Jump to content

MS Outlook 2019 an Exchange (OnPrem): Betrieb ohne Internetverbindung möglich?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

ich habe hier ein Outlook 2019 und und einen lokal installierten Exchange Server welche grundsätzlich gut miteinander funktionieren. Der Exchange-Server steht in der Zentrale und der PC mit Outlook in einem Aussenstandort (VPN). Die Verbindung zwischen PC und Exchange ist bzgl. Firewall komplett freigeschaltet.

 

Ich möchte jedoch nicht, dass der PC, auf dem das Outlook läuft, ins Internet darf (Sicherheitsgründe). Jedoch funktioniert der Zugriff zum Exchange nicht mehr, sobald ich die Zugriffsmöglichkeit auf das Internet beende.

 

Mit einem Paketsniffer auf der Firewall sehe, dass Outlook zahlreiche Verbindungen auf irgendwelche Hostnamen bei Microsoft initiiert. Die DNS-Anfragen sind dabei erlaubt und werden beantwortet. Die Verbindungen per http(s) aber nicht.

 

Meine Fragen dazu:

 

  1. Kann man Outlook irgendwie dazu bringen, dass es auch ohne Internetanbindung funktioniert?
  2. Falls nicht, gibt es irgendwo eine Dokumentation auf welche URLs Outlook zugreift, so dass ich dieses selektiv freischalten kann? (Ich habe nur das gefunden, was nicht ausreicht:
    https://learn.microsoft.com/de-de/exchange/plan-and-deploy/deployment-ref/network-ports?view=exchserver-2019 )

 

Zu mir: Ich bin der Firewall-Administrator und meine Fähigkeiten liegen ansonsten im Linux-Bereich und (schon lange) nicht (mehr) im Windows-Bereich.

 

Herzlichen Dank für Eure Unterstützung!

bearbeitet von fork
Link zu diesem Kommentar
vor 38 Minuten schrieb fork:
 

Mit einem Paketsniffer auf der Firewall sehe, dass Outlook zahlreiche Verbindungen auf irgendwelche Hostnamen bei Microsoft initiiert. Die DNS-Anfragen sind dabei erlaubt und werden beantwortet. Die Verbindungen per http(s) aber nicht.

"funktioniert nicht " ist keine Fehlerbeschreibung.

Ohne Logfiles kann man zu den "zahlreiche Verbindungen auf irgendwelche Hostnamen bei Microsoft" nix sagen.

Link zu diesem Kommentar

Anbei ein Screenshot von Outlook 2019 mit einer Testmail im Postausgang, die nicht versendet wird.

 

Untenstehend in der Statuszeile: Übermittlung wird vorbereitet... Das steht seit Minuten dort.

Weiterhin untenstehend in der Statuszeile: Warnsymbol mit Text "Verbindungsversuch...." (abgeschnittener Text)

 

Desweiteren hier noch der Paste des verfremdeten tcpdumps von der Firewall (tcpdump -i any port domain or port http or port https):

 

https://pastebin.pl/view/9375d28b

 

10.1.1.133 ist die Client-PC-IP

10.10.0.10 ist einer der DCs

 

Das sind die DNS-Anfragen (A-Records) die durchgeführt werden:

 

assets.msn.com.
client.wns.windows.com.
config.edge.skype.com.
login.microsoftonline.com.
outlook.office365.com.
winatp-gw-neu3.microsoft.com.
wpad.kundendomain.de.

 

Welche Logfiles bräuchte es da noch, um mehr sagen zu können?

 

 

screenshot_outlook_sendung_blockiert.png

bearbeitet von fork
Link zu diesem Kommentar
  • 3 Monate später...

Grundsätzlich im Nachgang nochmal an Dankeschön für die Antworten. Das Thema war mir allerdings zu komplex dafür, dass es nicht mein Kern-Kompetenzbereich ist, und ich dementsprechend hier die Zeit zum Erarbeiten nicht investieren möchte.

 

Lösung war jetzt den Internetzugang zu erlauben und mit Behelfsmöglichkeiten (Kunde hat per Policy die Benutzung des Browsers unterbunden) den Internetzugang zu verhindern.  

Link zu diesem Kommentar

Hallo NorbertFe,

 

vor 9 Minuten schrieb NorbertFe:

 

Aha. Was auch immer man sich darunter jetzt vorstellen mag ;)


Mein Anliegen war es damit, auch mit einer noch so wenig technisch interessanten Lösung, wie es denn letztlich geworden ist zumindest aus Respekt und Wertschätzung für die Beiträge aller Beteilligten eine Rückmeldung zu geben, was denn aus dem Anliegen geworden ist. Falls das nicht erwünscht ist, kann ich da in Zukunft gerne von absehen.

 

Viele Grüße,
fork 

Link zu diesem Kommentar

Ok. Ich versuche es mit meinem begrenzten Windows Know-How nochmal besser zu formulieren:

 

Ziel war an einem bestimmten Standort, an einem bestimmten Windows-Arbeitsplatz den Internetzugriff zu unterbinden. Nachdem ich das jetzt auch mit den von Euch gegebenen Hinweisen nicht hinbekommen habe, da zu unterstützen, dass Outlook auch ohne Internetzugriff funktioniert, wurde der Internetzugriff erlaubt.

 

Weiterhin wurde wohl eine Gruppenrichtline erstellt - das habe ich nicht selbst gemacht - die es den Benutzern an dem System nicht erlaubt, einen Browser aufzurufen / zu nutzen. Ich sehe das als keine gute Lösung an.  Der Kunde sieht das für sich als ausreichend an. Das Thema ist damit für mich fachlich abgeschlossen.

bearbeitet von fork
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...