michas81
Goto Top

Per Pop3 (Outlook 2013) E-Mail vom Exchange 2013 abrufen

Hallo,

leider habe ich bisher nichts hilfreiches gefunden, daher stelle ich nun meine Frage hier.

Erstmal zur Übersicht des Unternehmens:

Hauptstandort mit DC (Server 2012), Exchange 2013 (Server 2012), Fileserver usw.
Zweitstandort per VPN verbunden, jedoch Clients nicht in Domäne (Outlook 2013)
Drittstandort wie Zweitstandort jedoch noch Outlook 2003

Zweitstandort und Drittstandort rufen E-Mails per POP3 vom Exchange ab, was auch bisher einwandfrei funktioniert hat.

Bei meiner Übernahme vor kurzer Zeit, ist mir aufgefallen, das der Exchange Server immer noch Stand CU1 ist.
Daher habe ich über die Feiertag fein alle Updates (Server 2012 und Exchange 2013) durchgeführt, was auch einwandfrei funktionierte.

Das einzige Problem was ich nun habe ist, dass die User im Zweit- und Drittstandort alle 10-15 Minuten (unregelmäßig) eine Passwortabfrage von Outlook bekommen.
Wird diese mit OK bestätigt, funktioniert alles wie gewohnt.

Ich habe bereits:

- Abfrageintervall auf 5 Minuten erhöht
- Passwort der User geändert
- E-Mail Profil auf dem Client neu eingerichtet

Vielleicht kann mir hier jemand helfen.

Content-Key: 259092

Url: https://administrator.de/contentid/259092

Printed on: April 18, 2024 at 02:04 o'clock

Mitglied: 114757
114757 Jan 07, 2015 updated at 13:47:33 (UTC)
Goto Top
Moin,
Zweitstandort und Drittstandort rufen E-Mails per POP3 vom Exchange ab, was auch bisher einwandfrei funktioniert hat.
Mal ehrlich...wieso das denn ?? Wofür hat man dann einen Exchange face-wink über Outlook Anywhere läuft das von überall auch ohne das antiquierte POP.

Das einzige Problem was ich nun habe ist, dass die User im Zweit- und Drittstandort alle 10-15 Minuten (unregelmäßig) eine Passwortabfrage von Outlook bekommen.
http://searchexchange.techtarget.com/tip/How-to-fix-repeated-Outlook-pa ...

Gruß jodel32
Member: MichaS81
MichaS81 Jan 07, 2015 at 13:49:51 (UTC)
Goto Top
Vielen Dank für die schnelle Antwort.
Das wieso kann ich hier im Unternehmen bei vielen Sachen nicht wirklich beantworten. Leider ist es nicht möglich, alles gleichzeitig zu ändern / verbessern.
Member: MichaS81
MichaS81 Jan 08, 2015 at 08:09:10 (UTC)
Goto Top
Habe das ganze jetzt durchgeführt und stehe vor dem nächsten Problem.

Führe ich die Befehle Setspn -A exchangeAB/test test und Setspn -A exchangeAB/test.test.local test aus, erscheint bei beiden die Fehlermeldung: Doppelter SPN gefunden, Vorgang wird abgebrochen.

Über setspn /x wird mir jedoch angegeben, das es keine doppelten SPN´s gibt.

Liste ich die SPN´s über SETSPN -L test auf, fehlen jetzt die exchangeAB Einträge.
Mitglied: 114757
114757 Jan 08, 2015 updated at 10:21:01 (UTC)
Goto Top
Les die Seite mal ganz genau, die Einträge müssen zuerst auf dem Exchange gelöscht werden und dann auf dem GC-Server neu angelegt werden.
Reboot tut immer gut !
Member: MichaS81
MichaS81 Jan 08, 2015 at 13:46:16 (UTC)
Goto Top
So habe jetzt ein riesen Problem.

Alles Rechner in der Domäne mit Outlook 2013 bekommen Ihre Verbindung ohne Probleme.
Auch wenn ich einen neuen Rechner mit Outlook einricht.

