aixx1337
Goto Top

Exch2010 Probleme mit alternativem Port

Nabend !

Kunde hat folgendes im Einsatz :
Exchange 2010 und als Outlook ist dort auch die 2010er Version im Einsatz. Kein Proxy vorhanden.
Im DNS wurde eine Autodiscover Zone erstellt.
Exchange Zertifikat wurde selber ausgestellt. Zertifikatfehler usw. gibt es keine, da dort alle möglichen Autodiscover Namen eingetragen wurden.
Interne/Externe URL für OWA usw. sind konfiguriert und OWA funktioniert auch auf allen Mobilgeräten ohne Probleme und natürlich dann auch im Browser. (IIS Port https auf 8888)
Die Autodiscovernamen lassen sich alle anpingen und geben die IP Adresse vom Exchange zurück.

aus unterschiedlichen Gründen wurde bei diesem Kunden der SSL Port des Exchange Servers für die Nutzung von OWA/ActiveSync geändert. (Von 443 auf 8888)

So entstehen leider einige Fehler bei der Benutzung von Outlook.

- Offlineadressbücher können nicht geladen werden und somit werden keine neuen Benutzer usw. automatisch übernommen. Wenn ein neues Outlook Profil erstellt wird, wird das globale Adressbuch beim ersten mal richtig übertragen.
- AutoReply lässt sich nicht konfigurieren
- Auto Konfigurationstest scheitert

Nun bin ich am Rätseln, woran es liegen kann .. An welchen Punkten muss der Port angepasst werden ? Ist Autodiscover das Problem ? Wie sieht es aus mit dem IIS und der Bindungen ? Autodiscover.xml fehlerhaft ?

Falls jemand zur Lösung noch einige Informationen benötigt, kann er diese gerne bekommen ;)

Hoffe ihr könnt mir etwas unter die Arme greifen.

Schöne Grüße !

8bbe6c3478914d91c1ae013ea2f0d273
2c4b493876b7329970ac14bd8199d420
10082a9a838fde0cd99dea713e53f850
2517e9d87118ef395cae3fec31a9104b
eaae92654b7445bbcf5a0e79cb360c98

Content-ID: 297375

Url: https://administrator.de/contentid/297375

Ausgedruckt am: 25.11.2024 um 22:11 Uhr

GuentherH
GuentherH 25.02.2016 um 23:49:06 Uhr
Goto Top
SSL Port des Exchange Servers für die Nutzung von OWA/ActiveSync geändert.

Soweit ich weiß kann man für ActiveSync den Port nicht ändern.

Da das Konstrukt sowieso nicht funktioniert, konfigurier es doch so wie es sich gehört.

LG Günther
Aixx1337
Aixx1337 26.02.2016 um 14:58:44 Uhr
Goto Top
Active Sync/OWA auf allen Handys usw. funktioniert ohne Probleme wie oben bereits beschrieben ..

Das einzige was wirklich ärger macht ist der interne Einsatz im Outlook.
126919
126919 26.02.2016 aktualisiert um 15:28:05 Uhr
Goto Top
Alternative Ports funktionieren nicht und sind von MS nicht supported!!! Es braucht nur ein minimales Update von MS und schon hast du wieder Probleme.
Macht es so wie MS es vorsieht.

Wenn der Kunde den https Port extern doppelt benötigt, macht das über einen Reverse Proxy, das ist das Mittel der Wahl bei solchen Szenarien. Auch wegen dem zusätzlichen Schutz der sich dadurch ergibt.

Alternative Ports sind beim Exchange ein NOGO, und bringen nur Probleme, so wie du sie gerade erlebst. Auch weil die meisten Clients den Port 443 erwarten und dieser sich nicht ändern lässt.

fk
VMWare, Silicon Valley
117471
117471 26.02.2016 um 23:34:21 Uhr
Goto Top
Hast Du mal darüber nachgedacht, den auf 443 zurückzustellen und einen reversen Proxy auf Port 8888 davorzuklemmen? Müsste eigentlich laufen...