roccomarcy 20 Geschrieben 24. Februar 2017 Melden Teilen Geschrieben 24. Februar 2017 Guten Morgen, ich habe hier seit einer Woche das Problem, dass eine Vielzahl an Anwendern sich beschwert, dass Sie beim Start von Outlook Ihr Kennwort eingeben müssen. Bei einigen Anwendern reicht die einmalige Eingabe, bei anderen scheint Outlook das Passwort nicht zu akzeptieren. E-Mails werden im Hintergrund trotzdem zugestellt - es scheint also irgendeine andere Schnittstelle Probleme zu machen (OAB?). Das Patchlevel der Outlook Installationen ist auf allen Systemen gleich (SP2 + Updates). Exchange ist auch soweit durchgepatched. Die einzige Änderung, die stattgefunden hat, war die Einrichtung eines A-Records für autodiscover von einer E-Maildomäne inkl. Aktivierung der AutoDiscover-Regel auf dem Proxy. Die Probleme finden jedoch bei Anwendern mit anderen E-Maildomänen statt. Das merkwürdige ist auch, dass es einige Systeme gibt, die einfach gar keine Probleme haben, bei gleicher Outlook-Konfiguration. Hätte hier vielleicht jemand einen Tip für mich? Ich hab die Autokonfiguration via Outlook auch an den Clients getestet, die sieht gut aus und wirft keine Fehler. $ Get-OutlookAnywhere | flExternalHostname: mail.DOMAIN.deClientAuth: NTLMIISAuth: (Basic)$ Get-ClientAccessServer | flOutlookAnywhereEnabled: trueAutoDiscoverServiceInternalUri: https://mail.DOMAIN.de/Autodiscover/Autodiscover.xmlAutoDiscoverSiteScope: mobile$ Get-ActiveSyncVirtualDirectory | flActiveSyncServer: https://mail.DOMAIN.com/Microsoft-Server-ActiveSyncInternalUrl: https://srvexchange.domäne.local/Microsoft-Server-ActiveSyncExternalUrl: https://mail.DOMAIN.de/Microsoft-Server-ActiveSync$ Get-AutodiscoverVirtualDirectory | flInternalAuthMeth: Basic, Ntlm, WindowsIntegrated, WSSExternalAuthMeth: Basic, Ntlm, WindowsIntegrated, WSSInternalUrl: leerExternalUrl: https://mail.DOMAIN.de/Autodiscover/Autodiscover.xml$ Get-OabVirtualDirectory | flInternalUrl: https://srvexchange.domäne.local/OABExternalUrl: https://mail.DOMAIN.de/OABInternalAuth: WindowsIntegratedExternalAuth: WindowsIntegrated Zitieren Link zu diesem Kommentar
testperson 1.680 Geschrieben 24. Februar 2017 Melden Teilen Geschrieben 24. Februar 2017 Hi, du solltest SplitDNS einrichten und alle Verzeichnisse auf die externe URL konfigurieren. Ebenso solltest du für alle E-Mail-Domains, die bei Usern als primäre SMTP Adresse eingerichtet sind, Autodiscover korrekt konfigurieren. Passt das Zertifikat? Ist das selbstsigniert oder kommt es von einer PKI? Was ist mit den restlichen virtuellen Verzeichnissen und den dazugehörigen URLs? Gruß Jan Zitieren Link zu diesem Kommentar
Cosi 10 Geschrieben 24. Februar 2017 Melden Teilen Geschrieben 24. Februar 2017 Hey, ich kenne mich jetzt nicht wirklich gut mit dem Exchange aus, aber bei uns haben einzelne Benutzer hin und wieder auch diese Probleme. Bei denen liegt es am Windows Tresor. Dort wird teilweise das alte Outlook/Windows PW gespeichert. Löscht man diesen Eintrag, funktioniert Outlook wieder ohne Anmeldung. Finden kannst du den Tresor lokal auf den PCs unter den Benutzerkonten. Zitieren Link zu diesem Kommentar
