flinxit
Goto Top

Keine Outlook Konnektivität zu Exchange 2013 nach Einspielen eines Geotrust Zertifikats

Guten Abend allerseits,

unser Kunde hat folgende Struktur:
Windows 2012 R2 Standard mit Exchange 2013 Std. Die Clients sind win10 basiert und verwenden Outlook 2016 als Client.
Der Server arbeitete bisher mit einem selbstsignierten Zertifikat welches heute durch ein vertrauenswürdiges Zertifikat von GEO Trust ersetzt wurde.
Es handelt sich um ein Multidomainzertifikat welches u.a. den Domainnamen remote..de absichert.

Diesen Namen habe ich nun nach Installation des Zertifikats (und deren Bindungen innerhalb Exchanges) in sämtlichen virtuellen Verzeichnissen intern und extern angepasst.
habe eben noch 2 Forward Lookupzonen einrgerichtet. eine fürs autodiscover.* und eine für die remote.*...

Trotzdem erscheinen seitdem nun diverse Fehlermeldungen was Zertifikate angeht.

gibt es noch weitere Stellen wo die neue Config rein muss oder muss ich dem client noch etas mitteilen. Oder dauert das Wirksamwerden ein wenig?


gibt es ideen von eurer Seite dazu

Ich wäre sehr sehr dankbar...

viele Grüße

Martin

Content-ID: 381993

Url: https://administrator.de/contentid/381993

Ausgedruckt am: 22.11.2024 um 22:11 Uhr

Vision2015
Lösung Vision2015 01.08.2018 um 21:08:26 Uhr
Goto Top
Moin...
deine Config ist wohl nicht sauber...
ich empfehle dir das script von @colinardo
ich nutze es mitlerweile sehr oft... face-smile

Powershell: Konfigurieren der internen und externen URLs von Exchange Server 2013, 2016

Frank
Flinxit
Flinxit 01.08.2018 um 21:49:58 Uhr
Goto Top
ok vielen dank...habe ich durchlaufen lassen ..starte nun den server neu.
dass die interne domain kunde.local und die externe kunde.de heißt - könnte das auch ein problem sein?
Vision2015
Vision2015 02.08.2018 um 06:12:17 Uhr
Goto Top
Zitat von @Flinxit:

ok vielen dank...habe ich durchlaufen lassen ..starte nun den server neu.
dass die interne domain kunde.local und die externe kunde.de heißt - könnte das auch ein problem sein?

nein, das ist kein problem...
geht jetzt alles ?

Frank
Flinxit
Flinxit 02.08.2018 um 06:34:40 Uhr
Goto Top
Guten Morgen,

nein leider nicht...outlook startet, und bringt diverse Zertifikatsfehlermeldungen. z.b. wie im anhang dargestellt.
hier ruft er ein Zertifikat vom DC auf...was ich mir überhaupt nicht erklären kann.
habe auch das Outlook Profil mal neu eingerichtet, was leider aber auch nichts brachte...
error_li
sabines
sabines 02.08.2018 um 07:13:05 Uhr
Goto Top
Vision2015
Vision2015 02.08.2018 um 07:19:22 Uhr
Goto Top
Moin...

remote.....de vom DC? war das mal eine SBS20XX ?

lösch mal alle alten Zertifikate... danach Server oder IIS neustarten
ist der exchange aktuell? welches CU?


Frank
Flinxit
Flinxit 02.08.2018 um 11:26:27 Uhr
Goto Top
danke erstmal jungs...werde das heute abend weiter verfolgen und dann rückmelden
Flinxit
Flinxit 02.08.2018 aktualisiert um 12:29:44 Uhr
Goto Top
ist es richtig, das die AutodiscoverVirtualDirectory Einträge gesetzt werden sollen? Habe gelesen, sie sollen leer bleiben. Für was genau sind die denn?

Ich bin im Übrigen der Sache etwas näher gekommen: Es war ein Fehler in der DNS Konfig. die beiden A-Records (autodiscover.kunde.de und remote.kunde.de zeigten auf den DC. daher auch die Cert-Meldung des Server01 der dieser ist.

Nun habe ich grundsätzlich eine Verbindung und kann arbeiten. es kommt jedoch beim Start noch einmal die Meldung: Sicherheitshinweis VMSERVER01 (das ist der Exchange) und als benutztes Zertifikat wird das GEOTrust angegeben. Schaue ich in den Outlook Verbindungsstatus, sagt er das alle Verbindungen über remote.kunde.de laufen...so wie es sein soll...hmmm

und nein es war meines wissen nach kein SBS...
sabines
sabines 02.08.2018 um 12:55:30 Uhr
Goto Top
Zitat von @Flinxit:

ist es richtig, das die AutodiscoverVirtualDirectory Einträge gesetzt werden sollen? Habe gelesen, sie sollen leer bleiben. Für was genau sind die denn?


Die brauchst Du für IIS und sind nur nach der Installation leer.
Hast Du die beiden links mal durchgelesen und beachtet?

Dann bitte auf gelöst setzen.
Flinxit
Flinxit 02.08.2018 um 20:07:38 Uhr
Goto Top
guten abend,

also...es geht jetzt. jedoch nicht mit den alten Mailprofilen. habe jetzt mal testweise bei einem user ein zusätzliches profil angelegt mit gleich konfig.
keine Meldung mehr ...das hatte ich kurz nach dem Setzen der letzten URLs auch probiert. da ging es allerdings nicht. deshalb denke ich, dass es einfach ein bisschen dauert bist die änderungen wirksam werden.

also an alle vielen herzlichen dank und schon mal ein erholsames wochenende

lieben gruß martin