none
Aide configuration client Outlook externe RRS feed

  • Discussion générale

  • Bonjour,

    Je souhaiterais savoir comment configurer le client Outlook sur les postes utilisateurs de mon entreprise afin que ceux ci puisse acceder à leur messagerie via le client Outlook ?

    Merci d'avance.

    P.S: Nous utilisons déjà OWA

    jeudi 19 mars 2015 12:16

Réponses

  • Et bien il te faut faire ceci :

      • Sur ton DNS privé (dans ton AD : dnsmgmt.msc), tu vas dans la zone de recherche directe, tu créés une nouvelle zone avec le même nom que ton FQDN public (ex: owa.tondomaine.fr). Ensuite, dans la nouvelle zone, tu créés un enregistrement 'A', sans nom d'hôte, et comme IP l'IP privée de ton Exchange.

      • Pour la partie certificat : c'est très long à expliquer dans un post. Choisis un fournisseur (Symantec par exemple), et suis les procédures qu'ils fournissent pour acheter et installer un certificat.

      • Ensuite, tu configures les ExternalURL (puisque tes internal URL semblent bons), tu ouvres un Exchange Management Shell et tu tapes les commandes suivantes :

      Set-ActiveSyncVirtualDirectory -ExternalUrl 'https://mail.societe.com/Microsoft-Server-ActiveSync' Set-AutodiscoverVirtualDirectory -ExternalUrl 'https://mail.societe.com/Autodiscover/Autodiscover.xml' Set-ECPVirtualDirectory -ExternalUrl 'https://mail.societe.com/ECP'
      Set-OabVirtualDirectory -ExternalUrl 'https://mail.societe.com/OAB' Set-WebServicesVirtualDirectory -ExternalUrl 'https://mail.societe.com/EWS/Exchange.asmx'

      Pour info, la partie 1 de mon tuto est en ligne : http://www.sylvaincoudeville.fr/2015/03/les-bases-dune-bonne-configuration-exchange-partie-1/


    Cordialement,

    Sylvain

    Blog : http://sylvaincoudeville.fr

    lundi 23 mars 2015 17:07

Toutes les réponses

  • Bonjour,

    Quelle version d'Exchange utilisez-vous?

    Est-ce que vos postes de travail sont loggués sur le domaine Active Directory ? Car si c'est le cas, et si la configuration Exchange est faite correctement, la configuration d'Outlook à Exchange est automatique.


    Cordialement,

    Sylvain

    Blog : http://sylvaincoudeville.fr


    jeudi 19 mars 2015 16:23
  • Bonjour,

    Il s'agit de la version Exchange 2007.

    Mes postes ne sont pas loggués sur le domaine active directory Ils sont vraiment hors domaine.

    Et c'est à ce niveau là que je n'arrive pas à configurer le client Outlook pour arriver à pointer vers mon serveur Exchange depuis l'exterieur

    vendredi 20 mars 2015 06:48
  • Alors, les postes hors domaine, c'est pas l'idéal, mais bon.

    Alors, voici la checklist de ce qu'il faut faire : merci de nous dire si tout est OK à ce niveau :

    • Déterminer un nom FQDN public pour ton serveur Exchange et paramétrage du DNS public pour que le FQDN pointe vers l'IP publique de ton Exchange
    • Sur le DNS public, créer l'enregistrement SRV _autodiscover._tcp, port 443, pointant vers le FQDN public de ton Exchange
    • Sur ton DNS privé, créer l'enregistrement correspondant à ton FQDN public, pointant vers l'IP privée de ton Exchange
    • Ouverture et redirection du tcp/443 sur ton routeur Internet, à destination du serveur Exchange
    • Création d'un certificat (de préférence chez Symantec, GoDaddy etc...) contenant le nom FQDN public de ton serveur Exchange et installation sur le serveur Exchange
    • Paramétrage des ExternalURL et InternalURL des différents services Web de ton serveur Exchange pour utilise le nom FQDN public
    • Activation d'Outlook Anywhere sur le serveur Exchange, en utilisant le FQDN public

    Ensuite, côté Outlook : normalement, si tout est fait correctement sur les points précédents, la configuration devrait être automatique.

    Assure donc toi d'avoir bien fait tous les points indiqués ci-dessus.


    Cordialement,

    Sylvain

    Blog : http://sylvaincoudeville.fr

    vendredi 20 mars 2015 06:59
  • Merci beaucoup pour ces informations.

    Bon il va falloir que je trouve comment acceder à tous ces paramètres!!! C'est pas gagné

    vendredi 20 mars 2015 09:50
  • Merci beaucoup pour ces informations.

    Bon il va falloir que je trouve comment acceder à tous ces paramètres!!! C'est pas gagné

    Oui, effectivement, c'est du boulot, mais c'est nécessaire pour avoir quelque chose qui fonctionne correctement.

    N'hésite pas à demander si tu ne trouves pas le paramétrage de certains paramètres.


    Cordialement,

    Sylvain

    Blog : http://sylvaincoudeville.fr

    vendredi 20 mars 2015 10:07
  • Serait il possible d'avoir ton mail plutot que de passer par le forum?

    Je pense que je vais avoir pas mal de questions

    vendredi 20 mars 2015 13:45
  • Le but du forum est de pouvoir aider les autres personnes qui auraient le même problème que toi, il faut faire partager la communauté.

    Cordialement,

    Sylvain

    Blog : http://sylvaincoudeville.fr

    vendredi 20 mars 2015 13:48
  • Bonjour,

    J'ai tenté de retrouver toutes les informations, en vain.

    Voici ce que j'ai pu retrouver:

    • Déterminer un nom FQDN public pour ton serveur Exchange et paramétrage du DNS public pour que le FQDN pointe vers l'IP publique de ton Exchange

    ==>Sur mon controleur de domaine,"DNS"-->"NOM_SERVEUR" --> "Zone de recherches directes"--> j'ai comme FQDN Public: mail.SOCIETE.com

    pour ce qui est du FQDN qui pointe vers l'IP Publique, où avoir cette info?

    • Sur le DNS public, créer l'enregistrement SRV _autodiscover._tcp, port 443, pointant vers le FQDN public de ton Exchange

    ==>Sur mon controleur de domaine,"DNS"-->"NOM_SERVEUR" --> "Zone de recherches directes"--> j'ai déjà : autodiscover.SOCIETE.com

    Où trouver la conf du port et de l'IP publique?

    • Sur ton DNS privé, créer l'enregistrement correspondant à ton FQDN public, pointant vers l'IP privée de ton Exchange

    ==> Je veux bien un peu plus de détail.

    • Ouverture et redirection du tcp/443 sur ton routeur Internet, à destination du serveur Exchange

    ==> Port déjà ouvert sur le routeur

    • Création d'un certificat (de préférence chez Symantec, GoDaddy etc...) contenant le nom FQDN public de ton serveur Exchange et installation sur le serveur Exchange

    ==> oulala ça se complique. Je veux bien de plus amples explications aussi.

    • Paramétrage des ExternalURL et InternalURL des différents services Web de ton serveur Exchange pour utilise le nom FQDN public

    ==> Je sombre...Je veux bien de plus amples explications aussi.

    • Activation d'Outlook Anywhere sur le serveur Exchange, en utilisant le FQDN public

    ==> Outlook Anywhere fonctionne parfaitement déjà.

    Merci d'avance pour ton aide.

    lundi 23 mars 2015 10:02
  • Bonjour,

    • Le FQDN public, il faut que tu le détermine : tu choisis mail.tondomaine.com, ou owa.tondomaine.com, ou mailhost.tondomaine.com : ce que tu veux. Et c'est sur CE FQDN que tu devras prendre un certificat.
      C'est à toi de le choisir car c'est ce que tes utilisateurs devront taper s'ils veulent se connecter à l'OWA depuis l'extérieur.
      Cela n'a rien à voir dans les noms DNS de ton Active Directory : c'est le nom de ton serveur tel qu'il sera vu sur Internet.

    • Pour faire pointer ton FQDN public vers l'IP publique, il faut te connecter à l'interface d'administration de ton domaine chez ton hébergeur de nom de domaine

    • Sur ton DNS privé (ton AD : dnsmgmt.msc), tu vas dans la zone de recherche directe, tu créés une nouvelle zone avec le même nom que ton FQDN public (ex: owa.tondomaine.fr). Ensuite, dans la nouvelle zone, tu créés un enregistrement 'A', sans nom d'hôte, et comme IP l'IP privée de ton Exchange.

    • Pour la partie certificat : c'est très long à expliquer dans un post. Choisis un fournisseur (Symantec par exemple), et suis les procédures qu'ils fournissent pour acheter et installer un certificat.

    • Pour les External et Internal URL, tu ouvres un Exchange Management Shell et tu tapes les commandes suivantes :
    Set-ActiveSyncVirtualDirectory -ExternalUrl 'https://owa.monDomaineInternet.fr/Microsoft-Server-ActiveSync' -InternalUrl 'https://srvexch2007.monDomaineAd.local/Microsoft-Server-ActiveSync' 
    Set-AutodiscoverVirtualDirectory -ExternalUrl 'https://owa.monDomaineInternet.fr/Autodiscover/Autodiscover.xml' -InternalUrl 'https://srvexch2007.monDomaineAd.local/Autodiscover/Autodiscover.xml' 
    Set-ECPVirtualDirectory -ExternalUrl 'https://owa.monDomaineInternet.fr/ECP' -InternalUrl 'https://srvexch2007.monDomaineAd.local/ECP' 
    Set-OabVirtualDirectory -ExternalUrl 'https://owa.monDomaineInternet.fr/OAB' -InternalUrl 'https://srvexch2007.monDomaineAd.local/OAB' 
    Set-WebServicesVirtualDirectory -ExternalUrl 'https://owa.monDomaineInternet.fr/EWS/Exchange.asmx' -InternalUrl 'https://srvexch2007.monDomaineAd.local/EWS/Exchange.asmx'

    C'est un résumé, car une configuration Exchange, c'est plusieurs pages et ça ne rentrerait pas dans un pauvre post.

    Je prépare une procédure complète sur mon Blog. J'espère pouvoir la mettre en ligne rapidement.

    Pour ton IP publique, soit tu la connais, soit tu vas sur www.adresseip.com depuis un poste de ton entreprise pour la récupérer (c'est le même IP que tu as du configurer pour le MX du domaine).


    Cordialement,

    Sylvain

    Blog : http://sylvaincoudeville.fr

    lundi 23 mars 2015 10:17
  • Tout d'abord merci pour ton retour.

    Je crois que je me suis mal exprimé.Désolé.

    OWA fonctionne très bien. Nous y accédons via http://mail.SOCIETE.com/OWA

    Ce que je veux c'est utiliser le client Outlook installé sur un poste externe et permettre donc l'accès aux mails via le client Oulook et non OWA.

    lundi 23 mars 2015 10:48
  • Donc, tu connais ton FQDN public : c'est mail.SOCIETE.com.

    Tu n'as pas besoin de configurer ton DNS public : c'est déjà fait.

    Tu n'as pas besoin de rediriger tes ports : c'est déjà fait.

    Pour utiliser Outlook convenablement depuis l'extérieur, tu dois tout de même suivre ce que j'ai déjà posté


    Cordialement,

    Sylvain

    Blog : http://sylvaincoudeville.fr

    lundi 23 mars 2015 10:52
  • Ca j'en suis également persuadé mais que dois je faire exactement du coup?

    "tu dois tout de même suivre ce que j'ai déjà posté"

    Merci

    lundi 23 mars 2015 12:39
  • Et bien il te faut faire ceci :

      • Sur ton DNS privé (dans ton AD : dnsmgmt.msc), tu vas dans la zone de recherche directe, tu créés une nouvelle zone avec le même nom que ton FQDN public (ex: owa.tondomaine.fr). Ensuite, dans la nouvelle zone, tu créés un enregistrement 'A', sans nom d'hôte, et comme IP l'IP privée de ton Exchange.

      • Pour la partie certificat : c'est très long à expliquer dans un post. Choisis un fournisseur (Symantec par exemple), et suis les procédures qu'ils fournissent pour acheter et installer un certificat.

      • Ensuite, tu configures les ExternalURL (puisque tes internal URL semblent bons), tu ouvres un Exchange Management Shell et tu tapes les commandes suivantes :

      Set-ActiveSyncVirtualDirectory -ExternalUrl 'https://mail.societe.com/Microsoft-Server-ActiveSync' Set-AutodiscoverVirtualDirectory -ExternalUrl 'https://mail.societe.com/Autodiscover/Autodiscover.xml' Set-ECPVirtualDirectory -ExternalUrl 'https://mail.societe.com/ECP'
      Set-OabVirtualDirectory -ExternalUrl 'https://mail.societe.com/OAB' Set-WebServicesVirtualDirectory -ExternalUrl 'https://mail.societe.com/EWS/Exchange.asmx'

      Pour info, la partie 1 de mon tuto est en ligne : http://www.sylvaincoudeville.fr/2015/03/les-bases-dune-bonne-configuration-exchange-partie-1/


    Cordialement,

    Sylvain

    Blog : http://sylvaincoudeville.fr

    lundi 23 mars 2015 17:07

  • Tout d'abord Outlook Anywhere est bien activé

    Pour répondre aux questions



    Sur ton DNS privé (dans ton AD : dnsmgmt.msc), tu vas dans la zone de recherche directe, tu créés une nouvelle zone avec le même nom que ton FQDN public (ex: owa.tondomaine.fr). Ensuite, dans la nouvelle zone, tu créés un enregistrement 'A', sans nom d'hôte, et comme IP l'IP privée de ton Exchange.


    --> Toute cette configuration est OK.



    Pour la partie certificat : c'est très long à expliquer dans un post. Choisis un fournisseur (Symantec par exemple), et suis les procédures qu'ils fournissent pour acheter et installer un certificat.


    --> Grâce à cette piste, j'ai constaté que j'avais des certificats autosignés.J'ai 6 certificats visible avec cette commande: Get-ExchangeCertificate |list

    1-

    AccessRules        : {System.Security.AccessControl.CryptoKeyAccessRule, System
                         .Security.AccessControl.CryptoKeyAccessRule, System.Securi
                         ty.AccessControl.CryptoKeyAccessRule, System.Security.Acce
                         ssControl.CryptoKeyAccessRule}
    CertificateDomains : {autodiscover.SOCIETE.local, mail.SOCIETE.com, servmsg01.SOCIETE.local}
    HasPrivateKey      : True
    IsSelfSigned       : True
    Issuer             : CN=autodiscover.SOCIETE.local
    NotAfter           : 29/03/2020 17:09:18
    NotBefore          : 29/03/2015 17:09:18
    PublicKeySize      : 2048
    RootCAType         : None
    SerialNumber       : 6B7A2EXXXXXXXXXXXXXXXXXXXX289DCB20481
    Services           : IMAP, POP, SMTP
    Status             : Valid
    Subject            : CN=autodiscover.SOCIETE.local
    Thumbprint         : C584XXXXXXXXXXXXXXXXXXXXXXXXXXXX892



    2- 

    AccessRules        : {System.Security.AccessControl.CryptoKeyAccessRule, System
                         .Security.AccessControl.CryptoKeyAccessRule}
    CertificateDomains : {mail.SOCIETE.com, mail.SOCIETE.fr, autodiscover.SOCIETE.com, au        todiscover.SOCIETE.fr, SERVMSG01, SERVMSG01.SOCIETE.local}
    HasPrivateKey      : True
    IsSelfSigned       : False
    Issuer             : CN=SOCIETE-SERVMSG01-CA, DC=SOCIETE, DC=local
    NotAfter           : 14/09/2016 15:06:28
    NotBefore          : 15/09/2014 15:06:28
    PublicKeySize      : 2048
    RootCAType         : Registry
    SerialNumber       : 3B4XXXXXXXXXXXXXXXXX0000015
    Services           : IIS
    Status             : Valid
    Subject            : CN=mail.SOCIETE.com
    Thumbprint         : 5DE67xxxXXXXXXXXXXXXXXXXXXXXXX6574B9A49D



    3-
    AccessRules        : {System.Security.AccessControl.CryptoKeyAccessRule, System
                         .Security.AccessControl.CryptoKeyAccessRule, System.Securi
                         ty.AccessControl.CryptoKeyAccessRule, System.Security.Acce
                         ssControl.CryptoKeyAccessRule}
    CertificateDomains : {SERVMSG01, SERVMSG01.SOCIETE.local}
    HasPrivateKey      : True
    IsSelfSigned       : True
    Issuer             : CN=SERVMSG01
    NotAfter           : 04/09/2019 16:23:26
    NotBefore          : 04/09/2014 16:23:26
    PublicKeySize      : 2048
    RootCAType         : None
    SerialNumber       : 7FFF110EXXXXXXXXXXXXXXXXD09A2092526
    Services           : SMTP
    Status             : Valid
    Subject            : CN=SERVMSG01
    Thumbprint         : 9725DXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX8C2C855


    4-
    AccessRules        : {System.Security.AccessControl.CryptoKeyAccessRule, System
                         .Security.AccessControl.CryptoKeyAccessRule, System.Securi
                         ty.AccessControl.CryptoKeyAccessRule}
    CertificateDomains : {autodiscover.SOCIETE.local, mail.SOCIETE.com, servmsg01.SOCIETE.local}
    HasPrivateKey      : True
    IsSelfSigned       : False
    Issuer             : CN=SOCIETE-SERVMSG01-CA, DC=SOCIETE, DC=local
    NotAfter           : 13/09/2014 17:33:14
    NotBefore          : 13/09/2012 17:33:14
    PublicKeySize      : 2048
    RootCAType         : Registry
    SerialNumber       : 619BXXXXXXXXXXXXXX0000003
    Services           : IMAP, POP, SMTP
    Status             : DateInvalid
    Subject            : CN=autodiscover.SOCIETE.local
    Thumbprint         : 86D2B5FAF785E215D86B6B7F98D5D51A75C4CDAC

    5-
    AccessRules        : {System.Security.AccessControl.CryptoKeyAccessRule, System
                         .Security.AccessControl.CryptoKeyAccessRule, System.Securi
                         ty.AccessControl.CryptoKeyAccessRule}
    CertificateDomains : {SOCIETE-SERVMSG01-CA}
    HasPrivateKey      : True
    IsSelfSigned       : True
    Issuer             : CN=SOCIETE-SERVMSG01-CA, DC=SOCIETE, DC=local
    NotAfter           : 13/09/2022 17:41:14
    NotBefore          : 13/09/2012 17:31:15
    PublicKeySize      : 2048
    RootCAType         : Registry
    SerialNumber       : 19FE99FA546XXXXXXXXXXXXXXXXFDE79EED
    Services           : SMTP
    Status             : Valid
    Subject            : CN=SOCIETE-SERVMSG01-CA, DC=SOCIETE, DC=local
    Thumbprint         : 053AFXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXCF0555


    6-


    AccessRules        : {System.Security.AccessControl.CryptoKeyAccessRule, System
                         .Security.AccessControl.CryptoKeyAccessRule, System.Securi
                         ty.AccessControl.CryptoKeyAccessRule, System.Security.Acce
                         ssControl.CryptoKeyAccessRule}
    CertificateDomains : {SERVMSG01, SERVMSG01.SOCIETE.local}
    HasPrivateKey      : True
    IsSelfSigned       : True
    Issuer             : CN=SERVMSG01
    NotAfter           : 13/09/2013 10:20:55
    NotBefore          : 13/09/2012 10:20:55
    PublicKeySize      : 2048
    RootCAType         : Unknown
    SerialNumber       : 72E7XXXXXXXXXXXXXXXXXXXX3AC5BAEAF4
    Services           : SMTP
    Status             : Invalid
    Subject            : CN=SERVMSG01
    Thumbprint         : 91D03XXXXXXXXXXXXXXXXXXXXXXXXXX8849FCB4C016


    Ceux qui sont invalid doivent ils etre renouvelés ou supprimés?Lequel correspond à outlook anywhere?

