jensgebken
Goto Top

Ihre Einstellungen für automatische antworten können nicht angezeigt werden da der Server zurzeit nicht verfügbar ist

hallo gemeinschaft,

habe einen sbs 2011 und in diesem fall einen client w 7 mit outlook 2010

habe auf dem sbs über eine pfx datei ein neues zertifikat erstellt
dann im iss auf default website dieses zertifikat auch ausgewählt mit port 443

nun ist es so am client, dass ich dort den abwesenheitsassi nicht aktivieren kann mit der oberen meldung

zertifikat auf dem client ist installiert -

Content-Key: 317442

Url: https://administrator.de/contentid/317442

Printed on: April 23, 2024 at 17:04 o'clock

Member: jensgebken
jensgebken Oct 11, 2016 at 10:03:27 (UTC)
Goto Top
im sicherheitscenter des clients tauch das zertifikat nicht auf - bei vertrauenswürdige herausgeber
Mitglied: 131026
131026 Oct 11, 2016 updated at 10:17:16 (UTC)
Goto Top
Zitat von @jensgebken:
nun ist es so am client, dass ich dort den abwesenheitsassi nicht aktivieren kann mit der oberen meldung
Dann ist AutoDiscover nicht korrekt eingerichtet.

zertifikat auf dem client ist installiert -
Wahrscheinlich mal wieder an die falsche Stelle importiert, das CA Cert gehört hier rein:

screenshot

Gruß R.
Member: jensgebken
jensgebken Oct 11, 2016 at 10:51:15 (UTC)
Goto Top
und wie bekoome ich es in der konsole dort rein
Mitglied: 131026
131026 Oct 11, 2016 updated at 10:53:29 (UTC)
Goto Top
Au möhr ...
Rechtsklick -> Alle-Aufgaben -> Import..

Selbst bei Doppelklickauf das Cert kann man den Zielstore manuell festlegen! Windows wählt hier oft den falschen Ordner wenn man die Automatik nimmt.
Member: jensgebken
jensgebken Oct 11, 2016 at 11:10:41 (UTC)
Goto Top
hat geklappt - beim autodiscover läuft es alles gut durch
Member: jensgebken
jensgebken Oct 11, 2016 at 11:12:35 (UTC)
Goto Top
abwesenheitsassi geht immer noch nicht
Mitglied: 131026
131026 Oct 11, 2016 updated at 11:16:41 (UTC)
Goto Top
beim autodiscover läuft es alles gut durch
Woran bewertest du das ? Ich sehe hier keine aussagekräftigen Logs ...
Und keine Ergebnisse von https://testconnectivity.microsoft.com/

abwesenheitsassi geht immer noch nicht
Mehr Logs mehr Hilfe von uns! Wenn nicht wirklich alle URLs gesetzt wurden hast du ein Problem mit dem Assi das ist zu 90% die Ursache. Client hat alle Patches und Office-Updates? Lass uns nicht verhungern face-confused
Member: jensgebken
jensgebken Oct 11, 2016 at 12:18:34 (UTC)
Goto Top
beim autodiscover läuft es alles gut durch


The Microsoft Connectivity Analyzer is attempting to test Autodiscover for bm@meinedomain.de.
Autodiscover was tested successfully.
Member: jensgebken
jensgebken Oct 11, 2016 at 12:25:51 (UTC)
Goto Top
wenn ich beim client auf den internetexplorer gehe dann dort die remote.meinserver.de/owa aufrufe und dort auf das schloss gehe, dann zeigt er mir das richtige zertifikat an
Mitglied: 131026
131026 Oct 11, 2016 at 13:11:14 (UTC)
Goto Top
Das steht da auch wenn es ein Problem gab.
Mitglied: 131026
131026 Oct 11, 2016 updated at 13:14:07 (UTC)
Goto Top
Zitat von @jensgebken:

wenn ich beim client auf den internetexplorer gehe dann dort die remote.meinserver.de/owa aufrufe und dort auf das schloss gehe, dann zeigt er mir das richtige zertifikat an
Ja nee, das hat nichts zu bedeuten. Im Hintergrund werden noch diverse andere URLs benutzt die richtig konfiguriert sein müssen und das Zertifikat muss ebenfalls die Autodiscover Subdomain beinhalten.

