mzda1234
Goto Top

Outlook mit Exchange Anbindung fordert immer wieder nach Passwort

Hallo zusammen,
wir haben SBS 2011 im Einsatz. Ich habe Fehlermeldung bekommen, dass das Exchange Zertifikat erneuern muss, daraufhin habe ich das New-ExchangeCertificate Befehl ausgeführt.
Ich glaube seitdem haben wir das Problem, dass unser Outlook nach ein paar Minuten nach Username und Passwort eingeben. Wenn ich diese Daten eingegeben habe, kommt die Meldung sofort wieder hoch. Wenn ich aber Cancel drücke, dann ist diese Aufforderung für ein paar Minuten erstmal weg, bis es nach ein paar Minuten wieder aufgeht.
Ich weiss nicht woran das Problem liegt. Ich kann weder auf Client noch auf dem Server in event viewer Fehlermeldung schauen.
Wo soll ich nach der Ursache suchen ?
Danke.

Gruss,
mzda1234

Content-Key: 251855

Url: https://administrator.de/contentid/251855

Printed on: April 19, 2024 at 04:04 o'clock

Mitglied: 114757
Solution 114757 Oct 14, 2014, updated at Oct 16, 2014 at 06:03:13 (UTC)
Goto Top
Hallo,
benutze mal die Suchfunktion, das wurde hier schon x-mal behandelt:

Sieh auch hier wie man das Zertifikat auf einem SBS2011 richtig erneuert:
https://www.mos-computer.de/pages/posts/sbs-2011-und-zertifikate-160.php

Gruß jodel32
Member: mzda1234
mzda1234 Oct 14, 2014 at 08:04:09 (UTC)
Goto Top
Hi Jodel32,
das Zertifikat ist ja jetzt nicht mein Problem. Ich habe keine Fehlermeldung mehr bzgl. Zertifikat, sondern wegen der Passwortaufforderung im Outlook.

Gruss,
mzda1234
Member: xbast1x
xbast1x Oct 14, 2014 at 08:05:56 (UTC)
Goto Top
Die Authenti. kommt daher, dass das Zerti nicht (korrekt) importiert wurde.
Member: mzda1234
mzda1234 Oct 14, 2014 at 08:16:13 (UTC)
Goto Top
Aha, wie kann ich erkennen, welches Zertifikat nicht in Ordnung ist ?
Wenn ich im IIS / Exchange management bin, dann sehe ich, dass alle der Zertifikate gültig sind.
Hängt es von den Diensten ab, die in Exchange management zu den Zertifikaten verknüpft sind ? Ich sehe nämlich, dass es 2 Zertifikate gibt, die den Diensten IMAP, POP, SMTP, IIS verknüpft sind.
Member: SeaStorm
SeaStorm Oct 14, 2014 at 08:32:05 (UTC)
Goto Top
Hast du das Zertifikat an alle Clients (per GPOs) als vertrauenswürdig ausgeliefert?


Evtl. solltest du dir auch mal überlegen eine CA zu installieren. Macht solche Dinge recht angenehm face-smile
Member: mzda1234
mzda1234 Oct 14, 2014 at 08:40:06 (UTC)
Goto Top
Ich habe das Zertifikat von dem SBS Server CA erstellt und das CA an alle Clients weitergegeben.
Die Frage ist, wo kann ich die Ursache dieser Aufforderung sehen ? Es muss doch irgendwo die Fehlermeldung geben oder ?
Member: SeaStorm
SeaStorm Oct 14, 2014 at 08:46:57 (UTC)
Goto Top
Was sagt denn der Browser zu dem Zertifikat, wenn du die OWA Seite vom Client aus aufrufst?

Es können ja auch andere Gründe vorliegen. Eigentlich meckert Outlook mit so einer Dialogbox am Zertifikat rum, wenn es was an selbigen auszusetzen hat.

Passwortabfragen sind normalerweise mehr ein Problem mit der Kommunikation mit dem Exchange oder AD Server.

Schonmal die Ereignisprotokolle am Client&Server befragt?
Member: mzda1234
mzda1234 Oct 14, 2014 at 08:50:38 (UTC)
Goto Top
owa im Browser läuft einwandfrei.
Was meinst du mit Ereignisprotokolle ? eventvwr ?
Member: SeaStorm
SeaStorm Oct 14, 2014 updated at 08:56:55 (UTC)
Goto Top
Zitat von @mzda1234:

owa im Browser läuft einwandfrei.
Was meinst du mit Ereignisprotokolle ? eventvwr ?

Ja

Evtl. kannste dir auch mal die Outlook Verbindungen ansehen:
Auf das Tray-Symbol Rechtsklick mit gedrücktem CTRL -> Verbindungsstatus
Member: mzda1234
mzda1234 Oct 14, 2014 at 09:15:33 (UTC)
Goto Top
Dan kann ich leider nichts finden, oder ich habe nicht den richtigen Container gefunden, wo ich suchen soll.
Ich habe in Windows Protokolle geschaut, und auch in Microsoft Office Alerts.
Member: mzda1234
mzda1234 Oct 14, 2014 at 09:19:29 (UTC)
Goto Top
In Verbindungsstatus habe ich 3 CIDs: ein für RCPPort 6010 und zwei für 29018.
Status established, encrypt: YES
Member: SeaStorm
SeaStorm Oct 14, 2014 at 09:26:00 (UTC)
Goto Top
Ist das eine reine Intranetverbindung oder gibt es bei dir auch einen WAN Abruf ?
Wenn WAN: kommt es bei beiden Verbindungesarten oder nur bei einer?