    DOis je récuperer un fichier au format cer pour le transmettre au poste utilisateur d'un client outlook hors domaine?



    Merci d'avance

    Tout d'abord Outlook Anywhere est bien activé

    Pour répondre aux questions


    • Sur ton DNS privé (dans ton AD : dnsmgmt.msc), tu vas dans la zone de recherche directe, tu créés une nouvelle zone avec le même nom que ton FQDN public (ex: owa.tondomaine.fr). Ensuite, dans la nouvelle zone, tu créés un enregistrement 'A', sans nom d'hôte, et comme IP l'IP privée de ton Exchange.

    --> Toute cette configuration est OK.

    • Pour la partie certificat : c'est très long à expliquer dans un post. Choisis un fournisseur (Symantec par exemple), et suis les procédures qu'ils fournissent pour acheter et installer un certificat.

    --> Grâce à cette piste, j'ai constaté que j'avais des certificats autosignés.J'ai 6 certificats visible avec cette commande: Get-ExchangeCertificate |list

    1-

    AccessRules        : {System.Security.AccessControl.CryptoKeyAccessRule, System
                         .Security.AccessControl.CryptoKeyAccessRule, System.Securi
                         ty.AccessControl.CryptoKeyAccessRule, System.Security.Acce
                         ssControl.CryptoKeyAccessRule}
    CertificateDomains : {autodiscover.SOCIETE.local, mail.SOCIETE.com, servmsg01.SOCIETE.local}
    HasPrivateKey      : True
    IsSelfSigned       : True
    Issuer             : CN=autodiscover.SOCIETE.local
    NotAfter           : 29/03/2020 17:09:18
    NotBefore          : 29/03/2015 17:09:18
    PublicKeySize      : 2048
    RootCAType         : None
    SerialNumber       : 6B7A2EXXXXXXXXXXXXXXXXXXXX289DCB20481
    Services           : IMAP, POP, SMTP
    Status             : Valid
    Subject            : CN=autodiscover.SOCIETE.local
    Thumbprint         : C584XXXXXXXXXXXXXXXXXXXXXXXXXXXX892

    2- 

    AccessRules        : {System.Security.AccessControl.CryptoKeyAccessRule, System
                         .Security.AccessControl.CryptoKeyAccessRule}
    CertificateDomains : {mail.SOCIETE.com, mail.SOCIETE.fr, autodiscover.SOCIETE.com, au        todiscover.SOCIETE.fr, SERVMSG01, SERVMSG01.SOCIETE.local}
    HasPrivateKey      : True
    IsSelfSigned       : False
    Issuer             : CN=SOCIETE-SERVMSG01-CA, DC=SOCIETE, DC=local
    NotAfter           : 14/09/2016 15:06:28
    NotBefore          : 15/09/2014 15:06:28
    PublicKeySize      : 2048
    RootCAType         : Registry
    SerialNumber       : 3B4XXXXXXXXXXXXXXXXX0000015
    Services           : IIS
    Status             : Valid
    Subject            : CN=mail.SOCIETE.com
    Thumbprint         : 5DE67xxxXXXXXXXXXXXXXXXXXXXXXX6574B9A49D



    3-
    AccessRules        : {System.Security.AccessControl.CryptoKeyAccessRule, System
                         .Security.AccessControl.CryptoKeyAccessRule, System.Securi
                         ty.AccessControl.CryptoKeyAccessRule, System.Security.Acce
                         ssControl.CryptoKeyAccessRule}
    CertificateDomains : {SERVMSG01, SERVMSG01.SOCIETE.local}
    HasPrivateKey      : True
    IsSelfSigned       : True
    Issuer             : CN=SERVMSG01
    NotAfter           : 04/09/2019 16:23:26
    NotBefore          : 04/09/2014 16:23:26
    PublicKeySize      : 2048
    RootCAType         : None
    SerialNumber       : 7FFF110EXXXXXXXXXXXXXXXXD09A2092526
    Services           : SMTP
    Status             : Valid
    Subject            : CN=SERVMSG01
    Thumbprint         : 9725DXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX8C2C855


    4-
    AccessRules        : {System.Security.AccessControl.CryptoKeyAccessRule, System
                         .Security.AccessControl.CryptoKeyAccessRule, System.Securi
                         ty.AccessControl.CryptoKeyAccessRule}
    CertificateDomains : {autodiscover.SOCIETE.local, mail.SOCIETE.com, servmsg01.SOCIETE.local}
    HasPrivateKey      : True
    IsSelfSigned       : False
    Issuer             : CN=SOCIETE-SERVMSG01-CA, DC=SOCIETE, DC=local
    NotAfter           : 13/09/2014 17:33:14
    NotBefore          : 13/09/2012 17:33:14
    PublicKeySize      : 2048
    RootCAType         : Registry
    SerialNumber       : 619BXXXXXXXXXXXXXX0000003
    Services           : IMAP, POP, SMTP
    Status             : DateInvalid
    Subject            : CN=autodiscover.SOCIETE.local
    Thumbprint         : 86D2B5FAF785E215D86B6B7F98D5D51A75C4CDAC

    5-
    AccessRules        : {System.Security.AccessControl.CryptoKeyAccessRule, System
                         .Security.AccessControl.CryptoKeyAccessRule, System.Securi
                         ty.AccessControl.CryptoKeyAccessRule}
    CertificateDomains : {SOCIETE-SERVMSG01-CA}
    HasPrivateKey      : True
    IsSelfSigned       : True
    Issuer             : CN=SOCIETE-SERVMSG01-CA, DC=SOCIETE, DC=local
    NotAfter           : 13/09/2022 17:41:14
    NotBefore          : 13/09/2012 17:31:15
    PublicKeySize      : 2048
    RootCAType         : Registry
    SerialNumber       : 19FE99FA546XXXXXXXXXXXXXXXXFDE79EED
    Services           : SMTP
    Status             : Valid
    Subject            : CN=SOCIETE-SERVMSG01-CA, DC=SOCIETE, DC=local
    Thumbprint         : 053AFXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXCF0555


    6-


    AccessRules        : {System.Security.AccessControl.CryptoKeyAccessRule, System
                         .Security.AccessControl.CryptoKeyAccessRule, System.Securi
                         ty.AccessControl.CryptoKeyAccessRule, System.Security.Acce
                         ssControl.CryptoKeyAccessRule}
    CertificateDomains : {SERVMSG01, SERVMSG01.SOCIETE.local}
    HasPrivateKey      : True
    IsSelfSigned       : True
    Issuer             : CN=SERVMSG01
    NotAfter           : 13/09/2013 10:20:55
    NotBefore          : 13/09/2012 10:20:55
    PublicKeySize      : 2048
    RootCAType         : Unknown
    SerialNumber       : 72E7XXXXXXXXXXXXXXXXXXXX3AC5BAEAF4
    Services           : SMTP
    Status             : Invalid
    Subject            : CN=SERVMSG01
    Thumbprint         : 91D03XXXXXXXXXXXXXXXXXXXXXXXXXX8849FCB4C016

    Ceux qui sont invalid doivent ils etre renouvelés ou supprimés?Lequel correspond à outlook anywhere?

    DOis je récuperer un fichier au format cer pour le transmettre au poste utilisateur d'un client outlook hors domaine?

    Merci d'avance

    mardi 31 mars 2015 18:59
  • Bonjour,

    Tu as l'air d'utiliser 2 certificats :

    • le N° 2 semble servir à IIS (donc à OutlookAnyWhere) - il intègre les FQDN : {mail.SOCIETE.com, mail.SOCIETE.fr, autodiscover.SOCIETE.com, autodiscover.SOCIETE.fr, SERVMSG01, SERVMSG01.SOCIETE.local}
    • le N°5 pour le SMTP

    Tu as une autorité de certification sur ton domaine, non ? (CN=SOCIETE-SERVMSG01-CA, DC=SOCIETE, DC=local).

    Dans ce cas, ce qu'il faut déployer sur les postes sur le certificat racine de l'autorité de certification.

    Pour cela, il te suffit de te connecter au serveur sur lequel l'autorité de certification est installée : http://IP/certsrv et télécharger le certificat racine de l'autorité de certification.

    Ensuite, il te suffit d'installer ce certificat sur les postes dans le conteneur "Autorités de certification racine de confiance".

    Maintenant, pour vérifier que cela fonctionne, depuis le poste, avec un navigateur, vas sur https://mail.societe.fr/Autodiscover/Autodiscover.xml : tu dois pouvoir accéder à la page SANS ERREUR de certificat (la page affichera une erreur code 600, c'est normal).


    Cordialement,

    Sylvain

    Blog : http://sylvaincoudeville.fr

    mercredi 1 avril 2015 06:04
  • Bonjour,

    Merci pour cette aide précieuse.
    Le certificat a été importé sur le poste utilisateur.

    J'ai fais le test https://mail.societe.fr/Autodiscover/Autodiscover.xml
    J'ai du rentrer mon login et mot de passe de mon compte de messagerie (est ce normal? est ce le bon compte demandée?)
    En tout cas j'ai bien eu la page avec erreur 600.

    Ensuite je n'arrives toujours pas à parametrer mon compte mail sur le client Outlook.
    Dans les parametres du serveur --> "Serveur": je renseigne: servmsg01.SOCIETE.com
    ensuite je mets le nom d'utilisateur Outlook.

    Dans les "parametres supplementaires" --> "connexion"
    Je coche la case se connecter à Microsoft Exchange avec HTTP
    Je clique sur "Parametres proxy Exchange"
    --> https:// mail.SOCIETE.com
    coche la case: "se connecter uniquement aux serveurs proxy dont le certificat comporte ce nom principal"
    msstd:mail.SOCIETE.com
    Je choisis: Authentification de base

    je clique en suite sur OK puis suivant:
    Il me demande le login mais rien n'y fait avec le login mot de passe du compte exchange de l'utilisateur, j'ai toujours la fenetre de login et mot de passe qui revient.


    Merci d'avance
    dimanche 5 avril 2015 14:35
  • Bonjour,

    Ouvez Outlook. Dans la barre des tâches, faites un CTRL+Clic droit sur l'icône d'Oulook et choisissez "Tester la configuration automatique...."

    Postez le résultat ici.

    Merci


    Cordialement,

    Sylvain

    Blog : http://sylvaincoudeville.fr

    mardi 7 avril 2015 06:35
  • Bonjour,

    Il faudrait pour cela que je configures mon compte correctement.

    Pour cela je choisis: Ajouter un compte --> "Configuration manuelle ou type de serveur supplémentaires"-->

    Dois je choisir: "Microsoft Exchange Server ou un service compatible" ou "Service compatible outlook.com ou Exchange Active SYnc" ??????

    Que dois je mettre dans serveur de messagerie: mail.SOCIETE.com ou servmsg01.SOCIETE.com ou servmsg01.SOCIETE.local?

    J'ai déjà pas mal tenté de chose, à part bloquer Outlook j'ai pas trouvé grand chose.

    Le plus dur ce sera trouver la bonne config la 1ere fois après ca ira mieux.

    Je vous remercie une fois de plus

    mercredi 8 avril 2015 15:54
  • Bonjour,

    Normalement, si ta configuration est bien faite, cela devrait se paramétrer tout seul.

    Je t'invite à consulter le tuto ci-dessous afin de vérifier que ta config DNS est bonne au niveau de l'autodiscover :

    http://www.sylvaincoudeville.fr/2015/04/les-bases-dune-bonne-configuration-exchange-partie-4/


    Cordialement,

    Sylvain

    Blog : http://sylvaincoudeville.fr

    mercredi 8 avril 2015 16:12
  • J'ai donc suivie la partie 4. 
    Dans "Gestionnaire DNS", "Zones de recherches directes", sous "autodiscover.SOCIETE.com, 
    j'ai désormais un répertoire TCP avec comme propriétes du service autodiscover:
    Domaine: autodiscover.SOCIETE.com
    Protocole: tcp
    Priorité:0
    Poids:25
    Numéro port:443
    Hote offrant ce service:mail.SOCIETE.com

    Voici le résultat du test:
    C:\>nslookup -q=SOA SOCIETE.com
    Serveur :   servdc01.SOCIETE.local
    Address:  192.168.1.211

    Réponse ne faisant pas autorité :
    SOCIETE.com
            primary name server = dns188.ovh.net
            responsible mail addr = tech.ovh.net
            serial  = 2015011607
            refresh = 86400 (1 day)
            retry   = 3600 (1 hour)
            expire  = 3600000 (41 days 16 hours)
            default TTL = 300 (5 mins)

    dns188.ovh.net  internet address = 21x.xxx.xxx.152
    dns188.ovh.net  AAAA IPv6 address = 2xxx:4xxx:1:4xxx::1


    Est ce correct?


    En revanche j'ai repris la partie 3.
    L'enregistrement A est OK. le ping vers mail.SOCIETE.com retourne bien l'adresse privée.
    Pour la configuration du nom d'hôte.
    J'ai commencé par vérifier avec la commande : Get-OABVirtualDirectory

    [PS] C:\Windows\system32>Get-OABVirtualDirectory

    Server  : SERVMSG01        
    Name:  OAB (Default Web Site)
    Internal Url: http://servmsg01.SOCIETE.local/OAB   
    External Url :  https://mail.SOCIETE.com/OAB

    Dois je changer l'Internal Url par https://mail.SOCIETE.com/OAB ???
    Si oui, est ce qu'il y aura un impact sur la configuration actuel des clients outlooks des utilisateurs?
                             
    jeudi 9 avril 2015 02:47
  • Bonjour,

    2 choses importantes :

    • as-tu déclaré l'enregistrement SRV aussi sur ton DNS externe (le DNS de ton nom de domaine internet?) : c'est très important pour les postes hors domaine, et les postes hors-LAN
    • enfin, tu dois modifier l'InternalUrl si ton certificat ne contient que "mail.societe.com".
      si ton certificat contient "mail.societe.com" + "servmsg01.societe.local", tu peux laisser comme cela


    Cordialement,

    Sylvain

    Blog : http://sylvaincoudeville.fr

    jeudi 9 avril 2015 05:59
  • C'est cette partie là qui me laisse perplexe et je pense que la problème vient de la.

    as-tu déclaré l'enregistrement SRV aussi sur ton DNS externe (le DNS de ton nom de domaine internet?) : c'est très important pour les postes hors domaine, et les postes hors-LAN ?

    Ou dois je faire cela?

    jeudi 9 avril 2015 07:07
  • Si tu as lu le tutorial, tu dois savoir qu'il te faut un nom de domaine déclaré sur internet (ton societe.com) ?

    Ce nom de domaine est géré par des DNS publics (en général, ceux de l'hébergeur chez qui tu payes le nom de domaine tous les ans).

    Il faut donc te donner à l'interface d'administration des DNS de ton hébergeur pour y déclarer le FQDN public (mail.societe.com) et le SRV _autodiscover._tcp.societe.com qui pointe vers mail.societe.com.

