addamain
Goto Top

Problem beim Verbinden von Outlook mit Exchange 2010 Server

Hallo zusammen,

ich habe mal wieder ein meiner Meinung nach seltsames Problem...

Infrastruktur alt, als der Fehler das erste Mai auftrat:
- Windows Server 2008 (ohne R2) als DC und Exchange 2010 SP3 (Standpunkt: Rechenzentrum) - IP: 192.168.5.6/24
- Windows Server 2008 R2 als Terminalserver (Standpunkt: Rechenzentrum) - IP: 192.168.5.15/24
- Windows 7 Client (15 - 20 Stück) im Büro mit Office 2010 - IP: 192.168.15.0/24

Infrastruktur neu, da wir den Exchange Server vom DC trennen möchten und beides auf neuen Server installieren möchten:
- Windows Server 2008 R2 als DC (gleiche Domäne, ist ein zusätzliche DC | Standort Rechenzentrum) - IP: 192.168.5.20/24
- Windows Server 2008 R2 als Exchange Server 2010 SP3 (Standort: Rechenzentrum) - IP: 192.168.5.10/24
- Windows Server 2008 (ohne R2) als DC und Exchange 2010 SP3 (Standpunkt: Rechenzentrum) - IP: 192.168.5.6/24
- Windows 7 Client (15 - 20 Stück) im Büro mit Office 2010 - IP: 192.168.15.0/24

Fehler ist, dass sich die Windows 7 Clients nicht mehr mit dem Exchange Server verbinden können. Fehlermeldungen folgen weiter unten. Die Clients haben einen VPN-Tunnel aus dem 192.168.15.0/24 Netz in das Rechenzentrum (192.168.5.0/24).

Die lokale Hostdatei auf einem Windows 7 Client sieht wie folgt aus:
192.168.5.6 alterExchangeName alterExchangeName.domaene.local
192.168.5.10 neuerExchangeName neuerExchangeName.domaene.local

Soo habe gerade das ganze mal auf einem Benutzerkonto auf dem Terminalserver getestet - ich füge ein neues Profil unter Systemsteuerung --> E-Mail --> Profile hinzu und wähle bei der Konfiguration den neuen Exchange Server aus. Verbindet sich ohne Probleme.

Nun mache ich das ganze auf einem Windows 7 Client:
b90661ff23267200f25a1ead36f4ae5c

1ca3a1aa5c4a5798f6164ca5d9de9030

d0022ade6f866b9e091c8e56279c2d54

dae39b94a6775a6974994a3decd6780b

8ddea618660915ef3ba0eb73b2b3db0a

fec6d48bd11ed64b079b27026303836c

1f187f8f432b834720b0bcd679632da4

cc883980cfbad589352231a98c29253d

497b42997054907d6e39374a9a6dd0ba

e738526fb3881a4c43250972448fb911

5940a61b2e173d07da288ce8bdd09684

3e4cd05a5c92c392323ccb9fbc008dda

12b30e8056e31177e4622c4104c3f7ba

5f0380c55a2350f5c16a3eb3993d1e1a

5a6130d2e2f341b5fabffc72177cb562

90266c097c6b628129a7475e72e815e8

571c4f42a44e567b1376f5eb3f3c82d3

f8967b569bf72ce6367a1bbd954ef27b

Das gleich Problem tritt auch auf, wenn den Servernamen mit der Domänenendung angebe (da erkennt er zwar den Namen und unterstreicht Server und Benutzername, trotzdem gleiche Fehlermeldungen...):

4ee720fa3565ca240d90a173ead320d6

Ping auf den Exchange Server verläuft ohne Probleme:

2b12fc873dddbcfb82f9602bf352a312

Ich bin langsam am Ende mit den nerven - ich suche schon ne ganze Weile nach diesem Fehler...

Ich weiß nicht genau woran das liegen könnte - vielleicht habt ihr noch ein paar Tipps und Ideen für mich?

Falls ihr noch weitere Informationen benötigt, einfach Fragen.

Vielen Dank schonmal im Voraus face-smile

Edit #1:
Ab und zu kann man Outlook vom Client aus starten, er fragt nach Benutzername und Kennwort - wenn dies ausgefüllt wurde, werden auch E-Mails angezeigt. Geht man dann in die Kontoeinstellungen auf den Punkt "Verbindung" ist der Hacken bei "Verbindung mit Microsoft Exchange über HTTP herstellen" gesetzt. Woher er diese Einstellung nimmt, weiß ich nicht (wurde auf gar keinen Fall selber eingetragen, da es den permanenten VPN-Tunnel ins Rechenzentrum gibt).