Versuche ich über Outlook 2007 zu verbinden (auch schon Profil gelöscht und alles mögliche) bekomme ich ein Zertifikatfehler:

Das setzt automatisch die Angaben bei Konto automatisch einrichten und wenn ich dann auf weiter gehe, kommt:

Es liegt ein Problem mit dem Sicherheitszertifikat des Proxyservers vor.
Der Name des Sicherheitszertifikats ist ungültig oder entspricht nicht dem Namen der Zielwebsite ex.domain.local
Von Outlook kann keine Verbindung mit dem Proxyserver hergestellt werden (Fehlercode: 0)

Greift Outlook 2007 anders als Outlook 2013 auf die Einstellungen bzw. den Exchangeserver zu?

Hatte ein Zertifikat gelöscht, welches ich eigentlich für OAW eingerichtet hatte. Danach habe ich im IIS unter Bindungen das Standard Zertifikat hinterlegt und alles ging wieder außer die Outlook 2007 Clients.
Mitglied: 114757
114757 Jan 08, 2015 updated at 14:30:37 (UTC)
Goto Top
Member: MichaS81
MichaS81 Jan 08, 2015 updated at 14:45:21 (UTC)
Goto Top
Das hab ich mir auch schon durchgelesen und auch soweit verstanden.
Mein Problem ist ja, das die Clients mit Outlook 2007 (Server 2003) den Fehler bekommen und die Clients mit Outlook 2013 (Win7 und Win8) das Problem nicht haben.

Gehe ich auf dem Server 2003 (TS) über den Internet Explorer oder Chrome auf die OWA, bekomme ich auch keinen Zertifikatfehler. Also wir das Zertifikat ja richtig sein.

Ich spreche ja jetzt nur von Clients, welche in der Domäne hängen.
Und was ich vergessen habe, ich kann in der Fehlermeldung mir weder das Zertifikat anzeigen lassen, noch kann ich es installieren. Dann wäre das nicht so ein Problem.
Ich bekomme das Outlook 2007 nicht mehr mit dem Exchange verbunden.
Member: MichaS81
MichaS81 Jan 09, 2015 at 12:50:56 (UTC)
Goto Top
So,

ich habe jetzt wieder alles am laufen.
Finde es nur immer wieder schade, das einige Leute nur mit: "Lesen und verstehen" oder so antworten und sobald es explizierter wird, kommt nichts mehr.

Ich hab die Seiten genau gelesen und das ganze hat nicht funktioniert. Und Outlook Anywhere bzw. Autodiscover verstehe ich auch. Aber das funktionierte ja auch, außer bei den Outlook 2007 Clients. Daher war ja meine Frage ob 2007 was anders macht als 2013.

Das Problem mit der Passwortabfrage bei den Clients die über POP3 zugreifen habe ich immer noch. Werde das aber umstellen, so das ich kein POP3 mehr verwende, obwohl ich eigentlich der Mensch bin, der gerne wüsste wieso so etwas auftritt.

Falls es jemanden Interessiert, was das Problem mit dem Outlook 2007 war:
Im Gegensatz zu Outlook 2013 benötigt Outlook 2007 ein Zertifikat, welches als CN den FQDN enthält. bzw. genau den Namen, welcher für Outlook Anywhere intern verwendet wird. Hier reicht es nicht aus, wenn dieser Name unter Alternative Antragsteller Namen vorhanden ist.
Mitglied: 114757
114757 Jan 09, 2015 updated at 15:18:52 (UTC)
Goto Top
Finde es nur immer wieder schade, das einige Leute nur mit: "Lesen und verstehen" oder so antworten und sobald es explizierter wird, kommt nichts mehr.
Wir können hier halt nicht wissen was du vorher schon alles angestellt hast, das kann eben diverse Ursachen haben, sorry.
Und das man mal einen Tag keine Zeit für einen Thread hat wird wohl erlaubt sein. Du musst immer bedenken wir Opfern hier für dich unsere freie Zeit !