    Si tu as un doute sur l'hébergeur de ton nom de domaine, tu peux faire un :

    nslookup -q=NS societe.com 8.8.8.8

    Cela te retourne le nom des serveurs DNS publics autoritaires pour ton nom de domaine Internet.

    Je te conseille le lire le tutoriel dès le début (http://www.sylvaincoudeville.fr/2015/03/les-bases-dune-bonne-configuration-exchange-partie-1/) : j'essaye d'y expliquer tout (nom de domaine internet, certificats etc.)


    Cordialement,

    Sylvain

    Blog : http://sylvaincoudeville.fr

    jeudi 9 avril 2015 07:13
  • Sur tes conseils j'ai donc à nouveau lu la partie 1 de ton tuto (excellent d'ailleurs!!!).

    J'ai bien saisi la démarche et le fonctionnement.

    Voici ce que me retourne la commande:

    >nslookup -q=NS SOCIETE.com 8.8.8.8
    Serveur :   google-public-dns-a.google.com
    Address:  8.8.8.8

    Réponse ne faisant pas autorité :
    SOCIETE.com       nameserver = ns1xx.ovh.net
    SOCIETE.com       nameserver = dns1xx.ovh.net


    jeudi 9 avril 2015 18:58
  • Bon, parfait : maintenant on sait que ton nom de domaine Internet est géré chez OVH.

    Il faut donc que tu ailles sur le manager d'OVH (https://www.ovh.com/manager/) avec ton nick-handle (AA12345-ovh) et ton mot de passe.

    Une fois dans le manager OVH, tu sélectionne ton domaine, puis Zone DNS, et tu ajoutes un enregistrement SRV :

    _autodiscover._tcp.societe.com, port 443, poids 0, priorité 0, pointant vers mail.societe.com

    Une fois cela fait, ton poste sera capable de retrouver le serveur Exchange automatiquement, qu'il soit dans ou hors LAN.


    Cordialement,

    Sylvain

    Blog : http://sylvaincoudeville.fr

    vendredi 10 avril 2015 05:46
  • Voici ce que je retrouve sous la conf actuelle.

    **********************************************************

    SOCIETE.com.    NS    dns1xx.ovh.net.

    SOCIETE.com.    NS    ns1xx.ovh.net.

    SOCIETE.com.    MX    10 mail.SOCIETE.com.

    _autodiscover._tcp.SOCIETE.com.  SRV  0 0 443 mailconfig.ovh.net.

    _imaps._tcp.SOCIETE.com.   SRV   0 0 993 ssl0.ovh.net.

    _submission._tcp.SOCIETE.com.   SRV 0 0 465 ssl0.ovh.net.

    SOCIETE.com. A 37.xxx.xxx.xxx

    mail.SOCIETE.com A 91.xxx.xxx.xxx

    autoconfig.SOCIETE.com.   CNAME   mailconfig.ovh.net.

    ****************************************************************************

    Si je comprends bien "_autodiscover._tcp.SOCIETE.com.  SRV  0 0 443 mailconfig.ovh.net." est à modifier en "_autodiscover._tcp.SOCIETE.com.  SRV  0 0 443 mail.SOCIETE.com."

    Pour le reste je laisse comme c'est ou je modifie également autoconfig ?






















    • Modifié choup777 vendredi 10 avril 2015 08:29
    vendredi 10 avril 2015 08:18
  • Tu as tout compris!

    Par défaut, OVH ajoute un SRV pour l'autodiscover à destination de leurs propres serveurs (dans le cas où tu aurais voulu prendre un Exchange chez eux).

    Du coup, lorsqu'un de tes Outlook faire une découverte automatique, il tombe sur mailconfig.ovh.net.

    Il te suffit donc de modifier mailconfig.ovh.net par ton serveur mail.societe.com, et patienter pendant le délai de refresh de ton domaine (nslookup -q=SOA societe.com) et essayer à nouveau de configurer un Outlook.


    Cordialement,

    Sylvain

    Blog : http://sylvaincoudeville.fr

    vendredi 10 avril 2015 08:25
  • Effectivement ca marche bien mieux mais c'est pas encore totalement ça.

    J'avais donc déjà positionné le certificat sur le poste client donc pas de souci une fois celui ci validé.

    Ensuite Outlook m'a demandé mon login et mot de passe de mon domaine.

    J'ai donc bien eu le message: Félicitations. Votre compte de messagerie est correctement configuré et prêt à être utilisé.

    J'ai cliqué sur terminer, on m'invite à redemarrer Outlook pour que les modifis soient prises en compte.

    Je relance Outlook, il me demande mon login de connexion via la fenetre "sécurité de windows"

    Microsoft outlook --> Connexion à user@SOCIETE.com

    j'entre donc: SOCIETE\user et mot de passe. Le chargement du profil se lance mais ensuite j'ai

    J'ai ce message d'erreur: La connexion a Microsoft Exchange n'est pas disponible. Outlook doit être en ligne ou connecté pour effectuer cette action.

    Je clique sur ok, j'ai une fenetre "Microsoft exchange. Avec des infos:

    Serveur Microsoft Exchange: SERVMSG01.SOCIETE.local

    Boite aux lettres: =SMTP:user@SOCIETE.com (à côté je peux cliquer sur vérification du nom" , mais ca me dit: Impossible de trouver une correspondance pour se nom. La connexion a Microsoft Exchange n'est pas disponible. Outlook doit être en ligne ou connecté pour effectuer cette action.)

    Décidemment...

    samedi 11 avril 2015 17:32
  • Bonjour,

    Bon, c'est parfait : l'autodiscover semble fonctionner !

    OutlookAnywhere a t-il bien été activé sur le serveur ?

    Enable-OutlookAnywhere -Server 'EXCH2013' -ExternalHostname 'mail.societe.com' -DefaultAuthenticationMethod 'Basic' -SSLOffloading $false

    Ensuite, peux-tu faire un clic droit sur Outlook dans la barre de Notifications puis, "Tester la configuration automatique d'Outlook" et nous faire un retour sur le résultat du test?

    En parallèle, tu peux vérifier que les paramètres ont bien été configuré dans Outlook en passant par le Panneau de Configuration > Courrier > Microsoft Exchange > Paramètres avancés > Onglet Connexion :

    • Case "Se connecter à Microsoft Exchange avec HTTP" activée
    • Dans Paramètres proxy Exchange :
    • URL : https://mail.societe.com
    • Se connecter en utilisant SSL uniquement ativée
    • Se connecter uniquement aux ..... principal : "msstd:mail.societe.com"
    • Sur des réseaux rapides (...) activée
    • Sur des réseaux lents (....) activée
    • Authentification par négociation (ou basique)

    Cordialement,

    Sylvain

    Blog : http://sylvaincoudeville.fr


    lundi 13 avril 2015 06:14
  • oui Outlook Anywhere est bien activé.

    Voici la configuration:

    Nom d'hote externe:mail.SOCIETE.com

    Méthode d'authentification de client: Authentification de base

    En revanche, Autoriser le déchargement (SSL) via un canal sécurisé n'est pas coché.

    Si je fais un clic droit sur la barre de notification je n'ai pas le choix de "tester la configuration automatique d'Outlook".

    En fait la configuration du compte me félicite mais après le redemarrage d'outlook vu que ca ne se connecte pas au serveur Exchange, le compte ne reste pas enregistré.

    Meme en passant par le panneau de configuration/ courrier, le problème est le même.

    Je commence à désespérer

    lundi 13 avril 2015 15:57
  • Si je fais un clic droit sur la barre de notification je n'ai pas le choix de "tester la configuration automatique d'Outlook".

    -> Désolé, en effet, c'est CTRL+Clic droit pour faire apparaitre l'option : petite erreur de saisie.

    -> Ensuite, tu pourrais utiliser https://testconnectivity.microsoft.com/ et nous poster les résultats d'un test de "Connectivité Outlook".
    Cela devrait nous donner toutes les indications nécessaires.

    -> Enfin, vérifie que avec les commandes suivantes que le nom d'hôte public est bien renseigné partout :

    Get-ClientAccessServer|fl AutoDiscoverServiceInternalUri
    
    Get-OabVirtualDirectory|fl ExternalUrl
    Get-WebServicesVirtualDirectory|fl ExternalUrl
    Get-EcpVirtualDirectory|fl ExternalUrl
    Get-OwaVirtualDirectory|fl ExternalUrl
    Get-ActiveSyncVirtualDirectory|fl ExternalUrl
    
    Get-AutodiscoverVirtualDirectory|fl -ExternalUrl
    Get-OutlookAnywhere|fl ExternalHostname


    Cordialement,

    Sylvain

    Blog : http://sylvaincoudeville.fr


    mardi 14 avril 2015 05:47
  • Résultat du test de la configuration automatique de la messagerie:

    1er onglet "résultats":

    Nom Complet: Prenom NOM

    URL OWA interne: https://mail.SOCIETE.com/OWA

    URL OWA Externe: https://mail.SOCIETE.com/OWA

    Protocole: Appel de procedure distante exchange

    Serveur: SERVMSG01.SOCIETE.local

    nomdeconnexion:user

    URL du service de disponibilité: https://servmsg01.SOCIETE.local/EWS/Exchange.asmx

    URL d'absence du bureau:https://servmsg01.SOCIETE.local/EWS/Exchange.asmx

    URL du carnet d'adresse en mode hors connexion: http://servmsg01.SOCIETE.local/OAB/9bc......../

    URL du service de messagerie unifié:https://servmsg01.SOCIETE.local/UnifiedMessaging/Service.asmx

    Package d'authentification: Non spécifié

    Protocole: HTTP Exchange

    Serveur: mail.SOCIETE.com

    Nom de connexion: user

    SSL: oui

    Authentification mutuelle: oui

    URL du carnet d'adresses en mode hors connexion: https://mail.SOCIETE.com/OAB/9bc...../

    Package d'authentification: Basic

    Nom de l'entité de certificat: msstd:mail.SOCIETE.com



    2ème onglet: Journal

    Guesssmart IMAP: serveur mail.SOCIETE.com, port = 993, initialisation

    Guesssmart IMAP: serveur mail.SOCIETE.com, port = 143, initialisation

    Guesssmart IMAP: serveur imap.SOCIETE.com, port = 993, initialisation

    Guesssmart IMAP: serveur mail.SOCIETE.com, port = 993, ssl= OUi, tls=Non, spa= Non, démarrage

    Démarrage de la découverte automatique de https://SOCIETE.com/autodiscover/autodiscover.xml

    Guesssmart IMAP: serveur imap.SOCIETE.com, port = 993, ssl= OUi, tls=Non, spa= Non, démarrage
    Guesssmart IMAP: serveur mail.SOCIETE.com, port = 143,ssl= OUi, tls=Non, spa= Non, démarrage
    Guesssmart IMAP: serveur imap.SOCIETE.com, port = 143, initialisation
    Guesssmart IMAP: serveur imap.SOCIETE.com, port = 143,ssl= OUi, tls=Non, spa= Non, démarrage
    Guesssmart IMAP: serveur SOCIETE.com, port = 993, initialisation
    Guesssmart IMAP: serveur SOCIETE.com, port = 993,ssl= OUi, tls=Non, spa= Non, démarrage
    Guesssmart IMAP: serveur SOCIETE.com, port = 143, initialisation
    Guesssmart IMAP: serveur SOCIETE.com, port = 143,ssl= OUi, tls=Non, spa= Non, démarrage
    Guesssmart POP: serveur pop.SOCIETE.com, port = 995, initialisation
    Guesssmart POP: serveur pop.SOCIETE.com, port = 995,ssl= OUi, tls=Non, spa= Non, démarrage
    Guesssmart POP: serveur pop.SOCIETE.com, port = 110, initialisation
    Guesssmart POP: serveur pop.SOCIETE.com, port = 110,ssl= OUi, tls=Non, spa= Non, démarrage
    Guesssmart POP: serveur mail.SOCIETE.com, port = 995, initialisation
    Guesssmart POP: serveur mail.SOCIETE.com, port = 110, initialisation
    Guesssmart POP: serveur mail.SOCIETE.com, port = 995,ssl= OUi, tls=Non, spa= Non, démarrage
    Guesssmart POP: serveur mail.SOCIETE.com, port = 110,ssl= OUi, tls=Non, spa= Non, démarrage
    Guesssmart POP: serveur pop3.SOCIETE.com, port = 995, initialisation
    Guesssmart POP: serveur pop3.SOCIETE.com, port = 995,ssl= OUi, tls=Non, spa= Non, démarrage
    Guesssmart POP: serveur pop3.SOCIETE.com, port = 110, initialisation
    Guesssmart POP: serveur pop3.SOCIETE.com, port = 110,ssl= OUi, tls=Non, spa= Non, démarrage
    Guesssmart POP: serveur SOCIETE.com, port = 995, initialisation
    Guesssmart POP: serveur SOCIETE.com, port = 995, ssl= OUi, tls=Non, spa= Non, démarrage
    Guesssmart POP: serveur SOCIETE.com, port = 110, initialisation
    Guesssmart POP: serveur SOCIETE.com, port = 110, ssl= OUi, tls=Non, spa= Non, démarrage
    Guesssmart POP: serveur pop3.SOCIETE.com, port = 110,ssl= OUi, tls=Non, spa= Non, Echec (0x800CCC1A)
    Guesssmart POP: serveur pop3.SOCIETE.com, port = 110,ssl= non, tls=Non, spa= oui, Démarrage
    Guesssmart IMAP: serveur imap.SOCIETE.com, port = 143,ssl= OUi, tls=Non, spa= Non, Echec (0x800CCC1A)
    Guesssmart IMAP: serveur imap.SOCIETE.com, port = 143,ssl= Non, tls=oui, spa= Non, démarrage
    Guesssmart IMAP: serveur SOCIETE.com, port = 143,ssl= ssl= OUi, tls=Non, spa= Non, Echec (0x800CCC1A)
    Guesssmart IMAP: serveur SOCIETE.com, port = 143,ssl= Non, tls=oui, spa= Non, Démarrage
    Guesssmart POP: serveur SOCIETE.com, port = 110, ssl= OUi, tls=Non, spa= Non, Echec (0x800CCC1A)
    Guesssmart POP: serveur SOCIETE.com, port = 110, ssl= non, tls=Non, spa= oui, Démarrage
    J'en ai plein d'autres ....Erreur 0x800CCC0D, 0x0800CCCDF, 0x800CCC18,0x8000CCCE1
    GetLast Error=0; httpStatus=404
    Demande de découverte automatique termine avec code d"état HTTP 404
    Découverte automatique de https://SOCIETE.com/autodiscover/autodiscover.xml Echec (0x80004005)
    Démarrage de la découverte automatique de https://autodiscover.SOCIETE.com/autodiscover/autodiscover.xml
    GetLastError=12007;httpStatus=0
    Découverte automatique de https://autodiscover.SOCIETE.com/autodiscover/autodiscover.xml Echec (0x800C8203)


    ainsi de suite sur SOCIETE.com
    J'ai tout de meme vers la fin un

     dévouverte automatique https://mail.SOCIETE.com/autodiscover/autodiscover.xml Réussite (0x0000000)


    Puis de nouveau des

    Guesssmart IMAP ou POP pour les ports 993, 995, 110, 143 en Echec (0x80040113)

    mardi 14 avril 2015 18:14
  • Voici également le résultat des commandes de test du nom d'hote public:

    Get-ClientAccessServer|fl AutoDiscoverServiceInternalUri
    AutoDiscoverServiceInternalUri : https://servmsg01.SOCIETE.local/Autodiscover/Autodiscover.xml

    Get-OabVirtualDirectory|fl ExternalUrl
    ExternalUrl : https://mail.SOCIETE.com/OAB

    Get-WebServicesVirtualDirectory|fl ExternalUrl
    ExternalUrl :

    Get-EcpVirtualDirectory|fl ExternalUrl
    Le terme « Get-EcpVirtualDirectory » n'est pas reconnu comme nom d'applet de commande, fonction, fichier de script ou programme exécutable. Vérifiez l'orthographe du nom, ou si un chemin d'accès e
    te, vérifiez que le chemin d'accès est correct et réessayez.
    Au niveau de ligne : 1 Caractère : 24
    + Get-EcpVirtualDirectory <<<< |fl ExternalUrl
        + CategoryInfo          : ObjectNotFound: (Get-EcpVirtualDirectory:String) [], CommandNotFoundException
        + FullyQualifiedErrorId : CommandNotFoundException

    Get-OwaVirtualDirectory|fl ExternalUrl
    ExternalUrl : https://mail.SOCIETE.com/owa
    ExternalUrl :
    ExternalUrl :
    ExternalUrl :
    ExternalUrl :

    Get-ActiveSyncVirtualDirectory|fl ExternalUrl
    ExternalUrl : https://mail.SOCIETE.com/Microsoft-Server-ActiveSync

    Get-AutodiscoverVirtualDirector|fl -ExternalUrl
    Le terme « Get-AutodiscoverVirtualDirector » n'est pas reconnu comme nom d'applet de commande, fonction, fichier de script ou programme exécutable. Vérifiez l'orthographe du nom, ou si un chemin d
    cès existe, vérifiez que le chemin d'accès est correct et réessayez.
    Au niveau de ligne : 1 Caractère : 32
    + Get-AutodiscoverVirtualDirector <<<< |fl -ExternalUrl
        + CategoryInfo          : ObjectNotFound: (Get-AutodiscoverVirtualDirector:String) [], CommandNotFoundException
        + FullyQualifiedErrorId : CommandNotFoundException

    Get-OutlookAnywhere|fl ExternalHostname
    ExternalHostname : mail.SOCIETE.com

    mardi 14 avril 2015 18:19
  • Résultat du test de connectivité OUtlook:

    Test de la connectivité Outlook.
      Le test de la connectivité Outlook a échoué.
     
