ingrimmsch
Goto Top

Offered no supported AUTH mechanisms: NTLM

Hallo,

wir haben eine Unify Telefonanlage die Mails an unseren Exchangeserver zustellt (Anrufbeantworter).
Nach der Migration auf Exchange 2019 erhalten wir leider keine Mails mehr durch die Telefonanlage.

In den Logfiles der TK Anlage sehen wir:
"offered no supported AUTH mechanisms: 'NTLM'" Status=deferred (SASL authentication failed; server x.x.x.x said: 535 5.7.3 Authentication unsuccessful)

Hat sich an der NTLM Authentifizierung bei Exchange 2019 zum Exchange 2013 was geändert?

Können wir NTLM aktivieren?

Content-Key: 3327570117

Url: https://administrator.de/contentid/3327570117

Printed on: May 27, 2024 at 07:05 o'clock

Member: Shepherd81
Shepherd81 Jul 13, 2022 at 12:36:23 (UTC)
Goto Top
Ohne zu wissen was die Exchange Seite da geloggt hat wird es schwierig.
Versuch mal dort zu schauen warum die Anfrage abgelehnt wird.
Soweit ich weiß kann man eh nur NTLM oder Kerberos auswählen. Wenn deine Anlage Kerberos nicht kann muss man in dem AD sagen, dass sich Geräte auch mit NTLM anmelden dürfen.
Bin selber gespannt was bei dir los is aber kann nicht mehr dazu sagen.
Member: ingrimmsch
ingrimmsch Jul 13, 2022 updated at 13:13:49 (UTC)
Goto Top
Ich bin mir nicht sicher ob das überhaupt ein Exchange2019 Problem ist. Sämtliche andere Systeme können ja ganz normal E-Mails an den Ex abgeben. Nur die TK Anlage macht stress.

Angeblich ist das eine fehlerhafte Konfiguration vom Postfix. Ob das stimmt weis ich natürlich nicht. https://bobcares.com/blog/sasl-login-authentication-failed-generic-failu ...

Update: Ich habe am Ex im Log was gefunden.

The account 'firma\tkanlage' provided valid credentials, but it does not have submit permissions on SMTP Receive connector 'Default Frontend EXCHANGE2019'; failing authentication.
Member: ingrimmsch
Solution ingrimmsch Jul 13, 2022 at 13:19:14 (UTC)
Goto Top
Ich habs gelöst. Ich habe auf dem Default Frontend Exchange2019 Connector unter Sicherheit den Exchange Benutzern das Recht zugewiesen, dass sie diesen Connector ansprechen dürfen. Bei dem Exchange 2013 waren die Haken definitiv nicht gesetzt.
Member: Dani
Dani Jul 15, 2022 at 08:32:33 (UTC)
Goto Top
Moin,
Ich habe auf dem Default Frontend Exchange2019 Connector unter Sicherheit den Exchange Benutzern das Recht zugewiesen, dass sie diesen Connector ansprechen dürfen.
Bitte für sowas immer eigene Connectoren anlegen und pflegen. Das macht zukünftige Migrationen einfacher und wenn die Anlage doch mal getauscht wird, kann man evtl. einfach den zusätzlichen Connector löschen.


Gruß,
Dani