Jump to content

RDP-Server E-Mail versenden dauert öfter 18 Sekunden bis das E-Mail Fenster verschwunden ist


Empfohlene Beiträge

vor 18 Stunden schrieb Nobbyaushb:

Und wo steht das am Anfang von dem Post?

Meinst du nicht, das Helfer alle Informationen haben müssen?

:frown:

Ja, sorry, aber darüber hatte ich auch nicht nachgedacht..

Eine Fehlersuche entwickelt sich eben.

 

Und da das bei keinen anderen Benutzer mit SMINE Zertifikat auf dem RDS Server aufgetreten ist wundere ich mich jetzt auch.

 

 

bearbeitet von magicpeter
Link zu diesem Kommentar

Ich hatte gestern direkt einmal meinen SMINE Zertifikat Lieferanten angemailt.
Hier die Antwort:

Zitat

 

Guten Tag,
 
vielen Dank für Ihre Anfrage.
Potenziell verlängert eine Signatur den Versandt nicht bzw. nicht merkbar.
 
Ich würde daher vermuten, dass hier ein eventueller Virencheck oder ähnliches die Signatur mitüberprüft und diesbezüglich sich der Versandt verlängert.
 
Die Optionen in Outlook sind soweit korrekt und sorgen definitiv nicht für eine solche Verzögerung. Da muss im Hintergrund noch irgendeine Überprüfung der ausgehenden E-Mail erfolgen die diese Verzögerung verursacht.

 

 

Wie kann ich denn den Windows Defender so einstellen das er die ausgehenden Mails nicht prüft???
Wir haben ja noch ein Proxmox Mail Gateway dahinter, das alle Ausgehenden und Eingehenden E-Mail prüft.

 

 

Link zu diesem Kommentar
vor 31 Minuten schrieb magicpeter:

Wie kann ich denn den Windows Defender so einstellen das er die ausgehenden Mails nicht prüft???

Hilft die Verwendung von mehrfachen Fragezeichen, damit man die Frage noch fragiger macht? Der Defender prüft diese Mails nicht und wenn der Haken, wie du ja selbst schreibst, nicht gesetzt ist, gehts ja schnell. Also wirds wohl kaum am Defender liegen. Vermutlich liegts eher an der Abfrage des Zertifikats im Zertifikatsstore oder die Prüfung auf Revocation.

 

vor 32 Minuten schrieb magicpeter:

Wir haben ja noch ein Proxmox Mail Gateway dahinter, das alle Ausgehenden und Eingehenden E-Mail prüft.

 

Ganz toll, hilft hier aber nicht weiter beim Problem.

Link zu diesem Kommentar
vor 5 Stunden schrieb NorbertFe:

Hilft die Verwendung von mehrfachen Fragezeichen, damit man die Frage noch fragiger macht? Der Defender prüft diese Mails nicht und wenn der Haken, wie du ja selbst schreibst, nicht gesetzt ist, gehts ja schnell. Also wirds wohl kaum am Defender liegen. Vermutlich liegts eher an der Abfrage des Zertifikats im Zertifikatsstore oder die Prüfung auf Revocation.

 

Ganz toll, hilft hier aber nicht weiter beim Problem.

 

OK, ich habe jetzt nochmal etwas gegoogelt, und es gbit verschiedene Einträge die ähnliche Verzögerungen auf einem Terminalserver mit einem Zertifikat haben.

https://www.datev-community.de/t5/Technisches-zu-Software/Nervige-Verzögerung-beim-Versand-S-MIME-signierter-E-Mails-mit/td-p/239355#_=_

 

Das sagt dann Datev dazu:

Zitat

Signatur oder Verschlüsselung von E-Mails dauert lange
1 Situationsbeschreibung
Sie nutzen die DATEV SmartCard zur Signatur oder Verschlüsselung von E-Mails. Wenn Sie in Microsoft Outlook eine E-Mail signieren, dauert der Versand mehrere Sekunden. Nach Bestätigen der Schaltfläche Senden reagiert Microsoft Outlook in diesem Zeitraum nicht. Beim Öffnen signierter oder verschlüsselter E-Mails kann es ebenfalls zu Verzögerungen kommen.
2 Abhilfe
Die Signatur oder Verschlüsselung von E-Mails dauert je nach Systemumgebung im Normalfall unter 5 Sekunden. Wenn größere Verzögerungen auftreten, nachfolgende Abhilfe prüfen.
Outlook-Add-Ins prüfen
Vorgehen:
Add-Ins in Outlook testweise deaktivieren.
Mit folgendem Befehl kann Outlook komplett ohne Add-Ins gestartet werden: outlook.exe /safe:3
Wenn ein Add-In die Verzögerung verursacht: Add-In aktualisieren oder deinstallieren.