    Détails supplémentaires
     
    Temps écoulé : 10109 ms.
     
    Étapes de test
     
    L’analyseur de connectivité de Microsoft essaie de tester la découverte automatique pour user@SOCIETE.com... Merci de patienter.
      Échec de la découverte automatique de test.
     
    Détails supplémentaires
     
    Temps écoulé : 10108 ms.
     
    Étapes de test
     
    Essai de chaque méthode pour contacter le service de découverte automatique.
      Échec de contact du service de découverte automatique avec toute méthode.
     
    Détails supplémentaires
     
    Temps écoulé : 10108 ms.
     
    Étapes de test
     
    Tentative de test de l’URL potentielle de découverte automatique https://SOCIETE.com:443/Autodiscover/Autodiscover.xml
      Le test de cette URL de découverte automatique éventuelle a échoué.
     
    Détails supplémentaires
     
    Temps écoulé : 3105 ms.
     
    Étapes de test
     
    Tentative de résolution du nom d'hôte SOCIETE.com dans DNS.
      Le nom d'hôte a été résolu correctement.
     
    Détails supplémentaires
     
    Adresses IP renvoyées : 37.xxx.xxx.142
    Temps écoulé : 349 ms.
    Test du port TCP 443 sur l'hôte SOCIETE.com pour s'assurer qu'il écoute/est ouvert.
      Le port a été ouvert correctement.
     
    Détails supplémentaires
     
    Temps écoulé : 289 ms.
    Test du certificat SSL pour confirmer sa validité.
      Le certificat a transmis toutes les exigences de validation.
     
    Détails supplémentaires
     
    Temps écoulé : 384 ms.
     
    Étapes de test
     
    L’analyseur de connectivité de Microsoft tente d’obtenir le certificat SSL depuis le serveur distant SOCIETE.com sur le port 443... Merci de patienter.
      L’analyseur de connectivité de Microsoft a obtenu avec succès le certificat SSL distant.
     
    Détails supplémentaires
     
    Sujet du certificat distant : CN=www.SOCIETE.com, O=SOCIETE, L=LIEU, S=" INFO", C=FR, SERIALNUMBER=504 XXX XXX, OID.2X.4.XX=Private Organization, OID.1.3XXXXXXXXXX.60.2.1.1=LIEU, OID.1.XXXXXXXXX.60.2.1.2="INFO", OID.1XXXXXXXXXXXXX.1.3=FR, Émetteur : CN=Go Daddy Secure Certificate Authority - G2, OU=http://certs.godaddy.com/repository/, O="GoDaddy.com, Inc.", L=Scottsdale, S=Arizona, C=US.
    Temps écoulé : 340 ms.
    Validation du nom du certificat.
      Le nom de certificat a été correctement validé.
     
    Détails supplémentaires
     
    Nom d'hôte trouvé SOCIETE.com dans l'entrée Autre nom de l'objet de certificat.
    Temps écoulé : 0 ms.
    Les certificats de confiance sont en cours de validation.
      Le certificat est approuvé et tous les certificats sont présents dans la chaîne.
     
    Étapes de test
     
    L’analyseur de connectivité de Microsoft tente de construire une chaîne de certificats pour le certificat CN=www.SOCIETE.com, O=SOCIETE, L=LIEU, S=" INFO", C=FR, SERIALNUMBER=504 XXXXXX, OID.2.XXXX=Private Organization, OID.1.XXXXXXXXXXX60.2.1.1=LIEU, OID.1.3.XXXXXXXX1.2="INFO", OID.1XXXXXXXXXXXXX1.3=FR... Merci de patienter.
      Une ou plusieurs chaînes de certificats ont été correctement construites.
     
    Détails supplémentaires
     
    2 chaînes ont été créées au total. La chaîne de qualité optimale se termine dans le certificat racine OU=Go Daddy Class 2 Certification Authority, O="The Go Daddy Group, Inc.", C=US.
    Temps écoulé : 14 ms.
    Analyse d'éventuels problèmes de compatibilité des chaînes de certificats avec des versions de Windows.
      Des problèmes de compatibilité potentiels avec certaines versions de Windows ont été identifiés.
     
    Détails supplémentaires
     
    L’analyseur de connectivité de Microsoft peut uniquement valider la chaîne de certificats à l’aide de la fonctionnalité de mise à jour des certificats racine de Windows Update. Il se peut que votre certificat ne soit pas approuvé sur Windows si la fonctionnalité « Mettre les certificats racine à jour » n’est pas activée.
    Temps écoulé : 2 ms.
    Test de la date du certificat pour confirmer sa validité.
      Validation de la date correcte. Le certificat n'a pas expiré.
     
    Détails supplémentaires
     
    Le certificat est valide. NotBefore = 1/9/2015 4:35:40 PM, NotAfter = 1/9/2016 4:35:40 PM
    Temps écoulé : 0 ms.
    Vérification de la configuration IIS pour l'authentification du certificat client.
      L'authentification du certificat client n'a pas été détectée.
     
    Détails supplémentaires
     
    Paramètres Accepter/Requérir les certificats clients non configurés.
    Temps écoulé : 971 ms.
    Tentative d'envoi de la demande POST de découverte automatique pour les URL de découverte automatique potentielles.
      Échec d'obtention des paramètres de découverte automatique lors de l'envoi d'une demande POST de découverte automatique.
     
    Détails supplémentaires
     
    Temps écoulé : 1110 ms.
     
    Étapes de test
     
    L’analyseur de connectivité de Microsoft essaie de récupérer une réponse de découverte automatique XML à partir de l’URL https://SOCIETE.com:443/Autodiscover/Autodiscover.xml pour l’utilisateur user@SOCIETE.com... Merci de patienter.
      Désolé... L’analyseur de connectivité de Microsoft n’a pas pu obtenir une réponse XML de découverte automatique.
     
    Détails supplémentaires
     
    Une exception web s'est produite car une réponse HTTP 404 - NotFound a été reçue de Unknown.
    En-têtes de réponse HTTP :
    Content-Language: en
    X-Generator: Drupal 7 (http://drupal.org)
    Link: <https://SOCIETE.com/>; rel="canonical",<https://SOCIETE.com/>; rel="shortlink"
    Vary: Accept-Encoding
    Keep-Alive: timeout=5, max=100
    Connection: Keep-Alive
    Transfer-Encoding: chunked
    Cache-Control: no-cache, must-revalidate, post-check=0, pre-check=0
    Content-Type: text/html; charset=utf-8
    Date: Tue, 14 Apr 2015 18:21:21 GMT
    Expires: Sun, 19 Nov 1978 05:00:00 GMT
    ETag: "1429035682"
    Last-Modified: Tue, 14 Apr 2015 18:21:22 GMT
    Server: Apache
    X-Powered-By: PHP/5.4.35-0+deb7u2
    Temps écoulé : 1109 ms.
    Tentative de test de l’URL potentielle de découverte automatique https://autodiscover.SOCIETE.com:443/Autodiscover/Autodiscover.xml
      Le test de cette URL de découverte automatique éventuelle a échoué.
     
    Détails supplémentaires
     
    Temps écoulé : 393 ms.
     
    Étapes de test
     
    Tentative de résolution du nom d'hôte autodiscover.SOCIETE.com dans DNS.
      Le nom d'hôte n'a pas pu être résolu.
      En savoir plus sur ce problème et sa résolution
     
    Détails supplémentaires
     
    L'hôte autodiscover.SOCIETE.com n'a pas pu être résolu dans DNS InfoDomainNonexistent.
    Temps écoulé : 392 ms.
    Tentative de contact du service de découverte automatique à l'aide de la méthode de redirection HTTP.
      La tentative de contact de découverte automatique à l'aide de la méthode de redirection HTTP a échoué.
     
    Détails supplémentaires
     
    Temps écoulé : 7 ms.
     
    Étapes de test
     
    Tentative de résolution du nom d'hôte autodiscover.SOCIETE.com dans DNS.
      Le nom d'hôte n'a pas pu être résolu.
      En savoir plus sur ce problème et sa résolution
     
    Détails supplémentaires
     
    L'hôte autodiscover.SOCIETE.com n'a pas pu être résolu dans DNS InfoDomainNonexistent.
    Temps écoulé : 7 ms.
    Tentative de contact du service de découverte automatique à l'aide de la méthode de redirection DNS SRV.
      Désolé... L’analyseur de connectivité de Microsoft n’a pas pu contacter le service de découverte automatique à l’aide de la méthode de redirection DNS SRV.
     
    Détails supplémentaires
     
    Temps écoulé : 6602 ms.
     
    Étapes de test
     
    Tentative pour localiser l’enregistrement SRV _autodiscover._tcp.SOCIETE.com dans DNS.
      L'enregistrement SRV de découverte automatique a été récupéré avec succès depuis le DNS.
     
    Détails supplémentaires
     
    La recherche d'enregistrements Emplacement du service (SRV) a renvoyé l'hôte mail.SOCIETE.com.
    Temps écoulé : 364 ms.
    Tentative de test de l’URL potentielle de découverte automatique https://mail.SOCIETE.com:443/Autodiscover/Autodiscover.xml
      Le test de cette URL de découverte automatique éventuelle a échoué.
     
    Détails supplémentaires
     
    Temps écoulé : 6238 ms.
     
    Étapes de test
     
    Tentative de résolution du nom d'hôte mail.SOCIETE.com dans DNS.
      Le nom d'hôte a été résolu correctement.
     
    Détails supplémentaires
     
    Adresses IP renvoyées : 90.xxxx.xxx.xxx
    Temps écoulé : 314 ms.
    Test du port TCP 443 sur l'hôte mail.SOCIETE.com pour s'assurer qu'il écoute/est ouvert.
      Le port a été ouvert correctement.
     
    Détails supplémentaires
     
    Temps écoulé : 309 ms.
    Test du certificat SSL pour confirmer sa validité.
      Échec du certificat SSL à une ou plusieurs vérification(s) de validation de certificat.
     
    Détails supplémentaires
     
    Temps écoulé : 5614 ms.
     
    Étapes de test
     
    L’analyseur de connectivité de Microsoft tente d’obtenir le certificat SSL depuis le serveur distant mail.SOCIETE.com sur le port 443... Merci de patienter.
      L’analyseur de connectivité de Microsoft a obtenu avec succès le certificat SSL distant.
     
    Détails supplémentaires
     
    Sujet du certificat distant : CN=mail.SOCIETE.com, Émetteur : CN=SOCIETE-SERVMSG01-CA, DC=SOCIETE, DC=local.
    Temps écoulé : 5580 ms.
    Validation du nom du certificat.
      Le nom de certificat a été correctement validé.
     
    Détails supplémentaires
     
    Nom d'hôte trouvé mail.SOCIETE.com dans le nom commun sujet du nouveau certificat.
    Temps écoulé : 0 ms.
    Les certificats de confiance sont en cours de validation.
      La validation de l'approbation du certificat a échoué.
     
    Étapes de test
     
    L’analyseur de connectivité de Microsoft tente de construire une chaîne de certificats pour le certificat CN=mail.SOCIETE.com... Merci de patienter.
      Impossible de construire une chaîne de certificats pour le certificat.
     
    Détails supplémentaires
     
    Échec de la création de la chaîne de certificats. Vous ne disposez peut-être pas des certificats intermédiaires nécessaires.
    Temps écoulé : 15 ms.

    mardi 14 avril 2015 18:28
  • Tout d'abord,il y avait une erreur dans ma saisie : il ne fallait pas lire Get-AutodiscoverVirtualDirector|fl -ExternalUrl mais Get-AutodiscoverVirtualDirectory|fl -ExternalUrl  (il manquait le y à la fin de Directory)
    De plus, la commande Get-EcpVirtualDirectory n'a pas lieu d'être en Exchange 2007.

    Par contre, je vois que la carnet d'adresses hors connexion (OAB) et que les URL de disponibilité et d'absence de bureau pointent vers le nom Interne du serveur. Et en plus, la commande Get-WebServicesVirtualDirectory|fl ExternalUrl ne retourne pas d'URL configurée !

    Pour régler (normalement) tous les problèmes :

    Get-WebServicesVirtualDirectory|Set-WebServicesVirtualDirectory -ExternalUrl https://mail.societe.com/EWS/Exchange.asmx
    Get-ClientAccessServer|Set-ClientAccessServer -AutoDiscoverServiceInternalUri https://mail.societe.com/Autodiscover/Autodiscover.xml


    Cordialement,

    Sylvain (MCP, MCTS Windows Server 2008 R2 Server Virtualization)

    Blog : http://sylvaincoudeville.fr

    mercredi 15 avril 2015 05:54
  • C'est pas mieux je dirais meme pire puisque la connexion au serveur ne se fait plus.

    jeudi 16 avril 2015 17:24
  • J'ai refait le test de connectivité Outlook: voici les erreurs:

    Tentative d'envoi de la demande POST de découverte automatique pour les URL de découverte automatique potentielles.
      Échec d'obtention des paramètres de découverte automatique lors de l'envoi d'une demande POST de découverte automatique.
     
    Détails supplémentaires
     
    Étapes de test
     
    L’analyseur de connectivité de Microsoft essaie de récupérer une réponse de découverte automatique XML à partir de l’URL https://SOCIETE.com:443/Autodiscover/Autodiscover.xml pour l’utilisateur USER@SOCIETE.com... Merci de patienter.
      Désolé... L’analyseur de connectivité de Microsoft n’a pas pu obtenir une réponse XML de découverte automatique.
     
    Détails supplémentaires
     
    Une exception web s'est produite car une réponse HTTP 404 - NotFound a été reçue de Unknown.
    En-têtes de réponse HTTP :
    Content-Language: en
    X-Generator: Drupal 7 (http://drupal.org)
    Link: <https://SOCIETE.com/>; rel="canonical",<https://SOCIETE.com/>; rel="shortlink"
    Vary: Accept-Encoding
    Keep-Alive: timeout=5, max=100
    Connection: Keep-Alive
    Transfer-Encoding: chunked
    Cache-Control: no-cache, must-revalidate, post-check=0, pre-check=0
    Content-Type: text/html; charset=utf-8
    Date: Fri, 17 Apr 2015 05:03:36 GMT
    Expires: Sun, 19 Nov 1978 05:00:00 GMT
    ETag: "1429247016"
    Last-Modified: Fri, 17 Apr 2015 05:03:36 GMT
    Server: Apache
    X-Powered-By: PHP/5.4.35-0+deb7u2
    Temps écoulé : 1143 ms.

    Tentative de test de l’URL potentielle de découverte automatique https://autodiscover.SOCIETE.com:443/Autodiscover/Autodiscover.xml
      Le test de cette URL de découverte automatique éventuelle a échoué.
     
    Détails supplémentaires
     
    Étapes de test
     
    Tentative de résolution du nom d'hôte autodiscover.SOCIETE.com dans DNS.
      Le nom d'hôte n'a pas pu être résolu.
       <label for="testSelectWizard_ctl12_ctl06_ctl00_ctl00_ctl01_ctl00_tmmArrow">En savoir plus sur ce problème et sa résolution</label>
     
    Détails supplémentaires
     
    L'hôte autodiscover.SOCIETE.com n'a pas pu être résolu dans DNS InfoDomainNonexistent.

    Temps écoulé : 221 ms.

    Tentative de contact du service de découverte automatique à l'aide de la méthode de redirection DNS SRV.
      Désolé... L’analyseur de connectivité de Microsoft n’a pas pu contacter le service de découverte automatique à l’aide de la méthode de redirection DNS SRV.
     
    Détails supplémentaires
     
    Étapes de test
     
    Tentative pour localiser l’enregistrement SRV _autodiscover._tcp.SOCIETE.com dans DNS.
      L'enregistrement SRV de découverte automatique a été récupéré avec succès depuis le DNS.
     
    Détails supplémentaires
    Tentative de test de l’URL potentielle de découverte automatique https://mail.SOCIETE.com:443/Autodiscover/Autodiscover.xml
      Le test de cette URL de découverte automatique éventuelle a échoué.
     
    Détails supplémentaires
      Temps écoulé : 7961 ms.
     
    Étapes de test
     
    Tentative de résolution du nom d'hôte mail.SOCIETE.com dans DNS.
      Le nom d'hôte a été résolu correctement.
     
    Détails supplémentaires
    Test du port TCP 443 sur l'hôte mail.SOCIETE.com pour s'assurer qu'il écoute/est ouvert.
      Le port a été ouvert correctement.
     
    Détails supplémentaires
    Test du certificat SSL pour confirmer sa validité.
      Échec du certificat SSL à une ou plusieurs vérification(s) de validation de certificat.
     
    Détails supplémentaires
      Temps écoulé : 7791 ms.
     
    Étapes de test
     
    L’analyseur de connectivité de Microsoft tente d’obtenir le certificat SSL depuis le serveur distant mail.SOCIETE.com sur le port 443... Merci de patienter.
      L’analyseur de connectivité de Microsoft a obtenu avec succès le certificat SSL distant.
     
    Détails supplémentaires
    Validation du nom du certificat.
      Le nom de certificat a été correctement validé.
     
    Détails supplémentaires
    Les certificats de confiance sont en cours de validation.
      La validation de l'approbation du certificat a échoué.
     
