Exchange Server Domain ist nicht gleich wie die local Domain - Authentifizierung

Hallo zusammen,

ich wende mich mal wieder an euch um ein sehr nerviges "Problem" lösen zu können.

Kurze Übersicht der aktuellen Struktur.

Unsere Firma, nennen wir sie mal Firma1 wurde vor einigen Jahren aufgekauft von einer italienischen Firma, nennen wir diese Firma2.
Vor 2 Jahren wurde unser eigener Exchange zu dem Exchange von Firma2 migriert, jeder unsere User hat einen Account der Domain von Firma2 erhalten, aber wir haben hier lokal immer noch unseren eignen DC mit eigener Domain. Es besteht auch ein Trust zwischen beiden Domains, warum der nicht für die Authentifizierung genutzt wurde versteh ich bis heute nicht. Jetzt zu meinem Problem:

1. User ändert sein Passwort umständlich über OWA in Domain2 von Firma2
2. User startet Outlook auf seinem PC neu, welcher der Domain1 der Firma1 angehört.
3. Outlook frägt nach einem neuen Passwort, füllt jedoch den Benutzer bereits aus mit benutzername@domain1.local
4. User verzweifeln, da das Passwort nicht angenommen wird, weil der Benutzername ja logischerweise falsch ist.

Ich schlage mich alle 3 Monate ca. 1 Woche damit rum den Usern zu erklären, dass sie den Benutzer ändern müssen. Anleitungen etc. werden gekonnt ignoriert.

Gibt es irgendeinen Weg, Outlook zu sagen, dass er sich immer an der Domain2 anmelden soll? Oder, dass er bei der Eingabe des neuen Passworts nicht den Benutzer automatisch ausfüllt?

Ich weiß, dass dieses Gebastel nicht sonderlich gut ist, ist mir aber ehrlichgesagt egal, ich diskutiere nicht mehr mit denen. Wir haben auch 3 Virenscanner wenn man den Defender dazu zählt... Naja, die Italiener haben ihren eigenen Willen, aber das ist ein anderes Thema. Evtl. hat ja jemand eine Idee!

Vielen Dank schon mal und Grüße

Passy951

Content-Key: 1066587435

Url: https://administrator.de/contentid/1066587435

Ausgedruckt am: 05.08.2021 um 05:08 Uhr

Mitglied: evoplus
evoplus 21.07.2021 aktualisiert um 22:29:37 Uhr
Goto Top
Öffne AD Sites and Services, erstelle einen neuen UPN Suffix für die Firma2 Domain und weise den Benutzern anschließend in deren AD Accounts einen UPN zu, der der Mailadresse auf dem EX der Firma 2 entspricht, problem solved 🙂.
https://www.petri.com/add-upn-suffixes-in-active-directory?amp=1
Mitglied: passy951
passy951 22.07.2021 aktualisiert um 07:27:00 Uhr
Goto Top
..
Mitglied: passy951
passy951 22.07.2021 um 07:26:26 Uhr
Goto Top
Zitat von @evoplus:

Öffne AD Sites and Services, erstelle einen neuen UPN Suffix für die Firma2 Domain und weise den Benutzern anschließend in deren AD Accounts einen UPN zu, der der Mailadresse auf dem EX der Firma 2 entspricht, problem solved 🙂.
https://www.petri.com/add-upn-suffixes-in-active-directory?amp=1
Ich werde es mal mit einigen Usern testen. Vielen Dank schon mal :) face-smile
Mitglied: passy951
passy951 22.07.2021 um 12:13:13 Uhr
Goto Top
Zitat von @evoplus:

Öffne AD Sites and Services, erstelle einen neuen UPN Suffix für die Firma2 Domain und weise den Benutzern anschließend in deren AD Accounts einen UPN zu, der der Mailadresse auf dem EX der Firma 2 entspricht, problem solved 🙂.
https://www.petri.com/add-upn-suffixes-in-active-directory?amp=1

