Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Zugriff auf OWA ist möglich, ISA-Server meldet trotzdem 1 mal Denied Connection

Mitglied: Metacrawler

Metacrawler (Level 1) - Jetzt verbinden

19.12.2010, aktualisiert 20.12.2010, 7059 Aufrufe, 4 Kommentare

beim login auf OWA, meldet ISA-Server dass die Verbindung verweigert wurde

Hallo Leute, ich habe folgendes Problem, ich habe eine Private Windows Server 2003 Umgebung mit Active-Directory und einem Virtuellen ISA-Server 2006 und habe mich mit dem Exchange-Server beschäftigt.
Soweit habe ich mich belesen, und auch Guide und Howtos-gelesen. Soweit ist erstmal die Freigabe, von OWA auf dem ISA-Server gelungen, jedoch ersteinmal auf HTTP aber es ist nicht Produktiv, jedoch auch nicht der Sinn.
In der Testumgebung, habe ich dem ISA-Server eine Publishing-Rule gegeben für OWA laut eines How-Tos. Soweit beim Testen ist alles okay, ich kann zugreifen auf Postfächer und sehe die Umgebung, auch das
ISA-OWA-Login-Formular, jedoch ist dort, dass ich das Problem habe die Anmeldedaten 2mal eingeben muss und beim mitlaufen der Connections passiert es dass der ISA-Server mir diesbezüglich anzeigt:

Logging-Eintrag:


Denied Connection ISA01 19.12.2010 23:21:00
Log type: Web Proxy (Reverse)
Status: 12232 The server denied the specified Uniform Resource Locator (URL). Contact the server administrator.
Rule: OWA
Source: ()
Destination: (192.168.3.2:80)
Request: GET
Filter information: Req ID: 07ad24b0; Compression: client=No, server=No, compress rate=0% decompress rate=0% ; FBA cookie: exists=no, valid=no, updated=no, logged off=no, client type=unknown, user activity=yes
Protocol: http
User: anonymous
Additional information
Client agent: Mozilla/5.0 (Windows; U; Windows NT 6.1; de; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13
Object source: (No source information is available.)
Cache info: 0x10 (Request includes the VIA header.)
Processing time: 1 ms
MIME type:


Um es verbildlichen zu können, ist der Weg so aufgebaut:

[INTERNET]------------------------------>[Fritzbox]------------------>[ISA 2006]------------------------------[Exchange-Server]

Fritzbox: 192.168.3.1
ISA: 192.168.3.2 / 192.168.2.2
Exchange-Server: 192.168.2.3


87587b615f939eaf722e6fa9155e8467 - Klicke auf das Bild, um es zu vergrößern
Mitglied: filippg
19.12.2010 um 23:54 Uhr
Hallo,

ist das beides Mal die OWA-Maske, oder ist es einmal die ISA-Maske für OWA (die der OWA (je nach Version) ziemlich ähnlich sieht, aber unten steht was von "Secured with ISA" oder so)?

Gruß

Filipp
Bitte warten ..
Mitglied: Metacrawler
20.12.2010 um 00:00 Uhr
Ich habe einmal die Formularmaske des ISA-Servers mit "Secured by ISA-Server 2006" und darauf folgend eine htaccess-ähnliche anmeldung


Habe mal zur Problemhilfe einen Screenshot hinzugefügt
Bitte warten ..
Mitglied: filippg
20.12.2010 um 00:35 Uhr
Hallo,

bei den eigenschaften des Listeners sollte es einen Reiter "Authentication Delegation" geben. Und da liegt wohl der Hase im Pfeffer. Außerdem können auf dem IIS, auf dem OWA läuft, die Authentifizierungseinstellungen falsch sein. Jetzt frag aber bitte nicht, was genau wo eingestellt sein muß, da sehe ich nämlich auch ein bißchen alt aus. Aber schau's dir mal an, geg dürfte ein Suche mit "ISA 2006 owa 2003 authentication delegation" weiterhelfen.