    Étapes de test
     
    L’analyseur de connectivité de Microsoft tente de construire une chaîne de certificats pour le certificat CN=mail.SOCIETE.com... Merci de patienter.
      Impossible de construire une chaîne de certificats pour le certificat.
     
    Détails supplémentaires
     
    Échec de la création de la chaîne de certificats. Vous ne disposez peut-être pas des certificats intermédiaires nécessaires.
    Temps écoulé : 14 ms.


    • Modifié choup777 vendredi 17 avril 2015 05:16
    vendredi 17 avril 2015 05:13
  • Bonjour,

    Le résultat du test de connectivité est bon, hormi le fait que comme le certificat n'est pas signé par une autorité de certification reconnue, le test échoue.

    Que donne le "Test de configuration automatique de la messagerie" d'Outlook ? En effet, ce teste passera outre le problème de certificat puisque l'autorité de certification a été ajoutée à la machine.

    Je suis en parallèle un peu troublé par le résultat de la commande Get-OwaVirtualDirectory :

    "
    Get-OwaVirtualDirectory|fl ExternalUrl
    ExternalUrl : https://mail.SOCIETE.com/owa
    ExternalUrl :
    ExternalUrl :
    ExternalUrl :
    ExternalUrl :"

    Le fait qu'il retourne 5 lignes "ExternalUrl" me fait penser qu'il y a plusieurs Owa dans l'organisation Exchange.

    Il faudrait retourner le résultat des commandes suivantes afin de comprendre :

    Get-ClientAccessServer|fl Name,Server,AutoDiscoverServiceInternalUri
    
    Get-OabVirtualDirectory|fl Name,Server,ExternalUrl,InternalUrl
    Get-WebServicesVirtualDirectory|fl Name,Server,ExternalUrl,InternalUrl
    Get-OwaVirtualDirectory|fl Name,Server,ExternalUrl,InternalUrl
    Get-ActiveSyncVirtualDirectory|fl Name,Server,ExternalUrl,InternalUrl
    
    Get-AutodiscoverVirtualDirectory|fl Name,Server,ExternalUrl,InternalUrl
    Get-OutlookAnywhere|fl Name,Server,ExternalHostname
    Je pense qu'il y a des vieilles choses qui trainent dans la configuration, et qui génère tous ces problèmes.

    Cordialement,

    Sylvain (MCP, MCTS Windows Server 2008 R2 Server Virtualization)

    Blog : http://sylvaincoudeville.fr

    vendredi 17 avril 2015 06:18
  • Je ne serais vous remercier pour votre aide précieuse.

    En effet il y a pas mal de choses qui trainent et la configuration est bancale.

    C'est pareil sur chaque environnement mis en place par l'ancien prestataire. Malheureusement pour moi je découvre l'administration exchange.

    Dois je faire en sorte de supprimer les lignes en plus ou ont elles une utilité?

    Voici les informations demandées:

    Get-ClientAccessServer|fl  Name,Server,AutoDiscoverServiceInternalUri
    Name                           : SERVMSG01
    AutoDiscoverServiceInternalUri : https://mail.SOCIETE.com/Autodiscover/Autodiscover.xml


    Get-OabVirtualDirectory|fl Name,Server,ExternalUrl,InternalUrl
    Name        : OAB (Default Web Site)
    Server      : SERVMSG01
    ExternalUrl : https://mail.SOCIETE.com/OAB
    InternalUrl : http://servmsg01.SOCIETE.local/OAB

    Get-WebServicesVirtualDirectory|fl Name,Server,ExternalUrl,InternalUrl
    Name        : EWS (Default Web Site)
    Server      : SERVMSG01
    ExternalUrl : https://mail.SOCIETE.com/EWS/Exchange.asmx
    InternalUrl : https://servmsg01.SOCIETE.local/EWS/Exchange.asmx

    Get-OwaVirtualDirectory|fl Name,Server,ExternalUrl,InternalUrl
    Name        : owa (Default Web Site)
    Server      : SERVMSG01
    ExternalUrl : https://mail.SOCIETE.com/owa
    InternalUrl : https://mail.SOCIETE.com/owa

    Name        : Exchange (Default Web Site)
    Server      : SERVMSG01
    ExternalUrl :
    InternalUrl :

    Name        : Public (Default Web Site)
    Server      : SERVMSG01
    ExternalUrl :
    InternalUrl :

    Name        : Exchweb (Default Web Site)
    Server      : SERVMSG01
    ExternalUrl :
    InternalUrl :

    Name        : Exadmin (Default Web Site)
    Server      : SERVMSG01
    ExternalUrl :
    InternalUrl :

    Get-ActiveSyncVirtualDirectory|fl Name,Server,ExternalUrl,InternalUrl
    Name        : Microsoft-Server-ActiveSync (Default Web Site)
    Server      : SERVMSG01
    ExternalUrl : https://mail.SOCIETE.com/Microsoft-Server-ActiveSync
    InternalUrl : https://servmsg01.SOCIETE.local/Microsoft-Server-ActiveSync


    Get-ActiveSyncVirtualDirectory|fl Name,Server,ExternalUrl,InternalUrl
    Name        : Microsoft-Server-ActiveSync (Default Web Site)
    Server      : SERVMSG01
    ExternalUrl : https://mail.SOCIETE.com/Microsoft-Server-ActiveSync
    InternalUrl : https://servmsg01.SOCIETE.local/Microsoft-Server-ActiveSync


    Get-AutodiscoverVirtualDirectory|fl Name,Server,ExternalUrl,InternalUrl
    Name        : Autodiscover (Default Web Site)
    Server      : SERVMSG01
    ExternalUrl :
    InternalUrl :

    Get-OutlookAnywhere|fl Name,Server,ExternalHostname
    Name             : Rpc (Default Web Site)
    Server           : SERVMSG01
    ExternalHostname : mail.SOCIETE.com

    vendredi 17 avril 2015 15:59
  • Je ne serais vous remercier pour votre aide précieuse.

    En effet il y a pas mal de choses qui trainent et la configuration est bancale.

    C'est pareil sur chaque environnement mis en place par l'ancien prestataire. Malheureusement pour moi je découvre l'administration exchange.

    Dois je faire en sorte de supprimer les lignes en plus ou ont elles une utilité?

    Voici les informations demandées:

    Get-ClientAccessServer|fl  Name,Server,AutoDiscoverServiceInternalUri
    Name                           : SERVMSG01
    AutoDiscoverServiceInternalUri : https://mail.SOCIETE.com/Autodiscover/Autodiscover.xml


    Get-OabVirtualDirectory|fl Name,Server,ExternalUrl,InternalUrl
    Name        : OAB (Default Web Site)
    Server      : SERVMSG01
    ExternalUrl : https://mail.SOCIETE.com/OAB
    InternalUrl : http://servmsg01.SOCIETE.local/OAB

    Get-WebServicesVirtualDirectory|fl Name,Server,ExternalUrl,InternalUrl
    Name        : EWS (Default Web Site)
    Server      : SERVMSG01
    ExternalUrl : https://mail.SOCIETE.com/EWS/Exchange.asmx
    InternalUrl : https://servmsg01.SOCIETE.local/EWS/Exchange.asmx

    Get-OwaVirtualDirectory|fl Name,Server,ExternalUrl,InternalUrl
    Name        : owa (Default Web Site)
    Server      : SERVMSG01
    ExternalUrl : https://mail.SOCIETE.com/owa
    InternalUrl : https://mail.SOCIETE.com/owa

    Name        : Exchange (Default Web Site)
    Server      : SERVMSG01
    ExternalUrl :
    InternalUrl :

    Name        : Public (Default Web Site)
    Server      : SERVMSG01
    ExternalUrl :
    InternalUrl :

    Name        : Exchweb (Default Web Site)
    Server      : SERVMSG01
    ExternalUrl :
    InternalUrl :

    Name        : Exadmin (Default Web Site)
    Server      : SERVMSG01
    ExternalUrl :
    InternalUrl :

    Get-ActiveSyncVirtualDirectory|fl Name,Server,ExternalUrl,InternalUrl
    Name        : Microsoft-Server-ActiveSync (Default Web Site)
    Server      : SERVMSG01
    ExternalUrl : https://mail.SOCIETE.com/Microsoft-Server-ActiveSync
    InternalUrl : https://servmsg01.SOCIETE.local/Microsoft-Server-ActiveSync


    Get-ActiveSyncVirtualDirectory|fl Name,Server,ExternalUrl,InternalUrl
    Name        : Microsoft-Server-ActiveSync (Default Web Site)
    Server      : SERVMSG01
    ExternalUrl : https://mail.SOCIETE.com/Microsoft-Server-ActiveSync
    InternalUrl : https://servmsg01.SOCIETE.local/Microsoft-Server-ActiveSync


    Get-AutodiscoverVirtualDirectory|fl Name,Server,ExternalUrl,InternalUrl
    Name        : Autodiscover (Default Web Site)
    Server      : SERVMSG01
    ExternalUrl :
    InternalUrl :

    Get-OutlookAnywhere|fl Name,Server,ExternalHostname
    Name             : Rpc (Default Web Site)
    Server           : SERVMSG01
    ExternalHostname : mail.SOCIETE.com

    Bonjour,

    le retour de la commande Get-OwaVirtualDirectory|fl Name,Server,ExternalUrl,InternalUrl montre qu'il y a plusieurs Owa configurés (Owa, Public, Exchange, Exchweb et Exchadmin).

    Pour moi, ce n'est pas normal, il devrait y avoir uniquement Owa.

    -> Il faudrait créer un nouveau topic dans le forum pour ce problème (en postant d'entrée le résultat de cette commande).

    -> Ensuite, l'ExternalUrl n'est pas configuré pour Autodiscover. Il faudrait donc lancer:

    Get-AutodiscoverVirtualDirectory|Set-AutodiscoverVirtualDirectory -ExternalUrl https://mail.societe.com/Autodiscover/Autodiscover.xml


    Cordialement,

    Sylvain (MCP, MCTS Windows Server 2008 R2 Server Virtualization)

    Blog : http://sylvaincoudeville.fr


    dimanche 19 avril 2015 16:18
  • Je créerai un nouveau topic sur le sujet sans faute.

    En revanche, j'ai bien ajouter l'ExternalUrl mais toujours le même résultat :

    Lors de la configuration du compte, la connexion au serveur de messagerie ne se fait pas. Impossible de joindre le serveur Exchange. C'est vraiment désespérant

    lundi 20 avril 2015 18:33
  • Je rajouterais cette informations.Après le message m'indiquant que exchange n'est pas disponible quand je clique  sur ok, j'ai toujours cette fenetre qui s'ouvre.

    

    lundi 20 avril 2015 18:54
  • une idée?

    Merci d'avance

    lundi 27 avril 2015 12:18
  • Pourquoi j'ai plus d'aide!!! :-('
    mardi 28 avril 2015 15:42
  • Bonjour,

    "le retour de la commande Get-OwaVirtualDirectory|fl Name,Server,ExternalUrl,InternalUrl montre qu'il y a plusieurs Owa configurés (Owa, Public, Exchange, Exchweb et Exchadmin).

    Pour moi, ce n'est pas normal, il devrait y avoir uniquement Owa.

    -> Il faudrait créer un nouveau topic dans le forum pour ce problème (en postant d'entrée le résultat de cette commande)."

    Ce problème a t-il été réglé? Car je pense que c'est la source de tout les problèmes.


    Cordialement,

    Sylvain (MCP, MCTS Windows Server 2008 R2 Server Virtualization)

    Blog : http://sylvaincoudeville.fr

    mardi 28 avril 2015 15:45
  • Veuillez m'excuser je ne l'avais pas compris comme ça.

    Je vais donc  traiter ce problème de suite.

    Bien cordialement.

    mercredi 29 avril 2015 18:40
  • Veuillez m'excuser je ne l'avais pas compris comme ça.

    Je vais donc  traiter ce problème de suite.

    Bien cordialement.

    Je viens de voir le nouveau thread : en effet, les multiples OwaVirtualDirectory sont normaux.

    Je viens de monter une maquette en Exchange 2007 pour vérifier tout cela.

    On va donc tout récapituler depuis le début :

    • Le certificat actuellement installé sur le serveur Exchange contient les noms servmsg01.SOCIETE.local et mail.societe.com
    • Le certificat est considéré comme valide par la machine (une connexion à https://servmsg01.SOCIETE.local/owa et https://mail.societe.com/owa depuis IE ne génère pas d'erreur de certificat)
    • Le poste de travail résout mail.societe.com avec l'IP publique du serveur lorsqu'il est en dehors du LAN, et résout mail.societe.com avec l'IP privée du serveur lorsqu'il est dans le LAN

    Maintenant, on va vérifier si l'authentification basique est acceptée :

    Get-WebServicesVirtualDirectory|fl BasicAuthentication

    Si c'est à False, on la bascule :

    Set-WebServicesVirtualDirectory -BasicAuthentication $true

    et dans le profil Outlook :

    > Le nom du serveur doit être le nom privé :

    Et dans Paramètres supplémentaires > Onglet Connexion,  Choisir "Authentification de base" si ce n'est pas déjà le cas :

    Et ici, le nom du serveur doit être le nom public


    Cordialement,

    Sylvain (MCP, MCTS Windows Server 2008 R2 Server Virtualization)

    Blog : http://sylvaincoudeville.fr

    jeudi 30 avril 2015 11:10
  • [PS] C:\Windows\system32>Get-WebServicesVirtualDirectory|fl BasicAuthentication



    BasicAuthentication : False



    [PS] C:\Windows\system32>Set-WebServicesVirtualDirectory -BasicAuthentication $true

    applet de commande Set-WebServicesVirtualDirectory à la position 1 du pipeline de la commande
    Fournissez des valeurs pour les paramètres suivants :
    dimanche 3 mai 2015 19:32
  • On me demande ensuite:

    identity ????

    Malgré des recherches, quel est le paramètre a renseigné?

    dimanche 3 mai 2015 19:33
  • C'est bon j'ai réussi à passer l'option à True.

    L'identity correspondait au Nom: EWS (Default: Web Site)

    dimanche 3 mai 2015 20:02
  • En revanche ca ne fonctionne toujours pas.

    Toujours le meme message: Impossible de terminer l'action. La connexion à Microsoft Exchange n'est aps disponible. Outlook doit être en ligne ou connecté pour effectué cette action.

    dimanche 3 mai 2015 21:35
  • Pas de nouvelles pistes à me donner?

    Merci d'avance

    dimanche 10 mai 2015 21:56
  • Bonjour,

    Merci d'effectuer sur https://testconnectivity.microsoft.com/ un test:

    • Découverte automatique Outlook
    • Connectivité Outlook
    • Synchronisation, notification, disponibilité et réponses automatiques

    Et de poster les résultats ici.

    Merci


    Cordialement,

    Sylvain (MCP, MCTS Windows Server 2008 R2 Server Virtualization)

    Blog : http://sylvaincoudeville.fr

    lundi 11 mai 2015 06:55
  • Voici le résultat de la commande de découverte automatique:

    L’analyseur de connectivité de Microsoft essaie de tester la découverte automatique pour USER@SOCIETE.com... Merci de patienter.

    Échec de la découverte automatique de test.
    Détails supplémentaires
    Temps écoulé : 9970 ms.
    Étapes de test
    Essai de chaque méthode pour contacter le service de découverte automatique.
    Échec de contact du service de découverte automatique avec toute méthode.
    Détails supplémentaires
    Temps écoulé : 9970 ms.
    Étapes de test
    Tentative de test de l’URL potentielle de découverte automatique https://SOCIETE.com:443/Autodiscover/Autodiscover.xml
    Le test de cette URL de découverte automatique éventuelle a échoué.
    Détails supplémentaires

    Temps écoulé : 3100 ms.

