saschajoba
Goto Top

Outlook Meldung keine Verbindung zu Exchange 2007 extern

Hallo Leute ich hoffe ihr könnt mir helfen.

Zuerst mal die Systemumgebung: Windows SBS 2008, Exchange 2007 Server und Outlook 2010 Clients

Mein genaues Problem: Outlook beschwert sich dass es keine Verbindung zu Exchange bekommt. Nachdem ich dann mal ein paar Foren durchgeblättert habe kam ich auf die Idee auch mal ein Zertifikat zu installieren. Soweit so gut, das OWA spuckt auch keine Zertifikatswarnung mehr aus. Fehlermeldung in Outlook bleibt jedoch die gleiche.

Über www.testexchangeconnectivity.com habe ich den RPC over HTTP Test durchgeführt mit folgendem Ergebnis:

RPC/HTTP-Konnektivität wird getestet.
Fehler beim RPC/HTTP-Test.

Testschritte

Attempting to resolve the host name mail.domain.de in DNS.
The host name resolved successfully.

Weitere Details
IP addresses returned: xxx.xxx.xxx.xxx
Testing TCP port 443 on host mail.domain.de to ensure it's listening and open.
The port was opened successfully.
Testing the SSL certificate to make sure it's valid.
The certificate passed all validation requirements.

Testschritte

ExRCA is attempting to obtain the SSL certificate from remote server mail.domain.de on port 443.
ExRCA successfully obtained the remote SSL certificate.

Weitere Details
Remote Certificate Subject: CN=mail.domain.de, OU=PositiveSSL Trial, OU=Domain Control Validated, Issuer: CN=PositiveSSL CA, O=Comodo CA Limited, L=Salford, S=Greater Manchester, C=GB.
Validating the certificate name.
The certificate name was validated successfully.

Weitere Details
Host name mail.domain.de was found in the Certificate Subject Common name.
Certificate trust is being validated.
The certificate is trusted and all certificates are present in the chain.

Testschritte

ExRCA is attempting to build certificate chains for certificate CN=mail.domain.de, OU=PositiveSSL Trial, OU=Domain Control Validated.
One or more certificate chains were constructed successfully.

Weitere Details
A total of 2 chains were built. The highest quality chain ends in root certificate CN=AddTrust External CA Root, OU=AddTrust External TTP Network, O=AddTrust AB, C=SE.
Analyzing the certificate chains for compatibility problems with versions of Windows.
No Windows compatibility problems were identified.

Weitere Details
The certificate chain has been validated up to a trusted root. Root = CN=UTN-USERFirst-Hardware, OU=http://www.usertrust.com, O=The USERTRUST Network, L=Salt Lake City, S=UT, C=US.
Testing the certificate date to confirm the certificate is valid.
Date validation passed. The certificate hasn't expired.

Weitere Details
The certificate is valid. NotBefore = 12/7/2011 12:00:00 AM, NotAfter = 1/6/2012 11:59:59 PM
Die IIS-Konfiguration Wird im Hinblick auf die Clientzertifikatsauthentifizierung überprüft.
Keine Clientzertifikatsauthentifizierung erkannt.

Weitere Details
Clientzertifikate für Akzeptieren/Anfordern nicht konfiguriert.
HTTP-Authentifizierungsmethoden werden für URL https://mail.domain.de/rpc/rpcproxy.dll getestet.
Fehler beim HTTP-Authentifizierungstest.

Weitere Details
Webausnahme aufgrund des Empfangs der Antwort 'HTTP 503 - ServiceUnavailable' von unknown.


Ich kann im IIS absolut nichts über diese nicht gefundene Seite finden. Ich weiß da nicht weiter. Mein Verdacht ist, wenn ich diesen Fehler behoben habe, dass ich dann auch eine Verbindung zu Outlook bekomme.

Hat zu dem Thema irgendjemand eine Idee?

Das habe ich bis jetzt gemacht: RPC over HTTP Feature deinstalliert und neu installiert und DANACH Outlook Anywhere wieder aktiviert

Content-ID: 177578

Url: https://administrator.de/contentid/177578

Ausgedruckt am: 23.11.2024 um 12:11 Uhr

ollembyssan
ollembyssan 12.12.2011 um 13:43:35 Uhr
Goto Top
Hallo,

schön, Du hast ein Zertifikat installiert aber wir wissen nun nicht, ob Du dazu eine interne Zertifizierungsstelle installiert hast oder Dir ein Zertifikat käuflich erworben hast...
Falls Du eine interne Zertifizierungsstelle besitzt musst Du sicherstellen, dass auf dem Client, welcher eine Verbindung per RPC over HTTPS(s) herstellen möchte, das Zertifizierungsstellen-Zertifikat installiert ist.

Alles andere scheint in Ordnung zu sein, deswegen bräuchten wir mehr Infos zum Zertifikat...

Danke und Gruß
Stephan
SaschaJoBa
SaschaJoBa 12.12.2011 um 14:11:13 Uhr
Goto Top
Hallo,
ich habe ein Zertifikat käuflich erworben, doch wie man in der Fehlerbeschreibung erkennen kann ist es zurzeit nur ein Demo-Zertifikat. Es ist voll Funktionsfähig aber nur 30 Tage gültig

Das OWA bringt auf dem Client auch keine Zertifikatswarnung

Die Fehlermeldung die ich nicht verstehe ist diese: (bei Testexchangeconnectivity.com)

HTTP-Authentifizierungsmethoden werden für URL https://mail.domain.de/rpc/rpcproxy.dll getestet.
Fehler beim HTTP-Authentifizierungstest.

Weitere Details
Webausnahme aufgrund des Empfangs der Antwort 'HTTP 503 - ServiceUnavailable' von unknown.


warum kommt diese Meldung? Laut dem Test ist das Zertifikat in Ordnung
ollembyssan
ollembyssan 12.12.2011 um 15:07:08 Uhr
Goto Top
Hallo,

wie sind die Authentifizierungseinstellungen des virtuellen Verzeichnis /rpc im IIS eingestellt?

Weiter einfach mal https://mail.domain.de/rpc/rpcproxy.dll aufrufen, ob erreichbar oder ob Fehler gemeldet werden...

Wegen Berechtigungen schau hier nach:
http://stephan-mey.de/wp-content/uploads/2010/12/exchange2007-IIS.jpg

Grüße
SaschaJoBa
SaschaJoBa 12.12.2011 um 16:19:31 Uhr
Goto Top
Hallo,

wenn ich die Adresse aufrufe bleibt die Seite leer, keine Fehlermeldung gar nichts (intern)
wenn ich die Adresse extern aufrufe, kommt http 503 Service unavailable

Außerdem kann ich für das Verzeichnis RPC keine integrierte Authentifizierung finden, da ist zur Zeit nur die Standardauthentifizierung aktiviert.

Ich stelle grade fest, dass das owa nicht in der selben Website ist wie rpc.

rpc ist unter Default Web Site und das owa unter SBS Web Applications

Spielt das eine Rolle?
SaschaJoBa
SaschaJoBa 23.12.2011 um 19:56:19 Uhr
Goto Top
Hat denn keiner darauf eine Antwort?