Willst du uns hier keine Logs zeigen oder wo liegt das Problem ??????
Dir muss man echt alles aus der Nase ziehen face-sad
Member: jensgebken
jensgebken Oct 11, 2016 at 13:23:12 (UTC)
Goto Top
welche protokolle brauchst du denn
Member: jensgebken
jensgebken Oct 11, 2016 at 13:27:13 (UTC)
Goto Top
das zertifikat ist nur auf remote.meinedomain.de ausgestellt worden
Member: jensgebken
jensgebken Oct 11, 2016 at 14:02:52 (UTC)
Goto Top
The Microsoft Connectivity Analyzer is attempting to test Autodiscover for bm@meinedomain.de.
Autodiscover was tested successfully.
Additional Details
Elapsed Time: 23472 ms.

Test Steps
Attempting each method of contacting the Autodiscover service.
The Autodiscover service was tested successfully.
Additional Details
Elapsed Time: 23472 ms.

Test Steps
Attempting to test potential Autodiscover URL https://meinedomain.de:443/Autodiscover/Autodiscover.xml
Testing of this potential Autodiscover URL failed.
Additional Details
Elapsed Time: 21234 ms.

Test Steps
Attempting to resolve the host name meinedomain.de in DNS.
The host name resolved successfully.
Additional Details
IP addresses returned: 217.160.215.231, 2001:8d8:1001:40b2:eeee:d093:384f:700f
Elapsed Time: 110 ms.

Testing TCP port 443 on host meinedomain.de to ensure it's listening and open.
The specified port is either blocked, not listening, or not producing the expected response.
Tell me more about this issue and how to resolve it

Additional Details
A network error occurred while communicating with the remote host.
Elapsed Time: 21123 ms.


Attempting to test potential Autodiscover URL https://autodiscover.meinedomain.de:443/Autodiscover/Autodiscover.xml
Testing of this potential Autodiscover URL failed.
Additional Details
Elapsed Time: 1424 ms.

Test Steps
Attempting to resolve the host name autodiscover.meinedomain.de in DNS.
The host name resolved successfully.
Additional Details
IP addresses returned: 195.20.225.163
Elapsed Time: 192 ms.

Testing TCP port 443 on host autodiscover.meinedomain.de to ensure it's listening and open.
The specified port is either blocked, not listening, or not producing the expected response.
Tell me more about this issue and how to resolve it

Additional Details
A network error occurred while communicating with the remote host.
Elapsed Time: 1232 ms.


Attempting to contact the Autodiscover service using the HTTP redirect method.
The Autodiscover service was successfully contacted using the HTTP redirect method.
Additional Details
Elapsed Time: 813 ms.

Test Steps
Attempting to resolve the host name autodiscover.meinedomain.de in DNS.
The host name resolved successfully.
Additional Details
IP addresses returned: 195.20.225.163
Elapsed Time: 2 ms.

Testing TCP port 80 on host autodiscover.meinedomain.de to ensure it's listening and open.
The port was opened successfully.
Additional Details
Elapsed Time: 118 ms.

The Microsoft Connectivity Analyzer is checking the host autodiscover.meinedomain.de for an HTTP redirect to the Autodiscover service.
The redirect (HTTP 301/302) response was received successfully.
Additional Details
Redirect URL: https://autodiscover.1and1.info/Autodiscover/Autodiscover.xml
HTTP Response Headers:
Vary: Accept-Encoding
Keep-Alive: timeout=15, max=100
Connection: Keep-Alive
Content-Length: 245
Content-Type: text/html; charset=iso-8859-1
Date: Tue, 11 Oct 2016 14:00:04 GMT
Location: https://autodiscover.1and1.info/Autodiscover/Autodiscover.xml
Server: Apache
Elapsed Time: 92 ms.

Attempting to test potential Autodiscover URL https://autodiscover.1and1.info/Autodiscover/Autodiscover.xml
Testing of the Autodiscover URL was successful.
Additional Details
Elapsed Time: 599 ms.