    Étapes de test
    Tentative de résolution du nom d'hôte SOCIETE.com dans DNS.
    Le nom d'hôte a été résolu correctement.
    Détails supplémentaires
    Adresses IP renvoyées : 37.XXX.XX2.XX2
    Temps écoulé : 321 ms.
    Test du port TCP 443 sur l'hôte SOCIETE.com pour s'assurer qu'il écoute/est ouvert.
    Le port a été ouvert correctement.
    Détails supplémentaires
    Temps écoulé : 355 ms.
    Test du certificat SSL pour confirmer sa validité.
    Le certificat a transmis toutes les exigences de validation.
    Détails supplémentaires
    Temps écoulé : 391 ms.
    Étapes de test
    L’analyseur de connectivité de Microsoft tente d’obtenir le certificat SSL depuis le serveur distant SOCIETE.com sur le port 443... Merci de patienter.
    L’analyseur de connectivité de Microsoft a obtenu avec succès le certificat SSL distant.
    Détails supplémentaires
    Sujet du certificat distant : CN=www.SOCIETE.com, O=SOCIETE, L=VILLE, S=" REGION ", C=FR, SERIALNUMBER=504 844 168, OID.2.5.4.15=Private Organization, OID.1.3.6.1.4.1.311.60.2.1.1=VILLE, OID.1.3.6.1.4.1.311.60.2.1.2="REGION ", OID.1.3.6.1.4.1.311.60.2.1.3=FR, Émetteur : CN=Go Daddy Secure Certificate Authority - G2, OU=http://certs.godaddy.com/repository/, O="GoDaddy.com, Inc.", L=Scottsdale, S=Arizona, C=US.
    Temps écoulé : 353 ms.
    Validation du nom du certificat.
    Le nom de certificat a été correctement validé.
    Détails supplémentaires
    Nom d'hôte trouvé SOCIETE.com dans l'entrée Autre nom de l'objet de certificat.
    Temps écoulé : 0 ms.
    Les certificats de confiance sont en cours de validation.
    Le certificat est approuvé et tous les certificats sont présents dans la chaîne.
    Étapes de test
    L’analyseur de connectivité de Microsoft tente de construire une chaîne de certificats pour le certificat CN=www.SOCIETE.com, O=SOCIETE, L=VILLE, S=" REGION ", C=FR, SERIALNUMBER=504 844 168, OID.2.5.4.15=Private Organization, OID.1.3.6.1.4.1.311.60.2.1.1=VILLE, OID.1.3.6.1.4.1.311.60.2.1.2="REGION ", OID.1.3.6.1.4.1.311.60.2.1.3=FR... Merci de patienter.
    Une ou plusieurs chaînes de certificats ont été correctement construites.
    Détails supplémentaires
    2 chaînes ont été créées au total. La chaîne de qualité optimale se termine dans le certificat racine OU=Go Daddy Class 2 Certification Authority, O="The Go Daddy Group, Inc.", C=US.
    Temps écoulé : 14 ms.
    Analyse d'éventuels problèmes de compatibilité des chaînes de certificats avec des versions de Windows.
    Des problèmes de compatibilité potentiels avec certaines versions de Windows ont été identifiés.
    Détails supplémentaires
    L’analyseur de connectivité de Microsoft peut uniquement valider la chaîne de certificats à l’aide de la fonctionnalité de mise à jour des certificats racine de Windows Update. Il se peut que votre certificat ne soit pas approuvé sur Windows si la fonctionnalité « Mettre les certificats racine à jour » n’est pas activée.
    Temps écoulé : 2 ms.
    Test de la date du certificat pour confirmer sa validité.
    Validation de la date correcte. Le certificat n'a pas expiré.
    Détails supplémentaires
    Le certificat est valide. NotBefore = 1/9/2015 4:35:40 PM, NotAfter = 1/9/2016 4:35:40 PM
    Temps écoulé : 0 ms.
    Vérification de la configuration IIS pour l'authentification du certificat client.
    L'authentification du certificat client n'a pas été détectée.
    Détails supplémentaires
    Paramètres Accepter/Requérir les certificats clients non configurés.
    Temps écoulé : 914 ms.
    Tentative d'envoi de la demande POST de découverte automatique pour les URL de découverte automatique potentielles.
    Échec d'obtention des paramètres de découverte automatique lors de l'envoi d'une demande POST de découverte automatique.
    Détails supplémentaires
    Temps écoulé : 1116 ms.
    Étapes de test
    L’analyseur de connectivité de Microsoft essaie de récupérer une réponse de découverte automatique XML à partir de l’URL https://SOCIETE.com:443/Autodiscover/Autodiscover.xml pour l’utilisateur USER@SOCIETE.com... Merci de patienter.
    Désolé... L’analyseur de connectivité de Microsoft n’a pas pu obtenir une réponse XML de découverte automatique.
    Détails supplémentaires
    Une exception web s'est produite car une réponse HTTP 404 - NotFound a été reçue de Unknown. En-têtes de réponse HTTP : Content-Language: en X-Generator: Drupal 7 (http://drupal.org) Link: <https://SOCIETE.com/>; rel="canonical",<https://SOCIETE.com/>; rel="shortlink" Vary: Accept-Encoding Keep-Alive: timeout=5, max=100 Connection: Keep-Alive Transfer-Encoding: chunked Cache-Control: no-cache, must-revalidate, post-check=0, pre-check=0 Content-Type: text/html; charset=utf-8 Date: Mon, 11 May 2015 07:25:23 GMT Expires: Sun, 19 Nov 1978 05:00:00 GMT ETag: "1431329124" Last-Modified: Mon, 11 May 2015 07:25:24 GMT Server: Apache X-Powered-By: PHP/5.4.35-0+deb7u2
    Temps écoulé : 1116 ms.

    lundi 11 mai 2015 07:41
  • suite du resultat:

    Tentative de test de l’URL potentielle de découverte automatique https://autodiscover.SOCIETE.com:443/Autodiscover/Autodiscover.xml
    Le test de cette URL de découverte automatique éventuelle a échoué.
    Détails supplémentaires
    Temps écoulé : 384 ms.
    Étapes de test
    Tentative de résolution du nom d'hôte autodiscover.SOCIETE.com dans DNS.
    Le nom d'hôte n'a pas pu être résolu.
    Détails supplémentaires
    L'hôte autodiscover.SOCIETE.com n'a pas pu être résolu dans DNS InfoDomainNonexistent.
    Temps écoulé : 384 ms.
    Tentative de contact du service de découverte automatique à l'aide de la méthode de redirection HTTP.
    La tentative de contact de découverte automatique à l'aide de la méthode de redirection HTTP a échoué.
    Détails supplémentaires
    Temps écoulé : 7 ms.
    Étapes de test
    Tentative de résolution du nom d'hôte autodiscover.SOCIETE.com dans DNS.
    Le nom d'hôte n'a pas pu être résolu.
    Détails supplémentaires
    L'hôte autodiscover.SOCIETE.com n'a pas pu être résolu dans DNS InfoDomainNonexistent.
    Temps écoulé : 7 ms.
    Tentative de contact du service de découverte automatique à l'aide de la méthode de redirection DNS SRV.
    Désolé... L’analyseur de connectivité de Microsoft n’a pas pu contacter le service de découverte automatique à l’aide de la méthode de redirection DNS SRV.
    Détails supplémentaires
    Temps écoulé : 6478 ms.
    Étapes de test
    Tentative pour localiser l’enregistrement SRV _autodiscover._tcp.SOCIETE.com dans DNS.
    L'enregistrement SRV de découverte automatique a été récupéré avec succès depuis le DNS.
    Détails supplémentaires
    La recherche d'enregistrements Emplacement du service (SRV) a renvoyé l'hôte mail.SOCIETE.com.
    Temps écoulé : 119 ms.
    Tentative de test de l’URL potentielle de découverte automatique https://mail.SOCIETE.com:443/Autodiscover/Autodiscover.xml
    Le test de cette URL de découverte automatique éventuelle a échoué.
    Détails supplémentaires
    Temps écoulé : 6359 ms.
    Étapes de test
    Tentative de résolution du nom d'hôte mail.SOCIETE.com dans DNS.
    Le nom d'hôte a été résolu correctement.
    Détails supplémentaires
    Adresses IP renvoyées : 90.XX3.XX8.XX7
    Temps écoulé : 354 ms.
    Test du port TCP 443 sur l'hôte mail.SOCIETE.com pour s'assurer qu'il écoute/est ouvert.
    Le port a été ouvert correctement.
    Détails supplémentaires
    Temps écoulé : 337 ms.
    Test du certificat SSL pour confirmer sa validité.
    Échec du certificat SSL à une ou plusieurs vérification(s) de validation de certificat.
    Détails supplémentaires
    Temps écoulé : 5667 ms.
    Étapes de test
    L’analyseur de connectivité de Microsoft tente d’obtenir le certificat SSL depuis le serveur distant mail.SOCIETE.com sur le port 443... Merci de patienter.
    L’analyseur de connectivité de Microsoft a obtenu avec succès le certificat SSL distant.
    Détails supplémentaires
    Sujet du certificat distant : CN=mail.SOCIETE.com, Émetteur : CN=SOCIETE-SERVMSG01-CA, DC=SOCIETE, DC=local.
    Temps écoulé : 5634 ms.
    Validation du nom du certificat.
    Le nom de certificat a été correctement validé.
    Détails supplémentaires
    Nom d'hôte trouvé mail.SOCIETE.com dans le nom commun sujet du nouveau certificat.
    Temps écoulé : 0 ms.
    Les certificats de confiance sont en cours de validation.
    La validation de l'approbation du certificat a échoué.
    Étapes de test
    L’analyseur de connectivité de Microsoft tente de construire une chaîne de certificats pour le certificat CN=mail.SOCIETE.com... Merci de patienter.
    Impossible de construire une chaîne de certificats pour le certificat.
    Détails supplémentaires
    Échec de la création de la chaîne de certificats. Vous ne disposez peut-être pas des certificats intermédiaires nécessaires.
    Temps écoulé : 15 ms.

    lundi 11 mai 2015 07:41
  • Le résultat de découverte automatique répond t-il la même chose en activant la case "Ignorer l'approbation pour SSL" ?

    Car vu que le certificat est auto-signé, le test de connectivité le refuse.

    Enfin, que donnent les tests :

    • Connectivité Outlook
    • Synchronisation, notification, disponibilité et réponses automatiques


    Cordialement,

    Sylvain (MCP, MCTS Windows Server 2008 R2 Server Virtualization)

    Blog : http://sylvaincoudeville.fr

    lundi 11 mai 2015 07:53
  • Je retourne uniquement les erreurs du résultat test de connectivité:

    Test de la connectivité Outlook.
    Le test de la connectivité Outlook a échoué.
    Détails supplémentaires
    Temps écoulé : 11896 ms.
    Étapes de test
    L’analyseur de connectivité de Microsoft essaie de tester la découverte automatique pour USER@SOCIETE.com... Merci de patienter.
    Échec de la découverte automatique de test.
    Détails supplémentaires
    Temps écoulé : 11896 ms.
    Étapes de test
    Essai de chaque méthode pour contacter le service de découverte automatique.
    Échec de contact du service de découverte automatique avec toute méthode.
    Détails supplémentaires
    Temps écoulé : 11896 ms.
    Étapes de test
    Tentative de test de l’URL potentielle de découverte automatique https://SOCIETE.com:443/Autodiscover/Autodiscover.xml
    Le test de cette URL de découverte automatique éventuelle a échoué.
    Détails supplémentaires
    Temps écoulé : 3068 ms.
    Tentative de test de l’URL potentielle de découverte automatique https://autodiscover.SOCIETE.com:443/Autodiscover/Autodiscover.xml
    Le test de cette URL de découverte automatique éventuelle a échoué.
    Détails supplémentaires
    Temps écoulé : 301 ms.
    Étapes de test
    Tentative de résolution du nom d'hôte autodiscover.SOCIETE.com dans DNS.
    Le nom d'hôte n'a pas pu être résolu.
    Détails supplémentaires
    L'hôte autodiscover.SOCIETE.com n'a pas pu être résolu dans DNS InfoDomainNonexistent.
    Temps écoulé : 301 ms.
    Tentative de contact du service de découverte automatique à l'aide de la méthode de redirection HTTP.
    La tentative de contact de découverte automatique à l'aide de la méthode de redirection HTTP a échoué.
    Détails supplémentaires
    Temps écoulé : 7 ms.
    Étapes de test
    Tentative de résolution du nom d'hôte autodiscover.SOCIETE.com dans DNS.
    Le nom d'hôte n'a pas pu être résolu.
    Détails supplémentaires
    L'hôte autodiscover.SOCIETE.com n'a pas pu être résolu dans DNS InfoDomainNonexistent.
    Temps écoulé : 7 ms.
    Tentative de contact du service de découverte automatique à l'aide de la méthode de redirection DNS SRV.
    Désolé... L’analyseur de connectivité de Microsoft n’a pas pu contacter le service de découverte automatique à l’aide de la méthode de redirection DNS SRV.
    Détails supplémentaires
    Temps écoulé : 8518 ms.
    Étapes de test
    Tentative pour localiser l’enregistrement SRV _autodiscover._tcp.SOCIETE.com dans DNS.
    L'enregistrement SRV de découverte automatique a été récupéré avec succès depuis le DNS.
    Détails supplémentaires
    La recherche d'enregistrements Emplacement du service (SRV) a renvoyé l'hôte mail.SOCIETE.com.
    Temps écoulé : 416 ms.
    Tentative de test de l’URL potentielle de découverte automatique https://mail.SOCIETE.com:443/Autodiscover/Autodiscover.xml
    Le test de cette URL de découverte automatique éventuelle a échoué.
    Détails supplémentaires
    Temps écoulé : 8101 ms.

    Étapes de test

    Test du certificat SSL pour confirmer sa validité.
    Échec du certificat SSL à une ou plusieurs vérification(s) de validation de certificat.
    Détails supplémentaires

    Temps écoulé : 7808 ms.

    Les certificats de confiance sont en cours de validation.
    La validation de l'approbation du certificat a échoué.
    Étapes de test
    L’analyseur de connectivité de Microsoft tente de construire une chaîne de certificats pour le certificat CN=mail.SOCIETE.com... Merci de patienter.
    Impossible de construire une chaîne de certificats pour le certificat.
    Détails supplémentaires
    Échec de la création de la chaîne de certificats. Vous ne disposez peut-être pas des certificats intermédiaires nécessaires.
    Temps écoulé : 15 ms.

    lundi 11 mai 2015 08:00
  • idem, voici les erreurs du retour de test de synchronistation, notification, ...

    Synchronisation, notification, disponibilité et réponses automatiques des services web Exchange.
      Certains tests de tâches de services web Exchange n'ont pas été effectués.
     
    Détails supplémentaires
      Temps écoulé : 11407 ms.
     
    Étapes de test
     
    L’analyseur de connectivité de Microsoft essaie de tester la découverte automatique pour USER@SOCIETE.com... Merci de patienter.
      Échec de la découverte automatique de test.
     
    Détails supplémentaires
      Temps écoulé : 11405 ms.
     
    Étapes de test
     
    Essai de chaque méthode pour contacter le service de découverte automatique.
      Échec de contact du service de découverte automatique avec toute méthode.
     
    Détails supplémentaires
      Temps écoulé : 11405 ms.
     
    Étapes de test
     
    Tentative de test de l’URL potentielle de découverte automatique https://SOCIETE.com:443/Autodiscover/Autodiscover.xml
      Le test de cette URL de découverte automatique éventuelle a échoué.
     
    Détails supplémentaires
      Temps écoulé : 3051 ms.
    Tentative d'envoi de la demande POST de découverte automatique pour les URL de découverte automatique potentielles.
      Échec d'obtention des paramètres de découverte automatique lors de l'envoi d'une demande POST de découverte automatique.
     
    Détails supplémentaires
      Temps écoulé : 1159 ms.
     
    Étapes de test
     
    L’analyseur de connectivité de Microsoft essaie de récupérer une réponse de découverte automatique XML à partir de l’URL https://SOCIETE.com:443/Autodiscover/Autodiscover.xml pour l’utilisateur USER@COIETE.com... Merci de patienter.
      Désolé... L’analyseur de connectivité de Microsoft n’a pas pu obtenir une réponse XML de découverte automatique.
     
    Détails supplémentaires
     
    Une exception web s'est produite car une réponse HTTP 404 - NotFound a été reçue de Unknown.
    En-têtes de réponse HTTP :
    Content-Language: en
    X-Generator: Drupal 7 (http://drupal.org)
    Link: <https://SOCIETE.com/>; rel="canonical",<https://SOCIETE.com/>; rel="shortlink"
    Vary: Accept-Encoding
    Keep-Alive: timeout=5, max=100
    Connection: Keep-Alive
    Transfer-Encoding: chunked
    Cache-Control: no-cache, must-revalidate, post-check=0, pre-check=0
    Content-Type: text/html; charset=utf-8
    Date: Mon, 11 May 2015 08:02:32 GMT
    Expires: Sun, 19 Nov 1978 05:00:00 GMT
    ETag: "1431331352"
    Last-Modified: Mon, 11 May 2015 08:02:32 GMT
    Server: Apache
    X-Powered-By: PHP/5.4.35-0+deb7u2
    Temps écoulé : 1159 ms.
    Tentative de test de l’URL potentielle de découverte automatique https://autodiscover.SOCIETE.com:443/Autodiscover/Autodiscover.xml
      Le test de cette URL de découverte automatique éventuelle a échoué.
     
    Détails supplémentaires
      Temps écoulé : 361 ms.
     
    Étapes de test
     
    Tentative de résolution du nom d'hôte autodiscover.SOCIETE.com dans DNS.
      Le nom d'hôte n'a pas pu être résolu.
       <label for="testSelectWizard_ctl12_ctl06_ctl00_ctl00_ctl01_ctl00_tmmArrow">En savoir plus sur ce problème et sa résolution</label>
     
    Détails supplémentaires
     
    L'hôte autodiscover.SOCIETE.com n'a pas pu être résolu dans DNS InfoDomainNonexistent.
    Temps écoulé : 361 ms.
    Tentative de contact du service de découverte automatique à l'aide de la méthode de redirection HTTP.
      La tentative de contact de découverte automatique à l'aide de la méthode de redirection HTTP a échoué.
     
    Détails supplémentaires
      Temps écoulé : 11 ms.
     
    Étapes de test
     
    Tentative de résolution du nom d'hôte autodiscover.SOCIETE.com dans DNS.
      Le nom d'hôte n'a pas pu être résolu.
       <label for="testSelectWizard_ctl12_ctl06_ctl00_ctl00_ctl02_ctl00_tmmArrow">En savoir plus sur ce problème et sa résolution</label>
     
    Détails supplémentaires
     
    L'hôte autodiscover.SOCIETE.com n'a pas pu être résolu dans DNS InfoDomainNonexistent.
    Temps écoulé : 11 ms.
    Tentative de contact du service de découverte automatique à l'aide de la méthode de redirection DNS SRV.
      Désolé... L’analyseur de connectivité de Microsoft n’a pas pu contacter le service de découverte automatique à l’aide de la méthode de redirection DNS SRV.
     
