Hybrid Wizard schlägt fehl

Hallo Zusammen,

ich bin gerade dabei eine Hybrid Umgebung zu konfigurieren und bekomme folgende Fehlermeldung:

The connection to the server 'SERVER' could not be completed., The Mailbox Replication Service was unable to connect to the remote server using the credentials provided. Please check the credentials and try again. The call to 'https://Mailbox.svc' failed. Error details: The HTTP request is unauthorized with client authentication scheme 'Negotiate'. The authentication header received from the server was 'Negotiate,NTLM'. --> The remote server returned an error: (401) Unauthorized.. --> The HTTP request is unauthorized with client authentication scheme 'Negotiate'. The authentication header received from the server was 'Negotiate,NTLM'. --> The remote server returned an error: (401) Unauthorized., The call to 'https://Mailbox.svc' failed. Error details: The HTTP request is unauthorized with client authentication scheme 'Negotiate'. The authentication header received from the server was 'Negotiate,NTLM'.
--> The remote server returned an error: (401) Unauthorized.., The HTTP request is unauthorized with client authentication scheme 'Negotiate'. The authentication header received from the server was 'Negotiate,NTLM'., The remote server returned an error: (401) Unauthorized.
OriginalFailureType: WebException, WellKnownException: MrsHttpUnauthorizedError MRSRemote
Remote stack trace:
at System.Net.HttpWebRequest.GetResponse()

Zu meinen Lösungsansätzen:
Hybrid Wizard neu installiert
Anmeldeinformationen erneut kontrolliert (stimmen)
Oauth geprüft (ist auch an)
MRS aktiv (ja)

Evt hat noch jemand einen Lösungsansatz wo das Problem liegen könnte.


Member: Mr-Gustav
Mr-Gustav Jul 03, 2024 at 13:36:42 (UTC)
Zertifikate passen / veröffentlichung passt / DNS passt überall ?
AD Sync Ok ?
Member: Woraxor
Woraxor Jul 03, 2024 at 13:38:36 (UTC)
jep gerade geprüft.
Keine Ungültigen Zertifikate, alles korrekt veröffentlich und DNS löst auch alles korrekt auf face-confused

Member: huaweinetwork
huaweinetwork Jul 03, 2024 at 14:03:02 (UTC)
Http,HTTPS werden direkt an den onpremise exchange weitergeleitet?
Es darf, soweit ich weiß, keine WAF dazwischen sein
Member: niklasschaefer
niklasschaefer Jul 03, 2024 at 17:45:39 (UTC)
WAF ist immer ein gutes Stichwort. Der Server muss auch mit einer öffentlichen TLD via Split-DNS konfiguriert sein. Es darf auch kein internes Zertifikat sein.

Beste Grüße