Verbindungsproblem von Outlook 2007 nach Exchange 2003
Liegt das Problem an IPSec?
Ich habe per Gruppenrichtlinie eingestellt, dass der gesamte Netzwerktraffic in meiner Domäne per IPSec verschlüsselt wird. Die Gruppenrichtlinie wird sauber abgearbeitet, die Wirksamkeit der Verschlüsselung wurde per Netzwerkmonitor überprüft, d. h. Client und Server schicken EPS-Pakete hin und her, Ping ist in beide Richtungen möglich, Netzlaufwerke werden auf dem Client gemappt und der Zugriff auf die Dateien dort ist problemlos möglich.
Problem: Seitdem das Netzwerk per IPSec verschlüsselt wird kann Outlook nicht mehr starten. Die Outlook-"Startmaske" ist zu sehen und in der Statusleiste ist ablesbar das versucht wird die Verbindung mit dem Server herzustellen, das wars dann aber auch schon. Outlook lässt sich dann nur noch über den Taskmanager beenden.
Nehme ich jedoch die IPSec-Einstellungen zurück und führe auf Server und Client den Befehl "gpupdate" (oder auch "gpupdate /force") aus ist das Netz wieder unverschlüsselt und Outlook startet wieder einwandfrei.
Der Client (XP SP3) ist per DHCP konfiguriert, DNS und DHCP auf dem Server zeigen keinerlei Probleme in der Ereignisanzeige an, ein "ipconfig /all" auf dem Client zeigt mir die richtige (per DHCP zugewiesene) IP-Adresse, Subnetzmaske, Gateway und DNS-Server an. Selbst WINS ist auf dem Server installiert und auf dem Client konfiguriert (obwohl es eigentlich gar nicht mehr nötig wäre, aber egal!). Die DNS-Namensauflösung im Netz funktioniert einwandfrei (s. o.), es ist sogar eine Reverse-Lookupzone eingerichtet, die PTR-Einträge stimmen mit den Host (A)-Einträgen der primären Zone überein (ActiveDirectory-integriert, dynamische Updates zugelassen).
So... und nu? Ich weiß jedenfalls nicht mehr weiter, und das Internet (Suche über Google) ist auch nicht wirklich hilfreich.
Es liegt somit die Vermutung nahe, dass das Problem an IPSec liegen muss bzw. an der Art der Kommunikation zwischen Outlook und Exchange. Um weitere Hilfe oder Links zur Lösung wäre ich ECHT dankbar!
Gruß,
Hendrik
Ich habe per Gruppenrichtlinie eingestellt, dass der gesamte Netzwerktraffic in meiner Domäne per IPSec verschlüsselt wird. Die Gruppenrichtlinie wird sauber abgearbeitet, die Wirksamkeit der Verschlüsselung wurde per Netzwerkmonitor überprüft, d. h. Client und Server schicken EPS-Pakete hin und her, Ping ist in beide Richtungen möglich, Netzlaufwerke werden auf dem Client gemappt und der Zugriff auf die Dateien dort ist problemlos möglich.
Problem: Seitdem das Netzwerk per IPSec verschlüsselt wird kann Outlook nicht mehr starten. Die Outlook-"Startmaske" ist zu sehen und in der Statusleiste ist ablesbar das versucht wird die Verbindung mit dem Server herzustellen, das wars dann aber auch schon. Outlook lässt sich dann nur noch über den Taskmanager beenden.
Nehme ich jedoch die IPSec-Einstellungen zurück und führe auf Server und Client den Befehl "gpupdate" (oder auch "gpupdate /force") aus ist das Netz wieder unverschlüsselt und Outlook startet wieder einwandfrei.
Der Client (XP SP3) ist per DHCP konfiguriert, DNS und DHCP auf dem Server zeigen keinerlei Probleme in der Ereignisanzeige an, ein "ipconfig /all" auf dem Client zeigt mir die richtige (per DHCP zugewiesene) IP-Adresse, Subnetzmaske, Gateway und DNS-Server an. Selbst WINS ist auf dem Server installiert und auf dem Client konfiguriert (obwohl es eigentlich gar nicht mehr nötig wäre, aber egal!). Die DNS-Namensauflösung im Netz funktioniert einwandfrei (s. o.), es ist sogar eine Reverse-Lookupzone eingerichtet, die PTR-Einträge stimmen mit den Host (A)-Einträgen der primären Zone überein (ActiveDirectory-integriert, dynamische Updates zugelassen).
So... und nu? Ich weiß jedenfalls nicht mehr weiter, und das Internet (Suche über Google) ist auch nicht wirklich hilfreich.
Es liegt somit die Vermutung nahe, dass das Problem an IPSec liegen muss bzw. an der Art der Kommunikation zwischen Outlook und Exchange. Um weitere Hilfe oder Links zur Lösung wäre ich ECHT dankbar!
Gruß,
Hendrik
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 93327
Url: https://administrator.de/forum/verbindungsproblem-von-outlook-2007-nach-exchange-2003-93327.html
Ausgedruckt am: 24.01.2025 um 23:01 Uhr
2 Kommentare
Neuester Kommentar
Hallo,
MAPI ist relativ sensibel was die Netzqualität betrifft. Einerseits muss der Ping niedrig sein (wir hatten letztens 2,5sek, das war definitiv zu viel), andererseits dürfen keine hohen Paketverluste auftreten. Überprüf das mal.
Wo terminiert der Tunnel eigentlich, oder ist das Ende-zu-Ende? Evtl. kann zu dem Server nicht kommuniziert werden? Welcher Server kann nicht erreicht werden, Exchange oder DC? Test (bis OL 2k3, 2k7 hoffentlich auch): Strp + Rechtsklick auf OL-Symbol in Systray, dann Verbindungsstatus auswählen. Alternativ mit bestimmtem Parameter starten (ich glaube /rpcdiag).
MAPI ist relativ sensibel was die Netzqualität betrifft. Einerseits muss der Ping niedrig sein (wir hatten letztens 2,5sek, das war definitiv zu viel), andererseits dürfen keine hohen Paketverluste auftreten. Überprüf das mal.
Wo terminiert der Tunnel eigentlich, oder ist das Ende-zu-Ende? Evtl. kann zu dem Server nicht kommuniziert werden? Welcher Server kann nicht erreicht werden, Exchange oder DC? Test (bis OL 2k3, 2k7 hoffentlich auch): Strp + Rechtsklick auf OL-Symbol in Systray, dann Verbindungsstatus auswählen. Alternativ mit bestimmtem Parameter starten (ich glaube /rpcdiag).