Outlook 2016 in einer Domain in einem LAN verbindet sich nicht mit einem extern gehosteten Exchange Server
Vorneweg: Ich bin Landarzt und kein IT-Experte. Trotzdem besitze ich eine Menge an Basiswissen, "wie das Ding laufen sollte"
In meiner Ordination läuft ein Windows 2003 Small Business Server mit Exchange. Eine Migration auf einen neuen Server mit aktuellem Betriebssystem steht jetzt ins Haus, doch möchte ich diese Migration "Schritt für Schritt" machen. Als erstes will ich künftig meinen Exchange Server extern hosten, das hab ich gemacht und meine Web-Domain mit einer entsprechenden Email-Adresse (office@xyzdomain.at) entsprechend gehostet. Der Zugriff mit Outlook 2016 funktioniert perfekt vom iPad, iPhone, PC in einem externen Netzwerk, etc.
Ein Zugriff von einem im Ordinations-LAN befindlichen Outlook 2016 gelingt aber nicht (von verschiedenen PC in der lokalen Domain aus versucht), es wird einfach der externe Exchange Server nicht gefunden (Autodiscover), temporär und versuchsweise gelang mir zwar ein - unbrauchbarer - Zugriff mittels manuellen Einstellungen (mit IMAP-Server-Einstellungen), das war aber total instabil, außerdem konnten keine Kontakte abgeglichen werden (die Mails schon, aber nur im "abgesicherten Outlook-Modus"). Auch das Deaktivieren aller Exchange Dienste am Windows 2003-Server bringt keinen Erfolg, richtig "Ausschalten" kann man den Exchange am Server aber meines Wissens nicht.
In Basic-Foren bin ich nicht klug geworden, jetzt versuch ich es über dieses Administrator-Forum: Kann mir jemand einen Tipp geben, wäre sehr dankbar!!
In meiner Ordination läuft ein Windows 2003 Small Business Server mit Exchange. Eine Migration auf einen neuen Server mit aktuellem Betriebssystem steht jetzt ins Haus, doch möchte ich diese Migration "Schritt für Schritt" machen. Als erstes will ich künftig meinen Exchange Server extern hosten, das hab ich gemacht und meine Web-Domain mit einer entsprechenden Email-Adresse (office@xyzdomain.at) entsprechend gehostet. Der Zugriff mit Outlook 2016 funktioniert perfekt vom iPad, iPhone, PC in einem externen Netzwerk, etc.
Ein Zugriff von einem im Ordinations-LAN befindlichen Outlook 2016 gelingt aber nicht (von verschiedenen PC in der lokalen Domain aus versucht), es wird einfach der externe Exchange Server nicht gefunden (Autodiscover), temporär und versuchsweise gelang mir zwar ein - unbrauchbarer - Zugriff mittels manuellen Einstellungen (mit IMAP-Server-Einstellungen), das war aber total instabil, außerdem konnten keine Kontakte abgeglichen werden (die Mails schon, aber nur im "abgesicherten Outlook-Modus"). Auch das Deaktivieren aller Exchange Dienste am Windows 2003-Server bringt keinen Erfolg, richtig "Ausschalten" kann man den Exchange am Server aber meines Wissens nicht.
In Basic-Foren bin ich nicht klug geworden, jetzt versuch ich es über dieses Administrator-Forum: Kann mir jemand einen Tipp geben, wäre sehr dankbar!!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 291327
Url: https://administrator.de/contentid/291327
Ausgedruckt am: 04.12.2024 um 19:12 Uhr
24 Kommentare
Neuester Kommentar
Hallo Herr Landarzt,
mal als möglicher Ansatzpunkt: Verwendet Ihr zufällig intern den selben Domänennamen wie die jetzt extern neu eingerichtete Domäne @xyzdomain.at ?
Dann wäre mir klar warum es nicht funktioniert, denn dann würde er versuchen über den DNS-Server des SBS sich mit dem SBS2003 zu verbinden weil ihr ja intern diese DNS-Zone selber hostet, aber das kann dann ja nicht mehr klappen weil Outlook 2016 den Exchange 2003 nicht mehr unterstützt.
Gruß grexit
p.s. eine kleine Begrüßung tut nicht weh
mal als möglicher Ansatzpunkt: Verwendet Ihr zufällig intern den selben Domänennamen wie die jetzt extern neu eingerichtete Domäne @xyzdomain.at ?
Dann wäre mir klar warum es nicht funktioniert, denn dann würde er versuchen über den DNS-Server des SBS sich mit dem SBS2003 zu verbinden weil ihr ja intern diese DNS-Zone selber hostet, aber das kann dann ja nicht mehr klappen weil Outlook 2016 den Exchange 2003 nicht mehr unterstützt.