Gruß

Filipp
Bitte warten ..
Mitglied: Metacrawler
20.12.2010 um 00:50 Uhr
Bei dem von dir genannten Punkt "authentification Delegation" habe ich "No delegation, but Client may autenticate Directly" und unter dem EX01-IIS ist die "Standardauthentifizierung" und als Domäne habe ich in den beiden Feldern die Domäne... "Tweek.net"


Habe mich in Google schlau gemacht, und was dazu gefunden... bei Microsoft selber, gibt es eine Anleitung zu, diese besagt, dass man folgendes einstellen muss


Im IIS, wo OWA läuft, muss man "Standartauthentifizierung" einstellen und im ISA-Server sollte der Punkt im reiter "Authentification Delegation" auf "BASIC AUTHENTIFIZIERUNG" stehen

Somit hat sich das Problem, was die doppelte anmeldung ergibt gelöst, aber mit dem Logeintrag das ist fraglich




Logging-Eintrag:


Denied Connection ISA01 19.12.2010 23:21:00
Log type: Web Proxy (Reverse)
Status: 12232 The server denied the specified Uniform Resource Locator (URL). Contact the server administrator.
Rule: OWA
Source: ()
Destination: (192.168.3.2:80)
Request: GET
Filter information: Req ID: 07ad24b0; Compression: client=No, server=No, compress rate=0% decompress rate=0% ; FBA cookie: exists=no, valid=no, updated=no, logged off=no, client type=unknown, user activity=yes
Protocol: http
User: anonymous
Additional information
Client agent: Mozilla/5.0 (Windows; U; Windows NT 6.1; de; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13
Object source: (No source information is available.)
Cache info: 0x10 (Request includes the VIA header.)
Processing time: 1 ms
MIME type:
Bitte warten ..
Ähnliche Inhalte
Verschlüsselung & Zertifikate

Meldung "Secure Connection Failed" bei Zugriff auf Server mit Firefox

Frage von InternetterVerschlüsselung & Zertifikate2 Kommentare

Hallo zusammen, ein Kollege hat auf einem Server (im Intranet) eine Website eingerichtet. Wenn ich diese aufrufen will kommt ...

Exchange Server

Exchange 2010 OWA deaktivieren und ActiveSync trotzdem nutzen

Frage von platinExchange Server1 Kommentar

Hallo liebe Gemeinde, ich möchte das internet facing OWA gerne sperren - optimalerweise in der Firewall. Jedoch stellt sich ...

Exchange Server

Owa activeSync Zugriffe protokollieren

gelöst Frage von frank99Exchange Server3 Kommentare

Hallo, ich suche eine Möglichkeit per - Befehl oder - Script oder - Protokoll alle Zugriffe eines Users in ...

Firewall

TMG kein Zugriff mehr auf OWA

Frage von meddieFirewall2 Kommentare

Hallo Leute, ein 2 Kollegen sind ausgefallen, die die TMG Angelegenheiten bei uns machen. Heute bekam ich ein Anruf ...

Neue Wissensbeiträge
Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 16 StundenHumor (lol)4 Kommentare

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 1 TagGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Sicherheit

Intel gibt neue Spectre V2-Microcode-Updates frei (20.02.2018)

Information von kgborn vor 1 TagSicherheit

Intel hat zum 20. Februar 2018 weitere Microcode-Updates für OEMs freigegeben, um Systeme mit neueren Prozessoren gegen die Spectre ...

Microsoft
ARD-Doku - Das Microsoft Dilemma
Tipp von Knorkator vor 1 TagMicrosoft3 Kommentare

Hallo zusammen, vor einigen Tagen lief in der ARD u.a. Reportage. Das Youtube Video dazu dürfte länger verfügbar sein. ...

Heiß diskutierte Inhalte
Server-Hardware
Welche Rolle spielt Design bei Enterprise IT Hardware?
Frage von ApolloXServer-Hardware17 Kommentare

Ich arbeite für einen internationalen Elektronikhersteller in der Forschung und meine Aufgabe ist es, Feedback von Nutzern in Hinsicht ...

Windows Netzwerk
WSUS4 und Windows 10 Updates automatisch installieren
Frage von sammy65Windows Netzwerk15 Kommentare

Hallo miteinander, ich habe mit einen neuen WSUS Server aufgesetzt Server 2016 darauf einen aktuellen WSUS. Grund, wir stellen ...

Speicherkarten
Vergessliche USB-Sticks?
Frage von hanheikSpeicherkarten14 Kommentare

Ich habe in den letzten Tagen 500 USB-Sticks mit Bilddateien bespielt. Obwohl ich die Dateien mit größter Sorgfalt kopiert ...

Switche und Hubs
Cisco SG350X-48 AdminIP in anderes VLAN
Frage von lcer00Switche und Hubs14 Kommentare

Hallo zusammen, ich habe ein Problem mir einem Cisco SG350X-48 bei der Erstinstallation wurde eine IP 192.168.0.254 (Default VLAN ...