deerman
Goto Top

SBS 2008 Exchange über iPhones plötzlich nicht mehr möglich?

Exchange über iPhones/iPads von jetzt auf gleich nicht mehr möglich.

Guten Morgen alle miteinander!

Wir betreiben bei uns im Büro seit langer Zeit nun schon unseren Server mit SBS2008 (Exchange 2007).

Nun haben wir seit dem 21.10. ein schwerwiegendes Problem.

Jeder Mitarbeiter bei uns hat ein iPhone ggfs. auch ein iPad über die wir sowohl Kontakte, Emails und den Kalender
abgleichen. Das hat immer alles funktioniert, bis zu dem besagten 21.10.

Das kuriose dabei ist, dass über Notebook + VPN der Exchange einwandfrei funktioniert.
Somit scheinen entweder die iPhones gesperrt oder irgendwas mit ActiveSync nicht in Ordnung zu sein, oder?


Ich bin nun seit Tagen daran zu forschen woran es liegen könnte.
Eine Systemwiederherstellung von einem Tag vor dem 21. wäre für und fatal.

Hat jemand eine Idee und kann mir helfen?


Vielen Dank
Deer

Content-ID: 153697

Url: https://administrator.de/forum/sbs-2008-exchange-ueber-iphones-ploetzlich-nicht-mehr-moeglich-153697.html

Ausgedruckt am: 23.12.2024 um 16:12 Uhr

manuel-r
manuel-r 25.10.2010 um 10:45:24 Uhr
Goto Top
Es wäre hilfreich, wenn du genau beschreiben würdest, was nicht mehr funktioniert.
Deerman
Deerman 25.10.2010 um 10:47:00 Uhr
Goto Top
Hallo Manuel,

die iPhones bekommen schlichtweg keine Verbindung mehr zum Server.

Selbst wenn ich übers iPhone auf OWA über den Browser zugreifen funktioniert alles.
Somit kann es ja nicht an Ports oder DynDNS liegen.

Ich bin wirklich ratlos.
manuel-r
manuel-r 25.10.2010 um 10:55:19 Uhr
Goto Top
Wurde vielleicht was an den ActiveSync-Richtlinien geändert? Hast du mal getestet an einem der "MP3-Player mit Telefonfunktion" das Postfach zu löschen und neu anzulegen?
45877
45877 25.10.2010 um 10:58:35 Uhr
Goto Top
Hallo,

hast du mobileAdmin für Exchange installiert und wenn ja was sagt es?

https://www.microsoft.com/downloads/en/details.aspx?FamilyID=e6851d23-d1 ...
Deerman
Deerman 25.10.2010 um 11:02:08 Uhr
Goto Top
@Manuel
Es wurde nicht verändert.
Ich habe die Postfächer auf allen iPhones gelöscht und versucht neu anzulegen, leider ohne Erfolg.

@45877
Kenne das Programm nicht, werde das aber eben installieren und hier auch gerne schreiben, was es ausspucht.
Deerman
Deerman 25.10.2010 um 11:05:54 Uhr
Goto Top
@45877

Das Programm meldet mir nach der Ausführung, dass Exchange nicht auf dem Server installiert sei. Top face-smile
VIelleicht liegst daran, dass es sein 32Bit Prog ist und wir 64Bit haben?

Naja auf jeden Fall funktioniert es nicht.
Drizz86
Drizz86 25.10.2010 um 11:07:14 Uhr
Goto Top
Hi Deer,

versuch mal das Exchangekonto auf dem Endgerät zu löschen und neu anzulegen. Werden die Objekte dann gar nicht mehr synchronisiert oder nur bis zum 21.10.?
Was ist, wenn du auf einem Endgerät einen Termin anlegst oder eine Mail versendest, kommt das im Outlook an bzw. funktioniert die Sync. in eine Richtung oder gar nicht?

Ich hatte einmal ein ähnliches Problem, bei dem leider kein Hotfix half. Über VPN hat die Synchronisierung funktioniert, nur über OWA lief es nicht.


Damals war die Lösung das Exchange Background Scanning (Exchange 2003) über die Registry zu deaktivieren. In einem Artikel habe ich gelesen, dass der integrierte Scanner nach einen Update alle Objekte noch einmal scannen will, da muss er zwischendrin "hängengelieben" sein.

http://msg-blog.de/category/konfiguration/ (Neustart nicht vergessen).


MfG Drizz86
manuel-r
manuel-r 25.10.2010 um 11:08:19 Uhr
Goto Top
...gelöscht und versucht neu anzulegen, leider ohne Erfolg.

