s4ndwichmaker
Goto Top

Exchange 2016 IMAP aktivierung

Hallo Liebe Administrator Community,
ich habe ein kleines Problem und komme weiß nicht weiter.
Und zwar geht es um einen Exchange 2016 wo ich gerne IMAP aktivieren(INTERN) würde.
Erschien mir am Anfang als "easy Sache". Laut Microsoft müssen die 2 Dienste laufen (MSExchangeImap4,MSExchangeIMAP4BE) und halt für das jeweilige Postfach IMAP aktivieren.
Wurde erledigt (siehe Bilder)
dienste
imap postfach aktiviert

Tja, wenn das funktioniert hätte würde ich diesen Beitrag nicht schreiben :D.
Also habe ich erstmal das Logging aktiviert dort stand nun "ErrMsg=""ProxyNotAuthenticated : ProxyConnectionEncryptionComplete(): EndNegotiateTlsAsClient error result: InvalidToken".
Danach habe ich zu dem Fehler recherchiert, folgende Lösungsansätze habe ich umgesetzt.
1. Geschaut ob der IMAP Proxy läuft
proxy
Ergebniss = läuft

2. Logintyp sollte laut Microsoft bei unverschlüsselter Verbindung (Port 143) auf PlainTextAuthentication umgestellt werden.
logintype
Habe ich umgestellt hat nichts geändert.

3. EnableGSSAPIAndNTLMAuth habe ich ebenfalls erstmal auf False gesetzt, da es sehr oft erwähnt wurde wenn ein Exchange 2016 eingesetzt wird. Allerdings sollte man laut Microsoft diese Einstellung nur deaktivieren falls ein Exchange 2010 und 2016 koexistieren. Ob True oder False spielt keine Rolle nichts davon hat funktioniert.
unbekannt

Die beiden Dienste wurden nach jeder Änderung neu gestartet. Im Ereignisprotokoll wird ausgegeben dass er kein gültiges Zertifikat finden kann, allerdings sollte das ja eigentlich egal sein solange man die unverschlüsselte Verbindung nutzt oder ?

Die Fehlermeldung lautet IMMER "Fehler bei der Allgemein-Authentifizierung. Keine der Authentifizierungsmethode, die vom IMAP-Server unterstützt werden, wird von diesem Computer unterstützt"

Alle diese Punkte haben nichts geändert. Gibt es noch einen Punkt den ich grob übersehe ? Mir fällt auch keine weiter Stelle mehr ein wo ich noch im Exchange gucken könnte.

Schon mal Vielen Dank für die Hilfe face-smile.

Content-Key: 5874383860

Url: https://administrator.de/contentid/5874383860

Printed on: May 2, 2024 at 05:05 o'clock

Member: S4ndwichmaker
Solution S4ndwichmaker Feb 10, 2023 at 07:54:42 (UTC)
Goto Top
Das Problem ist nun gelöst. Falls irgendwer mal vor dem selben Problem steht hier unser Lösungsweg face-smile


Anscheinend benötigt Imap ein SSL Zertfikat AUCH FÜR DEN UNVERSCHLÜSSELTEN WEG. Dieses darf kein Wildcard sein, falls eine interne CA vorhanden dort eins ausstellen, mittels den Befehl
Enable-ExchangeCertificate -Thumbprint <ID eures Zertifikates> -Services IMAP 
an den Dienst IMAP binden. Danach muss nur noch unter den IMAP Settings mit diesem Befehl:
Set-IMAPSettings -X509CertificateName <Zertifikat Name>
das richtige Zertifikat verknüpft werden.
IMAP Dienste neu starten und es sollte funktionieren.
Mitglied: 5175293307
5175293307 Feb 10, 2023 updated at 07:59:25 (UTC)
Goto Top
Zitat von @S4ndwichmaker:
Dieses darf kein Wildcard sein,
Doch darf es, man muss nur den FQDN für den Dienst richtig konfigurieren
https://aventistech.com/kb/enable-pop-imap-with-wildcard-ssl-cert-on-exc ...