Helgomat 12 Geschrieben 9. April 2014 Melden Teilen Geschrieben 9. April 2014 Hallo. Ich weiß, daß es hierzu schon mal einen Thread gab, aber ich blicke leider bei den Lösungsansätzen Null durch und komme garnicht damit klar. Einer unserer Kunden hat daß Problem, daß in Outlook 2010 ein Sicherheitshinweis bzgl. eines Zertifikates kommt. Dort steht dann mail.aaa-bbb.de (ab und zu auch mal aaa-bbb.de, also ohen das mail. vorweg) Der Name auf dem Sicherheitszertifikat ist ungültig..... Was muss ich nun genau machen um dieses Problem zu beheben? Bitte Schritt für Schritt erklären so daß jeder das ganze nachvollziehen kann. Auf dem Server läuft SBS 2011. Ich hatte mir auch schon das hier angeschaut (http://support.microsoft.com/kb/940726/de), blicke da aber nicht durch bzw. bin zu unerfahren dafür. Leider kennt sich bei uns Niemand mit Zertifikaten aus bzw. die, die sich auskennen sind gerade nicht verfügbar. Zitieren Link zu diesem Kommentar
testperson 1.729 Geschrieben 9. April 2014 Melden Teilen Geschrieben 9. April 2014 Hi, wurde der SBS mit dem Assistenten eingerichtet? Der sollte das eigentlich richtig machen. Ansonsten musst du die URLs der virtuellen Verzeichnisse ans Zertifikat anpassen oder andersrum ;) Get-OwaVirtualDirectory | fl *URL* Get-EcpVirtualDirectory | fl *URL* Get-OABVirtualDirectory | fl *URL* Get--ActiveSyncVirtualDirectory | fl *URL* Get-WEbServicesVirtualDirectory | fl *URL* Get-ClientAccessServer | fl AutodiscoverServiceInternalUri Jenachdem solltest du dich beim SBS (oder generell bei Exchange und Zertifikaten) dann auch noch mit Split DNS auseinander setzen. Falls du einen Proxy für den Internetzugriff einsetzt, müssten da evtl. noch die Ausnahmen korrekt eingetragen werden. Gruß Jan Zitieren Link zu diesem Kommentar
Helgomat 12 Geschrieben 10. April 2014 Autor Melden Teilen Geschrieben 10. April 2014 Ja, es läuft ein Proxy im Hintergrund. Ob der SBS mit dem Assistenten eingerichtet wurde weiß ich nicht, habe ich nicht gemacht und der zuständige Kollege ist die nächste zwei Wochen nicht zu erreichen. Leider hilft mir Deine Aussage sonst nicht weiter, weil ich nicht verstehe was ich genau machen muss. Damit meinte ich, daß ich eine Schritt für Schritt-Anleitung bräuchte. Zitieren Link zu diesem Kommentar
NorbertFe 2.097 Geschrieben 10. April 2014 Melden Teilen Geschrieben 10. April 2014 Das ist also einer eurer Kunden, der das Problem hat, und wir sollen dir jetzt hier ganz einfach mal ne Schritt für Schritt Anleitung die jeder versteht hier gratis ohne weitere Zu-/Mitarbeit deinerseits liefern? Bye Norbert Zitieren Link zu diesem Kommentar
Helgomat 12 Geschrieben 10. April 2014 Autor Melden Teilen Geschrieben 10. April 2014 Ich mache gerne Zu-/Mitarbeit. Ich bitte hier um Hilfe. Natürlich soll unser Kunde davon profitieren, aber im Grunde genommen, möchte ich es kapieren. Ich bin ziemlich neu in der Firma. Habe mit Exchange und Zertifikaten noch sehr wenig bis gar keine Erfahrung. Ich möchte hier lernen. Ich habe bis zum umfallen gegoogelt und nach Lösungswegen gesucht. Aber viele der Lösungswege verstehe ich einfach nicht und kann sie somit nicht umsetzen. Ich möchte auch nicht, daß hier Irgendjemand die Arbeit für mich macht ich möchte einfach nur Hilfe dabei haben. Leider sind bei uns genau die Leute, die Ahnung vond er ganezn Geschichte haben nicht verfügbar (krank & Urlaub). Ich bin aber Niemand, der sagt kann ich nicht, mach Du das. Ich möchte es verstehen und dann in Zukunft selbst machen können. Wenn Du meinst, mir nicht helfen zu wollen, weil man normalerweise für so etwas bezahlt wird Norbert, dann ist es ja okay. Aber dann musst Du auch hier nichts posten. Das soll kein Angriff sein, sondern einfach nur meine Meinung dazu. Entweder man möchte helfen und gibt eine Antwort die den Fragesteller weiterbringt oder man lässt es weil man nicht helfen kann oder nicht helfen will. Zitieren Link zu diesem Kommentar