Ok, dann müsste es ja zumindest irgendeine Fehlermeldung geben, die du uns mal mitteilen kannst. Lass dir doch nicht alles aus der Nase ziehen face-confused
Deerman
Deerman 25.10.2010 um 11:13:51 Uhr
Goto Top
@Drizz86

Nachdem ich die Postfächer auf den iPhones gelöscht habe, lassen sie sich nun gar nicht mehr einstellen.
Nach Eingabe der Daten und klicken auf "Sichern" kommt nur "Verbindung zum Server fehlgeschlagen".
Weiter komm ich leider nicht.

Forefront habe ich komplett deinstalliert.

@45877
"Third, for Exchange deployments similiar to the second deployment scenario above, but this tool will be installed on a 64bit Windows Operating System, please select the downloadable file named "MobileAdmin.msi"."
Auch diese Datei bringt mir beim installieren eine Fehlermeldung und bricht ab face-sad
breichard
breichard 25.10.2010 um 11:21:00 Uhr
Goto Top
Deerman
Deerman 25.10.2010 um 11:22:29 Uhr
Goto Top
@Manuel

Das iPhone meldet schlicht, dass "Account Informationen nicht überprüft werden konnten".
Deerman
Deerman 25.10.2010 um 11:26:12 Uhr
Goto Top
@breichard

ExRCA is testing Exchange ActiveSync.
The Exchange ActiveSync test failed.

Test Steps

Attempting to resolve the host name xxxxx.selfip.com in DNS.
Host successfully resolved

Additional Details
IP(s) returned: xx.xxx.xx.xxx
Testing TCP Port 443 on host xxxxxx.selfip.com to ensure it is listening and open.
The port was opened successfully.
ExRCA is testing the SSL certificate to make sure it's valid.
The SSL certificate failed one or more certificate validation checks.

Test Steps

The certificate name is being validated.
Certificate name validation failed.
Tell me more about this issue and how to resolve it

Additional Details
Host name xxxxxx.selfip.com does not match any name found on the server certificate CN=xxxxxxx.ancora.ag

Somit wohl alles in Ordnung, das mit dem Zerti ist doch normal, oder?
manuel-r
manuel-r 25.10.2010 um 11:29:56 Uhr
Goto Top
Das mit dem Zertifikat ist zwar nicht normal, aber da du deinen Exchange per DynDNS über ein dynamische IP erreichbar machst ist das mit dem Zertifikat leider nicht besser zu machen.
Im iPhone sollte an der Stelle an der die Zertifikatsprüfung erfolgt jedoch die Farge erscheinen, ob man das ungültige Zertifikat ignorieren und trotzdem weiter machen will.
manuel-r
manuel-r 25.10.2010 um 11:35:29 Uhr
Goto Top
Ich kannte den Test vorher auch nicht und hab ihn gerade mal für meinen Exchange gemacht. Ich habe allerding deutlich mehr Infos bekommen, als du hier postest - meiner funktioniert aber auch face-wink
Setze mal den Haken bei Ignore Trust for SSL und nach dem Test ein Klick auf Expand all.
Deerman
Deerman 25.10.2010 um 11:42:32 Uhr
Goto Top
Also liegt es daran auch nicht?
breichard
breichard 25.10.2010 um 11:47:20 Uhr
Goto Top
Hi,

"leider" akzeptiert das iPhone unsichere Zertifikate bzw. auch kein Zertifikat. Daher ist diese Meldung nicht problematisch, aber dennoch natürlich bedenklich.

Dennoch scheint der Test O.K. zu sein. Da es ALLE Geräte plötzlich betrifft ist aber evtl. doch an dieser Stelle anzusetzen. Update/Konfiguration "Nur noch sichere Verbindungen akzeptieren?". Hast du einen Windows Mobile Emulator? mit dem würde ich den Zugriff mal testen...Am besten mit einem schnell selbst signierten Zertifikat. Das ist ein schnelles Ausschlussverfahren iPhone oder Exchange.
Deerman
Deerman 25.10.2010 um 11:55:27 Uhr
Goto Top
@Manuel
Das waren alle Infos die ich dort bekommen habe.

@breichard
"Update/Konfiguration "Nur noch sichere Verbindungen akzeptieren?" <<< Was meinst Du damit?
Eine Windows Mobile Emulator habe ich leider nicht.
Kannst Du mir was einfacher empfehlen?
manuel-r
manuel-r 25.10.2010 um 12:04:26 Uhr
Goto Top
Das waren alle Infos die ich dort bekommen habe.

