andreas377
Goto Top

Exchange 2013 Mobile Device keine Verbindung

Hallo,

Folgendes Problem habe ich bei einem Exchange 2013. Ein Benutzer / Postfach hatte mal ein IPhone. Dieses iPhone existiert nun nicht mehr.
Mit dem neuen iPhone / Android bekommt er aber keine Verbindung aufgebaut. Mit dem gleichen iPhone anderes Postfach überhaupt keine Probleme.
In der Exchange Console und im Powershell ist unter diesem Postfach auch kein Mobile Device mehr aufgelistet. Da wir ein DNS Problem hatten schliesse ich nicht aus das es irgendwelche Reste im AD des Benutzers gibt. Kann mir dazu jemand weiterhelfen?

Was soll ich prüfen, welche Einträge etc. eventuell löschen. Schliesse ja weil alle anderen Postfächer funktionieren ein grundlegendes Exchange Problem aus.
Kann ich ohne weiteres das Postfach löschen und wieder neu anlegen ohne Datenverlust?
Wie gehe ich da am besten vor?

Freue mich über eure Unterstützung.

Gruß
Andreas

Content-ID: 320695

Url: https://administrator.de/contentid/320695

Ausgedruckt am: 22.11.2024 um 04:11 Uhr

Vision2015
Vision2015 12.11.2016 um 06:26:50 Uhr
Goto Top
Zitat von @Andreas377:

Hallo,
guten morgen,

Folgendes Problem habe ich bei einem Exchange 2013. Ein Benutzer / Postfach hatte mal ein IPhone. Dieses iPhone existiert nun nicht mehr.
wo ist es hin ?
Mit dem neuen iPhone / Android bekommt er aber keine Verbindung aufgebaut. Mit dem gleichen iPhone anderes Postfach überhaupt keine Probleme.
schon mal owa getestet ?
In der Exchange Console und im Powershell ist unter diesem Postfach auch kein Mobile Device mehr aufgelistet. Da wir ein DNS Problem hatten schliesse ich nicht aus das es irgendwelche Reste im AD des Benutzers gibt. Kann mir dazu jemand weiterhelfen?
der Benutzer hat kein AD... das AD hat den Benutzer...

Was soll ich prüfen, welche Einträge etc. eventuell löschen. Schliesse ja weil alle anderen Postfächer funktionieren ein grundlegendes Exchange Problem aus.
nix löschen..
Kann ich ohne weiteres das Postfach löschen und wieder neu anlegen ohne Datenverlust?
wenn du das Postfach löschen möchtest, sicher es vorher!
Wie gehe ich da am besten vor?
am besten so MailboxExportRequest

Freue mich über eure Unterstützung.

Gruß
Andreas
Frank
Andreas377
Andreas377 12.11.2016 um 17:43:25 Uhr
Goto Top
Hallo,

Ich habe den Fehler dann doch noch selbst gefunden. Es waren nicht aussreichende Berechtigungen für diesen Benutzer im AD gesetzt. Die Vererbung von Exchange Server war deaktiviert. Die Ereignisanzeige gibt dazu folgende Fehlermeldung aus.

Exchange ActiveSync verfügt nicht über ausreichende Berechtigungen zum Erstellen des Containers "CN=Max Muster,OU=Terminal User,DC=GPP,DC=local" unter dem Active Directory-Benutzer "Fehler bei Active Directory-Vorgang mit DC01.GPP.local. Bei diesem Fehler ist kein Wiederholungsversuch möglich. Zusätzliche Informationen: Zugriff verweigert.
Active Directory-Antwort: 00000005: SecErr: DSID-03152612, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0".
Stellen Sie sicher, dass der Benutzer über geerbte Berechtigungen verfügt, die 'domain\Exchange Servers' erteilt wurden, um für Objekte vom Typ "msExchangeActiveSyncDevices" die Befehle 'Inhalte auflisten', 'Untergeordnetes Objekt erstellen' und 'Untergeordnetes Objekt löschen' auszuführen, und dass der Benutzer über keine verweigerten Berechtigungen verfügt, die diese Vorgänge blockieren.

Nachdem ich dann wie in den folgenden Bildern die Berechtigungen gesetzt habe funktionierte auch alles.
Hoffe das diese Lösung noch vielen Administratoren die Suche erleichtert.
exch_01
exch_02
exch_03

Gruß
Andreas