slbtechnik
Goto Top

Kerio Mailserver Probleme Anmeldung User

Guten Morgen alle zusammen,

gleich mal vorweg. Ich bin ein Kerio DAU und mache den Admin nur solange kein Neuer gefunden wurde.

Zur Lage:
Wir haben einen Keriomailserver, der bisher ohne Probleme funktioniert hat. Mails gingen intern wie extern sauber raus. Die Anbindung der User funktionierte auf allen PC's und Diensthandys (Ausgenommen mein Xiomi - hier aber mehrere Apps problematisch) sauber. Einige Postfächer liegen auch nochmal extern. Ca die Hälfte ist aber intern.
Auch das Pidgin funktionierte einwandfrei.
Derzeit haben alle User ab und zu Probleme sich anzumelden. Name und Passwort sind korrekt. Trotzdem meldet er, dass es falsch sei. Noch 5x probiert und es geht plötzlich. Leider nur für kurze Zeit und dann muss sich neu angemeldet werden. Dann beginnt das Geduldsspiel von vorn.
Das ist leider kein schönes arbeiten für die User.

In der Web Gui von Kerio komme ich kaum weiter. Die Fehlermeldungen hier sagen nur, dass sich jemand nicht korrekt angemeldet hat.

Kann mir jemand Tipps geben, wo ich schauen kann um den Fehler zu lokalisieren?


Falls hier jemand Erfahrung hat mit dem Umzug eines Kerio zu O365 nehme ich alle Tipps entgegen.

Danke schon mal im voraus für die Hilfe

Natalie


P.s nächste Woche kommt ein Admin zum "Probearbeiten" - also Daumendrücken

Content-ID: 552668

Url: https://administrator.de/contentid/552668

Ausgedruckt am: 22.11.2024 um 08:11 Uhr

Looser27
Looser27 28.02.2020 um 09:15:55 Uhr
Goto Top
Moin,

wie erfolgt denn die Anmeldung? Über das AD oder die lokale Kerio-Datenbank?
Können die User ihr Passwort selber ändern?
Welche E-Mail-Clients werden eingesetzt?
Nutzt ihr das Kerio-Add-In?

Gruß

Looser
SLBTechnik
SLBTechnik 28.02.2020 aktualisiert um 09:22:38 Uhr
Goto Top
Hallo

die User nutzen die AD Anmeldung. Sie können ihr Passwort selbst ändern. Macht hier aber fast nie jemand selbstständig.
Wir nutzen Kerio Outlook Connect.

Welche E-Mail-Clients werden eingesetzt?
Was genau meinst Du?

LG
Natalie
Looser27
Looser27 28.02.2020 um 09:24:53 Uhr
Goto Top
Hast Du schon selbst beantwortet:

Wir nutzen Kerio Outlook Connect.

Tritt das Problem mit allen Office-Versionen auf?
Sind die Kerio Outlook Addins aktuell?

Gruß

Looser
certifiedit.net
certifiedit.net 28.02.2020 aktualisiert um 15:11:30 Uhr
Goto Top
Hallo Natalie,

Falls hier jemand Erfahrung hat mit dem Umzug eines Kerio zu O365 nehme ich alle Tipps entgegen.

in eurer Größe würde ich zu einem lokalen Exchange raten, mit dem Umzug kannst du auch die Domain sauber ziehen und viele andere Probleme dürften sich damit auch in Luft auflösen. Den Kerio müsste man sich wohl aufgrund der wenigen gegebenen Daten direkt anschauen.

Viele Grüße,

Christian
SLBTechnik
SLBTechnik 28.02.2020 um 09:30:34 Uhr
Goto Top
Das Problem tritt auch auf, wenn ich mich über die Webanmeldung im Firefox oder IE anmelde.
Ja die Add Ins sind aktuell.

Wir nutzen ja zusätzlich Pidgin. Da ist das Problem das gleiche.

LG
Natalie
Looser27
Looser27 28.02.2020 aktualisiert um 09:37:26 Uhr
Goto Top
Lege mal einen neuen User im Kerio an und nutze die Lokale Datenbank. Wenn hier die Anmeldung problemlos klappt, liegt es an der Verbindung zum AD.