Schon mal den Server neu gestartet? :D
Member: mzda1234
mzda1234 Oct 14, 2014 at 09:28:06 (UTC)
Goto Top
Server habe ich neu gestartet. Mach ich jetzt face-smile
Problem besteht sowohl über WAN - VPN als auch Intranet
Member: SeaStorm
SeaStorm Oct 14, 2014 at 09:32:06 (UTC)
Goto Top
was mir gerade kommt: Wie ist denn die Authentifizierungsmehtode eingestellt ?

http://www.msoutlook.info/question/481

Auch wenn ich mich frage, warum das erst seit dem Zertifikatswechsel ein Problem sein soll ...
Member: mzda1234
mzda1234 Oct 14, 2014 at 09:35:33 (UTC)
Goto Top
Outlook Anywhere is deaktiviert und wir nutzen NTLM
Member: mzda1234
mzda1234 Oct 14, 2014 at 10:00:20 (UTC)
Goto Top
geht leider nachm Neustart leider immer noch nicht face-sad
Member: Braindeath
Braindeath Oct 15, 2014 at 19:02:50 (UTC)
Goto Top
Ich weiss nicht, ob ich da etwas zu beitragen kann, aber ich habe dasselbe Problem, dass dauernd wieder die Anmeldemaske kommt.
Ich habe heraus gefunden, dass in den Einstellungen im IE also >Internetoptionen>Verbindungen>LAN Einstellungen immer wieder der Haken bei Proxy drin ist.
Ich habe schon in der Registry auf disable gestellt, bringt auch nix.
Vielleicht hilft es dir.

Gruß Braindeath
Member: SeaStorm
SeaStorm Oct 16, 2014 at 05:50:36 (UTC)
Goto Top
Das könnte durchaus ein Problem darstellen

Ds der Haken immer wieder erscheint, wird wahrscheinlich an einer Gruppenrichtlinie liegen ?!
Member: mzda1234
mzda1234 Oct 16, 2014 at 06:02:27 (UTC)
Goto Top
Das ist bei mir nicht der Fall.
Ich bin aber zu einer Lösung gekommen, und zwar im sbs konsole auf internetadresse einrichten, dann macht er alles nochmal korrekt. Nun läuft er wieder face-smile
Mitglied: 114757
Solution 114757 Oct 16, 2014, updated at Oct 18, 2014 at 09:55:20 (UTC)
Goto Top
Zitat von @mzda1234:
Das ist bei mir nicht der Fall.
Ich bin aber zu einer Lösung gekommen, und zwar im sbs konsole auf internetadresse einrichten, dann macht er alles nochmal korrekt
hab's ja gleich gesagt ...face-smile Wenn man nicht weiß was zu einem Zertifikatswechsel alles dazugehört, Assi durchlaufen lassen.
Member: mcm-edv
mcm-edv Feb 24, 2015 updated at 13:57:54 (UTC)
Goto Top
Hi besteht das Problem weiterhin?
falls ja hast du im IIS nachgeschaut ob das Zertifikat unter Sites Default Website und Sharepoint Central Administration V4 unter BINDUNGEN -> HTTPS steht da das Zertifikat welches du erneuert hast drin? fals ja starte mal den Webserver neu.

hier nochmal wichtige befehle für die manuelle einbindung der Externen Domain zur überprüfung aus dem MSCE Board

Führe in der Exchange Management Shell die nachstehenden Cmdlets aus:

Set-ClientAccessServer -Identity SERVER -AutodiscoverServiceInternalUri https://externe-url/autodiscover/autodiscover.xml

Set-WebServicesVirtualDirectory -Identity "SERVER\EWS (Default Web Site)" -InternalUrl https://externe-url/ews/exchange.asmx

Set-OABVirtualDirectory -Identity "SERVER\oab (Default Web Site)" -InternalUrl https://externe-url/oab

wobei EXTERNE-URL der URL entspricht, mit der Du von extern auf den Client Access Server zugreifst, und SERVER der Netbios-Name des Client Access Servers ist. Danke an der Stelle an dmetzger

mit diesen Befehlen kannst du die Identität des Zertifikats erneuern am ende einmal den Server neustarten, danach sollte die Meldung weg sein. Falls nicht prüfe im Outlook in den Kontoeigenschaften, unter weitere Einstellungen, Verbindungen, Exchange Proxy Einstellungen, welche Verbindungseinstellungen dort hinterlegt sind, sind diese identisch mit euerer ext. Domain?

ich hoffe ich konnte dir ein wenig weiterhelfen. falls nicht dann mal melden unter funk@mcm-edv.de oder hier im Board.