Test Steps
Attempting to resolve the host name autodiscover.1and1.info in DNS.
The host name resolved successfully.
Additional Details
IP addresses returned: 195.20.225.162
Elapsed Time: 105 ms.

Testing TCP port 443 on host autodiscover.1and1.info to ensure it's listening and open.
The port was opened successfully.
Additional Details
Elapsed Time: 72 ms.

Testing the SSL certificate to make sure it's valid.
The certificate passed all validation requirements.
Additional Details
Elapsed Time: 143 ms.

Test Steps
The Microsoft Connectivity Analyzer is attempting to obtain the SSL certificate from remote server autodiscover.1and1.info on port 443.
The Microsoft Connectivity Analyzer successfully obtained the remote SSL certificate.
Additional Details
Remote Certificate Subject: CN=autodiscover.1and1.info, E=server-certs@1und1.de, L=Montabaur, S=Rhineland-Palatinate, O=1&1 Internet AG, C=DE, Issuer: CN=TeleSec ServerPass DE-2, STREET=Untere Industriestr. 20, L=Netphen, PostalCode=57250, S=Nordrhein Westfalen, OU=T-Systems Trust Center, O=T-Systems International GmbH, C=DE.
Elapsed Time: 104 ms.

Validating the certificate name.
The certificate name was validated successfully.
Additional Details
Host name autodiscover.1and1.info was found in the Certificate Subject Common name.
Elapsed Time: 0 ms.

Certificate trust is being validated.
The certificate is trusted and all certificates are present in the chain.
Test Steps
The Microsoft Connectivity Analyzer is attempting to build certificate chains for certificate CN=autodiscover.1and1.info, E=server-certs@1und1.de, L=Montabaur, S=Rhineland-Palatinate, O=1&1 Internet AG, C=DE.
One or more certificate chains were constructed successfully.
Additional Details
A total of 1 chains were built. The highest quality chain ends in root certificate CN=Deutsche Telekom Root CA 2, OU=T-TeleSec Trust Center, O=Deutsche Telekom AG, C=DE.
Elapsed Time: 12 ms.

Analyzing the certificate chains for compatibility problems with versions of Windows.
No Windows compatibility problems were identified.
Additional Details
The certificate chain has been validated up to a trusted root. Root = CN=Deutsche Telekom Root CA 2, OU=T-TeleSec Trust Center, O=Deutsche Telekom AG, C=DE.
Elapsed Time: 1 ms.


Testing the certificate date to confirm the certificate is valid.
Date validation passed. The certificate hasn't expired.
Additional Details
The certificate is valid. NotBefore = 8/21/2015 6:05:29 AM, NotAfter = 8/26/2018 11:59:59 PM
Elapsed Time: 0 ms.


Checking the IIS configuration for client certificate authentication.
Client certificate authentication wasn't detected.
Additional Details
Accept/Require Client Certificates isn't configured.
Elapsed Time: 118 ms.

Attempting to send an Autodiscover POST request to potential Autodiscover URLs.
The Microsoft Connectivity Analyzer successfully retrieved Autodiscover settings by sending an Autodiscover POST.
Additional Details
Elapsed Time: 158 ms.

