iakw85
Goto Top

Exchange 2010 Powershell

Erstellen eines neues exchange zertifikates

Hi,

meine Aufgabenstellung lautet ein Windows 7 Phone (HTC Mozart) mit meinem EX zu syncen.
Jetzt ist es mir bekannt das Windows Mobile und auch das neue Windows7 für Smartphone
sehr zikik ist im bereich der Zertifikate.

Habe hier auf dem Forum eine tolle Anleitung gefunden zum Erstellen - Einbinden und Aktivieren eines neuen Zertifikates.

Jetzt mein Problem

Folgender Powershell Befehl wird nich abgearbeitet.

import-exchangecertificate -path c:\zertifikatname.cer

Meldung:

Es wurde kein Positonsparameter gefunden, der das Argument "-path" akzeptiert.
"+" CategoryInfo :InvalidArgument: <:> [Import-exchangecertificate], parameterbindingexception
"+" FullQualifiedErrorld : PositionalParameterNotFound, Import-exchangecertifiate

Ich bin als Domäneadmin auf der Kiste angmeldet und habe Schreibrechte auf der C Partition.

Danke schon mal im Voraus.

Grüße
Kai

Content-ID: 155685

Url: https://administrator.de/contentid/155685

Ausgedruckt am: 26.11.2024 um 01:11 Uhr

H41mSh1C0R
H41mSh1C0R 24.11.2010 um 11:21:16 Uhr
Goto Top
http://www.msexchangefaq.de/howto/e2k7ssl.htm

Hier wird geschrieben das man lokaler Admin sein soll.

Auf Technet steht folgendes zu den globalen cmdlets:

"Gilt für: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1"

Bei mir macht der ISE die Schreibweise immer gleich mit Großbuchstaben --> Import-ExchangeCertificate.
ollembyssan
ollembyssan 24.11.2010 um 12:43:24 Uhr
Goto Top
Das liegt daran, dass der Befehl für Exchange 2007 gültig ist, der nutzt dir wenig face-wink

http://www.roland-ehle.de/archives/867#high_1
iakw85
iakw85 24.11.2010 um 13:02:41 Uhr
Goto Top
Geile sache! Übrigens gibt es auch ne GUI in Ex 2010 der Verwaltungsconsole zu Zertifikaten.
Danke für die Antworten.
ollembyssan
ollembyssan 24.11.2010 um 13:06:22 Uhr
Goto Top
Zitat von @iakw85:
Geile sache! Übrigens gibt es auch ne GUI in Ex 2010 der Verwaltungsconsole zu Zertifikaten.
Danke für die Antworten.

Ja, ach?! Und mit der es viel leichter ist face-wink
iakw85
iakw85 24.11.2010 um 13:12:41 Uhr
Goto Top
Ja leider läuft mein Zertifikat immer noch nicht auf dem WindowsPhone.
Hast du damit erfahrung?

Ausgeführte Schritte.
-Zertifikat erstellt.
-Im IIS Erzeug
-Über die Zertifizierungsstelle ausgestellt.
-In Ex eingebunden
-Aktiviert
-Auf das Smartphone übertagen und installiert

Liegt def am Zertifikat. Habe es an einer Domöne eines Kunden geteste denen wir damlas ein Zert gekauft haben. Da funktioniert es.
Muss das Zertifikat selbstsingiert sein?
wiesi200
wiesi200 24.11.2010 um 13:19:07 Uhr
Goto Top
Hallo

Du musst das Zertifizierungsstellen Zertifikat auch auf das Telefon übertragen.
ollembyssan
ollembyssan 24.11.2010 um 13:22:56 Uhr
Goto Top
Zitat von @wiesi200:
Hallo

Du musst das Zertifizierungsstellen Zertifikat auch auf das Telefon übertragen.

Nicht auch, er muss NUR das Zertifikat der Zertifizierungsstelle auf das Telefon übertragen, weil dann allen ausgestellten Zertifikaten dieser Zertifizierungsstelle vertraut wird.
wiesi200
wiesi200 24.11.2010 um 13:25:47 Uhr
Goto Top
Zitat von @ollembyssan:
> Zitat von @wiesi200:
> ----
> Hallo
>
> Du musst das Zertifizierungsstellen Zertifikat auch auf das Telefon übertragen.

Nicht auch, er muss NUR das Zertifikat der Zertifizierungsstelle auf das Telefon übertragen, weil dann allen ausgestellten
Zertifikaten dieser Zertifizierungsstelle vertraut wird.

Und das von der OWA Webseite
iakw85
iakw85 24.11.2010 um 13:56:02 Uhr
Goto Top
Zitat von @wiesi200:
Hallo

Du musst das Zertifizierungsstellen Zertifikat auch auf das Telefon übertragen.


Du meinst das CA oder ROOT?

Das Standarmässige Zertifikat das Ex bei der installtion ausstellt genügt den Anforderung für AS nicht.
Deswegen start ich ja den ganze Spass und erstell ein neues Zertifikat bind es in den IIS ein mach es bei Ex bekannt usw.

Woher weiss ich welches mein Zertifikat der Zertifizierungsstelle ist?

Grüße
ollembyssan
ollembyssan 24.11.2010 um 14:09:07 Uhr
Goto Top
Hallo iakw,

Exchange erstellt bei der Installation von Exchange Server 2010 ein selbstsigniertes Zertifikat, das gilt es zu ersetzen.

Falls du kein erworbenes Zertifikat einer Zertifizierungsstelle besitzt, musst du eine interne Zertifizierungsstelle installieren und danach das Exchange-Zertifikat ersetzen.

Das Zertifizierungsstellenzertifikat findest du dann u.a. im Zertifikatsspeicher der "Vertrauenswürdigen Stammzertifizierungsstellen".

Das Zertifikat deiner Zertifizierungsstelle kannst du dann exportieren und auf dem MobileClient importieren.

Gruß,

Ole

http://openbook.galileocomputing.de/windows_server_2008/windows_server_ ...
iakw85
iakw85 24.11.2010 um 14:13:24 Uhr
Goto Top
Hi,

das war auch mein Gedanke und Versuch. Habe soeben auch gemerkt das auf meinem IIS die Virtuellen Verzeichnisse für OWA und ActiveSync,
aus welchen Gründen auch immer, zerschossen sind.
Ich pack jetzt mal den Hammer aus. Bau mir grad nen neune 2008/64 nuddel dort dann Ex2010 neu drauf Übertrag sämtliche Daten und Rollen
und versuchs dann nochmal neu.
Falls jmd noch ein paar Anleitung im Peto zum erstellen eines AS Zertifikats hat bitte her mit.
Danke
ollembyssan
ollembyssan 24.11.2010 um 14:42:27 Uhr
Goto Top
Das erstellen vom Zertifikat wickelst du ganz einfach über die EMC ab.
Achte darauf, dass alle enthaltenen Namen im Zertifikat enthalten sind (u.a. autodiscover) und die URL für den Zugriff über das Internet, über den später die Clients zugreifen, fett markiert ist, bevor Du die Zertifikatsanforderung abschließt! Sonst erhältst du später Zertifikatsfehler...

Viel Erfolg.

Hilfe:
1) http://openbook.galileocomputing.de/windows_server_2008/windows_server_ ...
2) http://www.roland-ehle.de/archives/845