Wahrscheinlich deshalb, weil er wegen dem ungültigen Zertifikat abgebrochen hat. Wenn man den Haken setzen führt er den Test fort auch wenn das Zertifikat ungültig ist. Meiner hat auch nur ein selbsterstelltes Zertifikat und der Test läuft dann durch.
Deerman
Deerman 25.10.2010 um 12:11:51 Uhr
Goto Top
Zitat von @manuel-r:
Wahrscheinlich deshalb, weil er wegen dem ungültigen Zertifikat abgebrochen hat. Wenn man den Haken setzen führt er den
Test fort auch wenn das Zertifikat ungültig ist. Meiner hat auch nur ein selbsterstelltes Zertifikat und der Test läuft
dann durch.


Ich hatte alle 3 Haken gesetzt.
Deerman
Deerman 25.10.2010 um 13:43:03 Uhr
Goto Top
Hat noch jemand ne Idee?
Es kann ja theoretisch nur am Zertifikat oder an irgendeinem Dienst liegen oder?
breichard
breichard 25.10.2010 um 13:55:20 Uhr
Goto Top
Hallo,

zur Erläuterung:
"Update/Konfiguration" --> Eventuell ist eine EInstellung aktiv geworden, welche nur noch sichere Verbindungen akzeptiert, z.B. durch ein Softwareupdate oder einen Dienstneustart (bei dem eine "alte" Konfiguration als aktiv gesetzt wurde).

Wo diese Einstellungen sein könnten, bin ich leider auch überfragt, daher würde ich das relativ schnell mit einem Windows Mobilegerät querchecken...Die Emulatoren kann man auf der MSDN Seite runterladen und sind natürlich eigentlich zur Entwicklung gedacht. Leider bin ich mir auch nicht sicher, ob die nur im Rahmen mit Visual Studio laufen können/dürfen. Aber wenn du den zum Laufen bekommst, kannst du folgendermassen vorgehen:
1. Ein gültiges Zertifikat erstellen
2. Zertifikat auf Windows Mobile übertragen
3. Exchange Active Sync auf WinMobile Gerät einrichten
4. Zugriff testen

Ob man das einfacher oder mit einer Alternative hinbekommt, bin ich mir nicht sicher. IIS und Exchange schon neu gestartet (ich frag nur mal) ?
Deerman
Deerman 25.10.2010 um 14:07:29 Uhr
Goto Top
Hab jetzt gerade nochmal geschaut, an nem Windows-Update kann es denke ich nicht gelegen haben, der Server hat an dem Tag und an dem davor nichts aktualisiert.

Hab mit Emulatoren leider überhaupt keine Erfahrung.
Deerman
Deerman 25.10.2010 um 14:42:08 Uhr
Goto Top
Ob man das einfacher oder mit einer Alternative hinbekommt, bin ich mir nicht sicher. IIS und Exchange schon neu gestartet (ich
frag nur mal) ?

Ich hab den Server schon x-Mal neu gestartet.
Drizz86
Drizz86 25.10.2010 um 17:16:27 Uhr
Goto Top
Schau mal unter C:\WINDOWS\system32\LogFiles\W3SVC1 die Logs an.

Da kann man sehen ob überhaupt noch was am Server ankommt bzw. Aktionen werden mit HTML-Ereigniskennungen gekennzeichnet. Es dauert immer einen Moment bis das Log aktualisiert wird.
breichard
breichard 25.10.2010 um 17:20:09 Uhr
Goto Top
Hi,

das mit den Emulatoren ist sehr einfach. Oder nimm ein normales Windows Mobile Telefon (geht natürlich auch). Ansonsten wird die Sache etwas schwierig per Thread zu fixen...
Deerman
Deerman 26.10.2010 um 09:57:07 Uhr
Goto Top
Zitat von @Drizz86:
Schau mal unter C:\WINDOWS\system32\LogFiles\W3SVC1 die Logs an.


Den Ordner "W3SVC1" hab ich leider nicht.


Guten morgen erstmal... face-smile
Hab die ganze Nacht rumgegoogelt um vielleicht doch noch eine Lösung zu finden.

Hat noch jemand eine Idee?
Deerman
Deerman 26.10.2010 um 09:57:34 Uhr
Goto Top
@breichard
Ich lade gerade meinen alten XDA auf um das mal zu testen.
Deerman
Deerman 26.10.2010 um 13:33:27 Uhr
Goto Top
Hab gerade nochmal was ausprobiert.

VPN übers iPhone funktioniert einwandfrei.
Selbst wenn VPN aktiv ist und ich die lokale IP vom Server bei Exchange eintrage geht es nicht.
Immerhin fragt er dann aber nach dem Zerti und ich kann auf "Fortfahren" klicken.

Weiß keiner mehr einen Rat? face-sad