Anmeldung über LDAP oder SLDAP? Firewall angepaßt? Ports im Kerio gecheckt?

Gruß

Looser
SLBTechnik
SLBTechnik 28.02.2020 um 09:45:27 Uhr
Goto Top
Hallo Christian

in eurer Größe würde ich zu einem lokalen Exchange raten, mit dem Umzug kannst du auch die Domain sauber ziehen und viele andere Probleme dürften sich damit auch in Luft auflösen. Den Kerio müsste man sich wohl aufgrund der wenigen gegebenen Daten direkt anschauen.

Da haben schon ein paar externe geschaut und leider nix gefunden.

LG Natalie
SLBTechnik
SLBTechnik 28.02.2020 aktualisiert um 09:49:10 Uhr
Goto Top
Hallo Looser

Anmeldung über LDAP oder SLDAP? Firewall angepaßt? Ports im Kerio gecheckt?

Anmeldung über LDAP. Firewall und Ports unverändert.

Neuer User - teste ich gleich mal

LG Natalie
certifiedit.net
certifiedit.net 28.02.2020 um 09:57:53 Uhr
Goto Top
Zitat von @SLBTechnik:

Hallo Christian

in eurer Größe würde ich zu einem lokalen Exchange raten, mit dem Umzug kannst du auch die Domain sauber ziehen und viele andere Probleme dürften sich damit auch in Luft auflösen. Den Kerio müsste man sich wohl aufgrund der wenigen gegebenen Daten direkt anschauen.

Da haben schon ein paar externe geschaut und leider nix gefunden.

LG Natalie

Ein paar sogar? Naja Angebot steht face-wink
SLBTechnik
SLBTechnik 28.02.2020 um 10:10:59 Uhr
Goto Top
Zitat von @certifiedit.net:

Ein paar sogar? Naja Angebot steht face-wink

Ja ich hab sogar die Firma befrag, die uns das System mal verkauft hat.

Wenn nix geht melde ich mich direkt bei Dir.
certifiedit.net
certifiedit.net 28.02.2020 um 10:13:08 Uhr
Goto Top
Zitat von @SLBTechnik:

Zitat von @certifiedit.net:

Ein paar sogar? Naja Angebot steht face-wink

Ja ich hab sogar die Firma befrag, die uns das System mal verkauft hat.

Wenn nix geht melde ich mich direkt bei Dir.

Das muss leider (heute) nichts mehr heißen.
SLBTechnik
SLBTechnik 28.02.2020 um 10:13:30 Uhr
Goto Top
Hallo Looser

Zitat von @Looser27:

Lege mal einen neuen User im Kerio an und nutze die Lokale Datenbank. Wenn hier die Anmeldung problemlos klappt, liegt es an der Verbindung zum AD.

Hab ich gemacht. Das Problem ist das gleiche.

LG Natalie
Looser27
Looser27 28.02.2020 aktualisiert um 10:18:54 Uhr
Goto Top
Läuft der Kerio auf einer Windows-Maschine oder auf Linux?
Kannst Du die Probleme mit der Updatehistorie vergleichen, ob hier ein Zusammenhang erkennbar ist?

Gruß

Looser

Edit: Prüfe mal die Firewall und die AV-Lösung in Kerio und auf dem Host. Hier muss es eine Ausnahme für den Kerio geben. Testweise auf dem Host mal Firewall und AV-Lösung deaktivieren und Verbindung testen.
SLBTechnik
SLBTechnik 28.02.2020 um 10:26:49 Uhr
Goto Top
Zitat von @Looser27:

Läuft der Kerio auf einer Windows-Maschine oder auf Linux?
Kannst Du die Probleme mit der Updatehistorie vergleichen, ob hier ein Zusammenhang erkennbar ist?
Läuft auf Linux
Kein Zusammenhang zwischen Updates erkennbar


Edit: Prüfe mal die Firewall und die AV-Lösung in Kerio und auf dem Host. Hier muss es eine Ausnahme für den Kerio geben. Testweise auf dem Host mal Firewall und AV-Lösung deaktivieren und Verbindung testen.