    Détails supplémentaires
     
    Tentative de test de l’URL potentielle de découverte automatique https://mail.SOCIETE.com:443/Autodiscover/Autodiscover.xml
      Le test de cette URL de découverte automatique éventuelle a échoué.
     
    Détails supplémentaires
     

    Temps écoulé : 7979 ms.

    Temps écoulé : 7980 ms.

    Test du certificat SSL pour confirmer sa validité.
      Échec du certificat SSL à une ou plusieurs vérification(s) de validation de certificat.
     
    Détails supplémentaires
     

    Temps écoulé : 7473 ms.

    Les certificats de confiance sont en cours de validation.
      La validation de l'approbation du certificat a échoué.
     
    Étapes de test
     
    L’analyseur de connectivité de Microsoft tente de construire une chaîne de certificats pour le certificat CN=mail.SOCIETE.com... Merci de patienter.
      Impossible de construire une chaîne de certificats pour le certificat.
     
    Détails supplémentaires
     
    Échec de la création de la chaîne de certificats. Vous ne disposez peut-être pas des certificats intermédiaires nécessaires.
    Temps écoulé : 14 ms.

    lundi 11 mai 2015 08:06
  • en activant la case "Ignorer l'approbation pour SSL" , voici les erreurs retournées lors du test de découverte automatique:

    Tentative de découverte automatique et test Exchange Activesync (si nécessaire).
      Échec du test de découverte automatique pour Exchange ActiveSync.
     
    Détails supplémentaires
      Temps écoulé : 11183 ms.
     
    Étapes de test
     
    Essai de chaque méthode pour contacter le service de découverte automatique.
      Échec de contact du service de découverte automatique avec toute méthode.
     
    Détails supplémentaires
      Temps écoulé : 11183 ms.
     
    Étapes de test
     
    Tentative de test de l’URL potentielle de découverte automatique https://SOCIETE.com:443/Autodiscover/Autodiscover.xml
      Le test de cette URL de découverte automatique éventuelle a échoué.
     
    Détails supplémentaires
      Temps écoulé : 2767 ms.

    Tentative d'envoi de la demande POST de découverte automatique pour les URL de découverte automatique potentielles.
      Échec d'obtention des paramètres de découverte automatique lors de l'envoi d'une demande POST de découverte automatique.
     
    Détails supplémentaires
      Temps écoulé : 1107 ms.
     
    Étapes de test
     
    L’analyseur de connectivité de Microsoft essaie de récupérer une réponse de découverte automatique XML à partir de l’URL https://SOCIETE.com:443/Autodiscover/Autodiscover.xml pour l’utilisateur USER@SOCIETE.com... Merci de patienter.
      Désolé... L’analyseur de connectivité de Microsoft n’a pas pu obtenir une réponse XML de découverte automatique.
     
    Détails supplémentaires
     
    Une exception web s'est produite car une réponse HTTP 404 - NotFound a été reçue de Unknown.
    En-têtes de réponse HTTP :
    Content-Language: en
    X-Generator: Drupal 7 (http://drupal.org)
    Link: <https://SOCIETE.com/>; rel="canonical",<https://SOCIETE.com/>; rel="shortlink"
    Vary: Accept-Encoding
    Keep-Alive: timeout=5, max=100
    Connection: Keep-Alive
    Transfer-Encoding: chunked
    Cache-Control: no-cache, must-revalidate, post-check=0, pre-check=0
    Content-Type: text/html; charset=utf-8
    Date: Mon, 11 May 2015 08:23:17 GMT
    Expires: Sun, 19 Nov 1978 05:00:00 GMT
    ETag: "1431332597"
    Last-Modified: Mon, 11 May 2015 08:23:17 GMT
    Server: Apache
    X-Powered-By: PHP/5.4.35-0+deb7u2
    Temps écoulé : 1107 ms.
    Tentative de test de l’URL potentielle de découverte automatique https://autodiscover.SOCIETE.com:443/Autodiscover/Autodiscover.xml
      Le test de cette URL de découverte automatique éventuelle a échoué.
     
    Détails supplémentaires
      Temps écoulé : 355 ms.
     
    Étapes de test
     
    Tentative de résolution du nom d'hôte autodiscover.SOCIETE.com dans DNS.
      Le nom d'hôte n'a pas pu être résolu.
       <label for="testSelectWizard_ctl12_ctl06_ctl00_ctl01_ctl00_tmmArrow">En savoir plus sur ce problème et sa résolution</label>
     
    Détails supplémentaires
     
    L'hôte autodiscover.SOCIETE.com n'a pas pu être résolu dans DNS InfoDomainNonexistent.
    Temps écoulé : 355 ms.
    Tentative de contact du service de découverte automatique à l'aide de la méthode de redirection HTTP.
      La tentative de contact de découverte automatique à l'aide de la méthode de redirection HTTP a échoué.
     
    Détails supplémentaires
      Temps écoulé : 6 ms.
     
    Étapes de test
     
    Tentative de résolution du nom d'hôte autodiscover.SOCIETE.com dans DNS.
      Le nom d'hôte n'a pas pu être résolu.
       <label for="testSelectWizard_ctl12_ctl06_ctl00_ctl02_ctl00_tmmArrow">En savoir plus sur ce problème et sa résolution</label>
     
    Détails supplémentaires
     
    L'hôte autodiscover.SOCIETE.com n'a pas pu être résolu dans DNS InfoDomainNonexistent.
    Temps écoulé : 6 ms.
    Tentative de contact du service de découverte automatique à l'aide de la méthode de redirection DNS SRV.
      Désolé... L’analyseur de connectivité de Microsoft n’a pas pu contacter le service de découverte automatique à l’aide de la méthode de redirection DNS SRV.
     
    Détails supplémentaires
      Temps écoulé : 7941 ms.
     
    Étapes de test
     
    Tentative pour localiser l’enregistrement SRV _autodiscover._tcp.SOCIETE.com dans DNS.
      L'enregistrement SRV de découverte automatique a été récupéré avec succès depuis le DNS.
     
    Détails supplémentaires
     
    La recherche d'enregistrements Emplacement du service (SRV) a renvoyé l'hôte mail.SOCIETE.com.
    Temps écoulé : 1 ms.
    Tentative de test de l’URL potentielle de découverte automatique https://mail.SOCIETE.com:443/Autodiscover/Autodiscover.xml
      Le test de cette URL de découverte automatique éventuelle a échoué.
     
    Détails supplémentaires
     

    Temps écoulé : 7939 ms.

    Tentative d'envoi de la demande POST de découverte automatique pour les URL de découverte automatique potentielles.
      Échec d'obtention des paramètres de découverte automatique lors de l'envoi d'une demande POST de découverte automatique.
     
    Détails supplémentaires
      Temps écoulé : 1267 ms.
     
    Étapes de test
     
    L’analyseur de connectivité de Microsoft essaie de récupérer une réponse de découverte automatique XML à partir de l’URL https://mail.SOCIETE.com:443/Autodiscover/Autodiscover.xml pour l’utilisateur USER@SOCIETE.com... Merci de patienter.
      Désolé... L’analyseur de connectivité de Microsoft n’a pas pu obtenir une réponse XML de découverte automatique.
     
    Détails supplémentaires
     
    Une réponse « HTTP 401 - Non autorisé » a été reçue du serveur distant Unknown. Cette réponse est généralement due à un nom d'utilisateur ou un mot de passe incorrect. Si vous tentez d'ouvrir une session dans le service Office 365, assurez-vous d'utiliser le nom d'utilisateur principal (UPN).
    En-têtes de réponse HTTP :
    Content-Type: text/html
    Server: Microsoft-IIS/7.5
    WWW-Authenticate: Negotiate,NTLM,Basic realm="mail.SOCIETE.com"
    X-Powered-By: ASP.NET
    Date: Mon, 11 May 2015 08:23:15 GMT
    Content-Length: 71
    Temps écoulé : 1266 ms.

    lundi 11 mai 2015 08:28
  • Et ben voila! 

    Il doit y avoir un problème d'autorisation sur le répertoire virtuel Autodiscover dans IIS.

    Merci de vérifier et corriger les autorisations via l'article suivant : https://technet.microsoft.com/en-us/library/gg263433%28v=exchg.80%29.aspx

    Une fois fait, relancer les services IIS :

    iisreset /noforce


    Cordialement,

    Sylvain (MCP, MCTS Windows Server 2008 R2 Server Virtualization)

    Blog : http://sylvaincoudeville.fr

    lundi 11 mai 2015 08:41
  • Malgré des recherches, je ne vois quelles sont les autorisations à ajouter ou pas sur Autodiscover sous IIS

    Sites/Default Web site/Autodiscover ==> Proprietes ==> Utilisateurs authentifiés (Lecture); Systeme et Administrateurs (contrôle total)

    En revanche j'ai fais le test suivant via Management Shell: test-OutlooWebServices - ClientAccessServer "SERVMSG01"

    J'ai les erreurs suivantes: 1013 et 1006.J'ai pu voir qu'elles étaient très connues sur le net mais pas de solution proposées.

    Qu'en pensez vous?

    lundi 11 mai 2015 13:25
  • Avez-vous regardé l'article ici : https://technet.microsoft.com/en-us/library/gg263433%28v=exchg.80%29.aspx

    Il s'agit des autorisations dans IIS, pas sur les dossiers!

    Merci de relire le dernier post.


    Cordialement,

    Sylvain (MCP, MCTS Windows Server 2008 R2 Server Virtualization)

    Blog : http://sylvaincoudeville.fr

    lundi 11 mai 2015 13:29
  • Donc en fait c'est pas de l'autorisation mais de l'authentification si je ne me trompe pas.

    Dans ce cas sous IIS, j'avais authentification anonyme activé.

    J'ai désormais Authentification de base et Windows activé.

    J'ai relancer les services IIS comme demandé.


    Quel nouveau test dois je faire si cela a amélioré quelquechose?

    lundi 11 mai 2015 13:41
  • J'ai déja refait le test suivant :

    • Découverte automatique Outlook

    Les erreurs sont identiques.

    lundi 11 mai 2015 14:00
  • A partir du poste en question, ouvrez Internet Explorer et sasissez l'adresse https://mail.societe.com/autodiscover/autodiscover.xml

    Après l'authentification, si vous recevez une réponse en XML indiquant "Invalid Request" (ce qui est le comportement normal), essayez ceci :

    1. Ouvrir Regedit et aller dans la clé HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
    2. Dans la clé Lsa, créer une nouvelle valeur DWORD.
    3. Nommer cette valeur DisableLoopbackCheck
    4. Modifiez DisableLoopbackCheck et inscrivez la valeur 1

    5. Redémarrez le serveur

    Ensuite, essayez à nouveau le test de découverte automatique


    Cordialement,

    Sylvain (MCP, MCTS Windows Server 2008 R2 Server Virtualization)

    Blog : http://sylvaincoudeville.fr

    lundi 11 mai 2015 14:43
  • Le poste en question = poste utilisateur ou serveur Exchange?
    lundi 11 mai 2015 16:51
  • Le poste de travail qui n'arrive pas à se connecter à Exchange.

    Cordialement,

    Sylvain (MCP, MCTS Windows Server 2008 R2 Server Virtualization)

    Blog : http://sylvaincoudeville.fr

    lundi 11 mai 2015 17:30
  • J'ai mal formulé ma question, désolé.

    Ces actions sont elles à faire sur le serveur Exchange?

    1. Ouvrir Regedit et aller dans la clé HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
    2. Dans la clé Lsa, créer une nouvelle valeur DWORD.
    3. Nommer cette valeur DisableLoopbackCheck
    4. Modifiez DisableLoopbackCheck et inscrivez la valeur 1

    5. Redémarrez le serveur

    lundi 11 mai 2015 18:10
  • Sur le serveur (d'où le "redémarrez le serveur")

    Cordialement,

    Sylvain (MCP, MCTS Windows Server 2008 R2 Server Virtualization)

    Blog : http://sylvaincoudeville.fr

    lundi 11 mai 2015 18:14
  • pfff!!!!

    Toujours la meme chose, les mêmes erreurs sur le test de découverte automatique.

    Sur le test suivant via Management Shell: test-OutlookWebServices - ClientAccessServer "SERVMSG01"

    J'avais les erreurs suivantes: 1013 et 1006.Désormais tout est success.

       Id                                                               Type Message
       --                                                               ---- -------
     1003                              Information Test imminent d'AutoDiscover avec l'adresse de messagerie Admi...
     1007                              Information Serveur de test SERVMSG01.SOCIETE.local avec le nom publié https...
     1019                              Information Point de connexion de service AutoDiscover valide trouvé. L'UR...
     1006                              Information Service de découverte automatique contacté à https://mail.SOCIETE...
     1016                         Success [EXCH]-Service AS contacté à https://servmsg01.SOCIETE.local/EWS...
     1015                         Success [EXCH]-Service OAB contacté à https://servmsg01.SOCIETE.local/EW...
     1014                         Success [EXCH]-Service UM contacté à https://servmsg01.SOCIETE.local/Uni...
     1016                         Success [EXPR]-Service AS contacté à https://mail.SOCIETE.com/EWS/Exchan...
     1015                        Success [EXPR]-Service OAB contacté à https://mail.SOCIETE.com/EWS/Excha...
     1014                              Information [EXPR]-UM non configuré(es) pour cet utilisateur.
     1017                        Success [EXPR]-Service RPC/HTTP contacté à https://mail.SOCIETE.com/Rpc....
     1006                        Success Le service de découverte automatique a été testé.

    D'ailleurs si vous avez une astuce je n'arrive pas à voir la totalité du résultat

    lundi 11 mai 2015 18:32
  • Vous devriez utiliser la commande suivante (pour avoir la sortie complète et surtout effectuer le test avec un utilisateur) :

    Test-OutlookWebServices -ClientAccessServer "SERVMSG01" user@domain.com|fl

    Enfin, faites à nouveau le test de découverte automatique Outlook sur https://testconnectivity.microsoft.com/ avec comma paramètres :

    • adresse email : l'adresse email de l'utilisateur
    • Domaine\nom d'utilisateur ou UPN : essayez le test avec la syntaxe DOMAINE\user, user@domaine.local et user@domaine.com
    • Ignorer l'approbation pour SSL activé

    Il est possible en effet que le serveur n'accepte que l'authentification que d'une certaine manière.

    Si malgré cela rien n'évolue, contactez-moi en PV pour voir ce que l'on peut faire.


    Cordialement,

    Sylvain (MCP, MCTS Windows Server 2008 R2 Server Virtualization)

    Blog : http://sylvaincoudeville.fr
    Twitter: @scoudeville


    mardi 12 mai 2015 06:12
  • Voici le résultat de la 1ere commande:

    [PS] C:\Windows\system32>test-OutlookWebServices -ClientAccessServer "SERVMSG01" USER@SOCIETE.com|fl


    Id      : 1003
    Type    : Information
    Message : Test imminent d'AutoDiscover avec l'adresse de messagerie USER@SOCIETE.com.

    Id      : 1007
    Type    : Information
    Message : Serveur de test SERVMSG01.SOCIETE.local avec le nom publié https://servmsg01.SOCIETE.local/EWS/Exchange.asmx & https://mail.SOCIETE.com/EWS/Exchange.asmx.

    Id      : 1019
    Type    : Information
    Message : Point de connexion de service AutoDiscover valide trouvé. L'URL d'AutoDiscover sur cet objet est https://mail.SOCIETE.com/Autodiscover/Autodiscover.xml.

    Id      : 1006
    Type    : Information
    Message : Service de découverte automatique contacté à https://mail.SOCIETE.com/Autodiscover/Autodiscover.xml.

    Id      : 1016
    Type    : Success
    Message : [EXCH]-Service AS contacté à https://servmsg01.SOCIETE.local/EWS/Exchange.asmx. Le temps écoulé était de 93 millisecondes.

    Id      : 1015
    Type    : Success
    Message : [EXCH]-Service OAB contacté à https://servmsg01.SOCIETE.local/EWS/Exchange.asmx. Le temps écoulé était de 0 millisecondes.

    Id      : 1014
    Type    : Success
    Message : [EXCH]-Service UM contacté à https://servmsg01.SOCIETE.local/UnifiedMessaging/Service.asmx. Le temps écoulé était de 15 millisecondes.

    Id      : 1016
    Type    : Success
    Message : [EXPR]-Service AS contacté à https://mail.SOCIETE.com/EWS/Exchange.asmx. Le temps écoulé était de 31 millisecondes.

    Id      : 1015
    Type    : Success
    Message : [EXPR]-Service OAB contacté à https://mail.SOCIETE.com/EWS/Exchange.asmx. Le temps écoulé était de 0 millisecondes.

    Id      : 1014
    Type    : Information
    Message : [EXPR]-UM non configuré(es) pour cet utilisateur.

    Id      : 1017
    Type    : Success
    Message : [EXPR]-Service RPC/HTTP contacté à https://mail.SOCIETE.com/Rpc. Le temps écoulé était de 0 millisecondes.

    Id      : 1006
    Type    : Success
    Message : Le service de découverte automatique a été testé.

    mardi 12 mai 2015 08:03
  • Résultat du test DOMAINE\USER: Test  de connectivité réussi. (voici tout de même les erreurs présentes dans le détail)

    Tentative de test de l’URL potentielle de découverte automatique https://SOCIETE.com:443/Autodiscover/Autodiscover.xml
      Le test de cette URL de découverte automatique éventuelle a échoué.
     
    Détails supplémentaires
      Temps écoulé : 3047 ms.