Test Steps
The Microsoft Connectivity Analyzer is attempting to retrieve an XML Autodiscover response from URL https://autodiscover.1and1.info/Autodiscover/Autodiscover.xml for user bm@meinedomain.de.
The Autodiscover XML response was successfully retrieved.
Additional Details
Autodiscover Account Settings
XML response:
<?xml version="1.0"?>
<Autodiscover xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://schemas.microsoft.com/exchange/autodiscover/responseschema/2006">
<Response xmlns="http://schemas.microsoft.com/exchange/autodiscover/outlook/responseschema/2006a">
<User>
<DisplayName>Britta Mohnhaupt (bm@meinedomain.de)</DisplayName>
</User>
<Account>
<AccountType>email</AccountType>
<Action>settings</Action>
<Protocol>
<Type>IMAP</Type>
<Server>imap.1und1.de</Server>
<Port>993</Port>
<DirectoryPort>0</DirectoryPort>
<ReferralPort>0</ReferralPort>
<TTL>0</TTL>
<LoginName>bm@meinedomain.de</LoginName>
<Encryption>SSL</Encryption>
<SPA>off</SPA>
</Protocol>
<Protocol>
<Type>POP</Type>
<Server>pop.1und1.de</Server>
<Port>995</Port>
<DirectoryPort>0</DirectoryPort>
<ReferralPort>0</ReferralPort>
<TTL>0</TTL>
<LoginName>bm@meinedomain.de</LoginName>
<AuthRequired>on</AuthRequired>
<Encryption>SSL</Encryption>
<SPA>off</SPA>
</Protocol>
<Protocol>
<Type>SMTP</Type>
<Server>smtp.1und1.de</Server>
<Port>587</Port>
<DirectoryPort>0</DirectoryPort>
<ReferralPort>0</ReferralPort>
<TTL>0</TTL>
<LoginName>bm@meinedomain.de</LoginName>
<Encryption>Auto</Encryption>
<SPA>off</SPA>
<UsePOPAuth>on</UsePOPAuth>
</Protocol>
</Account>
</Response>
</Autodiscover>
HTTP Response Headers:
Strict-Transport-Security: max-age=31556926
Vary: Accept-Encoding,User-Agent
Keep-Alive: timeout=15, max=100
Connection: Keep-Alive
Transfer-Encoding: chunked
Content-Type: text/xml;charset=ISO-8859-1
Date: Tue, 11 Oct 2016 14:00:04 GMT
Server: Apache/2
Elapsed Time: 158 ms.
Mitglied: 131026
131026 Oct 11, 2016 updated at 15:56:47 (UTC)
Goto Top
Aha !! Das hast du deinen Fehler! Du hast eine 1und1 Domain, hier ist es so das 1und1 automatisch einen _SRV Record im DNS auf deiner Domain hinterlegt hat welcher auf einen 1und1 Server zeigt welcher seinerseits eine autodiscover.xml ausliefert welche auf die IMAP-Settings von 1und1 zeigt und nicht auf deinen Exchange!
Also musst du erst mal bei 1und1 eine neue Subdomain mit dem Namen autodiscover.deinedomain.de anlegen welche auf deine feste IP-Adresse zeigt.

Dann stellst du ein neues Zertifikat bestehend aus folgenden Namen im Zertifikat.
Den Hauptnamen als Common-Name und den anderen als SAN (Subject Alternative Name)
  • remote.deinedomain.de
  • autodiscover.deinedomain.de

1und1 macht diese Umleitung damit die User in Outlook die Autoeinrichtung nutzen können wenn sie die Mailservices von 1und1 nutzen. Betreibt man einen eigenen Exchange muss man das beachten.

Du solltest dir dringend mal die Arbeitsweise des Autodiscover-Prozesses einlesen damit du den Prozess auch richtig verstehst, dann verstehst du auch warum du den Fehler bekommst. Die SBS-Assistenten machen einen total dumpf in der Birne ...
http://www.msxfaq.de/e2007/autodiscover.htm
Member: jensgebken
jensgebken Oct 12, 2016 at 06:32:13 (UTC)
Goto Top
da das nun ein gekauftest zertifikat war remote.meinedomain.de

muss ich denn nun ein weiters cert kaufen?
Mitglied: 131026
131026 Oct 12, 2016 updated at 06:54:03 (UTC)
Goto Top
Zitat von @jensgebken:

da das nun ein gekauftst zertifikat war remote.meinedomain.de

muss ich denn nun ein weiters cert kaufen?
Nee zwei Zertfikate bringen die nichts.
Wenn du das mit nur einer Domain im Zert machen willst musst du aber statt der autodiscover Subdomain einen _SRV Record bei 1und1 hinterlegen.
Sei dir aber bewusst das den _SRV-Record nicht alle End-Devices wie z.B. bestimmte Smartphones unterstützen!

Wieso bestellt man ein Zertifikat schon bevor man die Anforderungen kennt ??? Kopfschüttel
Member: jensgebken
jensgebken Oct 12, 2016 updated at 08:30:30 (UTC)
Goto Top
handys müssen funktionieren - was würdest du mir vorschlagen was ich nun machen sollte

handys sind alle iphones