Gruß grexit
p.s. eine kleine Begrüßung tut nicht weh
das ist so meinem logischen denkschema entsprungen
Das ist so aber leider nicht korrekt.Primäre Funktion von Outlook den Exchange zu finden ist das Autodiscover.
http://www.msxfaq.de/e2007/autodiscover.htm
Outlook folgt hier einer Reihe von Ermittlungsmechanissmen um den richtigen Server zu finden.
Ist der Rechner Mitglied einer Domain wird zu aller erst versucht über das ActiveDirectory im Service Connction Point(SCP) Eintrag einen EX zu finden, da ihr einen Exchange habt dürfte Outlook auch den SBS finden dieser müsste aber schon von vornherein die Zugangsdaten ablehnen wenn es keine von Ihm akzeptierte Domain ist. Die Nutzung der SCP-Erkennung lässt sich aber auch per Registry deaktivieren für den Fall der Fälle, siehe dazu den obigen Link.
Führt der SCP Test nicht zu einer erfolgreichen Verbindung versucht Outlook die Domain welche in der E-Mail angegeben ist, im DNS aufzulösen und unter dieser Domain die Autodiscover.xml herunterzuladen, schlägt das fehl versucht es Outlook mit der Subdomain autodiscover.deinemaildomain.at.Schlägt das auch fehl sucht Oulook nach einem _SRV Record im DNS der Mail-Domain. Existiert dieser auch nicht wird als letztes noch der Redirect der Hauptdomain auf Umleitung überprüft.
Ist hierbei kein einziger der Vorgänge erfolgreich, kommt es auch zu keiner Verbindung.
D.h. also das Ihr zunächst mal die vernünftige DNS Auflösung im internen Netz via nslookup überprüfen solltet, also ob die o.g. Domains zum richtigen Ziel führen.
Ebenso solltet Ihr eventuell eure Firewall in Betracht ziehen.
Zeig uns doch einfach mal die Fehlermeldung die Outlook die bringt, dann brauchen wir hier nicht Raten.
Gruß grexit
Mach mal folgendes:
Stelle auf dem Client im LAN in den TCP-IP-Settings den DNS-Server auf Manuell und trage dort mal den Google DNS als primären DNS-Server ein (8.8.8.8).
Ich weiß das dann interne Hostnamen temporär nicht erreichbar sind, aber das dient jetzt nur dem Test ob euer DNS-Server auf dem SBS oder dem Router eine Macke hat.
Mit dieser Methode umgehen wir diese mögliche Fehlerquelle.
Stelle auf dem Client im LAN in den TCP-IP-Settings den DNS-Server auf Manuell und trage dort mal den Google DNS als primären DNS-Server ein (8.8.8.8).
Ich weiß das dann interne Hostnamen temporär nicht erreichbar sind, aber das dient jetzt nur dem Test ob euer DNS-Server auf dem SBS oder dem Router eine Macke hat.
Mit dieser Methode umgehen wir diese mögliche Fehlerquelle.
ein Neustart von Outlook wird verlangt.
Das ist sehr sehr ungewöhnlich, habe ich in meiner EX-Karriere noch bei keinem Outlook erlebt das es nach anlegen eines Profils zu einem Neustart auffordert.Lege mal ein komplett neues Windows-Userprofil an und dort ein blanko frisches Outlook-Profil.
Oder betrifft der Fehler alle Rechner in eurem LAN ?
Auch Rechner die nicht in der Domain hängen, sich aber im selben Netz befinden ?
Um welchen EX-Provider handelt es sich wenn man fragen darf?
Um welchen EX-Provider handelt es sich wenn man fragen darf?
Dann solltest du das erst mal noch checken.
meines Firewall-Routers
Und was für ein mysteriöser Router ist das, wenn man fragen darf ?Häng dich mal mit Wireshark in die Leitung ...
Fortinet
OK, da haben wir dann sehr wahrscheinlich den Verursacher. Macht die Deep-Packet-Inspection bzw. andere Packet-Aktionen oder Blockings ? hast du die Kontrolle über die Config?, das ist ja kein Spielzeugrouter für unwissende...Was ist bitte Wireshark?
Ok wenn das nicht bekannt ist, dann fange ich gar nicht erst damit an das hat dann keinen Sinn ...Wireshark
Eventuell SSL-Deep Packet Inspection damit die Firewall den SSL Traffic analysieren kann.
Es sollte sich aber mal jemand erfahrenes mit Wireshark an einen Client begeben und den Traffic analysieren, das sollte zu 90% zu Aufklärung des Problems führen.
Ohne weitere Info zur Config wird das hier sehr schwierig eine handfeste Aussage treffen zu können.
Es sollte sich aber mal jemand erfahrenes mit Wireshark an einen Client begeben und den Traffic analysieren, das sollte zu 90% zu Aufklärung des Problems führen.
Ohne weitere Info zur Config wird das hier sehr schwierig eine handfeste Aussage treffen zu können.