Jump to content

Fehler beim setzen der Abwesenheitsnotiz in Outlook - Server zurzeit nicht verfügbar


ehcm
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

bei uns tritt zurzeit bei einzelnen Postfächern folgende Fehlermeldung auf, beim Versuch in Outlook eine automatische Antwort zu erstellen:

image.png.cd51e7cf3ea258457e324b836a38c973.png

 

Das Problem tritt nur in Outlook auf. Ein erstellen der automatischen Antwort in OWA und über Powershell ist auch für die betroffenen Postfächer möglich.

Bis jetzt kann ich leider noch kein Schema feststellen, welche Postfächer betroffen sind.

Es ist egal...

...auf welcher Datenbank sie liegen

...über welchen der beiden Exchangeserver zugegriffen wird

...welcher Arbeitsplatz/Outlook verwendet wird

 

Folgendes habe ich bereits getestet:

- Neueinbindung des Postfachs

- Zugriff auf https://exchange.domain.com/ews/exchange.asmx ohne Zertifikatsmeldung möglich. Hier erscheint direkt die Login-Abfrage.

- Reduzierung der zugehörigen AD-Gruppen des betroffenen Benutzers

- Erhöhung des Wertes HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters "MaxFieldLength" und "MaxRequestBytes" von "65534" auf "65536" inkl. Neustart der Server

 

 

Zur Umgebung:

- Kemp-Loadbalancer mit der Version 7.1.34.1.12802

- 2x Exchange 2013 (Build 1367.3) in der DAG

- Outlook Standard 2013

 

 

 

Habt ihr Ideen, was ich noch testen kann, um dieses Problem zu lösen?

 

Viele Grüße

ehcm

Link zu diesem Kommentar
vor einer Stunde schrieb Nobbyaushb:

Self-Signed Zertifikate sind nicht supportet.

Unsinn. Natürlich kann ein x509 Zertifikat von einer eigenen CA, openSSL usw. grundsätzlich verwendet werden. Das ist auch der Default Zustand nach der Installation von Exchange seit 2007. Weiterhin wird in dem Screenshot der CN angemeckert.

 

Zum Problem. Wenn Du das Problem reproduzierst. Was steht dazu im IISlog der Server? 400, 401,500?

Kannst Du ein Fiddler Trace (mit SSL decryption) für einen der betroffenen User machen? Evtl. findest Du sowas wie:  “HTTP Error 400. The size of the request headers is too long”

Funktioniert Autodiscover für diesen User? Auch davon ein Fiddler Trace?

Hast Du Layer4 oder Layer7 am LoadBalancer? SSL Bridging?

 

ASR

Link zu diesem Kommentar
vor 1 Stunde schrieb Nobbyaushb:

Eben

Nein? 

Wenn ich es mit New-ExchangeCertificate erzeuge ist es auch nicht "selfsigned", dann macht es das CommandLet. 

 

Der Unterschied zu einem Third-Party CA Signed ist die Vertrauenswürdigkeit. Alles was ich selbst mache, sei es eine CA installieren, mit dem CMDLet, OpenSSL ist grundsätzlich nicht vertraueneswürdig, eben selbst gebastelt.

 

Supported sind grundsätzlich alle Typen von Zertifikaten die dem hier entsprechen: https://docs.microsoft.com/en-us/Exchange/architecture/client-access/certificates?view=exchserver-2019

Das schließt explizit "Self-Signed", wie immer man das definieren möchte mit ein.

 

ASR

 

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...