mzda1234
Goto Top

Outlook mit Exchange Anbindung fordert immer wieder nach Passwort

Hallo zusammen,
wir haben SBS 2011 im Einsatz. Ich habe Fehlermeldung bekommen, dass das Exchange Zertifikat erneuern muss, daraufhin habe ich das New-ExchangeCertificate Befehl ausgeführt.
Ich glaube seitdem haben wir das Problem, dass unser Outlook nach ein paar Minuten nach Username und Passwort eingeben. Wenn ich diese Daten eingegeben habe, kommt die Meldung sofort wieder hoch. Wenn ich aber Cancel drücke, dann ist diese Aufforderung für ein paar Minuten erstmal weg, bis es nach ein paar Minuten wieder aufgeht.
Ich weiss nicht woran das Problem liegt. Ich kann weder auf Client noch auf dem Server in event viewer Fehlermeldung schauen.
Wo soll ich nach der Ursache suchen ?
Danke.

Gruss,
mzda1234

Content-Key: 251855

Url: https://administrator.de/contentid/251855

Ausgedruckt am: 29.03.2024 um 09:03 Uhr

Mitglied: 114757
Lösung 114757 14.10.2014, aktualisiert am 16.10.2014 um 08:03:13 Uhr
Goto Top
Hallo,
benutze mal die Suchfunktion, das wurde hier schon x-mal behandelt:

Sieh auch hier wie man das Zertifikat auf einem SBS2011 richtig erneuert:
https://www.mos-computer.de/pages/posts/sbs-2011-und-zertifikate-160.php

Gruß jodel32
Mitglied: mzda1234
mzda1234 14.10.2014 um 10:04:09 Uhr
Goto Top
Hi Jodel32,
das Zertifikat ist ja jetzt nicht mein Problem. Ich habe keine Fehlermeldung mehr bzgl. Zertifikat, sondern wegen der Passwortaufforderung im Outlook.

Gruss,
mzda1234
Mitglied: xbast1x
xbast1x 14.10.2014 um 10:05:56 Uhr
Goto Top
Die Authenti. kommt daher, dass das Zerti nicht (korrekt) importiert wurde.
Mitglied: mzda1234
mzda1234 14.10.2014 um 10:16:13 Uhr
Goto Top
Aha, wie kann ich erkennen, welches Zertifikat nicht in Ordnung ist ?
Wenn ich im IIS / Exchange management bin, dann sehe ich, dass alle der Zertifikate gültig sind.
Hängt es von den Diensten ab, die in Exchange management zu den Zertifikaten verknüpft sind ? Ich sehe nämlich, dass es 2 Zertifikate gibt, die den Diensten IMAP, POP, SMTP, IIS verknüpft sind.
Mitglied: SeaStorm
SeaStorm 14.10.2014 um 10:32:05 Uhr
Goto Top
Hast du das Zertifikat an alle Clients (per GPOs) als vertrauenswürdig ausgeliefert?


Evtl. solltest du dir auch mal überlegen eine CA zu installieren. Macht solche Dinge recht angenehm face-smile
Mitglied: mzda1234
mzda1234 14.10.2014 um 10:40:06 Uhr
Goto Top
Ich habe das Zertifikat von dem SBS Server CA erstellt und das CA an alle Clients weitergegeben.
Die Frage ist, wo kann ich die Ursache dieser Aufforderung sehen ? Es muss doch irgendwo die Fehlermeldung geben oder ?
Mitglied: SeaStorm
SeaStorm 14.10.2014 um 10:46:57 Uhr
Goto Top
Was sagt denn der Browser zu dem Zertifikat, wenn du die OWA Seite vom Client aus aufrufst?

Es können ja auch andere Gründe vorliegen. Eigentlich meckert Outlook mit so einer Dialogbox am Zertifikat rum, wenn es was an selbigen auszusetzen hat.

Passwortabfragen sind normalerweise mehr ein Problem mit der Kommunikation mit dem Exchange oder AD Server.

Schonmal die Ereignisprotokolle am Client&Server befragt?
Mitglied: mzda1234
mzda1234 14.10.2014 um 10:50:38 Uhr
Goto Top
owa im Browser läuft einwandfrei.
Was meinst du mit Ereignisprotokolle ? eventvwr ?
Mitglied: SeaStorm
SeaStorm 14.10.2014 aktualisiert um 10:56:55 Uhr
Goto Top
Zitat von @mzda1234:

owa im Browser läuft einwandfrei.
Was meinst du mit Ereignisprotokolle ? eventvwr ?

Ja

Evtl. kannste dir auch mal die Outlook Verbindungen ansehen:
Auf das Tray-Symbol Rechtsklick mit gedrücktem CTRL -> Verbindungsstatus
Mitglied: mzda1234
mzda1234 14.10.2014 um 11:15:33 Uhr
Goto Top
Dan kann ich leider nichts finden, oder ich habe nicht den richtigen Container gefunden, wo ich suchen soll.
Ich habe in Windows Protokolle geschaut, und auch in Microsoft Office Alerts.
Mitglied: mzda1234
mzda1234 14.10.2014 um 11:19:29 Uhr
Goto Top
In Verbindungsstatus habe ich 3 CIDs: ein für RCPPort 6010 und zwei für 29018.
Status established, encrypt: YES
Mitglied: SeaStorm
SeaStorm 14.10.2014 um 11:26:00 Uhr
Goto Top
Ist das eine reine Intranetverbindung oder gibt es bei dir auch einen WAN Abruf ?
Wenn WAN: kommt es bei beiden Verbindungesarten oder nur bei einer?


