Outlook 2016 fragt nach Kennwort eines deaktivierten Benutzers
Hallo zusammen,
zu diesem Thema gibt es ja 1000 Beiträge.
Habe auch schon viele gelesen, finde aber keine Lösung.
Wir haben hier Exchange2010 der Intern wie Extern über mail.domaeneA.com erreichbar ist.
Email-Adresse lautet Vorname.nachname@Firma.com, entspricht also nicht domaeneA.com.
Ab und zu werden Nutzer von Outlook aufgefordert, das Kennwort für das eigene Konto erneut einzugeben.
Ich hatte hier den Eindruck, dass es Probleme nach einem Kennwortwechsel gibt.
Teilweise bessert es sich für einige Zeit indem man den Windows-Tresor löscht.
Insgesamt aber nicht so wild.. die Abfrage kommt nicht sehr häufig und die Mitarbeiter ignorieren es mittlerweile meistens.
Unser GF1 ist da hartnäckiger.. wird aber auch öfter mit Abfragen genervt.
Er wird häufiger aufgefordert und muss auch noch Abfragen für verschiedene Konten einzugeben die er nicht hat (Besprechungsräume sowie von anderen Nutzern).
Insbesondere dann, wenn er mit dem Notebook unterwegs ist (Zuhause oder z.b. bei Kunden) kommen die Abfragen häufiger.
Ich hab mir da schon nen Wolf gesucht, die Meldung kommt ja nicht nur ab und zu.
Jedenfalls verschärft sich das Problem aktuell bei unserem GF (hilft ja evtl. bei der Suche).
Ich habe gestern das Konto eines anderen GF´s (GF2) deaktiviert da dieser das Unternehmen verlassen hat.
GF1 bekommt nun alle paar Minuten die Aufforderung, Zugangsdaten für GF2 anzugeben.
Es wird kein weiteres Postfach bei GF1 geöffnet.
Der zusätzlich geöffnete Kalender von GF2 wurde entfernt.
Meiner Meinung nach hat Outlook von GF1 nichts mit GF2 zu tun.
Vielleicht kann ja jemand etwas aus dem Log Auszug entnehmen:
C:\Program Files\Microsoft\Exchange Server\V14\Logging\RPC Client Access
2019-02-05T07:36:46.727Z,2292,169,/o=Firmenname-Exchange/ou=Exchange Administrative Group (FYDIBOHF23SPDLT)/cn=Recipients/cn=Vorname GF320,,OUTLOOK.EXE,16.0.11231.20122,Cached,,,ncacn_ip_tcp,,DelegateLogon,0,00:00:00.0937500,"Logon: Delegate, /o=Firmenname-Exchange/ou=Exchange Administrative Group (FYDIBOHF23SPDLT)/cn=Recipients/cn=Deakt Nutzer in database DB4 last mounted on EXSERVER01.Firmenname-gmbh.com at 26.01.2019 11:59:07, currently Mounted; LogonId: 3",
Ich bin da ziemlich ratlos..
Hoffe auf Hilfe!
Vielen Dank im voraus!
zu diesem Thema gibt es ja 1000 Beiträge.
Habe auch schon viele gelesen, finde aber keine Lösung.
Wir haben hier Exchange2010 der Intern wie Extern über mail.domaeneA.com erreichbar ist.
Email-Adresse lautet Vorname.nachname@Firma.com, entspricht also nicht domaeneA.com.
Ab und zu werden Nutzer von Outlook aufgefordert, das Kennwort für das eigene Konto erneut einzugeben.
Ich hatte hier den Eindruck, dass es Probleme nach einem Kennwortwechsel gibt.
Teilweise bessert es sich für einige Zeit indem man den Windows-Tresor löscht.
Insgesamt aber nicht so wild.. die Abfrage kommt nicht sehr häufig und die Mitarbeiter ignorieren es mittlerweile meistens.
Unser GF1 ist da hartnäckiger.. wird aber auch öfter mit Abfragen genervt.
Er wird häufiger aufgefordert und muss auch noch Abfragen für verschiedene Konten einzugeben die er nicht hat (Besprechungsräume sowie von anderen Nutzern).
Insbesondere dann, wenn er mit dem Notebook unterwegs ist (Zuhause oder z.b. bei Kunden) kommen die Abfragen häufiger.
Ich hab mir da schon nen Wolf gesucht, die Meldung kommt ja nicht nur ab und zu.
Jedenfalls verschärft sich das Problem aktuell bei unserem GF (hilft ja evtl. bei der Suche).
Ich habe gestern das Konto eines anderen GF´s (GF2) deaktiviert da dieser das Unternehmen verlassen hat.
GF1 bekommt nun alle paar Minuten die Aufforderung, Zugangsdaten für GF2 anzugeben.
Es wird kein weiteres Postfach bei GF1 geöffnet.
Der zusätzlich geöffnete Kalender von GF2 wurde entfernt.
Meiner Meinung nach hat Outlook von GF1 nichts mit GF2 zu tun.