    Tentative d'envoi de la demande POST de découverte automatique pour les URL de découverte automatique potentielles.
      Échec d'obtention des paramètres de découverte automatique lors de l'envoi d'une demande POST de découverte automatique.
     
    Détails supplémentaires
      Temps écoulé : 1119 ms.
     
    Étapes de test
     
    L’analyseur de connectivité de Microsoft essaie de récupérer une réponse de découverte automatique XML à partir de l’URL https://SOCIETE.com:443/Autodiscover/Autodiscover.xml pour l’utilisateur USER@SOCIETE.com... Merci de patienter.
      Désolé... L’analyseur de connectivité de Microsoft n’a pas pu obtenir une réponse XML de découverte automatique.
     
    Détails supplémentaires
     
    Une exception web s'est produite car une réponse HTTP 404 - NotFound a été reçue de Unknown.
    En-têtes de réponse HTTP :
    Content-Language: en
    X-Generator: Drupal 7 (http://drupal.org)
    Link: <https://SOCIETE.com/>; rel="canonical",<https://SOCIETE.com/>; rel="shortlink"
    Vary: Accept-Encoding
    Keep-Alive: timeout=5, max=100
    Connection: Keep-Alive
    Transfer-Encoding: chunked
    Cache-Control: no-cache, must-revalidate, post-check=0, pre-check=0
    Content-Type: text/html; charset=utf-8
    Date: Tue, 12 May 2015 08:04:39 GMT
    Expires: Sun, 19 Nov 1978 05:00:00 GMT
    ETag: "1431417880"
    Last-Modified: Tue, 12 May 2015 08:04:40 GMT
    Server: Apache
    X-Powered-By: PHP/5.4.35-0+deb7u2
    Temps écoulé : 1118 ms.
    Tentative de test de l’URL potentielle de découverte automatique https://autodiscover.SOCIETE.com:443/Autodiscover/Autodiscover.xml
      Le test de cette URL de découverte automatique éventuelle a échoué.
     
    Détails supplémentaires
      Temps écoulé : 267 ms.
     
    Étapes de test
     
    Tentative de résolution du nom d'hôte autodiscover.SOCIETE.com dans DNS.
      Le nom d'hôte n'a pas pu être résolu.
       <label for="testSelectWizard_ctl12_ctl06_ctl00_ctl01_ctl00_tmmArrow">En savoir plus sur ce problème et sa résolution</label>
     
    Détails supplémentaires
     
    L'hôte autodiscover.SOCIETE.com n'a pas pu être résolu dans DNS InfoDomainNonexistent.
    Temps écoulé : 267 ms.
    Tentative de contact du service de découverte automatique à l'aide de la méthode de redirection HTTP.
      La tentative de contact de découverte automatique à l'aide de la méthode de redirection HTTP a échoué.
     
    Détails supplémentaires
      Temps écoulé : 11 ms.
     
    Étapes de test
     
    Tentative de résolution du nom d'hôte autodiscover.SOCIETE.com dans DNS.
      Le nom d'hôte n'a pas pu être résolu.
       <label for="testSelectWizard_ctl12_ctl06_ctl00_ctl02_ctl00_tmmArrow">En savoir plus sur ce problème et sa résolution</label>
     
    Détails supplémentaires
     
    L'hôte autodiscover.SOCIETE.com n'a pas pu être résolu dans DNS InfoDomainNonexistent.
    Temps écoulé : 11 ms.

    Pour le second test avec USER@domaine.local: Test de connectivité réussi (avec les mêmes erreurs que le test précedent.

    Pour le 3eme test avec USER@DOMAINE.com: Echec du test de connectivité

    mardi 12 mai 2015 08:20
  • Il manque la fin du résultat du test (Tentative de contact du service de découverte automatique à l'aide de la méthode de redirection DNS SRV.)

    C'est la partie la plus importante (c'est à ce moment là que le test contacte mail.societe.com et interroge l'autodiscover).


    Cordialement,

    Sylvain (MCP, MCTS Windows Server 2008 R2 Server Virtualization)

    Blog : http://sylvaincoudeville.fr

    mardi 12 mai 2015 08:31
  • Tentative de contact du service de découverte automatique à l'aide de la méthode de redirection DNS SRV.
      L’analyseur de connectivité de Microsoft a contacté avec succès le service de découverte automatique à l’aide de la méthode de redirection DNS SRV.
     
    Détails supplémentaires
      Temps écoulé : 7238 ms.

    mardi 12 mai 2015 09:06
  • Donc c'est mieux !

    Maintenant, il faudrait faire les tests :

    • Connectivité Outlook
    • Synchronisation, notification, disponibilité et réponses automatiques


    Cordialement,

    Sylvain (MCP, MCTS Windows Server 2008 R2 Server Virtualization)

    Blog : http://sylvaincoudeville.fr

    mardi 12 mai 2015 09:09
  • Test connectivité Outlook: Echec du test

    Test de la connectivité Outlook.
      Le test de la connectivité Outlook a échoué.
     
    Détails supplémentaires
      Temps écoulé : 3370 ms.
     
    Étapes de test
     
    L’analyseur de connectivité de Microsoft essaie de tester la découverte automatique pour USER@SOCIETE.com... Merci de patienter.
      Échec de la découverte automatique de test.
     
    Détails supplémentaires
      Temps écoulé : 3370 ms.
     
    Étapes de test
     
    Essai de chaque méthode pour contacter le service de découverte automatique.
      Échec de contact du service de découverte automatique avec toute méthode.
     
    Détails supplémentaires
      Temps écoulé : 3370 ms.
     
    Étapes de test
     
    Tentative de test de l’URL potentielle de découverte automatique https://SOCIETE.com:443/Autodiscover/Autodiscover.xml
      Le test de cette URL de découverte automatique éventuelle a échoué.
     
    Détails supplémentaires
      Temps écoulé : 2485 ms.
    Tentative d'envoi de la demande POST de découverte automatique pour les URL de découverte automatique potentielles.
      Échec d'obtention des paramètres de découverte automatique lors de l'envoi d'une demande POST de découverte automatique.
     
    Détails supplémentaires
      Temps écoulé : 1145 ms.
     
    Étapes de test
     
    L’analyseur de connectivité de Microsoft essaie de récupérer une réponse de découverte automatique XML à partir de l’URL https://SOCIETE.com:443/Autodiscover/Autodiscover.xml pour l’utilisateur USER@SOCIETE.com... Merci de patienter.
      Désolé... L’analyseur de connectivité de Microsoft n’a pas pu obtenir une réponse XML de découverte automatique.
     
    Détails supplémentaires
     
    Une exception web s'est produite car une réponse HTTP 404 - NotFound a été reçue de Unknown.
    En-têtes de réponse HTTP :
    Content-Language: en
    X-Generator: Drupal 7 (http://drupal.org)
    Link: <https://SOCIETE.com/>; rel="canonical",<https://SOCIETE.com/>; rel="shortlink"
    Vary: Accept-Encoding
    Transfer-Encoding: chunked
    Cache-Control: no-cache, must-revalidate, post-check=0, pre-check=0
    Content-Type: text/html; charset=utf-8
    Date: Tue, 12 May 2015 09:28:37 GMT
    Expires: Sun, 19 Nov 1978 05:00:00 GMT
    ETag: "1431422917"
    Last-Modified: Tue, 12 May 2015 09:28:37 GMT
    Server: Apache
    X-Powered-By: PHP/5.4.35-0+deb7u2
    Temps écoulé : 1145 ms.
    Tentative de test de l’URL potentielle de découverte automatique https://autodiscover.SOCIETE.com:443/Autodiscover/Autodiscover.xml
      Le test de cette URL de découverte automatique éventuelle a échoué.
     
    Détails supplémentaires
      Temps écoulé : 7 ms.
     
    Étapes de test
     
    Tentative de résolution du nom d'hôte autodiscover.SOCIETE.com dans DNS.
      Le nom d'hôte n'a pas pu être résolu.
       <label for="testSelectWizard_ctl12_ctl06_ctl00_ctl00_ctl01_ctl00_tmmArrow">En savoir plus sur ce problème et sa résolution</label>
     
    Détails supplémentaires
     
    L'hôte autodiscover.SOCIETE.com n'a pas pu être résolu dans DNS InfoDomainNonexistent.
    Temps écoulé : 7 ms.
    Tentative de contact du service de découverte automatique à l'aide de la méthode de redirection HTTP.
      La tentative de contact de découverte automatique à l'aide de la méthode de redirection HTTP a échoué.
     
    Détails supplémentaires
      Temps écoulé : 6 ms.
     
    Étapes de test
     
    Tentative de résolution du nom d'hôte autodiscover.SOCIETE.com dans DNS.
      Le nom d'hôte n'a pas pu être résolu.
       <label for="testSelectWizard_ctl12_ctl06_ctl00_ctl00_ctl02_ctl00_tmmArrow">En savoir plus sur ce problème et sa résolution</label>
     
    Détails supplémentaires
     
    L'hôte autodiscover.SOCIETE.com n'a pas pu être résolu dans DNS InfoDomainNonexistent.
    Temps écoulé : 6 ms.
    Tentative de contact du service de découverte automatique à l'aide de la méthode de redirection DNS SRV.
      Désolé... L’analyseur de connectivité de Microsoft n’a pas pu contacter le service de découverte automatique à l’aide de la méthode de redirection DNS SRV.
     
    Détails supplémentaires
      Temps écoulé : 871 ms.
     
    Étapes de test
     
    Tentative pour localiser l’enregistrement SRV _autodiscover._tcp.SOCIETE.com dans DNS.
      L'enregistrement SRV de découverte automatique a été récupéré avec succès depuis le DNS.
     
    Détails supplémentaires
     
    La recherche d'enregistrements Emplacement du service (SRV) a renvoyé l'hôte mail.SOCIETE.com.
    Temps écoulé : 354 ms.
    Tentative de test de l’URL potentielle de découverte automatique https://mail.SOCIETE.com:443/Autodiscover/Autodiscover.xml
      Le test de cette URL de découverte automatique éventuelle a échoué.
     
    Détails supplémentaires
      Temps écoulé : 516 ms.
    Test du certificat SSL pour confirmer sa validité.
      Échec du certificat SSL à une ou plusieurs vérification(s) de validation de certificat.
     
    Détails supplémentaires
     
    Les certificats de confiance sont en cours de validation.
      La validation de l'approbation du certificat a échoué.
     
    Étapes de test
     
    L’analyseur de connectivité de Microsoft tente de construire une chaîne de certificats pour le certificat CN=mail.SOCIETE.com... Merci de patienter.
      Impossible de construire une chaîne de certificats pour le certificat.
     
    Détails supplémentaires
     
    Échec de la création de la chaîne de certificats. Vous ne disposez peut-être pas des certificats intermédiaires nécessaires.
    Temps écoulé : 15 ms.

    Temps écoulé : 340 ms

    mardi 12 mai 2015 09:34
  • Test synchronisation, notif ,...: Test de connectivité réussi:(voici les erreurs présentes quand je développe)

    Tentative de test de l’URL potentielle de découverte automatique https://SOCIETE.com:443/Autodiscover/Autodiscover.xml
      Le test de cette URL de découverte automatique éventuelle a échoué.
     
    Détails supplémentaires
      Temps écoulé : 3085 ms.
    Tentative d'envoi de la demande POST de découverte automatique pour les URL de découverte automatique potentielles.
      Échec d'obtention des paramètres de découverte automatique lors de l'envoi d'une demande POST de découverte automatique.
     
    Détails supplémentaires
      Temps écoulé : 1149 ms.
     
    Étapes de test
     
    L’analyseur de connectivité de Microsoft essaie de récupérer une réponse de découverte automatique XML à partir de l’URL https://SOCIETE.com:443/Autodiscover/Autodiscover.xml pour l’utilisateur USER@SOCIETE.com... Merci de patienter.
      Désolé... L’analyseur de connectivité de Microsoft n’a pas pu obtenir une réponse XML de découverte automatique.
     
    Détails supplémentaires
     
    Une exception web s'est produite car une réponse HTTP 404 - NotFound a été reçue de Unknown.
    En-têtes de réponse HTTP :
    Content-Language: en
    X-Generator: Drupal 7 (http://drupal.org)
    Link: <https://SOCIETE.com/>; rel="canonical",<https://SOCIETE.com/>; rel="shortlink"
    Vary: Accept-Encoding
    Keep-Alive: timeout=5, max=100
    Connection: Keep-Alive
    Transfer-Encoding: chunked
    Cache-Control: no-cache, must-revalidate, post-check=0, pre-check=0
    Content-Type: text/html; charset=utf-8
    Date: Tue, 12 May 2015 09:35:32 GMT
    Expires: Sun, 19 Nov 1978 05:00:00 GMT
    ETag: "1431423332"
    Last-Modified: Tue, 12 May 2015 09:35:32 GMT
    Server: Apache
    X-Powered-By: PHP/5.4.35-0+deb7u2
    Temps écoulé : 1149 ms.
    Tentative de test de l’URL potentielle de découverte automatique https://autodiscover.SOCIETE.com:443/Autodiscover/Autodiscover.xml
      Le test de cette URL de découverte automatique éventuelle a échoué.
     
    Détails supplémentaires
      Temps écoulé : 249 ms.
     
    Étapes de test
     
    Tentative de résolution du nom d'hôte autodiscover.SOCIETE.com dans DNS.
      Le nom d'hôte n'a pas pu être résolu.
       <label for="testSelectWizard_ctl12_ctl06_ctl00_ctl00_ctl01_ctl00_tmmArrow">En savoir plus sur ce problème et sa résolution</label>
     
    Détails supplémentaires
     
    L'hôte autodiscover.SOCIETE.com n'a pas pu être résolu dans DNS InfoDomainNonexistent.
    Temps écoulé : 249 ms.
    Tentative de contact du service de découverte automatique à l'aide de la méthode de redirection HTTP.
      La tentative de contact de découverte automatique à l'aide de la méthode de redirection HTTP a échoué.
     
    Détails supplémentaires
      Temps écoulé : 7 ms.
     
    Étapes de test
     
    Tentative de résolution du nom d'hôte autodiscover.SOCIETE.com dans DNS.
      Le nom d'hôte n'a pas pu être résolu.
       <label for="testSelectWizard_ctl12_ctl06_ctl00_ctl00_ctl02_ctl00_tmmArrow">En savoir plus sur ce problème et sa résolution</label>
     
    Détails supplémentaires
     
    L'hôte autodiscover.SOCIETE.com n'a pas pu être résolu dans DNS InfoDomainNonexistent.
    Temps écoulé : 7 ms.

    mardi 12 mai 2015 09:38
  • Testez avec Outlook maintenant (recréez un profil).

    Si ce n'est pas bon, contact PV (via Twitter ou mon blog)


    Cordialement,

    Sylvain (MCP, MCTS Windows Server 2008 R2 Server Virtualization)

    Blog : http://sylvaincoudeville.fr

    Twitter : @scoudeville
    mardi 12 mai 2015 09:39
  • Test avec Outlook via Panneau de configuration /Courrier

    "Comptes de messageries"/onglet "Messagerie"/ "nouveau"

    compte de messagerie

    • Nom:user
    • adresse de messagerie: user@societe.com
    • mot de passe: ...
    • confirmer le mot de passe: ...

    SUIVANT --> Recherche en ligne des paramètres su serveur

    Etablir la connexion : OK

    Recherche les paramètres du serveur user@societe.com: 

    --> Autoriser ce site Web à configurer les paramètres du serveur user@societe.com

    https://mail.Societe.com/autodicover/autodiscover.xml

    Je clique sur Autoriser , une fenetre de sécurité de Windows s'ouvre : je rentre login de type: SOCIETE\USER puis mot de passe.

    Recherche les paramètres du serveur user@societe.com: OK

    Se connecter au serveur: Une fenetre s'ouvre "Impossible de terminer l'action. La copnnexion à Microsoft exchange n'est pas disponible. Outlook doit etre en ligne ou connecté pour effectuer cette action."

    Qu'en pensez vous?

    mardi 12 mai 2015 10:17
  • Il faut ensuite aller dans les paramètres avancés du profil Exchange, onglet Connexion et vérifier la configuration du Proxy Exchange :


    Cordialement,

    Sylvain (MCP, MCTS Windows Server 2008 R2 Server Virtualization)

    Blog : http://sylvaincoudeville.fr

    mardi 12 mai 2015 11:53
  • Le problème est que le profil n'est pas créé  vu que la connexion au serveur ne se fait pas.

    Je vais essayer de procéder autrement dans la création du compte en passant par:

    "Configurer manuellement les paramètres du serveur ou les types de serveurs supplémentaires"

    --> Suivant

    "Microsoft exchange ou un service compatible" --> SUIVANT

    serveur: servmsg01.SOCIETE.local

    nom utilisateur: user@SOCIETE.com

    "Paramètres supplémentaires":Renseigner comme sur ta copie d'écran.

    --> SUIVANT (une fenetre "Sécurité de WIndows" s'ouvre)

    login:DOMAINE\user

    password: ...

    J'ai la fenetre : Impossible de terminer l'action. La connexion à microsoft Exchange n'est pa disponible. Outlook doit être en ligne ou connecté pour effectuer cette action

    DEPRIMANT

    mardi 12 mai 2015 12:22
  • On ne peut pas laisser ce thread pendant 1 an : contact PV

    Cordialement,

    Sylvain (MCP, MCTS Windows Server 2008 R2 Server Virtualization)

    Blog : http://sylvaincoudeville.fr

    mardi 12 mai 2015 12:23