mosurama
Goto Top

Zertifikatfehler beim Outlook-Start nach Installation zweiter Exchange-Server

Hallo zusammen,

ich habe folgendes "Problem" festgestellt auf das ich mir keinen Reim machen kann.

Wir haben einen Server 2012 R2 auf dem ein Exchange 2016 installiert ist.
Hier soll nun auf einen neuen Exchange 2016 auf Windows Server 2016 migriert werden, also nur das Betriebssystem aktualisiert werden.

Vorgegangen wurde wie folgt:

- Neuer Exchange installiert
- Exchange-Verzeichnisnamen auf den gleichen Namen wie beim anderen Exchange eingerichtet (mail.domain.de bzw. autodiscover.domain.de)
- Zertifikat für mail.domain.de und autodiscover.domain.de am alten Exchange exportiert und am neuen importiert

Der interne Domänenname ist firma.local

Startet man nun Outlook 2016 mit einem bereits eingerichteten Konto bekomme ich einen Sicherheitshinweis dass der Name auf dem Zertifikat nicht mit dem Namen der Webseite übereinstimmt
Outlook lässt sich dann starten, aber im Verbindungsstatus steht dann unter Servername https://ex2.firma.local/mapi

Auf beiden Exchange-Servern ist das Virtuelle Verzeichnis für mapi jedoch auf mail.domain.de konfiguriert.


Hat jemand eine Idee warum?

Content-ID: 1663461838

Url: https://administrator.de/forum/zertifikatfehler-beim-outlook-start-nach-installation-zweiter-exchange-server-1663461838.html

Ausgedruckt am: 22.12.2024 um 10:12 Uhr

148656
148656 27.12.2021 um 14:54:46 Uhr
Goto Top
Moin,
Zitat von @Mosurama:
...
- Zertifikat für mail.domain.de und autodiscover.domain.de am alten Exchange exportiert und am neuen importiert

Hast du dir das Zertifikat einmal genau angeschaut?

Gruß
C.C.
Mosurama
Mosurama 27.12.2021 um 14:59:16 Uhr
Goto Top
Hallo,

ich denke genau genug, ist ein letsencrypt Zertifikat, das wurde vom alten Server exportiert und am neuen importiert.
Dieses trägt somit die beiden externen DNS Namen und keinen internen
tikayevent
tikayevent 27.12.2021 um 15:02:36 Uhr
Goto Top
Auf dem neuen Server auch die externen und internen URLs richtig konfiguriert? Du hast nämlich nur vom IIS gesprochen. Bei 2013 waren es glaube ich sechs verschiedene Einträge an drei verschiedenen Stellen pro Server. Wie es bei 2016 ist, weiß ich nicht.
Mosurama
Mosurama 27.12.2021 um 15:07:32 Uhr
Goto Top
ja, ich lehne mich an die Migrationsanleitung von Frankysweb 2016 auf 2019, nur halt von 2016 auf 2016...

FrankysWeb

Da steht der Passus mit den URLS auch drin
Vision2015
Vision2015 27.12.2021 um 15:13:56 Uhr
Goto Top
moin...

hast du den auch den DNS Eintrag für deinen Exchange aktualisiert?
zeigt den auch mail.domain.de auf die neue IP im DNS?
ist autodiscover zeigft auch auf den neuen exchange?

OWA sagt und zeigt was... intern wie extern?


Frank
Mosurama
Mosurama 27.12.2021 um 15:19:11 Uhr
Goto Top
kleines Update, interessant, ich habe jetzt das Postfach des Administrators auf den neuen Exchange geschoben und der Fehler kommt nicht mehr... Auch im Outlook unter Verbindungstatus steht jetzt alles auf "mail.domain.de"

Ich verstehe aber nicht, warum. Falls jemand eine Erklärung hat - gerne her damit
Mosurama
Mosurama 27.12.2021 um 15:22:48 Uhr
Goto Top
Zitat von @Vision2015:

moin...

hast du den auch den DNS Eintrag für deinen Exchange aktualisiert?
zeigt den auch mail.domain.de auf die neue IP im DNS?
ich gestehe nein, da fehlts mir am Verständnis warum man den Eintrag im DNS auf den zuletzt installieren stellen muss. Immerhin liegen ja die Postfächer (noch) am alten

ist autodiscover zeigft auch auf den neuen exchange?
siehe oben, wäre mir noch nicht in den Sinn gekommen, ich prüfe

OWA sagt und zeigt was... intern wie extern?


Frank
Mosurama
Mosurama 27.12.2021 um 15:28:04 Uhr
Goto Top
Ich habe jetzt den Administrator zurückbewegt und habe auch keine Fehler mehr...

muss passen, Thema erledigt, sorry für die Zeit
Vision2015
Vision2015 27.12.2021 um 20:32:17 Uhr
Goto Top
Zitat von @Mosurama:

Zitat von @Vision2015:

moin...

hast du den auch den DNS Eintrag für deinen Exchange aktualisiert?
zeigt den auch mail.domain.de auf die neue IP im DNS?
ich gestehe nein, da fehlts mir am Verständnis warum man den Eintrag im DNS auf den zuletzt installieren stellen muss. Immerhin liegen ja die Postfächer (noch) am alten
was du ja nicht erwähnt hast....das die postfächer da noch liegen... aber später muss es eh gemacht werden, also warum nicht jetzt?

ist autodiscover zeigft auch auf den neuen exchange?
siehe oben, wäre mir noch nicht in den Sinn gekommen, ich prüfe
dann mach das...

OWA sagt und zeigt was... intern wie extern?


Frank
Frank