roccomarcy 20 Geschrieben 24. Februar 2017 Autor Melden Teilen Geschrieben 24. Februar 2017 Hi, du solltest SplitDNS einrichten und alle Verzeichnisse auf die externe URL konfigurieren. Ebenso solltest du für alle E-Mail-Domains, die bei Usern als primäre SMTP Adresse eingerichtet sind, Autodiscover korrekt konfigurieren. Passt das Zertifikat? Ist das selbstsigniert oder kommt es von einer PKI? Was ist mit den restlichen virtuellen Verzeichnissen und den dazugehörigen URLs? Gruß Jan Hallo, SplitDNS auf die OWA-URL oder die AutoDiscover-URLs? Wenn ich die OWA-URL im DNS via SplitDNS konfiguriere, muss ich das externe Zertifikat ja noch intern hinterlegen, oder? Das Zertifikat ist ein Wildcard-Zertifikat für die Domäne, ist aber Valid, also nicht selbstsigniert. Welche restlichen URLs benötigst du noch? Zitieren Link zu diesem Kommentar
NorbertFe 2.035 Geschrieben 24. Februar 2017 Melden Teilen Geschrieben 24. Februar 2017 ExternalHostname: mail.DOMAIN.de ClientAuth: NTLM IISAuth: (Basic) Kann ja nicht sinnvoll funktionieren. Stell mal IISAuth auf NTLM, Basic get-Outlookanywhere | Set-OutlookAnywhere -IISAuthenticationMethods basic, ntlm Zitieren Link zu diesem Kommentar
testperson 1.680 Geschrieben 24. Februar 2017 Melden Teilen Geschrieben 24. Februar 2017 Du solltest dir nicht nur ein paar der URLs der virtuellen Verzeichnisse rauspicken sonder alle entsprechend konfigurieren (OwaVirtualDirectory, EcpVirtualDirectory, OABVirtualDirectory, ActiveSyncVirtualDirectory, WEbServicesVirtualDirectory, ClientAccessServer). Bei einem Wildcard Zertifikat: https://technet.microsoft.com/en-us/library/cc535023(EXCHG.80).aspx Zitieren Link zu diesem Kommentar
NorbertFe 2.035 Geschrieben 24. Februar 2017 Melden Teilen Geschrieben 24. Februar 2017 AutoDiscoverSiteScope: mobile? Wasn das? Sicher ein Versehen oder? :) Zitieren Link zu diesem Kommentar
roccomarcy 20 Geschrieben 24. Februar 2017 Autor Melden Teilen Geschrieben 24. Februar 2017 ExternalHostname: mail.DOMAIN.de ClientAuth: NTLM IISAuth: (Basic) Kann ja nicht sinnvoll funktionieren. Stell mal IISAuth auf NTLM, Basic get-Outlookanywhere | Set-OutlookAnywhere -IISAuthenticationMethods basic, ntlm Stimmt, wenn man sich eine Zeitlang mit den ganzen Cmdlets und Ausgaben beschäftigt hat, sieht man irgendwann das wesentliche nicht mehr. Macht natürlich für intern überhaupt keinen Sinn, wenn die AuthMethode hier nur auf Basic steht, kein Wunder das es da zu Abfragen kommen (kann). Du solltest dir nicht nur ein paar der URLs der virtuellen Verzeichnisse rauspicken sonder alle entsprechend konfigurieren (OwaVirtualDirectory, EcpVirtualDirectory, OABVirtualDirectory, ActiveSyncVirtualDirectory, WEbServicesVirtualDirectory, ClientAccessServer). Bei einem Wildcard Zertifikat: https://technet.microsoft.com/en-us/library/cc535023(EXCHG.80).aspx Danke für den Link. AutoDiscoverSiteScope: mobile? Wasn das? Sicher ein Versehen oder? :) Das ist zu 100% ein Versehen, auch wenn ich bis vorhin noch nicht wusste, wofür dieser Eintrag überhaupt gut ist. Wie verhält sich diese Einstellung, wenn man mehrere Sites im AD hat? Sollte ich hier alle Sites, für die der eine CAS-Server zuständig ist, hinterlegen? Zitieren Link zu diesem Kommentar
NorbertFe 2.035 Geschrieben 24. Februar 2017 Melden Teilen Geschrieben 24. Februar 2017 Was hat deine Recherche für diesen Eintrag, von dem du vorher nicht wußtest wofür er überhaupt ist, denn ergeben? ;) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.