Symbadisch 10 Geschrieben 14. Oktober 2009 Melden Teilen Geschrieben 14. Oktober 2009 Hallo zusammen, habe hier einen Exchange 2007 und einen ISA 2006 und möchte für meine User Outlook Anywhere einrichten. Habe OA am Exchange eingerichtet und am ISA zum Test per "Nicht-Webserver-Protokolle" eine Richtlinie zum Exchange erstellt. Die User können nun OA nutzen, somit wäre schonmal der Exchange korrekt konfiguriert. Soweit so gut. Nun möchte ich natürlich die Richtlinie am ISA korrekt erstellen und habe mich an die Veröffentlichung wie im ISA Handbuch erhalten. Eine Verbindung kann ich von Outlook nun leider nicht mehr herstellen und erhalte in der Protokollierung des ISA immer wieder die Fehlermeldung "Fehlgeschlagener Verbindungsversuch", Protokollierungstyp: Webproxy (Reverse), Status: 0x80090325. Wenn ich nach der Statusmeldung google, bekomme ich mitgeteilt, dass es am Zertifikat liegt. Dieses wurde am Exchange erstellt und zum ISA exportiert laut folgender Seite: Exporting Your SSL Certificate from IIS 6.0 and Importing To ISA Server 2004 Wenn das Zertifikat nicht korrekt wäre, würde doch auch meine Verbindung mit Richtlinie per "Nicht-Webserver-Protokolle" nicht funktionieren - oder? Wäre super, wenn mir jemand das Licht in meinem dunklen Tunnel anmachen könnte. Zitieren Link zu diesem Kommentar
BrainStorm 10 Geschrieben 14. Oktober 2009 Melden Teilen Geschrieben 14. Oktober 2009 Hallo Symbadisch, funktioniert OWA von ausserhalb über den ISA? Zitieren Link zu diesem Kommentar
Christoph35 10 Geschrieben 14. Oktober 2009 Melden Teilen Geschrieben 14. Oktober 2009 Wie lautet denn der Name, für den das Zertifikat ausgestellt ist, und unter welchem public Name veröffentlichst Du Outlook Anywhere? Und ergänzend zu Brainstorm: funktioniert OWA OHNE Fehlermeldung des Browsers, also ohne Mopperei wegen abgelaufenem Zert., nicht vertrauenswürdigem Zert., oder falschem Namen? Christoph Zitieren Link zu diesem Kommentar
Symbadisch 10 Geschrieben 14. Oktober 2009 Autor Melden Teilen Geschrieben 14. Oktober 2009 Hallo ihr zwei, OWA funktioniert nicht, ist aber auch nicht gewollt. Was ich mit OA meinte ist Outlook Anywhere. Mein Zertifikat ist auf remote.domain.de ausgestellt. Wenn ich am ISA den Exchange per "Nicht-Webserver-Protokoll" veröffentliche, bekomme ich die OWA-Seite ohne murren angezeigt. Wenn ich diese Regel wieder deaktiviere und meine eigentliche Filterregel für Exchange aktiviere, geht es wieder nicht, wobei ich hier sicher bin, dass es nicht geht, weil die Pfade ja nicht freigegeben sind, sondern nur "rpc". Somit ist für mich das Zertifikat zumindest mal auf dem Exchange i.O. Am wahrscheinlichsten ist wohl, dass ich die Regel für die Exchange-Veröffentlichung falsch erstellt habe, da ich verschiedene Howto's habe, wo es auch immer wieder anders drin steht. Aber egal welchen Weg ich probiere, es will einfach nicht klappen. Zitieren Link zu diesem Kommentar
Symbadisch 10 Geschrieben 14. Oktober 2009 Autor Melden Teilen Geschrieben 14. Oktober 2009 Nachtrag: Habe jetzt mal eine Filterregel über "Exchange-Webclientzugriff" für OWA zum testen erstellt. Das funktioniert. Zitieren Link zu diesem Kommentar
Symbadisch 10 Geschrieben 16. Oktober 2009 Autor Melden Teilen Geschrieben 16. Oktober 2009 OK, habe die Regeln nochmals gelöscht und neu angelegt, jetzt funktioniert das ganze wie es soll. Mit Ausnahme einer Kleinigkeit: Wenn ich nun von aussen die OWA-Seite aufrufe, muß ich zweimal Benutzernamen und Passwort zum anmelden eingeben. Vermute mal ich authentifiziere mich nun einmal am ISA und einmal am OWA. Vermutung richtig? Gibt es eine Möglichkeit, dass ich mich nur einmal anmelden muß? Zitieren Link zu diesem Kommentar
Christoph35 10 Geschrieben 16. Oktober 2009 Melden Teilen Geschrieben 16. Oktober 2009 Ja, Vermutung ist richtig. Du kannst am Exchange Server die Forms Based Authentication abschalten. Exchange 2007: Enable an Outlook Web Access Logon Page | Network Administrator | TechRepublic.com Christoph Zitieren Link zu diesem Kommentar
Symbadisch 10 Geschrieben 16. Oktober 2009 Autor Melden Teilen Geschrieben 16. Oktober 2009 Prima, vielen Dank mal wieder. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.