 

 

Könnte es auch mit der Überprüfung der Sperrliste zusammenhängen?

https://www.der-windows-papst.de/2018/01/20/zertifikatsstellen-sperrlistenpruefung-deaktivieren/

 

 

vor 6 Stunden schrieb NorbertFe:

Hilft die Verwendung von mehrfachen Fragezeichen, damit man die Frage noch fragiger macht? Der Defender prüft diese Mails nicht und wenn der Haken, wie du ja selbst schreibst, nicht gesetzt ist, gehts ja schnell. Also wirds wohl kaum am Defender liegen. Vermutlich liegts eher an der Abfrage des Zertifikats im Zertifikatsstore oder die Prüfung auf Revocation.

 

 

Was passiert denn wenn eine E-Mail signiert wird?

Wird dann im Vorfeld das Zertifikat über öffentliche Sperrlisten überprüft oder wie geht das sonst?

Dann könnte diese Überprüfung für die Verzögerung verantwortlich sein.

Link zu diesem Kommentar
vor 6 Stunden schrieb NorbertFe:

Vermutlich liegts eher an der Abfrage des Zertifikats im Zertifikatsstore oder die Prüfung auf Revocation.

 

vor 32 Minuten schrieb magicpeter:

Dann könnte diese Überprüfung für die Verzögerung verantwortlich sein.

You don't say, Captn Obvious 

Das hat NorbertFe doch schon längst geschrieben... 

 

Gruß 

chrismue 

Link zu diesem Kommentar
vor 10 Minuten schrieb chrismue:

 

You don't say, Captn Obvious 

Das hat NorbertFe doch schon längst geschrieben... 

 

Gruß 

chrismue 

Genau, aber was kann. man jetzt machen?

 

Mann könnte das Abrufen der Sperrlisten stoppen oder anpassen.

 

Zitat

Abrufen von Zertifikatsperrlisten

Diese Richtlinieneinstellung steuert, wie Outlook Zertifikatsperrlisten zum Überprüfen der Gültigkeit von Zertifikaten abruft. Zertifikatsperrlisten sind Listen digitaler Zertifikate, die von ihren steuernden Zertifizierungsstellen widerrufen wurden. Normalerweise geschieht dies, wenn die Zertifikate nicht ordnungsgemäß ausgestellt oder die zugehörigen privaten Schlüssel beschädigt wurden. 

Wenn Sie diese Richtlinieneinstellung aktivieren, können Sie unter drei Optionen wählen, wie Outlook Zertifikatsperrlisten verwendet: 

- "Systemstandardwert verwenden". Outlook verwendet den Zertifikatsperrlisten-Downloadzeitplan, der für das Betriebssystem konfiguriert ist. 
- "Im Onlinemodus immer die Zertifikatsperrliste abrufen". Diese Option ist die Standardkonfiguration in Outlook. 
- "Zertifikatsperrlisten nie abrufen". Outlook versucht selbst dann nicht, die Zertifikatsperrliste für ein Zertifikat herunterzuladen, wenn eine Onlineverbindung besteht. Diese Option kann die Sicherheit verringern. 

Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, ruft Outlook die Zertifikatsperrliste von der bereitgestellten URL ab, wenn Outlook online ist und ein Zertifikat mit einer URL verarbeitet, von der eine Zertifikatsperrliste heruntergeladen werden kann.

 

 

Link zu diesem Kommentar
vor 6 Minuten schrieb magicpeter:

Genau, aber was kann. man jetzt machen?

 

Ernsthaft? Wie lange bist du schon im IT Umfeld unterwegs? Wie wärs, wenn du testest, ob das Abschalten der Zertifikatssperrlistenabruf überhaupt das Problem darstellt. Falls es nach dem Abschalten schnell geht, wäre der nächste Schritt zu klären, warum der Abruf so lange dauert --> Firewall/Proxy/Endpoint Protection usw. usf.

Link zu diesem Kommentar

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...