Jump to content

Outlook 2016 auf Nicht-Domänenrechner an Exchange 2016 anbinden?


peterg
Direkt zur Lösung Gelöst von peterg,
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

  • Beste Lösung
Geschrieben

Hallo,

 

Problem gelöst. Evtl. interessiert es ja jemanden.

 

1. Zertifikat

Sichergestellt, dass auf dem Zertifikat CN: outlook.abc-service.de und autodiscover.abc-service.de ist (CN wird automatisch als SAN eingetragen).  autodiscover.domainA.de und autodiscover.domainB.de wird nicht benötigt

 

2. Interner DNS-Server

Neue Forward-Lookupzone „autodiscover.abc-service.de” mit A-Record auf den internen Exchange

Neue Forward-Lookupzone „outlook.abc-service.de” mit A-Record auf den internen Exchange

In der gemeinsamen Domäne „xxx.local“ einen SRV Eintrag erstellen:

Dienst: _autodiscover (auch so eintragen)
Protokoll: _tcp (auch so eintragen)
Priorität: 0
Gewichtung: 0
Port: 443
Host, der den Dienst anbietet: autodiscover.abc-service.de

 

3. Externe DNS-Server

Service-Domain: outlook.abc-service.de und autodiscover.abc-service.de mit HOST A-Record auf die feste Internet-IP-Adresse

 

Hierauf kommt es an:

Domain-A: SRV-Eintrag erstellen  -> _autodiscover._tcp.domainA.de   ->  Ziel: autodiscover.abc-service.de

 

Host: beim Host darf nichts eigegeben werden
Typ: SRV
Zielt: autodiscover.abc-service.de
Priorität: 0
Port: 443
Gewichtung: 0
Protokoll: TCP
Dienst: autodiscover

 

Domain-B: SRV-Eintrag erstellen, analog Domain-A

 

Dann läuft der MS Connectivity Analyzer sauber durch.

 

Danke für Eure Hilfe.

 

Gruß,

Pit

Geschrieben

Hi,

 

so funktioniert das zwar mit Outlook Clients ansonsten dürften andere Clients wie z.B. iPhone und Co. davon nichts halten ;)

Wirklich sauber läuft das nur, wenn autodiscover.domainA.de und autodiscover.domainB.de im zertifikat sind oder per http redirect umgeleitet werden.

 

Gruß

Jan

Geschrieben

Hi,

 

Autodiscover.domainA.de und autodiscover.domainB.de sind "zufällig" im Zertifikat, da das "alte" Zertifikat kulanterweise umgetauscht wurde und ich quase noch zwei Einträge frei hatte. Das habe ich nur nicht erwähnt, da ich der Meinung war, dass die zwei Einträge nicht notwendig sind. Danke für den Hinweis.

 

Gruß,

Pit

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...