Edit #2:
Auf dem Terminalserver habe ich 2 Profile erstellt - das eine hat als Serveradresse den alten Exchange - das zweite Profil die Serveradresse des neuen Exchange Servers:

3b4b1742f55023831d9d318086cd83b0

Autodiscover auf dem Terminalserver funktioniert auch (Serveradresse vom Autodiscover ist der alte Exchange Server):

d692c745dea4a9eddc5d586caf8e21bb

Edit #3:
Ich habe es hinbekommen einen Auto E-Mail Konfigurationstest zu machen. Ich habe hier mal die Screenshots (Bereich Ergebnisse):

b6917d426c08b0c8b63f606b10af7f6a

d5e7c215c400be0ce83811015c60df69

1f74b44561a8a2e602ee3e105ba46687

Bereich Protokoll:

6336a9bf4274634acb7bccd67e6d70c8

a35294181c56023558f82e80b9a6d563

0568fc14c9018d19682923f14d56ae45

Habe ein paar Stellen gelb markiert, da dort etwas von Fehler steht.

Edit #4:
Habe gerade nochmal die Einstellungen des Kontos angesehen und da ist mir wieder aufgefallen, dass unter dem Punkt "Verbindung" der Hacken bei "Verbindung zu Microsoft Exchange über HTTP herstellen" drin war. Habe diesen herausgenommen und Outlook gestartet. Verbindung wurde aufgebaut für ein paar Minuten. Dann wieder die Verbindung verloren. Der Verbindungstest sagt folgendes:

eed1add8511591b29028e7a4f261552a

Outlook wieder geschlossen und wieder in die Einstellungen des Kontos gesehen:

28d6e203e43f853a039ed09cfafe583b

Woher bekommt Outlook diese Einstellung? Die ist falsch und wenn der Hacken nicht gesetzt ist, kann er sich Verbinden... Wenn er sich aber Verbunden hat, bekommt er diese Einstellung und kann die Verbindung nicht mehr aufbauen...

Edit #5:

cb6f2d4beb85b5c43e658bebb64640e8

b19c0bbff77ed035d89e9382fc544cfc

2f3ec802777e4fedc33c28fead2cebe8

e89da0e79b950d8b87c26b9d9bf4e395

8a8b05c6c9f2d484a71df76c948fb714

Content-ID: 275652

Url: https://administrator.de/contentid/275652

Ausgedruckt am: 20.11.2024 um 04:11 Uhr

Razer1
Razer1 25.06.2015 um 14:47:27 Uhr
Goto Top
Ein Ähnliches problem hatten wir mit einem Exchange 2013.

Autodiscover funktioniert ?
Domain Controller mal als Server eingetragen ?
addamain
addamain 25.06.2015 aktualisiert um 16:37:40 Uhr
Goto Top
Autodiscover funktioniert auf dem Terminalserver ohne Probleme.

Den alten oder neuen DC als Server eintragen?

Edit #1: Habe oben bei der Frage noch 2 Screenshots als Edit #2 ergänzt.
Razer1
Razer1 26.06.2015 um 09:48:05 Uhr
Goto Top
Den Lokalen also neuen DC.

Die Auflösung der Namen funktioniert meist ohne Probleme ..
wenn du Outlook startest und in der Taskleiste auf das Outlooksymbol (In der Infoleiste bei der Uhr) einen Rechtsklick mit STRG + Shift machst kannst du auf E-Mail Auto konfiguration Testen gehen ...
Das hier Posten dann sieht man meist was falsch läuft.

Sonst kannst du auch mal hier schauen

https://support2.microsoft.com/common/survey.aspx?scid=sw%3Ben%3B3601&am ...
addamain
addamain 26.06.2015 aktualisiert um 10:45:02 Uhr
Goto Top
Wenn ich mit als Server den neuen DC eingebe, erscheint die Fehlermeldung: "Ihre Standard-E-Mail-Ordner können nicht geöffnet werden. Bevor Sie Ihre Ordner mit Ihrer Outlook-Datendatei (.ost) synchroniseren können, müssen Sie eine Verbindung mit Microsoft Exchange mit Ihrem aktuellen Profil herstellen.".

Während Outlook das Profil lädt, kann ich den Auto- Konfigurationstest nicht starten. Wenn die Fehlermeldung erscheint auch nicht. Sobald man die Fehlermeldung weg klickt, ist Outlook wieder zu...

Den Link von dir werde ich mir jetzt dann anschauen.