Der Host ist in der Sophos eingetragen. Prüfe hier nochmal alle Einstellungen.

LG Natalie
puerto
puerto 28.02.2020 um 16:05:18 Uhr
Goto Top
Hallo,

gib mal dem User ein neues Passwort, bitte mal mit 8 Zeichen, Groß- und Kleinschreibung, Zahl und Sonderzeichen.
Außerdem die Option "Passwort im sehr sicheren SHA-Format verschlüsselt speichern" DEAKTIVIEREN.

Was passiert dann? Geht dann ein Login?

Liebe Grüße
puerto
SLBTechnik
SLBTechnik 28.02.2020 um 16:55:26 Uhr
Goto Top
Hallo

Zitat von @puerto:
gib mal dem User ein neues Passwort, bitte mal mit 8 Zeichen, Groß- und Kleinschreibung, Zahl und Sonderzeichen.

Das ist Standart bei uns. Selbst mit neuem Passwort nicht.

Außerdem die Option "Passwort im sehr sicheren SHA-Format verschlüsselt speichern" DEAKTIVIEREN.

Das klappt nur, wenn ich den User ohne Anbindung an die AD erstelle.


LG Natalie
SLBTechnik
SLBTechnik 03.03.2020 um 07:14:19 Uhr
Goto Top
Hallo alle zusammen,

wir konnten das Problem weiter eingrenzen. Leider finden wir die Lösung trotzdem nicht.

Scheint ein Problem des LDAP mit dem DC1 zu geben. Unser DC1 ist ein 2012er. Unser Kerio läuft auf Ubuntu.

LG Natalie
Looser27
Looser27 03.03.2020 aktualisiert um 09:16:55 Uhr
Goto Top
Moin,

ist die Ubuntu Maschine Domain-Mitglied?
Ist das Zertifikat von Kerio dem DC bekannt?

Zertifikate vielleicht abgelaufen?

Gruß

Looser
SLBTechnik
SLBTechnik 03.03.2020 um 10:12:21 Uhr
Goto Top
Zitat von @Looser27:

ist die Ubuntu Maschine Domain-Mitglied?

nein liegt in der DMZ.

Ist das Zertifikat von Kerio dem DC bekannt?


ja ist es

Zertifikate vielleicht abgelaufen?


nein ist es nicht


LG Natalie
Looser27
Looser27 03.03.2020 um 10:15:53 Uhr
Goto Top
Dann check nochmal die LDAP Ports vom LAN zur DMZ. Vielleicht hat hier jemand was dran rumgeschraubt und es keinem gesagt.
Ansonsten hilft auch schon mal ein Reboot der Firewall.

Gruß

Looser
SLBTechnik
SLBTechnik 04.03.2020 um 07:19:04 Uhr
Goto Top
Zitat von @Looser27:

Dann check nochmal die LDAP Ports vom LAN zur DMZ.

Das haben wir schon mehrfach kontrolliert und auch ein Reboot haben wir schon mehr als einmal gemacht.
Das ändert leider rein gar nix an der Situation der Unbeständigkeit.

LG Natalie
Looser27
Looser27 05.03.2020 um 11:11:33 Uhr
Goto Top
Scheint ein Problem des LDAP mit dem DC1 zu geben. Unser DC1 ist ein 2012er.

Dann evtl. mal am anderen Ende ansetzen und die Logs am DC durchsehen, ob die Anmeldungen denn überhaupt eingehen und korrekt durchlaufen.
SLBTechnik
SLBTechnik 08.04.2020 um 07:17:53 Uhr
Goto Top
Guten Morgen an alle,


danke für die Hilfe. Wir haben das Problem jetzt etwas anders gelöst.
Wir steigen um auf O365. Die Masse der User ist nun auch umgestellt. Bei denen läuft es auch reibungslos.

Ab dem 30.04 werde ich auch das Unternehmen verlassen und diesen Account meinen Mitarbeitern zur Verfügung stellen.


Liebe Grüße

Natalie