Vielleicht kann ja jemand etwas aus dem Log Auszug entnehmen:
C:\Program Files\Microsoft\Exchange Server\V14\Logging\RPC Client Access
2019-02-05T07:36:46.727Z,2292,169,/o=Firmenname-Exchange/ou=Exchange Administrative Group (FYDIBOHF23SPDLT)/cn=Recipients/cn=Vorname GF320,,OUTLOOK.EXE,16.0.11231.20122,Cached,,,ncacn_ip_tcp,,DelegateLogon,0,00:00:00.0937500,"Logon: Delegate, /o=Firmenname-Exchange/ou=Exchange Administrative Group (FYDIBOHF23SPDLT)/cn=Recipients/cn=Deakt Nutzer in database DB4 last mounted on EXSERVER01.Firmenname-gmbh.com at 26.01.2019 11:59:07, currently Mounted; LogonId: 3",
Ich bin da ziemlich ratlos..
Hoffe auf Hilfe!
Vielen Dank im voraus!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 400452
Url: https://administrator.de/contentid/400452
Ausgedruckt am: 03.12.2024 um 17:12 Uhr
10 Kommentare
Neuester Kommentar
Moin,
Stichwort: DelegateLogon
prüf mal die Delegierungen mit Get-MailboxPermission oder Get-MailboxFolderPermission, eventuell ist das schon die Ursache.
Und in Zukunft, wenn jemand das Unternehmen verlässt, ggfs. zuerst die erteilten Rechte auf Mailbox und Ordner entziehen und dann erst Account löschen/deaktivieren.
Gruss
Zitat von @Knorkator:
2019-02-05T07:36:46.727Z,2292,169,/o=Firmenname-Exchange/ou=Exchange Administrative Group (FYDIBOHF23SPDLT)/cn=Recipients/cn=Vorname GF320,,OUTLOOK.EXE,16.0.11231.20122,Cached,,,ncacn_ip_tcp,,DelegateLogon,0,00:00:00.0937500,"Logon: Delegate, /o=Firmenname-Exchange/ou=Exchange Administrative Group (FYDIBOHF23SPDLT)/cn=Recipients/cn=Deakt Nutzer in database DB4 last mounted on EXSERVER01.Firmenname-gmbh.com at 26.01.2019 11:59:07, currently Mounted; LogonId: 3",
2019-02-05T07:36:46.727Z,2292,169,/o=Firmenname-Exchange/ou=Exchange Administrative Group (FYDIBOHF23SPDLT)/cn=Recipients/cn=Vorname GF320,,OUTLOOK.EXE,16.0.11231.20122,Cached,,,ncacn_ip_tcp,,DelegateLogon,0,00:00:00.0937500,"Logon: Delegate, /o=Firmenname-Exchange/ou=Exchange Administrative Group (FYDIBOHF23SPDLT)/cn=Recipients/cn=Deakt Nutzer in database DB4 last mounted on EXSERVER01.Firmenname-gmbh.com at 26.01.2019 11:59:07, currently Mounted; LogonId: 3",
Stichwort: DelegateLogon
prüf mal die Delegierungen mit Get-MailboxPermission oder Get-MailboxFolderPermission, eventuell ist das schon die Ursache.
Und in Zukunft, wenn jemand das Unternehmen verlässt, ggfs. zuerst die erteilten Rechte auf Mailbox und Ordner entziehen und dann erst Account löschen/deaktivieren.
Gruss
Und was wirft Get-MailboxFolderPermission aus?
Du kannst unter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList den Wert ProfileImagePath prüfen, ggfs. findest Du hier den Namen der SID.
Sonst könntest Du noch die Auditlogs checken, vielleicht steht da mehr drin.
Du kannst unter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList den Wert ProfileImagePath prüfen, ggfs. findest Du hier den Namen der SID.
Sonst könntest Du noch die Auditlogs checken, vielleicht steht da mehr drin.
Search-MailboxAuditLog -Identity GF1 -LogonTypes Delegate -StartDate 1/1/2019 -EndDate 1/31/2019 -ResultSize 2000
Ab Outlook 2016 hat sich das Autodiscover Verhalten geändert (haben viele Admins nicht mitbekommen), es ist eine Option für Office365 hinzugekommen die solche Probleme verursacht weil Outlook ungefragt im Hintergund versucht sich mit Office 365 mit den Benutzerdaten zu verbinden, dadurch das die Autodiscover Option auch noch höhere Priorität zu den anderen Optionen hat verschlimmert das ganze.
Das Verhalten lässt sich durch einen simplen Registry Eintrag am Client verhindern
https://www.frankysweb.de/exchange-2016-moegliche-ursachen-fuer-abfrage- ...
Das sollte deine Probleme sehr wahrscheinlich lösen.
Gruß l.
Das Verhalten lässt sich durch einen simplen Registry Eintrag am Client verhindern
https://www.frankysweb.de/exchange-2016-moegliche-ursachen-fuer-abfrage- ...
Set-ItemProperty -Path "HKCU:\Software\Microsoft\Office\16.0\Outlook\AutoDiscover" -Name "ExcludeExplicitO365Endpoint" -Value 1 -Type DWORD
Gruß l.
Es wird z.b. ein weiterer Link erwähnt, der den ExcludeExplicitO365Endpoint Wert an anderer Stelle setzt.
Das ist das selbe nur ist der zweite eine eine Policy der andere eine normale Einstellung. Policies haben immer Vorrang vor Einstellungen! Wenn du eine Domäne hast verteilt man sowas natürlich per GPO und dann landet die Einstellung auch im Policy-Key denn dafür gibt es in den Office GPOs eine entsprechende GPO.