Edit #1:
Habe gerade mal unter Systemsteuerung --> E-Mail --> Konten versucht das Konto zu reparieren. Er fragte mich nach Benutzername + Kennwort. Erfolgreich konnte er die beiden ersten Punkte abarbeiten (Netzwerkverbindung herstellen, Suche nach Name@domain.pro-Servereinstellungen). Beim 3. und letzten Punkt "Am Server anmelden" erscheint die folgenden Fehlermeldung: "Die Aktion kann nicht abgeschlossen werden. Es steht keine Verbindung mit Microsoft Exchange zur Verfügung. Outlook muss im Onlinemodus oder verbunden sein, um diesen Vorgang abzuschließen.".

Edit #2:
Habe mal versucht ein Konto bei mir auf dem Laptop hinzuzufügen (Outlook 2013). Auch hier hängt Outlook beim starten bei "Profil wird geladen".
Razer1
Razer1 26.06.2015 um 11:05:26 Uhr
Goto Top
Um die Analyse für den Autodiscover zu Starten darfst du kein Mail Konto einrichten.
Also ohne einrichtung nach Outlook fortfahren.
addamain
addamain 26.06.2015 aktualisiert um 13:57:40 Uhr
Goto Top
Habe bei der Frage als Edit #3 die Screenshots vom Auto Konfigurationstest rein gestellt.

Das Autodiscover funktioniert nur auf dem Terminalserver. Bei den ganzen Windows Clients welche über den VPN-Tunnel verbunden sind, wird nichts Autokonfiguriert.

Unter Edit #4 sind auch nochmal 2 Screenshots. Ich denke, dass das Problem folgendes ist: Outlook kann sich verbinden solange die Option "Verbindung zu MS Exchange über HTTP herstellen" nicht aktiviert ist. Wenn er sich dann aber verbindet, bekommt er diese Einstellung und verliert somit die Verbindung. Aber warum bekommt er diese "falsche" Einstellung?
Razer1
Razer1 26.06.2015 um 14:08:21 Uhr
Goto Top
Hast du deinen Clients auch das Zertifikat mitgeteilt und was passiert wenn du
https://exchange.domain.local/autodiscover/autodiscover.xml aufrufst?

Er sollte danach nach Benutzerdaten fragen.
Und als ergebniss mindestend das bekommen

<Autodiscover><Response><Error Time="" Id=""><ErrorCode>600</ErrorCode><Message>Ungültige Anforderung</Message><DebugData/></Error></Response></Autodiscover>
addamain
addamain 26.06.2015 um 14:23:58 Uhr
Goto Top
Die Clientzertifikate sind händisch installiert worden.


Unter Edit 5# bei der Frage habe ich Screenshots reingestellt, wenn ich auf Link von dir gehe. Das Ergebnis ist folgendes:
<Autodiscover><Response><Error Time="14:21:04.7206805" Id="736300572"><ErrorCode>600</ErrorCode><Message>Ungültige Anforderung</Message><DebugData/></Error></Response></Autodiscover>
Bradock
Bradock 26.06.2015 um 16:39:27 Uhr
Goto Top
Schalt mal zum Test die Verschlüsselung im Reiter Sicherheit aus....
addamain
addamain 30.06.2015 um 08:49:53 Uhr
Goto Top
Hallo Bradock,

habe das gestern Abend noch schnell getestet - auch wenn ich die Verschlüsselung ausschalte kann Outlook nicht geöffnet werden oder die Verbindung mit dem Exchange Server kann nicht hergestellt werden.

Könnte es ein Problem mit dem VPN-Tunnel sein?
addamain
addamain 01.07.2015 um 11:50:49 Uhr
Goto Top
Ok, das Problem liegt wahrscheinlich an dem VPN Tunnel...

Wenn ich alle Zugriffe von meiner öffentlichen IP Adresse auf den Exchange Server im Rechenzentrum erlaube und diesem eine virtuelle öffentliche IP gebe, kann ich über diese IP Adresse mich per Outlook ohne Probleme verbinden (Verbindung bricht auch nicht mehr ab). Habe dann einen neuen Namen in meiner Host Datei auf die öffentlich IP Adresse gesetzt.

Habe mich mal beim Hersteller der Firewall gemeldet - warte hier allerdings noch auf eine Antwort..
addamain
addamain 27.07.2015 um 09:30:43 Uhr
Goto Top
Ok, wir haben das Problem zu 99% auf den VPN-Tunnel eingrenzen können. Wenn wir den Tunnel umgehen und direkt übers Internet gehen, funktioniert alles Einwandfrei.

Hersteller hat bisher den Fehler noch nicht gefunden, ist aber angeblich noch dran face-smile