possum72 5 Geschrieben 12. März 2020 Melden Teilen Geschrieben 12. März 2020 Hallo zusammen habe hier ein Problem mit dem Einrichten eines Smartphones. In diesem Fall ein Iphone. OWA funktioniert perfekt und ohne Zertifikatsfehler. Wenn ich im Iphone bei Server mail.meineDomain.de eingebe erscheinen sofort alle Häckchen, so dass man meinen möchte es funktioniert. Beim öffnen der Mails erscheint aber dann sofort Account Fehler. Wenn ich nun bei Server die feste Ip Adresse eingebe, erscheint ein Zertifikatsfehler, dass das Zertifikat nicht vertrauenswürdig wäre. Mein Vermutung geht Richtung Zertifikat. Ausgestellt von Sectigo RSA Domain Validation Secure Server. Wobei eich auch schon von Microsoft das "Testconnectivity" durchgeführt habe. Hier gibt er mir folgenden Fehler aus: Es wird versucht den Befehl "FolderSync" in der Exchange ActiveSync-Sitzung auszuführen. Fehler beim Testen des Befehls "FolderSync". Exchange ActiveSync hat die Antwort „HTTP 500“ zurückgegeben (interner Serverfehler). HTTP-Antwortkopfzeilen: request-id: 0faf24c2-61f4-4376-819c-a9578815a7d7 X-CalculatedBETarget: exchange.XXXXXX.local MS-Server-ActiveSync: 15.2 Könnt Ihr mir da weiterhelfen ? Viele Grüße Andreas Zitieren Link zu diesem Kommentar
tesso 375 Geschrieben 12. März 2020 Melden Teilen Geschrieben 12. März 2020 Von welchen Häkchen sprichst du? welche Namen stehen in der virtuellen Webseite für activesync? Probierst du das mit dem Administrator Konto? Zitieren Link zu diesem Kommentar
possum72 5 Geschrieben 12. März 2020 Autor Melden Teilen Geschrieben 12. März 2020 Hallo Also ich teste es mit einem normlaen "User". Wenn ich get-activesyncVirtualDirectory eingebe, wirft er mir folgendes aus: InternalUrl: https://mail.meineDomain.de/Microsoft-Server-ActiveSync Meinst Du das ? Gruss Andreas Achso, ich meine die Häcken, was das Iphone hinter allen Eingaben macht, wenn diese korrekt sind. Zitieren Link zu diesem Kommentar
tesso 375 Geschrieben 12. März 2020 Melden Teilen Geschrieben 12. März 2020 Das Telefon ist aber extern. Zitieren Link zu diesem Kommentar
possum72 5 Geschrieben 12. März 2020 Autor Melden Teilen Geschrieben 12. März 2020 Natürlich. Habe ich über LTE getestet. Mittlerweile auch ein anderes (ebenfalls Iphone) Smartphone verwendet. Auch kein Erfolg :( Zitieren Link zu diesem Kommentar
testperson 1.677 Geschrieben 12. März 2020 Melden Teilen Geschrieben 12. März 2020 War das Konto mal in einer AdminSDHolder (https://www.msxfaq.de/konzepte/adminsdholder.htm) geschützten Gruppe z.B. den Domain-Admins? Zitieren Link zu diesem Kommentar
Nobbyaushb 1.471 Geschrieben 13. März 2020 Melden Teilen Geschrieben 13. März 2020 Gehen andere Postfächer? Ist das Zertifikat von extern ausgestellt? Zitieren Link zu diesem Kommentar
possum72 5 Geschrieben 13. März 2020 Autor Melden Teilen Geschrieben 13. März 2020 @testperson Habe dazu ein komplett neues Konto angelegt @Nobbyaushb Das zertifikat ist ein externes Was ich vorher gar nicht getetstet hatte. Wenn ich eine Mail mit dem Iphone versende funktioniert es !!! Und diese gesendeten Mails sind dann auch im OWA ersichtlich. Nur der Posteingang ist am Smartphone nicht ersichtlich. Kurios Gruss Andreas Zitieren Link zu diesem Kommentar
Nobbyaushb 1.471 Geschrieben 13. März 2020 Melden Teilen Geschrieben 13. März 2020 Welchen Stand hat denn der 2019er? https://www.msxforum.de/blog/index.php?entry/41-build-nummern-tabellarisch/ Das Zert ist nicht zufällig von Symantec? Zitieren Link zu diesem Kommentar
possum72 5 Geschrieben 13. März 2020 Autor Melden Teilen Geschrieben 13. März 2020 Stand Exchange 2019 Version 15.2 (Build 529.5) Das Zertifikat habe ich von Interssl austellen lassen und ist von Sectigo (Comodo). Zitieren Link zu diesem Kommentar
possum72 5 Geschrieben 14. März 2020 Autor Melden Teilen Geschrieben 14. März 2020 Hallo nochmal Jetzt habe ich mir trozdem mal das Thema mit AdminSDHolder angesehen. In der tat ist es so, dass der User in der Gruppe Domänen-Admins ist. Warum auch immer. Dieses Recht könnte man entfernen. Lt. dem Artikel von @testperson scheint dies aber nicht zu reichen. Und so ganz bin ich bei dem Artikel (https://www.msxfaq.de/konzepte/adminsdholder.htm) nicht durchgestiegen. Also ich entferne die Domänen-Admin rechte und dann klicke ich einfach unter den Erweiterten Sicherheitseinstellungen beim Benutzer auf "Vererbung deaktivieren" ??? Gruss Andreas Zitieren Link zu diesem Kommentar
NorbertFe 2.035 Geschrieben 14. März 2020 Melden Teilen Geschrieben 14. März 2020 Ne du klickst auf Vererbung aktivieren. ;) und wenn du nicht weißt, warum der in der Gruppe ist, wär das definitiv rauszufinden. Zitieren Link zu diesem Kommentar
possum72 5 Geschrieben 14. März 2020 Autor Melden Teilen Geschrieben 14. März 2020 Natürlich auf aktivieren :) Da hast Du schon recht. Der User benutzt keine andere Software, wie die anderen auch. Auch ist er kein Adminsitrator. Wie auch immer, wenn die vorgehendweise so richtig ist, dann werde ich das mal so durchführen. Zitieren Link zu diesem Kommentar
tesso 375 Geschrieben 14. März 2020 Melden Teilen Geschrieben 14. März 2020 Dann lag ich mit meiner Vermutung ganz am Anfang mal wieder richtig. Zitieren Link zu diesem Kommentar
possum72 5 Geschrieben 15. März 2020 Autor Melden Teilen Geschrieben 15. März 2020 @tesso Vielen Dank für die Hilfe und natürlich auch an alle anderen ! Ihr habt mir hier super geholfen. Muss auch mal gesagt werden ! Viele Grüße Andreas 1 Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.