Fragensteller
Exchange 2010 SP3 - Hybrid Konfiguration Office 365

Frage
-
Hallo,
Ich habe einen onPremise Exchange 2010 SP3 Server über den HCW mit einem Office 365 - Tenant konfriguriert.
Nun zu meinem Problem. Wenn ich
Test-MigrationServerAvailability -ExchangeRemoteMove -RemoteServer xxx.xxx.xx -Credentials xxx
ausführe bekomme ich einen Authentifizierungsfehler:
----------------------------------------------------------------------------------------------------------------------------------------------
Microsoft.Exchange.Migration.MigrationServerConnectionFailedException: Die Verbindung mit Server 'xxx.xxx.xx' konnte nicht hergestellt werden. --->
Microsoft.Exchange.MailboxReplicationService.RemotePermanentException: The Mailbox Replication Service was unable to connect to the remote server using the credentials provided. Please
check the credentials and try again. Fehler beim Aufruf von "https://xxx.xxx.xx/EWS/mrsproxy.svc". Fehlerdetails: The HTTP request is unauthorized with client authentication
scheme 'Negotiate'. The authentication header received from the server was 'Basic realm="xxx.xxx.xx",Negotiate,NTLM'. --> The remote server returned an error: (401) Unauthorized..
--> The HTTP request is unauthorized with client authentication scheme 'Negotiate'. The authentication header received from the server was 'Basic
realm="xxx.xxx.xx",Negotiate,NTLM'. --> The remote server returned an error: (401) Unauthorized. ---> Microsoft.Exchange.MailboxReplicationService.RemotePermanentException: Fehler
beim Aufruf von "https://xxx.xxx.xx/EWS/mrsproxy.svc". Fehlerdetails: The HTTP request is unauthorized with client authentication scheme 'Negotiate'. The authentication header
received from the server was 'Basic realm="xxx.xxx.xx",Negotiate,NTLM'. --> The remote server returned an error: (401) Unauthorized.. --->
Microsoft.Exchange.MailboxReplicationService.RemotePermanentException: The HTTP request is unauthorized with client authentication scheme 'Negotiate'. The authentication header received
from the server was 'Basic realm="outlook.anona.de",Negotiate,NTLM'. ---> Microsoft.Exchange.MailboxReplicationService.RemotePermanentException: The remote server returned an error:
(401) Unauthorized.----------------------------------------------------------------------------------------------------------------------------------------------
Ich habe den MSRProxy aktiviert und den IIS neu gestartet. Die Firewall ist mit DNAT zum Exchange konfiguriert.
DNS intern/extern sowie Zertifikat ist OK.
Was habe ich übersehen? Was muss noch gemacht werden?
Im voraus Vielen Dank!
Alle Antworten
-
Hallo Imat,
hast Du die aktuellen CUs installiert?
in welcher Powershell hast Du Test-MigrationServerAvailability ausgeführt?
Exchange onprem oder EXO? Nimm mal die EXO powershell, oder erstelle im EXO Admin Center einfach manuell einen Migrationsendpunkt.
Dein Client kommt mit NTLM, der Server erwartet aber BASIC.
Viele Grüße Malte
-
Wie sind denn deine Authentifizierugnsmethoden für die externe EWS Url konfiguriert. Für den Service aus O365 sicht muss OAuth konfiguriert sein afaik und das bekommste nur wenn Windows Integratied Auth für die Authentifizierungsmethoden aktiviert ist.