frieda 10 Geschrieben 21. April 2016 Melden Teilen Geschrieben 21. April 2016 Moin an Alle, ich hab ein kleines Problem und steh auf dem Schlauch. Habe viel gesucht und gelesen, aber nichts passendes für meine Konfig gefunden. Vielleicht hat einer von Euch eine Idee? Also Exchange 2007 SP3 mit einem dutzend akzeptierter Domains - die Domains haben in der Regel einen Provider, der einen MX Eintrag auf unseren externen Mailserver hält. Externer Linux Mailserver - dieser nimmt die Mails dieser Domains an und leitet die an den Exchange weiter. Soweit prima, läuft alles. Nun kommt Office 2013 bzw. Outlook 2013 und will "plötzlich" autodiscover machen. War bis jetzt kein Thema, da Outlook 2003 das nicht konnte. Nun starte ich Outlook 2013 - dieser findet zwar den Exchange Server und auch das Postfach mit der Hauptadresse des Benutzers ( akzeptierte Domain) - aber dann dauert das ewig bis irgendwas passiert. Am Ende kommt eine Meldung, dass ich die Verbindung zu autodiscover.xxxprovider.de zulassen soll Danach will sich Outlook aber ständig authentifizieren ... So kann man damit nicht arbeiten. Ich hab nun verschiedenes gelesen über autodiscover - aber die Umgebungen passen leider nicht. In meiner Umgebung melden sich die Clients über RDS (aus unterschiedlichen Richtungen) an und sind alle Domainuser meiner Domäne .. Ich hab mir nun damit beholfen, dass ich eine prf Datei erstellt habe, die direkt auf das Postfach verbindet. Aber das kann nur vorübergehend sein. Denn der Wechsel auf ein höheres Exchange steht an und damit steh ich dann wieder davor .. Vielen Dank für alle die das gelesen haben und eventuell eine Idee beisteuern könnten Zitieren Link zu diesem Kommentar
testperson 1.680 Geschrieben 21. April 2016 Melden Teilen Geschrieben 21. April 2016 Hi, wie wäre es mit einem korrekt konfigurierten Autodiscover? Bei "nur" Outlook Clients dann für die "dutzenden" Domains per SRV Record oder http 302 Umleitung oder mit vielen autodiscover.domain.tld im Zertifikat. Und ggfs. entsprechend SplitDNS. Gruß Jan Zitieren Link zu diesem Kommentar
frieda 10 Geschrieben 21. April 2016 Autor Melden Teilen Geschrieben 21. April 2016 Hallo Jan, danke - ja genau - das korrekt Konfigurieren macht mir etwas Kopfzerbrechen. Zitieren Link zu diesem Kommentar
testperson 1.680 Geschrieben 21. April 2016 Melden Teilen Geschrieben 21. April 2016 Hi, ja und? Wie weit bist du denn schon fortgeschritten? Und wo klemmt es? Gruß Jan Zitieren Link zu diesem Kommentar
NorbertFe 2.035 Geschrieben 21. April 2016 Melden Teilen Geschrieben 21. April 2016 Sehe ich genauso. Sinnvoll ist einzig und allein eine korrekte Autodiscover Konfiguration. Zitieren Link zu diesem Kommentar
frieda 10 Geschrieben 21. April 2016 Autor Melden Teilen Geschrieben 21. April 2016 Das hab ich ja verstanden - aber das wie? Wenn ich die Dokumente richtig lese, dann steht überall, dass für Clients der Domäne die SCP Einträge im AD ausreichend sind. Diese Einträge existieren und verweisen auf den Mailserver. Das reicht aber scheinbar nicht. Alles was über Autodiscover beschrieben ist bezieht sich auf Zugriffe von draussen - hier fängt mein Fragezeichen an. Ich habe keine Zugriffe aus dem Internet auf den Exchange. Ich hab nur Zugriffe von Domain Clients intern aber eben mit unterschiedlichem Maildomains. Ich glaube, es wird nicht ganz klar was ich will ... Danke trotzdem .. Zitieren Link zu diesem Kommentar
testperson 1.680 Geschrieben 21. April 2016 Melden Teilen Geschrieben 21. April 2016 Wie lautet denn der SCP? Passt das Zertifikat? Nutzen die Clients einen Proxy? Zitieren Link zu diesem Kommentar
massaraksch 41 Geschrieben 21. April 2016 Melden Teilen Geschrieben 21. April 2016 (bearbeitet) Hi, bei MSXFAQ recht gut beschrieben: http://www.msxfaq.de/e2007/autodiscover.htm#autodiscover_als_srv_record Den DNS-Eintrag muß natürlich der jeweilige Domaininhaber/Provider machen (so wie der schon den MX auf euch gelegt hat). Ach so, es geht nur um internen Zugriff... bearbeitet 21. April 2016 von massaraksch Zitieren Link zu diesem Kommentar
frieda 10 Geschrieben 21. April 2016 Autor Melden Teilen Geschrieben 21. April 2016 Hallo, der scp zeigt auf den fqdn vom Mailserver, dieser hat sein selbstsigniertes Zertifikat und das Wildcard Zertifikat der AD Domäne. Proxy schau ich mal in den GPO nach .. Zitieren Link zu diesem Kommentar
NorbertFe 2.035 Geschrieben 21. April 2016 Melden Teilen Geschrieben 21. April 2016 Ich würde dir Split-DNS für die externe "Hauptdomäne" empfehlen und den Hostnamen im SCP eintragen. Extern kann man das dann schön mit passendem Zertifikat abfangen. Zitieren Link zu diesem Kommentar
frieda 10 Geschrieben 10. Mai 2016 Autor Melden Teilen Geschrieben 10. Mai 2016 Moin, sorry, ich hatte vergessen mich zu melden. Es scheint zu funktionieren. Der Ausschluss der Domäne im Proxy hat wohl was gebracht. ... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.