MS Exchange 2016 - Basicconfig Fragen
Guten Abend,
ich bin zurzeit dabei meine ersten Erfahrungen mit Exchange zu sammeln.
Zu meiner Config:
- Exchange 2016
-- als Sendeconnector einen Smarthost mit Strato SMTP
-- als Empfangsconnector Standardeinstellungen
-- Port 587/25 geöffnet (Sophos UTM)
- webmail.domain.de (OWA, ECP, etc.)
- autodiscover.domain.de (für Autodiscover)
- als MX Record auf meiner root Domain : mail.domain.de
- alle Domains mit SSL Zertifikat hinter nginx Reverse Proxy
Das senden funktioniert ohne Probleme und sehr schnell. Das Empfangen hingegen ist das erste Problem das ich habe. Es verzögert die Zustellung manchmal um mehrer Minuten. Manchmal bzw. wenn die Mails ankommen und ich direkt welche hinterher schicke, erscheinen sie sofort im Postfach. Intern auf dem Exchange von User zu User: komplett ohne Zeitverzögerung.
Ich habe als Empfangconnectoren komplett Standardeinstellungen gelassen. An was könnte das aus dem Stegreif heraus liegen? Ich weiß ehrlich gesagt nicht was ich für Logs zu dem Thema posten soll.
2. Fehler:
In Outlook gebe ich einer der Emailadressen ein. Die Authentifizierung erscheint und das Autodiscover läuft ohne Fehler durch. Im nächsten Schritt "Am Emailserver anmelden" kommt die Fehlermeldung die ich als Bild mit hochlade. Danach schließt sich Outlook und das war es. An was könnte das liegen?
Die Virtuellen Verzeichnisse habe ich manuell und nochmal zusätzlich mit colinardo´s Script angepasst.
Generell habe ich mich häufig an die Beiträge von frankysweb orientiert.
Bitte habt Verständnis das ich noch nie weiter mit Exchange gearbeitet habe und mich so langsam rantaste.
Das ganze ist auch eine Testumgebung zum spielen.
mfg maddig
ich bin zurzeit dabei meine ersten Erfahrungen mit Exchange zu sammeln.
Zu meiner Config:
- Exchange 2016
-- als Sendeconnector einen Smarthost mit Strato SMTP
-- als Empfangsconnector Standardeinstellungen
-- Port 587/25 geöffnet (Sophos UTM)
- webmail.domain.de (OWA, ECP, etc.)
- autodiscover.domain.de (für Autodiscover)
- als MX Record auf meiner root Domain : mail.domain.de
- alle Domains mit SSL Zertifikat hinter nginx Reverse Proxy
Das senden funktioniert ohne Probleme und sehr schnell. Das Empfangen hingegen ist das erste Problem das ich habe. Es verzögert die Zustellung manchmal um mehrer Minuten. Manchmal bzw. wenn die Mails ankommen und ich direkt welche hinterher schicke, erscheinen sie sofort im Postfach. Intern auf dem Exchange von User zu User: komplett ohne Zeitverzögerung.
Ich habe als Empfangconnectoren komplett Standardeinstellungen gelassen. An was könnte das aus dem Stegreif heraus liegen? Ich weiß ehrlich gesagt nicht was ich für Logs zu dem Thema posten soll.
2. Fehler:
In Outlook gebe ich einer der Emailadressen ein. Die Authentifizierung erscheint und das Autodiscover läuft ohne Fehler durch. Im nächsten Schritt "Am Emailserver anmelden" kommt die Fehlermeldung die ich als Bild mit hochlade. Danach schließt sich Outlook und das war es. An was könnte das liegen?
Die Virtuellen Verzeichnisse habe ich manuell und nochmal zusätzlich mit colinardo´s Script angepasst.
Generell habe ich mich häufig an die Beiträge von frankysweb orientiert.
Bitte habt Verständnis das ich noch nie weiter mit Exchange gearbeitet habe und mich so langsam rantaste.
Das ganze ist auch eine Testumgebung zum spielen.
mfg maddig
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 330033
Url: https://administrator.de/forum/ms-exchange-2016-basicconfig-fragen-330033.html
Ausgedruckt am: 22.12.2024 um 16:12 Uhr
16 Kommentare
Neuester Kommentar
Moin,
Gruß,
Dani
2. Fehler:
Starte entweder den IIS bzw. am besten gleich den Server neu. Ich meine da gibt's n Bug. Hast du CU4 bereits installiert?Das Empfangen hingegen ist das erste Problem das ich habe. Es verzögert die Zustellung manchmal um mehrer Minuten. Manchmal bzw. wenn die Mails ankommen und ich direkt welche hinterher schicke, erscheinen sie sofort im Postfach.
