich einen Exchange auch das erste mal aufgesetzt ?

Ein connectivity Test lässt sich auch ohne Internet per Powershell durchführen...
snciell
snciell 11.04.2016 um 15:37:32 Uhr
Goto Top
war mir nicht bekannt danke... hier mal ein Screenshot vom Test... scheint alles OK zu sein...
test-outlook