Jump to content

kein oma access obwohl im esm auf aktiviert gesetzt...


fury
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

habe ein sehr komisches problem.

 

haben für unseren chef das abrufen von mail usw über das nokia e70 per mail for exchange aktiviert. heute vormittag funktionierte alles wunderbar. mails wurden abgerufen und das verschicken funktionierte auch erstklassik.

 

als ich paar stunden später wieder synchronisieren wollte, lies der exchangeserver keine verbindung mehr zu.

 

ich bekomme wenn ich https://exchangesrv/oma ausführe folgenden fehler, obwohl im esm die option für activesync aktiv ist:

 

Der drahtlose Zugriff ist für Ihr Benutzerkonto nicht aktiviert. usw

 

das problem besteht auch bei anderen usern, mit denen es auch vorher ging...

 

an den logs der firewall kann ich entnehmen, dass er die verbindung zum exchange durchgeht, aber mir scheint es so, als würde er sie nicht mehr annehmen.

 

verbindung erfolgte vorher per ssl und man musste das ssl zertifikat nur noch bestätigen und er legte los. nichtmal diese aufforderung kommt jetzt.

 

jemand eine idee?

 

grüße

 

PS: ssl für exchange ist aus, nur für oma an. wie auf msexchangfaq beschrieben

Link zu diesem Kommentar

ja, die checkboxen sind alle gesetzt.

 

eventlog ist sauber. selbst die im folder sicherheit, wo man normalerweise auch ablehnende einträge erhält, ist kein zugriff zu verzeichnen...

 

iis konfiguration:

 

/exchange:

 

intigrierte authentifizierung an

standardauthentifizierung an

domäne: /

bereich: /

 

sicheren kanal voraussetzen aus

zertifikate ignorieren

 

 

/exchange-oma:

 

wie unter msexchangefaq beschrieben, exchange verzeichnis kopiert + registry eintrag

 

intigrierte authentifizierung an

standardauthentifizierung an

domäne: /

bereich: /

 

sicheren kanal voraussetzen aus

zertifikate ignorieren

 

 

/oma:

 

intigrierte authentifizierung an

standardauthentifizierung an

domäne: /

bereich: /

 

sicheren kanal voraussetzen aus

zertifikate ignorieren

 

thx

André

Link zu diesem Kommentar

so hab nochmal die logs durchgeschaut:

 

richtige anmeldung:

 

Erfolgreiche Netzwerkanmeldung:

Benutzername: IUSR_FIT-W2K3-EXCH

Domäne: FIT-W2K3-EXCH

Anmeldekennung: (0x0,0x74C2023)

Anmeldetyp: 8

Anmeldevorgang: Advapi

Authentifizierungspaket: Negotiate

Arbeitsstationsname: FIT-W2K3-EXCH

Anmelde-GUID: -

Aufruferbenutzername: FIT-W2K3-EXCH$

Aufruferdomäne: FIT-AD

Aufruferanmeldekennung: (0x0,0x3E7)

Aufruferprozesskennung: 4708

Übertragene Dienste: -

Quellnetzwerkadresse: -

Quellport: -

 

 

Anmeldeversuch unter Verwendung expliziter Anmeldeinformationen:

Angemeldeter Benutzer:

Benutzername: FIT-W2K3-EXCH$

Domäne: FIT-AD

Anmeldekennung: (0x0,0x3E7)

Anmelde-GUID: {864548e5-921a-7441-2e67-dd62a061c1d3}

Benutzer, dessen Anmeldeinformationen verwendet wurden:

Zielbenutzerame: IUSR_FIT-W2K3-EXCH

Zieldomäne: FIT-W2K3-EXCH

Zielanmelde-GUID:-

 

Zielservername: localhost

Zielserverinfo: localhost

Aufruferprozesskennung: 4708

Quellnetzwerkadresse: -

Quellport: -

Anmeldversuch von: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0

Anmeldekonto: IUSR_FIT-W2K3-EXCH

Arbeitsstation: FIT-W2K3-EXCH

Fehlercode: 0x0

 

