Jump to content

Gelöst: Exchange 2003: RPC over HTTPS die 100ste (kein Connect mit Outlook)


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo, hab jetzt schon einige Stunden hier gelesen und ne Menge Topics durch. Dennoch komm ich nicht zum Punkt.

 

Also, ich hab hier einen W2k3 Standard Server SP1 mit Exchange 2003 SP1. Der OWA funktioniert probemlos und https://exchange.domain.de/rpc'>https://exchange.domain.de/rpc bringt auch die Abfrage und dann einen 403 Fehler. Damit sollte es ja serverseitig stimmen. Ach ja, das Zertifikat zeigt auch die richtige Adresse an. Der E3 läuft als BE-Server. Im Client hab ich zusätzlich für RPC over HTTPS bei Verbindung https://exchange.domain.de drin und bei "Nur SSL für Verbindung wählen" einen Haken drin. Authenifiziert wird per Standardauth. Wenn ich mich nun mit dem E3 verbinden möchte, kommt ständig der Anmeldedialog und ich bekomm keine Verbindung. Wenn ich in den Einstellungen bei "Sitzung gegenseitig authentifizieren, wenn Verbindung mit SSL hergestellt wird" einen Haken rein mache, und bei "Hauptname des Proxyservers" msstd:exchange.domain.loc eingebe und das Dialogfeld dann schließe, kommt beim Öffnen von Outlook nur die Meldung "Postfach kann nicht geöffnet werden".

 

Was mache ich falsch?

 

Grüße

Christian

Link zu diesem Kommentar
Servus,

 

wie sieht die Verbindung aus zum DC? Wenn Du mit Ctrl+Rechtsklick auf das Outlook Icon in der Taskbar klickst, hast Du den Verbindungsstatus. Ist die Verbindung mit dem Verzeichnis hergestellt?

 

Gruß

Dirk

 

Hallo, nein, ich habe keine Verbindung zum DC. Wie gesagt, per OWA ist es kein Problem.

Port 443 ist auch weitergeleitet.. Muss ja eh auch für den OWA.

 

Achso, ich bin auch derzeit nicht in der Domäne (mit der Domäne verbunden), da ich noch kein VPN habe. Aber das kann ja nicht Voraussetzung sein, oder?

 

Edit: Ich hab jetzt nochmal in nem anderen Thread gelesen und die Einstellungen im IIS von rpc auf rpcwithcert übertragen. Leider ohne Erfolg. Outlook versucht zu verbinden (über HTTPS;steht auch im Dia Verbindungsstatus), dann kommt das Anmeldedialogfeld und nachdem ich Benutzernamen und Kennwort eingegeben habe, kommt es dann gleich wieder. Wenn ich auf Abbrechen klicke, meldet er jetzt sogar "Die Standard-E-Mail-Ordner können nicht geöffnet werden. Der Server steht nicht zur Verfügung." Damit hab ich nichtmal ohne Verbindung ein Outlook... Ist ganz schön b***d...

Link zu diesem Kommentar
Servus,

 

verwendest Du ein eigenes Certificate oder ein öffentliches? Kommt bei der Verbindung zu OWA ein Warnhinweis, das der Name etc. nicht übereinstimmt? Verwendest Du für OWA und RPC das gleiche Certificate?

 

Gruß

Dirk

 

Ich verwende ein eigenes Cert. Nein, dieser Hinweis kommt nicht. Beim OWA (im IE7)kommt nur ein Fenster "Digitales Zertifikat auswählen", in dem aber kein Zertifikat drin steht. Wenn ich auf OK drücke, kommt dann der OWA. Ich hab nur das eine Cert erstellt.

 

Grüße

Christian

Link zu diesem Kommentar
und Dein eigenes Certificate hast Du bei dem entsprechenden Client importiert? Die Verbindung zum Verzeichnis sollte aber auf jeden Fall funktionieren!

 

Gruß

Dirk

 

Installiert hab ich es. Kann man das auch importieren? Wenn ja, wo denn? Direkt im Outlook?

 

Mit dem Verzeichnis kann ich mich nicht verbinden. Also liegt es wohl doch an der Server-Konfiguration?

 

Grüße

Christian

Link zu diesem Kommentar
Siehst Du irgendwelche Fehler, Warnungen im log?

Ich nehme an, die Grundkonfiguration ist sauber? Mit SP1 kann man eigentlich auch nicht viel falsch machen, wenn RPC/HTTPS aktiviert ist.

 

Das ist das Log von heute:

 

2006-08-08 08:20:02 84.160.146.x 1858 192.168.x.x 443 - - - - - Timer_ConnectionIdle -
2006-08-08 08:27:02 84.160.146.x 1905 192.168.x.x 443 HTTP/1.1 RPC_OUT_DATA /rpc/rpcproxy.dll?servername.domain.loc:6001 - 1 Timer_ConnectionIdle DefaultAppPool
2006-08-08 09:24:04 84.160.146.x 2539 192.168.x.x 443 - - - - - Timer_ConnectionIdle -
2006-08-08 10:15:54 84.160.146.x 1580 192.168.x.x 443 - - - - - Timer_ConnectionIdle -
2006-08-08 10:36:09 84.160.146.x 1926 192.168.x.x 443 - - - - - Timer_ConnectionIdle -
2006-08-08 10:55:43 193.98.114.x 44752 192.168.x.x 80 - - - - - Timer_MinBytesPerSecond -
2006-08-08 10:55:43 193.98.114.x 44751 192.168.x.x 80 - - - - - Timer_MinBytesPerSecond -
2006-08-08 11:01:01 193.98.114.x 45264 192.168.x.x 80 - - - - - Timer_MinBytesPerSecond -
2006-08-08 11:01:06 193.98.114.x 45216 192.168.x.x 80 - - - - - Timer_MinBytesPerSecond -
2006-08-08 11:01:06 193.98.114.x 45237 192.168.x.x 80 - - - - - Timer_MinBytesPerSecond -
2006-08-08 11:01:06 193.98.114.x 45259 192.168.x.x 80 - - - - - Timer_MinBytesPerSecond -
2006-08-08 11:01:06 193.98.114.x 45280 192.168.x.x 80 - - - - - Timer_MinBytesPerSecond -
2006-08-08 11:01:16 193.98.114.x 45279 192.168.x.x 80 - - - - - Timer_MinBytesPerSecond -

 

Das sieht auch nicht so aktuell aus... Warum auch immer...

 

Hab grad mal den IIS neugestartet. Aber keine Besserung. Also, da das Dia "Anmeldeinformationen" kommt, muss ja eine Verbindung da sein. Die Frage ist halt, warum der die Anmeldeinfos nicht annimmt.

Link zu diesem Kommentar
Sind die Ports 6001, 6002 und 6004 offen. Mach mal ein telnet auf die ip:port.

Ist die \system32\rpcproxy\rpcproxy.dll vorhanden?

 

Also die rpcproxy.dll ist dort, wo sie sein soll. Also unter \system32\rpcproxy\.

 

Die Ports sind offen. Beim Telnet kommt als Meldung ncacn_http/1.0. Die müssen aber nicht von außen erreichbar sein, oder doch? Habs mal probiert, aber das geht damit trotzdem noch nicht.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...