NorbertFe 2.097 Geschrieben 10. April 2014 Melden Teilen Geschrieben 10. April 2014 Wenn Du meinst, mir nicht helfen zu wollen, weil man normalerweise für so etwas bezahlt wird Norbert, dann ist es ja okay. Aber dann musst Du auch hier nichts posten. Das soll kein Angriff sein, sondern einfach nur meine Meinung dazu. Ja, ich hab auch nur mal nachgefragt, denn eine "Damit meinte ich, daß ich eine Schritt für Schritt-Anleitung bräuchte." Anforderung klingt nicht nach "Verstehen", sondern nach "Forderung zur Lösung". Entweder man möchte helfen und gibt eine Antwort die den Fragesteller weiterbringt oder man lässt es weil man nicht helfen kann oder nicht helfen will. Ja genau. Ich helfe auch niemandem hier. ;) Viel Erfolg noch Bye Norbert PS: Das was dir oben als Antwort gegeben wurde sind Powershell Befehle. Die solltest du mal ausführen und den Output hier posten. Aber ohne Grundverständnis für Exchange 2010 (und auch den SBS 2011), wird das eine eher hakelige Fragerunde hier im Forum. Zitieren Link zu diesem Kommentar
Helgomat 12 Geschrieben 10. April 2014 Autor Melden Teilen Geschrieben 10. April 2014 (bearbeitet) Okay, dann habe ich Deine Aussage falsch interpretiert. Sorry. Daß Du niemanden hilfst, habe ich übrigens nicht behauptet ;-) Hier die Ausgaben der Shell: Url : {} Exchange2003Url : FailbackUrl : InternalUrl : https://aaa-bbb/owa/ ExternalUrl : https://aaa-bbb/owa/ ***************************************************** InternalUrl : https://aaa-bbb/ecp ExternalUrl : https://aaa-bbb/ecp **************************************************** InternalUrl : https://aaa-bbb/OAB ExternalUrl : https://aaa-bbb/OAB **************************************************** MobileClientCertificateAutorityURL: InternalUrl : https://aaa-bbb/Microsoft-Server-ActiveSync ExternalUrl : https://aaa-bbb/Microsoft-Server-ActiveSync **************************************************** InternalNLBBypassUrl : https://srv-sbs.aaa-ccc.local/ews/exchange.asmx nternalUrl : https://aaa-bbb/EWS/Exchange.asmx ExternalUrl : https://aaa-bbb/EWS/Exchange.asmx ***************************************************** AutoDiscoverServiceInternalUri : https://mail.aaa-bbb/autodiscover/autodiscover.xml Das ist die Ausgabe, wenn ich die Befehle nacheinander abarbeite.Ein paar Sachen habe ich mir schon "erlesen". Wenn ich etwas nicht verstehen würde, würde ich auch nachfragen. bearbeitet 10. April 2014 von Helgomat Zitieren Link zu diesem Kommentar
NorbertFe 2.097 Geschrieben 10. April 2014 Melden Teilen Geschrieben 10. April 2014 Okay, dann habe ich Deine Aussage falsch interpretiert. Sorry. Daß Du niemanden hilfst, habe ich übrigens nicht behauptet ;-) Hier die Ausgaben der Shell: Url : {} Exchange2003Url : FailbackUrl : InternalUrl : https://aaa-bbb/owa/ ExternalUrl : https://aaa-bbb/owa/ ***************************************************** InternalUrl : https://aaa-bbb/ecp ExternalUrl : https://aaa-bbb/ecp **************************************************** InternalUrl : https://aaa-bbb/OAB ExternalUrl : https://aaa-bbb/OAB **************************************************** MobileClientCertificateAutorityURL: InternalUrl : https://aaa-bbb/Microsoft-Server-ActiveSync ExternalUrl : https://aaa-bbb/Microsoft-Server-ActiveSync **************************************************** InternalNLBBypassUrl : https://srv-sbs.aaa-ccc.local/ews/exchange.asmx nternalUrl : https://aaa-bbb/EWS/Exchange.asmx ExternalUrl : https://aaa-bbb/EWS/Exchange.asmx ***************************************************** AutoDiscoverServiceInternalUri : https://mail.aaa-bbb/autodiscover/autodiscover.xml Das ist die Ausgabe, wenn ich die Befehle nacheinander abarbeite.Ein paar Sachen habe ich mir schon "erlesen". Wenn ich etwas nicht verstehen würde, würde ich auch nachfragen. Dir ist schon klar, dass man mit aaa-bbb genau nichts anfangen kann? ;) Zitieren Link zu diesem Kommentar
testperson 1.729 Geschrieben 10. April 2014 Melden Teilen Geschrieben 10. April 2014 Hi, Und im Zertifikat steht jetzt auch aaa-bbb (also kein FQDN?) sowie mail.aaa-bbb? Die aaa-bbb und mail.aaa-bbb sind auch als Proxyausnahme konfiguriert? Wenn du mail.aaa-bbb anpingst antwortert der SBS oder wer? Das ungültige Zertifikat kommt von der CA des SBS und nicht zufällig durch falsche Proxykonfiguration vom Hoster? Man könnte jetzt fragen, warum du dich an Produktivsystemen mit Dingen auseinandersetzt, von denen du keine/wenig Ahnung hast.. Aber die Warum Frage magst du ja nicht ;) Gruß Jan Zitieren Link zu diesem Kommentar
Helgomat 12 Geschrieben 10. April 2014 Autor Melden Teilen Geschrieben 10. April 2014 Ja, die aaa-bbb und mail.aaa-bbb sind als Proxy-Ausnahmen konfiguriert. Ich habe dort *aaa-bbb.de eingetragen. Das müsste doch passen oder? Wenn ich die Adresse aaa-bbb.de anpinge antwotet der SBS. Wenn ich mail.aaa-bbb.de anpinge antwortet der Proxyserver vom Kunden. Im Zertifikat steht aaa-bbb.de bzw. mail.aaa-bbb.de. Damit meinst Du doch den "Ausgestellt für"-Eintrag oder? Mit Warum-Fragen komme ich schon klar, so lange sie Sinn ergeben ;-) Ich beschäftige mich damit, weil uns der Kunde langsam aufs Dach steigt und alle anderen Kollegen die nächsten Tage/Wochen mit Arbeit dichtgesch... sind. Ich bin bei allen Sachen die ich dort probiere sehr vorsichtig und ich habe auch schon einige Versuche abgebrochen, weil ich befürchtete es zu verschlimmern. Zitieren Link zu diesem Kommentar
testperson 1.729 Geschrieben 10. April 2014 Melden Teilen Geschrieben 10. April 2014 Um was für einen Proxy handelt es sich? Zitieren Link zu diesem Kommentar
Helgomat 12 Geschrieben 10. April 2014 Autor Melden Teilen Geschrieben 10. April 2014 Um was für einen Proxy handelt es sich? Ein virtueller Server. Windows Server 2003 (Web Edition). Zitieren Link zu diesem Kommentar
testperson 1.729 Geschrieben 10. April 2014 Melden Teilen Geschrieben 10. April 2014 Und welcher Proxy läuft auf dem Windows Server 2003 Web Edition? Hat er irgendetwas mit der Veröffentlichung des Exchange zu tun? Zitieren Link zu diesem Kommentar
Helgomat 12 Geschrieben 10. April 2014 Autor Melden Teilen Geschrieben 10. April 2014 So weit ich weiß, hat er nix mit der Veröffentlichung zu tun. Welcher Proxy dort läuft weiß ich leider nicht. Wie bekomme ich das raus? Zitieren Link zu diesem Kommentar
testperson 1.729 Geschrieben 10. April 2014 Melden Teilen Geschrieben 10. April 2014 In die Dokumentation schauen? Denjenigen Fragen, der alles eingerichtet hat? Ich denke, hier jetzt noch weiter "zu helfen" hat wenig Sinn.. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.