Fragensteller
Diverse Fehler bei Exchange 2010 (Autodiscover, Zertifikate Archivpostfach,...)

Frage
-
Hallo,
ich bin gerade dabei mich in eine neue IT Landschaft einzuarbeiten. Aktuell möchte ich eine Exchange 2010 Installation von diversen Fehlern zu befreien.
Umgebung:
- AD 2008R2, 2DCs 2008R2 SP2 Standard - beide auch GC und DNS
- Exchange 2010 SP2 RU3 Standard
- Outlook 2010 SP1 Professional Plus
Probleme:
Autodiscover funktioniert nur halbwegs.
Anfangs konnte Outlook 2010 beim Start die Einstellungen nicht automatisch finden, nachdem ich die Autodiscover URLs für intern und extern eingepflegt hatte funktionierte dies dann auch.Jedoch kommt eine Fehlermeldung beim Versuch den Abwesenheitsassistent zu aktivieren (Server nicht verfügbar).
Ebenso können die Frei/Gebucht Zeiten der freigegebenen Kalender nicht angezeigt werden, und das Archivpostfach ist auch nicht sichtbar.
Der Autokonfigurationstest zeigt diverse Fehler an - siehe Screenshots unten.
Wenn ich versuche die Autodiscover.xml über die interne Exchangeadresse zu öffnen erhalte ich, je nach dem ob ich den Suffix mit angebe, im Internet Explorer folgendes - siehe Screenshots unten.
Wenn ich die Autodiscover.xml auf dem Exchange selbst öffnen möchte geht es nur über den Servernamen ohne Suffix - siehe Screenshots unten.
Beim Zugriff auf den internen OWA kann ich den Abwesenheitsassistenten konfigurieren und die Frei/Gebucht Zeiten sowie das Archivpostfach sind auch einsehbar.
Jedoch erhalte ich beim Aufruf mit dem Internet Explorer (als normal angemeldeter AD Benutzer mit Postfach) eine Authentifizierungsmeldung. Diese muss ich mit Domäne also Domäne\mein.benutzer ausfüllen und bestätigen (nur mein.benutzer reicht ihm nicht)
Einige Fehlermeldungen als Screenshots:
Client Autodiscover:
http://imageshack.us/f/707/autodiscoverinternetexp.jpg/
http://imageshack.us/f/24/autodiscoverinternetexp.jpg/
http://imageshack.us/f/855/autodiscoverinternetexp.jpg/
http://imageshack.us/f/708/autodiscovererror01von0.jpg/
http://imageshack.us/f/819/autodiscovererror02von0.jpg/
Meldung wenn man den Abwesenheitsassisten konfigurieren möchte:
http://imageshack.us/f/405/exchangeoutlookerror.jpg/Server Autodiscover:
http://imageshack.us/f/69/autodiscoveraufexchange.jpg/
http://imageshack.us/f/22/autodiscoveraufexchange.jpg/
http://imageshack.us/f/534/autodiscoveraufexchange.jpg/Eventlogs Server:
http://imageshack.us/f/707/eventlogserver01.jpg/
http://imageshack.us/f/18/eventlogserver02.jpg/
Zertifikate Server:
http://imageshack.us/f/833/zertifikateexchange.jpg/.................................
Hier noch ein paar Ausgaben diverser Shell Befehle:
Get-ClientAccessServer:
RunspaceId : xxxxfafc
Name : mailserver-intern
Fqdn : mailserver-intern.x.local
OutlookAnywhereEnabled : False
AutoDiscoverServiceCN : mailserver-intern
AutoDiscoverServiceClassName : ms-Exchange-AutoDiscover-Service
AutoDiscoverServiceInternalUri : https://mailserver-intern.x.local/autodiscover/autodiscover.xml
AutoDiscoverServiceGuid : 7xxxxx
AutoDiscoverSiteScope : {Default-First-Site-Name}
AlternateServiceAccountConfiguration :
IrmLogEnabled : True
IrmLogMaxAge : 30.00:00:00
IrmLogMaxDirectorySize : 250 MB (262,144,000 bytes)
IrmLogMaxFileSize : 10 MB (10,485,760 bytes)
IrmLogPath : C:\Program Files\Microsoft\Exchange Server\V14\Logging\IRMLogs
MigrationLogLoggingLevel : Information
MigrationLogFilePath :
MigrationLogMaxAge : 180.00:00:00
MigrationLogMaxDirectorySize : 10 GB (10,737,418,240 bytes)
MigrationLogMaxFileSize : 100 MB (104,857,600 bytes)
IsValid : True
ExchangeVersion : 0.1 (8.0.535.0)
DistinguishedName : CN=mailserver-intern,CN=Servers,CN=Exchange Administrative Group (FYDIBxxxx),CN=Administrative Groups,CN=x
x,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=RI,DC=LOCAL
Identity : mailserver-intern
Guid : 4dxxxxxx
ObjectCategory : x.local/Configuration/Schema/ms-Exch-Exchange-Server
ObjectClass : {top, server, msExchExchangeServer}
WhenChanged : 23.11.2012 11:32:34
WhenCreated : 27.03.2012 15:54:56
WhenChangedUTC : 23.11.2012 10:32:34
WhenCreatedUTC : 27.03.2012 13:54:56
OrganizationId :
OriginatingServer : domaincontroller.x.LOCAL
..................