Schon mal den Server neu gestartet? :D
Mitglied: mzda1234
mzda1234 14.10.2014 um 11:28:06 Uhr
Goto Top
Server habe ich neu gestartet. Mach ich jetzt face-smile
Problem besteht sowohl über WAN - VPN als auch Intranet
Mitglied: SeaStorm
SeaStorm 14.10.2014 um 11:32:06 Uhr
Goto Top
was mir gerade kommt: Wie ist denn die Authentifizierungsmehtode eingestellt ?

http://www.msoutlook.info/question/481

Auch wenn ich mich frage, warum das erst seit dem Zertifikatswechsel ein Problem sein soll ...
Mitglied: mzda1234
mzda1234 14.10.2014 um 11:35:33 Uhr
Goto Top
Outlook Anywhere is deaktiviert und wir nutzen NTLM
Mitglied: mzda1234
mzda1234 14.10.2014 um 12:00:20 Uhr
Goto Top
geht leider nachm Neustart leider immer noch nicht face-sad
Mitglied: Braindeath
Braindeath 15.10.2014 um 21:02:50 Uhr
Goto Top
Ich weiss nicht, ob ich da etwas zu beitragen kann, aber ich habe dasselbe Problem, dass dauernd wieder die Anmeldemaske kommt.
Ich habe heraus gefunden, dass in den Einstellungen im IE also >Internetoptionen>Verbindungen>LAN Einstellungen immer wieder der Haken bei Proxy drin ist.
Ich habe schon in der Registry auf disable gestellt, bringt auch nix.
Vielleicht hilft es dir.

Gruß Braindeath
Mitglied: SeaStorm
SeaStorm 16.10.2014 um 07:50:36 Uhr
Goto Top
Das könnte durchaus ein Problem darstellen

Ds der Haken immer wieder erscheint, wird wahrscheinlich an einer Gruppenrichtlinie liegen ?!
Mitglied: mzda1234
mzda1234 16.10.2014 um 08:02:27 Uhr
Goto Top
Das ist bei mir nicht der Fall.
Ich bin aber zu einer Lösung gekommen, und zwar im sbs konsole auf internetadresse einrichten, dann macht er alles nochmal korrekt. Nun läuft er wieder face-smile
Mitglied: 114757
Lösung 114757 16.10.2014, aktualisiert am 18.10.2014 um 11:55:20 Uhr
Goto Top
Zitat von @mzda1234:
Das ist bei mir nicht der Fall.
Ich bin aber zu einer Lösung gekommen, und zwar im sbs konsole auf internetadresse einrichten, dann macht er alles nochmal korrekt
hab's ja gleich gesagt ...face-smile Wenn man nicht weiß was zu einem Zertifikatswechsel alles dazugehört, Assi durchlaufen lassen.
Mitglied: mcm-edv
mcm-edv 24.02.2015 aktualisiert um 14:57:54 Uhr
Goto Top
Hi besteht das Problem weiterhin?
falls ja hast du im IIS nachgeschaut ob das Zertifikat unter Sites Default Website und Sharepoint Central Administration V4 unter BINDUNGEN -> HTTPS steht da das Zertifikat welches du erneuert hast drin? fals ja starte mal den Webserver neu.

hier nochmal wichtige befehle für die manuelle einbindung der Externen Domain zur überprüfung aus dem MSCE Board

Führe in der Exchange Management Shell die nachstehenden Cmdlets aus:

Set-ClientAccessServer -Identity SERVER -AutodiscoverServiceInternalUri https://externe-url/autodiscover/autodiscover.xml

Set-WebServicesVirtualDirectory -Identity "SERVER\EWS (Default Web Site)" -InternalUrl https://externe-url/ews/exchange.asmx

Set-OABVirtualDirectory -Identity "SERVER\oab (Default Web Site)" -InternalUrl https://externe-url/oab

wobei EXTERNE-URL der URL entspricht, mit der Du von extern auf den Client Access Server zugreifst, und SERVER der Netbios-Name des Client Access Servers ist. Danke an der Stelle an dmetzger

mit diesen Befehlen kannst du die Identität des Zertifikats erneuern am ende einmal den Server neustarten, danach sollte die Meldung weg sein. Falls nicht prüfe im Outlook in den Kontoeigenschaften, unter weitere Einstellungen, Verbindungen, Exchange Proxy Einstellungen, welche Verbindungseinstellungen dort hinterlegt sind, sind diese identisch mit euerer ext. Domain?

ich hoffe ich konnte dir ein wenig weiterhelfen. falls nicht dann mal melden unter funk@mcm-edv.de oder hier im Board.