freeman22
Goto Top

Outlook - Exhange Sicherheitshinweis

Hallo.

Kann mri jemand helfen, dass hier abzustellen:
e05c7620958d42ae769facf10be893ba-meldung

Dieses Fenster kommt beim Outlook starten 2 Mal hintereinander und muss jedesmal mit Ja bestätigt werden.
Haben dieses Problem seit Umstellung auf Exhange 2007.

Danke!

30f1cca5fab6e5e14b1b593e76da39fc-zert

979ebfeeb0eb157c8e8d32f2122dfe9b-1

Content-ID: 115584

Url: https://administrator.de/contentid/115584

Ausgedruckt am: 26.11.2024 um 09:11 Uhr

madlj
madlj 08.05.2009 um 11:35:57 Uhr
Goto Top
Liegt dein Exchange in einem entfernten Netzwerk und wird per SSL angebunden?
freeman22
freeman22 08.05.2009 um 11:37:47 Uhr
Goto Top
Nein steht bei uns im Haus und ist auch in der selben Domäne.
ollembyssan
ollembyssan 08.05.2009 um 11:43:03 Uhr
Goto Top
Das Zertifikat ist auf einen falschen Namen ausgestellt, deswegen kommt diese Fehlermeldung.
Das Zertifikat muss auf die Seite bzw. den CNAME ausgestellt werden, den du später aufrufen willst !
Befindet sich der Exchange 2007 jetzt auf einem neuen Server?
Auf welchem Server befindet sich die Root CA?
freeman22
freeman22 08.05.2009 um 11:51:34 Uhr
Goto Top
Wo ändere ich das?
Hat das eventuell Folgen für OWA?
ollembyssan
ollembyssan 08.05.2009 um 11:56:31 Uhr
Goto Top
Schau auf dem Server, auf dem die ROOT CA installiert ist, auf welchen Namen das Zertifikat ausgestellt wurde.
Das Zertifikat muss auf den CNAME ausgestellt werden, welchen die Benutzer aufrufen, um OWA zu nutzen.
madlj
madlj 08.05.2009 um 11:59:50 Uhr
Goto Top
Du kannst auch das Zertifikat exportieren und auf den Rechnern jeweils importieren. Sollte dann auch klappen. Muss allerdings als Root-Zertifikat exportiert werden. Zumindest war das bei 2003 noch so...
ollembyssan
ollembyssan 08.05.2009 um 11:59:59 Uhr
Goto Top
Folgen:

Du willst doch, dass nur Benutzer auf OWA zugreifen können, die auch ein Zertifikat besitzen.
(davon gehe ich einmal aus)
Oder, um RPC over HTTPS zu nutzen, musst du den Fehler beheben.
freeman22
freeman22 08.05.2009 um 12:00:18 Uhr
Goto Top
bin in die zertifizierungsstelle gegeangen und hab da zwei webserver zertifikate einmal den alten webmail.*.com und einmal mailsrv.*.com
mailsrv ist der hostname vom Exchange.
ollembyssan
ollembyssan 08.05.2009 um 12:03:24 Uhr
Goto Top
Gibst du, webmail.*.com oder mailsrv.*.com ein, um auf OWA zuzugreifen?
Welches Zertifikat wird unter "Zertifikate anzeigen" im IIS-Manager bei "Standardwebsite\Eigenschaften\Verzeichnissicherheit" eingezeigt?

Ausgestellt für "?"
freeman22
freeman22 08.05.2009 um 12:05:13 Uhr
Goto Top
Hab oben einen Screenshot von der Zertifizierungsstelle hinzugefügt.
ollembyssan
ollembyssan 08.05.2009 um 12:07:39 Uhr
Goto Top
Schau bitte einmal im IIS-Manager, Standardwebsite nach, was unter Verzeichnissicherheit, "Zertifikat anzeigen" bei "Ausgestellt für ..." steht ! Wenn sich die Stammzertifizierungsstelle auf einem Windows Server 2003 befindet.
freeman22
freeman22 08.05.2009 um 12:12:06 Uhr
Goto Top
das könnte es sein.
habs als screen oben wieder hinzugefügt.
ollembyssan
ollembyssan 08.05.2009 um 12:14:41 Uhr
Goto Top
Da haben wir deinen Fehler, das Zertifikat ist auf den alten CNAME ausgestellt.

Lösche diese Zertifikat im IIS-Manager und erstelle ein neues Zertifikat auf den CNAME mailsrv.*.com, falls der Zugriff auf diese Seite erfolgen soll.
freeman22
freeman22 11.05.2009 um 14:51:19 Uhr
Goto Top
hab das jetzt gemacht, aber leider ohne Erfolg die Meldung kommt immer noch beim Outlook Start.

Hab bei der Standardwebsite ==> Zertifikat anzeigen ==> Ausgestellt für: maisrv.gruener.com