Hast du vorsichtshalber den Outlook Cache-Modus schon mal deaktiviert? Wie sieht denn der Zeitverlauf im Header ein empfangenen E-Mail aus? So kannst du schon mal eingrenzen, an welcher Stelle du suchen musst.Gruß,
Dani
alle Domains mit SSL Zertifikat hinter nginx Reverse Proxy
Ich würde eher darauf tippen das der Hase hier begraben liegt, wenn du wie du sagst noch nicht viel Erfahrung mit Exchange hast. Da lauern nämlich einige Fallstricke in der nginx config für Exchange.Und wenn ich Sophos höre, ist da der SMTP Proxy oder Spamprüfung der Sophos dazwischen geschaltet, oder nutzt du die Application-Firewall (Reverse Proxy) für den Exchange-IIS Zugriff?
Gruß
Da fehl unter anderem das /mapi Verzeichnis (MAPI o. HTTP) und noch andere...
NGINX Reverse Proxy mit Exchange 2016 und Outlook 2016
p.s. Warum nutzt du nicht den Application-Proxy der Sophos, der ist dafür doch wie geschaffen?
NGINX Reverse Proxy mit Exchange 2016 und Outlook 2016
p.s. Warum nutzt du nicht den Application-Proxy der Sophos, der ist dafür doch wie geschaffen?
Zitat von @maddig:
Zu dem Thema Sophos:
Könnte ich dann die Exchange Geschichte über die Sophos abhandeln und mein restliches wie gewohnt über den nginx?
Normalerweise schon oder?
Ja, sehe ich kein Problem.Zu dem Thema Sophos:
Könnte ich dann die Exchange Geschichte über die Sophos abhandeln und mein restliches wie gewohnt über den nginx?
Normalerweise schon oder?
Zitat von @maddig:
Theoretisch funktioniert es aber trotzdem nicht.
Ich habe einen DNAT mit Port 443 und 80 auf den Debian nginx Server eingetragen. Das heißt ja eigentlich das die Anfragen gar nicht bis zur Sophos kommen und eigentlich immer vom nginx Server bearbeitet werden oder ?
Du musst es dann anders herum machen, die Ports auf die Sophos leiten denn diese ist dann Reverse-Proxy, von dort aus dann eine Umleitung auf den nginx.Theoretisch funktioniert es aber trotzdem nicht.
Ich habe einen DNAT mit Port 443 und 80 auf den Debian nginx Server eingetragen. Das heißt ja eigentlich das die Anfragen gar nicht bis zur Sophos kommen und eigentlich immer vom nginx Server bearbeitet werden oder ?
Wir wissen ja leider nicht was du sonst dort alles noch abfackelst, aber sehe die Sophos quasi als eigenen Reverse Proxy.
Moin,
Gruß,
Dani
Ich habe es bie iOS Outlook App
du weißt, dass der Datenvekehr noch über einen Fremdserver läuft? Daher empfehle ich dir die OnBoard App von Apple.bei der Mail App von iOS probiert und bei der Outlook App
D.h. MailApp von IOS funktioniert? Ist jetzt nicht klar ausgedrückt für mich. Ansonsten könnte das Problem auf dich zutreffen.Gruß,
Dani
Zitat von @maddig:
Aber das RPC war ja nur für Exchange 2010 für Outlook Anywhere oder?
Das liegt am nginx das NTLM supported der nur in der kostenpflichtigen Variante. Du kannst die Autorisierungs-Methoden aber per Powershell anpassen, durch ersetzen der Authentifizierungsmechanismen in folgendem Befehl: Testing HTTP Authentication Methods for URL https://webmail.domain.de/rpc/rpcproxy.dll?06507b04-6a1e-42d8-b77c-3fc87cd6c3d5@domain.de:6002.
> The HTTP authentication test failed.
> Tell me more about this issue and how to resolve it
>
> Additional Details
>
> Not all the required authentication methods were found.
> Methods Found: Basic
> Methods Required: NTLM
> HTTP Response Headers:
> Connection: keep-alive
> request-id: 9f6bf746-2a5e-4219-992b-3f47779ed6f5
> Content-Length: 0
> Date: Tue, 21 Feb 2017 20:35:00 GMT
> Server: Microsoft-IIS/8.5
> WWW-Authenticate: Basic realm="ex001"
> Elapsed Time: 328 ms.
Aber das RPC war ja nur für Exchange 2010 für Outlook Anywhere oder?
Set-OutlookAnywhere -Identity "$ExchangeServer\Rpc (Default Web Site)" -InternalHostname $InternalFQDN -ExternalHostName $ExternalFQDN -InternalClientAuthenticationMethod ntlm -InternalClientsRequireSsl:$True -ExternalClientAuthenticationMethod NTLM -ExternalClientsRequireSsl:$True