helgeschneider
Goto Top

Exch2007 - verkn. Postfach - kein Login möglich

Hallo,
ich habe ein Problem, wo ich derzeitig nicht weiß, wo ich mit der Fehlersuche ansetzten kann.

Folgendes Szenario:

- Forest1 mit Exchange2007 mit Win2008 R2 Srv
- Forest2 mit Win2003 R2 Srv
- Forest3 mit Win2008 R2 Srv

Aufgrund verschiedener Örtlichkeiten der jeweiligen Forests, gibt es verschiedene Netze, die per VPN und Routing miteinander ohne Beschränkung sprechen können. Alle Domänen haben Vertrauensstellungen miteinander - auf die vollständige Gesamtstruktur.

Da wir nur einen Exchange-Server laufen haben, greifen die Benutzer aus Forest2 per verknüpften Postfach auf den Exchange in Forest1 zu. Klappt auch ohne Probleme.

Nun wollten wir das auch mit den Usern aus Forest3 machen -> Fehler. Ich habe das Postfach wie sonst auch im Exch. angelegt, mit dem User aus Domain3 aus Forest3 verknüpft. Nun wollte ich beim User drauf zugreifen, was mit jedoch verwehrt wird mit der Meldung, dass er diesen nicht erreichen kann. Meine Eintragung in Outlook (2007) beim Client sind "servername.domain1.endung1" und der Benutzername in Kurzform. Der User selbst wird dann aufgelöst. Jedoch bei Weiter kommt die Fehlermeldung.

Ein Nslookup, Ping, Dateizugriff (temp. Testfreigabe) vom Client aus Forest3 auf den Exchange in Forest1 funktioniert. Nur Outlook weigert sich.

Dann der Test per OWA: User aus Forest2 können sich dort anmelden mit "domäne2\username". Benutzer aus Forest3 können sich nach diesem Schema leider nicht anmelden. Gemeldet wird, dasss BN oder PW falsch seien. Im Ereignislog steht unter Sicherheit: Fehler bei Anmeldung von Benutzer XY aus Domain3.

Ich habe keine Fehler im Exchangelog gefunden, keine bei den DNS-Servern (aus Forest1 oder Forest3) - selbst mit Debugprotokollierung.

Das merkwürdige ist, dass diese Szenario für den Postfachzugriff prima aus Forest2 klappt, nur nicht aus Forest3. Unterschied ist lediglich das OS der jeweiligen Server.

Was übersehe ich? Wo kann ich hier nach dem Fehler weiter suchen?

Gruß Robert

Content-Key: 207436

Url: https://administrator.de/contentid/207436

Printed on: April 24, 2024 at 08:04 o'clock

Member: manuel1985
manuel1985 Jun 04, 2013 at 08:31:55 (UTC)
Goto Top
Klingt, als hast du ein Problem mit den Vertrauensstellungen.
Kannst du den Exchange per Telnet auf den entsprechenden Ports erreichen?
Member: HelgeSchneider
HelgeSchneider Jun 04, 2013 at 08:41:05 (UTC)
Goto Top
OK ..... es ist enträtselt!

nach einer Nacht drüber schlafen und sämtliche Foren durchstöbern, Bücher und Libaries von Win2008 und Exchange2007 wälzen, nach Logikfehlern suchen, habe ich es gefunden.

Der Fehlerteufel war so augenscheinlich, dass er mir nicht aufgefallen ist beim Logvergleichen.

DIE UHRZEIT ----- war auf dem DC in Forest3 20 Minuten weiter voraus ... --> Zeit synchr. und schwups klappts auch mit dem Nachbarforest ;)