Starscream 12 Geschrieben 28. Dezember 2016 Melden Teilen Geschrieben 28. Dezember 2016 Hallo zusammen, ich migriere aktuell einen Exchange 2007 auf einen Exchange 2013. Ich habe beide Server auf den aktuellsten Stand gebracht und den 2013 in die Organisation des 2007 installiert. Ich habe Split DNS für owa.Domäne.local und autodiscover.domäne.local eingerichtet. Die Auflösung funktioniert und zeigt auf meinen 2013 Unser gekauftes Zertifikat habe ich im 2013 eingespielt, Dienste zugeordnet und die virtuellen Verzeichnisse angepasst. Nun habe ich im 2013 einen Testbenutzer angelegt. Sobald ich mit diesem Benutzer Outlook 2013 öffne bekomme ich das (falsche) Zertifikat vom 2007!? Auch bei einem Benutzer den ich testweie migriert habe 2007 -> 2013 passiert das gleiche .... Normalerweise sollte sich Outlook doch zu dem Exchange verbinden auf welchen auch das Postach liegt?! Hm... hat hier jemand einen Tip? Danke. Zitieren Link zu diesem Kommentar
NorbertFe 2.035 Geschrieben 28. Dezember 2016 Melden Teilen Geschrieben 28. Dezember 2016 Split DNS für owa.Domäne.local und autodiscover.domäne.local Wie das denn? :) Welches Zertifikat hat der 2007? Hast du die SCP im AD auch entsprechend angepaßt? Nein Outlook verbindet sich zum im SCP angegebenen CAS Server. Wenn du das nicht korrekt konfiguriert hast, hast du ne 50:50 Chance. ;) Bye Norbert Zitieren Link zu diesem Kommentar
Starscream 12 Geschrieben 28. Dezember 2016 Autor Melden Teilen Geschrieben 28. Dezember 2016 Hallo, Was meinst du mit "wie das denn"? Im DNS eigene Zonen erstellt die auf die IP de 2013 zeigen. Der 2007 hat kein Zertifikat weil dort owa bislang nicht genutzt wurde. Sollte er die Service Connection Points nicht automatisch anpassen wenn man das Postfach verschiebt ?? Zitieren Link zu diesem Kommentar
NorbertFe 2.035 Geschrieben 28. Dezember 2016 Melden Teilen Geschrieben 28. Dezember 2016 (bearbeitet) Ich meine damit; wie splittest du .local Zonen? Und nein, natürlich werden SCP nicht "automatisch" angepaßt. Und mit der Postfachverschiebung haben die auch nichts zu tun. Vielleicht solltest du ja nochmal nachlesen. Um genau zu sein, ist diese Deployment Methode bei MS afair sogar schrittweise beschrieben. Man müßte sie nur auch schrittweise abarbeiten und nicht der Meinung sein etwas überspringen zu können. ;) Was gibt dir ein get-clientaccessserver | fl identity, *uri*ByeNorbert bearbeitet 28. Dezember 2016 von NorbertFe Zitieren Link zu diesem Kommentar
Starscream 12 Geschrieben 28. Dezember 2016 Autor Melden Teilen Geschrieben 28. Dezember 2016 (bearbeitet) Ja das muss ich dann nochmal lesen ;) Ein get-clientaccessserver | fl identity, *ur* ergibt das auf beiden Servern das hier: Identity : 2007 AutoDiscoverServiceInternalUri : https://ex1.*domain*.local/Autodiscover/Autodiscover.xml AlternateServiceAccountConfiguration : Identity : 2013 AutoDiscoverServiceInternalUri : https://autodiscover.*domain*.com/Autodiscover/Autodiscover.xml AlternateServiceAccountConfiguration : bearbeitet 28. Dezember 2016 von Starscream Zitieren Link zu diesem Kommentar
NorbertFe 2.035 Geschrieben 28. Dezember 2016 Melden Teilen Geschrieben 28. Dezember 2016 Den scp auf "autodiscover" zu legen ist irgendwie unsinnig, funktioniert aber. Ansonsten siehst du ja wohl selbst, wo der Unterschied ist, oder? Zitieren Link zu diesem Kommentar
Starscream 12 Geschrieben 28. Dezember 2016 Autor Melden Teilen Geschrieben 28. Dezember 2016 Den scp auf "autodiscover" zu legen ist irgendwie unsinnig, funktioniert aber. Ansonsten siehst du ja wohl selbst, wo der Unterschied ist, oder? Wenn ich ehrlich bin nicht wirklich.... "autodiscover.*domain*.com" zeigt auf die interne IP meines neuen Exchange 2013 Sollte doch also passen :confused: Zitieren Link zu diesem Kommentar
NorbertFe 2.035 Geschrieben 28. Dezember 2016 Melden Teilen Geschrieben 28. Dezember 2016 Dann schau doch nochmal hin. :) Zitieren Link zu diesem Kommentar
Starscream 12 Geschrieben 28. Dezember 2016 Autor Melden Teilen Geschrieben 28. Dezember 2016 Dir gefällt es Leute zu quälen. Kann das sein ? :D Ich sehe es wirklich nicht! Passt doch alles. Zitieren Link zu diesem Kommentar
NorbertFe 2.035 Geschrieben 28. Dezember 2016 Melden Teilen Geschrieben 28. Dezember 2016 Nein, ich mag es, wenn Leute mitdenken. :p Es paßt nicht. Du bekommst doch das Zertifikat vom 2007, oder? Und wo holt er sich das her? Bye Norbert Zitieren Link zu diesem Kommentar
Starscream 12 Geschrieben 28. Dezember 2016 Autor Melden Teilen Geschrieben 28. Dezember 2016 Du verwirrst mich immer mehr :suspect: Das Zertifikat kommt vom 2007. Er sollte sich aber das Zertifikat vom 2013 holen. Was er aber nicht macht obwohl die "AutoDiscoverServiceInternalUri" passt. denn ein nslookup auf: autodiscover.*domain*.com gibt mit die interne IP des Exchange 2013 zurück Zitieren Link zu diesem Kommentar
NorbertFe 2.035 Geschrieben 28. Dezember 2016 Melden Teilen Geschrieben 28. Dezember 2016 Boah eh. Der scp wird aber übers ad aufgelöst und wenn dort zwei zurückkommen... Zitieren Link zu diesem Kommentar
testperson 1.680 Geschrieben 28. Dezember 2016 Melden Teilen Geschrieben 28. Dezember 2016 AutoDiscoverServiceInternalUri : https://ex1.*domain*.local/Autodiscover/Autodiscover.xml AutoDiscoverServiceInternalUri : https://autodiscover.*domain*.com/Autodiscover/Autodiscover.xml Vergleiche doch mal diese beiden Zeilen ;) Zitieren Link zu diesem Kommentar
NorbertFe 2.035 Geschrieben 28. Dezember 2016 Melden Teilen Geschrieben 28. Dezember 2016 Er sieht keinen Unterschied. ;) Zitieren Link zu diesem Kommentar
Starscream 12 Geschrieben 1. Februar 2017 Autor Melden Teilen Geschrieben 1. Februar 2017 Hallo zusammen, ich bin nun nach diesem Artikel vorgegangen. Danach hat die Kommunikation geklappt. http://silbers.net/blog/2014/01/22/exchange-20072013-coexistence-urls/ Viel Erfolg! Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.