Erfolgreiche Netzwerkanmeldung:

Benutzername: user

Domäne: FIT-AD

Anmeldekennung: (0x0,0x74C24A9)

Anmeldetyp: 8

Anmeldevorgang: Advapi

Authentifizierungspaket: Negotiate

Arbeitsstationsname: FIT-W2K3-EXCH

Anmelde-GUID: {1e606896-e7ef-a977-bded-98741b041393}

Aufruferbenutzername: FIT-W2K3-EXCH$

Aufruferdomäne: FIT-AD

Aufruferanmeldekennung: (0x0,0x3E7)

Aufruferprozesskennung: 4708

Übertragene Dienste: -

Quellnetzwerkadresse: 212.23.*.*

Quellport: 64688

 

Anmeldeversuch unter Verwendung expliziter Anmeldeinformationen:

Angemeldeter Benutzer:

Benutzername: FIT-W2K3-EXCH$

Domäne: FIT-AD

Anmeldekennung: (0x0,0x3E7)

Anmelde-GUID: {864548e5-921a-7441-2e67-dd62a061c1d3}

Benutzer, dessen Anmeldeinformationen verwendet wurden:

Zielbenutzerame: user

Zieldomäne: FIT-AD

Zielanmelde-GUID:{1e606896-e7ef-a977-bded-98741b041393}

 

Zielservername: localhost

Zielserverinfo: localhost

Aufruferprozesskennung: 4708

Quellnetzwerkadresse: 212.23.*.*

Quellport: 64688

Link zu diesem Kommentar

jetzt:

 

Erfolgreiche Netzwerkanmeldung:

Benutzername: IUSR_FIT-W2K3-EXCH

Domäne: FIT-W2K3-EXCH

Anmeldekennung: (0x0,0x256143)

Anmeldetyp: 8

Anmeldevorgang: Advapi

Authentifizierungspaket: Negotiate

Arbeitsstationsname: FIT-W2K3-EXCH

Anmelde-GUID: -

Aufruferbenutzername: NETZWERKDIENST

Aufruferdomäne: NT-AUTORITÄT

Aufruferanmeldekennung: (0x0,0x3E4)

Aufruferprozesskennung: 1320

Übertragene Dienste: -

Quellnetzwerkadresse: -

Quellport: -

 

 

Anmeldversuch von: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0

Anmeldekonto: IUSR_FIT-W2K3-EXCH

Arbeitsstation: FIT-W2K3-EXCH

Fehlercode: 0x0

 

Anmeldeversuch unter Verwendung expliziter Anmeldeinformationen:

Angemeldeter Benutzer:

Benutzername: NETZWERKDIENST

Domäne: NT-AUTORITÄT

Anmeldekennung: (0x0,0x3E4)

Anmelde-GUID: -

Benutzer, dessen Anmeldeinformationen verwendet wurden:

Zielbenutzerame: IUSR_FIT-W2K3-EXCH

Zieldomäne: FIT-W2K3-EXCH

Zielanmelde-GUID:-

 

Zielservername: localhost

Zielserverinfo: localhost

Aufruferprozesskennung: 1320

Quellnetzwerkadresse: -

Quellport: -

Link zu diesem Kommentar

habe es mittlerweile eingrenzen können:

 

unter mobile dienste waren im reiter sicherheit für authentifizierte benutzer keine rechte gesetzt. nur funktioniert es leider immer noch nicht. die eventlogs sind immer noch die gleichen, aber ich kann jetzt schonmal auf oma zugreifen per http. -> fehlermeldung keine berechtigung ist jetzt weg.

 

habe die vermutung, dass sich unter dem reiter sicherheit komplett die gruppen und rechte verstellt haben.

 

kann mir evtl. einer schnell posten, wie die standardrechte für diesen reiter gesetzt sind?

 

wäre eine große hilfe für mich^^

 

thx André

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...