Get-WebServicesVirtualDirectory:
RunspaceId : d3be67xxxx
CertificateAuthentication :
InternalNLBBypassUrl : https://mailserver-intern.x.LOCAL/ews/exchange.asmx
GzipLevel : High
MRSProxyEnabled : False
MRSProxyMaxConnections : 100
Name : EWS (Default Web Site)
InternalAuthenticationMethods : {Ntlm, WindowsIntegrated, WSSecurity}
ExternalAuthenticationMethods : {Ntlm, WindowsIntegrated, WSSecurity}
LiveIdSpNegoAuthentication : False
WSSecurityAuthentication : True
LiveIdBasicAuthentication : False
BasicAuthentication : False
DigestAuthentication : False
WindowsAuthentication : True
MetabasePath : IIS://mailserver-intern.x.LOCAL/W3SVC/1/ROOT/EWS
Path : C:\Program Files\Microsoft\Exchange Server\V14\ClientAccess\exchweb\EWS
ExtendedProtectionTokenChecking : None
ExtendedProtectionFlags : {}
ExtendedProtectionSPNList : {}
Server : mailserver-intern
InternalUrl : https://mailserver-intern.x.LOCAL/EWS/Exchange.asmx
ExternalUrl : https://mail.mailserver-extern.de/ews/exchange.asmx
AdminDisplayName :
ExchangeVersion : 0.10 (14.0.100.0)
DistinguishedName : CN=EWS (Default Web Site),CN=HTTP,CN=Protocols,CN=mailserver-intern,CN=Servers,CN=Exchange Administrative Group (FYDIBOHF23xxx),C
N=Administrative Groups,CN=xxx,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=RI,DC=LOCAL
Identity : mailserver-intern\EWS (Default Web Site)
Guid : f9xxxxxxxxxxx
ObjectCategory : x.LOCAL/Configuration/Schema/ms-Exch-Web-Services-Virtual-Directory
ObjectClass : {top, msExchVirtualDirectory, msExchWebServicesVirtualDirectory}
WhenChanged : 16.10.2012 14:27:53
WhenCreated : 27.03.2012 16:02:36
WhenChangedUTC : 16.10.2012 12:27:53
WhenCreatedUTC : 27.03.2012 14:02:36
OrganizationId :
OriginatingServer : domaincontroller.x.LOCAL
IsValid : True
...................
Get-ExchangeCertificate:
AccessRules : {System.Security.AccessControl.CryptoKeyAccessRule, System.Security.AccessControl.CryptoKeyAccessRule, System.Security.AccessControl.Crypt
oKeyAccessRule}
CertificateDomains : {mailserver-intern, mailserver-intern.x.LOCAL}
HasPrivateKey : True
IsSelfSigned : True
Issuer : CN=mailserver-intern
NotAfter : 12.11.2017 09:15:57
NotBefore : 12.11.2012 09:15:57
PublicKeySize : 2048
RootCAType : None
SerialNumber : xxxxxxxxxxxC6F5
Services : IMAP, POP, SMTP
Status : Valid
Subject : CN=mailserver-intern
Thumbprint : xxxxxxxxxxD3918
AccessRules : {System.Security.AccessControl.CryptoKeyAccessRule, System.Security.AccessControl.CryptoKeyAccessRule, System.Security.AccessControl.Crypt
oKeyAccessRule}
CertificateDomains : {mailserver-intern, mailserver-intern.x.LOCAL}
HasPrivateKey : True
IsSelfSigned : True
Issuer : CN=mailserver-intern
NotAfter : 16.10.2017 15:02:32
NotBefore : 16.10.2012 15:02:32
PublicKeySize : 2048
RootCAType : Registry
SerialNumber : xxxF7B
Services : IMAP, POP, IIS, SMTP
Status : Valid
Subject : CN=mailserver-intern
Thumbprint : xxxxxx8B
AccessRules : {System.Security.AccessControl.CryptoKeyAccessRule, System.Security.AccessControl.CryptoKeyAccessRule, System.Security.AccessControl.Crypt
oKeyAccessRule}
CertificateDomains : {mailserver-extern.de, owa.mailserver-extern.de, mail.mailserver-extern.de, autodiscover.mailserver-extern.de}
HasPrivateKey : True
IsSelfSigned : False
Issuer : CN=GlobalSign Domain Validation CA - G2, O=GlobalSign nv-sa, C=BE
NotAfter : 09.10.2013 20:23:09
NotBefore : 08.10.2012 20:23:09
PublicKeySize : 2048
RootCAType : ThirdParty
SerialNumber : xxxxxxxxxxxxxxA6
Services : SMTP
Status : RevocationCheckFailure
Subject : CN=mailserver-extern.de, OU=Domain Control Validated, C=DE
Thumbprint : xxxxxxxxxx775B0
..........................