Also das funktioniert so nicht. Windows kommt da durcheinander wenn es die gleichen Benutzernamen sind und sperrt in regelmäßigen Abständen den Account.
Mitglied: evoplus
evoplus 22.07.2021 aktualisiert um 12:31:25 Uhr
Goto Top
Zitat von @passy951:
Also das funktioniert so nicht. Windows kommt da durcheinander wenn es die gleichen Benutzernamen sind und sperrt in regelmäßigen Abständen den Account.
Wenn da ein Trust besteht dann fügt den AD Account der Firma1 in den Mailboxberechtigungen des EX als Vollzugriff hinzu, dann klappt auch der Zugriff über den AD-AC von Firma1 und das obige entfällt.
Mitglied: passy951
passy951 22.07.2021 um 12:32:50 Uhr
Goto Top
Zitat von @evoplus:

Zitat von @passy951:
Also das funktioniert so nicht. Windows kommt da durcheinander wenn es die gleichen Benutzernamen sind und sperrt in regelmäßigen Abständen den Account.
Wenn da ein Trust besteht dann fügt den AD Account der Firma1 in den Mailboxberechtigungen des EX als Vollzugriff hinzu, dann klappt auch der Zugriff über den AD-AC von Firma1 und das obige entfällt.

werde mal mit den Italienern reden, habe nur auf unsere AD Zugriff, nicht auf deren. Danke nochmal.
Mitglied: evoplus
evoplus 22.07.2021 aktualisiert um 12:38:30 Uhr
Goto Top
Zitat von @passy951:
werde mal mit den Italienern reden,
Schmeiß ne Lokalrunde Pizza, das sollte etwas helfen :-D face-big-smile.
Heiß diskutierte Beiträge
general
Einprügeln auf Fax als AblenkungsmanöveritebobVor 22 StundenAllgemeinOff Topic16 Kommentare

Moin, Im Interview mit dem Unionsfraktionschef Ralph Brinkhaus im Deutschlandfunk heute 07:15 hat der Journalist nebenbei erwähnt, dass über die Hochwasserkatastrophe per Fax gewarnt wurde. ...

general
2D DXF DWG Viewer für Verkauf?dertowaVor 1 TagAllgemeinOff Topic6 Kommentare

Guten Morgen allerseits, wir missbrauchen bei uns bislang das CAM Programm im Verkauf als DXF/DWG Viewer. Die Kollegen haben sich über Jahrzehnte daran gewöhnt, allerdings ...

question
Server 2019 std. auf deutsch umstellenBender999Vor 1 TagFrageWindows Server28 Kommentare

Hallo, kann mir einer erklären wie um alles in der Welt ich meinen Server 2019 std. auf deutsch umstellen kann? ...

question
Angebot annehmen? Gehalt OK?xsheynVor 18 StundenFrageOff Topic10 Kommentare

Hallo zusammen, ich bin nun seit knapp einem Jahr im Bewerbungsprozess und versuche in die "richtige" IT zu kommen. Momentan bin ich nur Knöpfchendrücker, also ...

question
Fehler beim Kopieren von einer CDHeinHeiopeiVor 1 TagFragePeripheriegeräte6 Kommentare

Moin, moin, ich habe dieser Tage versucht eine alte Datenbank, die ich im Jahre 2012 für einen Kunden entwickelt hatte, für eigene Zwecke zu adaptieren. ...

question
Ecosia Suchmaschine die Bäume pflanzt (80 Prozent fürnachgefragtVor 1 TagFrageWebbrowser5 Kommentare

Mahlzeit. Wir wurden darauf angesprochen, ob wir Ecosia bei div. Arbeitsplätzen als Suchmaschine anstatt Google implementieren könnten, quasi die Startseite der Browser, als Add In, ...

question
Subnetting FrageAuDavidVor 13 StundenFrageNetzwerke21 Kommentare

Hallo, ich hätte mal eine Frage zu dem Subnetting, ich sitze schon länger an dieser Aufgabe und bin mir mit der Lösung sehr unsicher. Ich ...

question
Dynamisch MAC-Adresse je nach WiFi-Netzwerk. Wie ist das möglich? gelöst Oliver16Vor 1 TagFrageLAN, WAN, Wireless7 Kommentare

Mir ist heute etwas aufgefallen, von dem mir nicht bekannt war, dass es möglich ist. Ein Notebook (Lenovo) von mir verändert die MAC-Adresse des WiFi-Adapters ...