hector-user
Goto Top

Verbindung mit EX.ad.domäne.local kann nicht hergestellt werden

Die VM des Exvhange Servers wurde aus Veeam zurückgesichert, da Sie nicht mehr gestartet werden konnte. Nun läuft diese wieder jedoch kann jetzt über Exchange keine Emails mehr versendet und empfangen werden.
Wenn ich die Power Shell des Exchange Servers 2013 öffne bekomme ich folgende Fehlermeldung.

AUSFÜHRLICH: Verbindung mit EX.ad.<domäne>.local wird hergestellt.
New-PSSession : [ex.ad.<domäne>.local] Beim Verbinden mit dem Remoteserver "ex.ad.<domäne>.local" ist folgender
Fehler aufgetreten: Die Anforderung kann von WinRM nicht verarbeitet werden. Bei Verwendung der
Kerberos-Authentifizierung ist der folgende Fehler mit Fehlercode 0x8009030e aufgetreten: Eine angegebene
Anmeldesitzung ist nicht vorhanden. Sie wurde gegebenenfalls bereits beendet.
. Mögliche Ursachen:
- Der angegebene Benutzername oder das angegebene Kennwort ist ungültig.
- Kerberos wird verwendet, wenn keine Authentifizierungsmethode und kein Benutzername angegeben werden.
- Kerberos akzeptiert Domänenbenutzernamen, aber keine lokale Benutzernamen.
- Der Dienstprinzipalname (Service Principal Name, SPN) für den Remotecomputernamen und -port ist nicht vorhanden.
- Der Clientcomputer und der Remotecomputer befinden sich in unterschiedlichen Domänen, zwischen denen keine
Vertrauensbeziehung besteht.
Wenn Sie die oben genannten Ursachen überprüft haben, probieren Sie folgende Aktionen aus:
- Suchen Sie in der Ereignisanzeige nach Ereignissen im Zusammenhang mit der Authentifizierung.
- Ändern Sie die Authentifizierungsmethode; fügen Sie den Zielcomputer der Konfigurationseinstellung "TrustedHosts"
für WinRM hinzu, oder verwenden Sie den HTTPS-Transport.
Beachten Sie, dass Computer in der TrustedHosts-Liste möglicherweise nicht authentifiziert sind.
- Führen Sie den folgenden Befehl aus, um weitere Informationen zur WinRM-Konfiguration zu erhalten: "winrm help
config". Weitere Informationen finden Sie im Hilfethema "about_Remote_Troubleshooting".
In Zeile:1 Zeichen:1
New-PSSession -ConnectionURI "$connectionUri" -ConfigurationName Microsoft.Excha ...

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

back-to-topCategoryInfo : OpenError: (System.Manageme....RemoteRunspace:RemoteRunspace) [New-PSSession], PSRemotin

gTransportException

back-to-topFullyQualifiedErrorId : 1312,PSSessionOpenFailed


Fehler beim Herstellen der Verbindung zu einem Exchange-Server am aktuellen Standort.
Geben Sie den vollqualifizierten Domänennamen des Servers ein, zu dem eine Verbindung hergestellt werden soll.:


In Google finde ich nichts dazu.

Kann mir jemand helfen bevor ich verzweifle der Kunde hat seit 2 Tagen keine Emails...

Content-Key: 284132

Url: https://administrator.de/contentid/284132

Printed on: April 19, 2024 at 08:04 o'clock

Member: Gerrossa
Gerrossa Sep 29, 2015 at 12:57:51 (UTC)
Goto Top
Bist du denn am Exchange Server als lokaler Admin unterwegs oder mit einem Domänenkonto (mit ausreichenden Zugriffsrechten) angemeldet?
Member: Hector-User
Hector-User Sep 29, 2015 at 13:01:57 (UTC)
Goto Top
@Gerrossa

ich bin als Administrator angemeldet
Mitglied: 122990
122990 Sep 29, 2015 updated at 13:22:25 (UTC)
Goto Top
Les mal das:
http://www.msxfaq.de/admin/winrm.htm#winrm_fehler
Um es kurz zu machen: Wenn man das Kennwort des lokalen Administrator und des Domänenadministrators gleich wählt, dann bemerkt man bei einer Anmeldung auf einem Member Server nicht immer, wenn man sich "lokal" anmeldet.  
Einen IISReset sollte man ebenfalls mal durchführen.

Habt Ihr keine Desaster-Recovery Pläne ??
Gruß grexit
Member: Hector-User
Hector-User Sep 29, 2015 updated at 15:11:47 (UTC)
Goto Top
@Gerrossa
@122990

Ich habe das Problem gelöst. Ich konnte in der Shell ein "whoami" durchführen dieser sagte mir ich bin als lokaler Admin angemeldet. Nachdem ich die Shell "als anderer User" ausgeführt habe und ich Domäne\administrator eingegeben habe konnte die Verbindung hergestellt werden.

Das Problem mit dem versenden und empfangen war jedoch ein anderes. Obwohl die Namensauflöung funktioniert hat musste in der hosts datei (C:\Windows\System32\drivers\etc) der Server 2 Mal eingetragen werden

IP EX
IP ex.ad.domäne.local

Danach funktionierte der Email versandt wieder.
Mitglied: 122990
122990 Sep 29, 2015 updated at 15:34:32 (UTC)
Goto Top
Zitat von @Hector-User:
Das Problem mit dem versenden und empfangen war jedoch ein anderes. Obwohl die Namensauflöung funktioniert hat musste in der hosts datei (C:\Windows\System32\drivers\etc) der Server 2 Mal eingetragen werden

IP EX
IP ex.ad.domäne.local

Danach funktionierte der Email versandt wieder.
Das ist aber eine gefährliche Krücke ... als eine dauerhaft vernünftige Lösung. Sowas bei einem Kunden zu hinterlassen, NO-GO, höchstens für den Übergang aber nicht dauerhaft... Da sucht sich ein anderer Admin fusselig wenns mal Probleme gibt.

Ich vermute das dein Hub-/Frontend-Transport DNS Probleme hat, denen kann man explizit mitteilen welchen DNS sie nutzen sollen (Set-TransportService / Set-FrontEndTransportService), die Mucken gerne mal auf wenn der Exchange nicht auf dem aktuellsten Patchlevel ist, guckst du hier:
Exchange Server 2013 - Mails bleiben in Entwürfe stehen