Get-AutodiscoverVirtualDirectory:
RunspaceId : d3xx
Name : Autodiscover (Default Web Site)
InternalAuthenticationMethods : {Basic, Ntlm, WindowsIntegrated, WSSecurity}
ExternalAuthenticationMethods : {Basic, Ntlm, WindowsIntegrated, WSSecurity}
LiveIdSpNegoAuthentication : False
WSSecurityAuthentication : True
LiveIdBasicAuthentication : False
BasicAuthentication : True
DigestAuthentication : False
WindowsAuthentication : True
MetabasePath : IIS://mailserver-intern.x.LOCAL/W3SVC/1/ROOT/Autodiscover
Path : C:\Program Files\Microsoft\Exchange Server\V14\ClientAccess\Autodiscover
ExtendedProtectionTokenChecking : None
ExtendedProtectionFlags : {}
ExtendedProtectionSPNList : {}
Server : RI-INSEMS01
InternalUrl : https://mailserver-intern.x.LOCAL/Autodiscover/Autodiscover.xml
ExternalUrl : https://mail.mailserver-extern.de/owa/Autodiscover/Autodiscover.xml
AdminDisplayName :
ExchangeVersion : 0.10 (14.0.100.0)
DistinguishedName : CN=Autodiscover (Default Web Site),CN=HTTP,CN=Protocols,CN=RI-INSEMS01,CN=Servers,CN=Exchange Administrative Group (xxxx
xxDLT),CN=Administrative Groups,CN=x,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=RI,DC=LOCAL
Identity : mailserver-intern\Autodiscover (Default Web Site)
Guid : bf359ec2-8082-4504-a08f-066671c65914
ObjectCategory : x.LOCAL/Configuration/Schema/ms-Exch-Auto-Discover-Virtual-Directory
ObjectClass : {top, msExchVirtualDirectory, msExchAutoDiscoverVirtualDirectory}
WhenChanged : 12.11.2012 09:42:10
WhenCreated : 27.03.2012 16:02:31
WhenChangedUTC : 12.11.2012 08:42:10
WhenCreatedUTC : 27.03.2012 14:02:31
OrganizationId :
OriginatingServer : domaincontroller.x.local
IsValid : True
............................
Test-OutlookWebServices:
RunspaceId : d3be6705-35xxxxxxxx
Id : 1019
Type : Information
Message : A valid Autodiscover service connection point was found. The Autodiscover URL on this object is https://mailserver-intern.x.local/autodiscover/autodisc
over.xml.
RunspaceId : d3be6705-35xxxxxxxx
Id : 1006
Type : Information
Message : Contacted the Autodiscover service at https://mailserver-intern.x.local/autodiscover/autodiscover.xml.
RunspaceId : d3be6705-35xxxxxxxx
Id : 1016
Type : Information
Message : [EXCH] The AS service is configured for this user in the Autodiscover response received from https://mailserver-intern.x.local/autodiscover/autodiscove
r.xml.
RunspaceId : d3be6705-35xxxxxxxx
Id : 1015
Type : Information
Message : [EXCH] The OAB service is configured for this user in the Autodiscover response received from https://mailserver-intern.x.local/autodiscover/autodiscov
er.xml.
RunspaceId : d3be6705-35xxxxxxxx
Id : 1014
Type : Information
Message : [EXCH] The UM service is configured for this user in the Autodiscover response received from https://mailserver-intern.x.local/autodiscover/autodiscove
r.xml.
RunspaceId : d3be6705-35xxxxxxxx
Id : 1022
Type : Success
Message : Autodiscover was tested successfully.
