Jump to content

OMA - Keine Berechtigung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

ich wollte mal versuchen mit meinem PDA ( Windows Mobile 2003 ) auf meinen Exchange zuzugreifen. Das ganze erstmal ohne SSL, ja ich weiß, Kennwörter werden unverschlüsselt übertragen usw.usw, aber ich wollte es erstmal so zum laufen bekommen.

Nur leider scheitert es hier schon.

 

Nachdem ich die GPRS Verbindung aufgebaut habe und im ActiveSync auf Synchronisieren drücke, wird eine Verbindung zu meinem Exchange aufgebaut, dies scheint auch einwandfrei zu funktionieren. Nur sobald Änderrungen gesucht werden, bricht das ganze ab und es erscheint folgende Fehlermeldung:

 

Sie sind nicht berechtigt, mit Ihren aktuellen Einstellungen eine Synchronisierung durchzuführen. Wenden Sie sich an Ihren Microsoft Exchange Administrator.

 

Fehlercode http_403

 

wenn ich den pda allerdings per Kabel an meine nDesktop anschließe kann ich über activesync wunderbar alle termine, emails usw synchroniseren.

 

Im Benutzerprofil ist Outlook mobile access aktiviert.

Link zu diesem Kommentar

mh ja. nur möchte ich direct push ja nicht nutzen, sondern ich möchte, wenn der Benutzer an seinem PDA auf Synchronisieren klickt, der DA per GPRS eine Verbindung zu meine mExchange aufbaut(was ja auch einwandfrei funktioniert) und dann die Daten abgleicht(was nicht funktioniert, denn da kommt ja der Berechtigungsfehler).

Und ich finde immernoch nicht den haken wo ich dazu noch eine Berechtigung setzen muss.

 

Das ganze zur Zeit auch ohne SSL um einen Fehler in Zertifikaten auszuschließen.

Link zu diesem Kommentar

####

Nachdem ich die GPRS Verbindung aufgebaut habe und im ActiveSync auf Synchronisieren drücke, wird eine Verbindung zu meinem Exchange aufgebaut, dies scheint auch einwandfrei zu funktionieren. Nur sobald Änderrungen gesucht werden, bricht das ganze ab und es erscheint folgende Fehlermeldung:

###

Kann es sein das der Zugriff mit einer "EXTERNEN" IP nicht gestattet ist ?

Nur mit einer localen ? Firewall ?

Link zu diesem Kommentar

also im IIS ist keine Einschränkung eingetragen, das nur bestimmte IPs Zugriff haben.

Es ist eine fast frische SBS 2003 Installation. Also nichts irgendwie verwuselt. Habe nur OMA aktiviert. OWA funktioniert ebenfalls wunderbar.

 

Die Firewall leitet Port 80 zu dem SBS2003 Server weiter. Weitere Ports sind nicht weitergeleitet. von Innen allerdings ist Port 80 nach außen geöffnet. Firewall ist von Securepoint die nx2007

Link zu diesem Kommentar

ich habe mich nocht nicht mit dem Thema AS auseinander gestetzt plane es aber... mittelfristig.

Habe folgendes gefunden:

 

pocket-expert.de » FAQ: ActiveSync

###

Verwendete Ports

ActiveSync verwendet die folgenden Ports:

 

* 990 - RAPI Request

* 999 - Time Server

* 5678 - Synchronization Information

* 5679 - Heartbeat

* 7428 - ovladmgr Common service

Falls die Personal Firewall Schwierigkeiten macht, sollte man diese Ports freischalten.

 

###

Link zu diesem Kommentar

Hi.

 

Ohne gültiges zertifikat wirst du meiner Meinung nach da überhaupt keine Chance haben

 

Versuche einmal folgende Vorgangsweise:

 

am SBS Server:

- starte den Assistenten für den Internetzugang.

- gib der Seite für die Webdienstekonfiguration den Zugriff au Outlook Mobil Access frei

- erstelle wenn notwendig ein neues Zertifikat, dass genau auf den Namen lautet, über dass dein Server aus dem Internet erreichbar ist (wenn z.B. der Server über webmail.sbspraxis.de erreichbar ist, dann muss auch dass Zertifikat auf webmail.sbspraxis.de lauten)

- das erstellte Zertifikat solltest du dann zu weiteren Verwendung am SBS im Ordner ClientApps\SBSCert finden

 

- wenn nein:

- starte auf einem Arbeitsplatz den IE und geife auf OWA zu

- wenn die Zertifikatsfehlermeldung kommt, dann klicke beim IE7 auf die Statusmeldung "Zertifikatsfehler" und wähle Zertfikat installieren

- starte den Assistenten Zertifikat installieren, und wähle als Zertfikatsspeicher "Vertrauenwürdige Stammzertfizierungstellen"

- starte OWA erneut, es darf jetzt keine Zertfikatsfehlermeldung mehr kommen

- klicke im IE7 anschließend auf das Schloßsymbol -> Zertfikat anzeigen -> Register Details -> in Datei kopieren -> wähle DER-codiert-binär X.509

- kopiere das Zertfikat auf deinen PDA

 

am PDA:

- importiere das Zertifikat, es sollte sich nach dem Importvorgang im Speicher "Stammzertifikate" befinden, anschließend

- ActiveSync -> Extras -> Optionen -> Register Server

- im Feld "mit Server synchronisieren" den FQDN deines Servers eingeben und zwar im Format -> webmail.sbspraxis.de - also genau so wie er auf deinem Zertfikat lautet

- anschließend unter Optionen Benutzername, Passwort und Anmeldedomain angeben

- für die automatische Synchronisation muss die Checkbox "Kennwort speichern" aktiviert sein

 

Mit dieser Vorgangsweise habe ich bis jetzt noch jeden PDA mit Windows Mobil 2003 (sogar mein eigener ;)) zum Laufen gebracht.

 

LG Günther

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...