RunspaceId : d3be6705-35xxxxxxxx
Id : 1024
Type : Success
Message : [EXCH] Successfully contacted the AS service at https://mailserver-intern.x.local/EWS/Exchange.asmx. The elapsed time was 812 milliseconds.
RunspaceId : d3be6705-35xxxxxxxx
Id : 1026
Type : Success
Message : [EXCH] Successfully contacted the UM service at https://mailserver-intern.x.local/EWS/Exchange.asmx. The elapsed time was 109 milliseconds.
RunspaceId : d3be6705-35xxxxxxxx
Id : 1013
Type : Error
Message : When contacting https://mail.mailserver-extern.de/ews/exchange.asmx received the error Unable to connect to the remote server
RunspaceId : d3be6705-35xxxxxxxx
Id : 1013
Type : Error
Message : When contacting https://mail.mailserver-extern.de/ews/exchange.asmx received the error No connection could be made because the target machine act
ively refused it 81.209.241.140:443
RunspaceId : d3be6705-35xxxxxxxx
Id : 1025
Type : Error
Message : [EXPR] Error contacting the AS service at https://mail.mailserver-extern.de/ews/exchange.asmx. Elapsed time was 62 milliseconds.
RunspaceId : d3be6705-35xxxxxxxx
Id : 1013
Type : Error
Message : When contacting https://mail.mailserver-extern.de/ews/exchange.asmx received the error Unable to connect to the remote server
RunspaceId : d3be6705-35xxxxxxxx
Id : 1013
Type : Error
Message : When contacting https://mail.mailserver-extern.de/ews/exchange.asmx received the error No connection could be made because the target machine act
ively refused it 81.209.241.140:443
RunspaceId : d3be6705-35xxxxxxxx
Id : 1027
Type : Error
Message : [EXPR] Error contacting the UM service at https://mail.mailserver-extern.de/ews/exchange.asmx. Elapsed time was 31 milliseconds.
RunspaceId : d3be6705-35xxxxxxxx
Id : 1124
Type : Success
Message : [Server] Successfully contacted the AS service at https://mailserver-intern.x.local/ews/exchange.asmx. The elapsed time was 15 milliseconds.
RunspaceId : d3be6705-35xxxxxxxx
Id : 1126
Type : Success
Message : [Server] Successfully contacted the UM service at https://mailserver-intern.x.local/ews/exchange.asmx. The elapsed time was 0 milliseconds.
- Bearbeitet _Thomas Montag, 26. November 2012 08:45
Alle Antworten
-
Moin,
ich fürchte, dass hier übersteigt die Möglichkeiten eines Forums.
Schon die Länge Deines Postes mit vielen (meist überflüssigen, da nichtssagenden) Bildern schreckt massiv ab, sich mit Deinem Post überhaupt zu beschäftigen. In der gleichen Zeit habe ich auch drei anderen geholfen.
Ich denke, dass muss sich jemand vor Ort ansehen, da auch nicht ausgeschlossen ist, dass Fehler im IIS sind.
In Kurzform:
- Autodiscover-URL prüfen
- via Autodiscover übertragende URLs von EWS und OAB prüfen
- Zertifikat muss fehlerfrei sein
Grüße aus Berlin schickt Robert
MVP Exchange Server -
Ergänzend zu Robert:
- Proxyausnameliste pflegen.
Da einer der Screenshots schon eine Zertifikatswarnung ausgibt sollte das so mehr oder minder die erste Anlaufstelle sein. Die URLs mußt du entsprechend auch anpassen, nutzt ihr intern auch den offiziellen Namensraum oder halt so .local oder .intern Domänennamen?
Gruß
Jörg
- Bearbeitet Jörg von der Ohe Montag, 26. November 2012 11:51
-
Hallo Jörg,
intern wird der interne Server angesprochen. Inzwischen läuft die Proxyeinstellung über TMG/WPDAD - damit klappt es jetzt intern. Die Ausnahmen waren vorher schon gepflegt, warum es damals nicht geklappt hat keine Ahnung.
Danke erstmal!
-
Hallo Thomas,
Ist die Thematik abgeklärt? Wenn ja - bitte markiere die hilfreichen Beiträge "als Antwort".
Viele Grüße,
Alex
Alex Pitulice, MICROSOFT
Bitte haben Sie Verständnis dafür, dass im Rahmen dieses Forums, welches auf dem Community-Prinzip„IT-Pros helfen IT-Pros“ beruht, kein technischer Support geleistet werden kann oder sonst welche garantierten Maßnahmen seitens Microsoft zugesichert werden können.- Bearbeitet Alex Pitulice Montag, 3. Dezember 2012 11:15