Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Exchange 2010 eigenes Zertifikat erstellen - URL Einträge unklar und OWA und Activesync URLs unklar

Frage Microsoft Exchange Server

Mitglied: StripLV

StripLV (Level 1) - Jetzt verbinden

07.04.2014 um 13:07 Uhr, 1949 Aufrufe, 1 Kommentar

Hallo Community,

Ich brauche ein Zertifikat um einen Reverse Proxy auf unserer Gateprotect Firewall einzurichten.
Umgebung: Server 2008 R2 und E2010

Dazu folgende Fragen

1. Ist es möglich die Rolle „Active Directory Zertifikatsdienste“ auf einem Memberserver zu installieren oder MUSS (oder sollte) diese Rolle auf einem DC installiert werden?
Sollte man einen Haken setzen bei "Administratorinteraktion bei jedem Zertifizierungsstellenzugriff auf den privaten Schlüssel zulassen" oder nicht?
2. Ich habe noch nie ein Zertifikat erstellt. Ich habe zwar hier eine Anleitung gefunden

http://www.msblog.eu/exchange-2010-serverzertifikat-erstellen/

aber mir sind die (URL) Einträge unklar die man hier machen muss .

2984ac2b913cb8406ef37afc074ac14a - Klicke auf das Bild, um es zu vergrößern

4547ce4cba685fdcf91a8ddf5480058d - Klicke auf das Bild, um es zu vergrößern

3. Es sind schon mehrere Smartphones (IOS/Android) an Exchange angebunden.

Wenn man nun so ein Zertifikat ändert/hinzufügt was passiert dann auf den Smartphones? Ich vermute das dann eine Abfrage (wegen neuem Zertifikat) kommt und man die einfach bestätigen muss? Oder muss man das Konto löschen und neu hinzufügen? Oder…?

4. Ich verstehe die Einträge/Zusammenhänge vom OWA und ActiveSync nicht. Also die interne und Externe URL. Wenn ich z.B. als internen und externen URL eintrage:
https://server.domain.local/owa
https://111.222.333.444./owa

https://server.domain.local/Microsoft-Server-ActiveSync
https://111.222.333.444/Microsoft-Server-ActiveSync

geht alles. Wenn ich aber die Einträge verändere oder auch lösche und leer lasse geht es immer noch.???
Das ist mir in keinster Weise klar. Ich habe durch Google zwar mittlerweile herausgefunden das man im IIS unter HTTP Umleitung noch was eintragen kann (oder muss?).
Ich dachte das wenn ich z.B. :
https://server.domain.local/Microsoft-Server-ActiveSync (owa intern)
https://111.222.333.444/TEST/Microsoft-Server-ActiveSync (owa extern)

eintrage und ich will mich verbinden das ich eben dann genau diese Links im Browser eingeben muss. Aber dem scheint nicht so zu sein.
Wofür sind denn dann diese Einträge? Was macht man damit? Oder sind Änderungen hier erst relevant wenn man auch im IIS->HTTP Umleitung was einträgt?

Mitglied: Dani
07.04.2014 um 20:36 Uhr
Guten Abend,
Ist es möglich die Rolle „Active Directory Zertifikatsdienste“ auf einem Memberserver zu installieren oder MUSS (oder sollte) diese Rolle auf einem DC installiert werden?
Auf einen DC ist sehr schlecht. Memberserver ist okay. Am Besten sollte dieser nichts anderes machen.

Ich verstehe die Einträge/Zusammenhänge vom OWA und ActiveSync nicht. Also die interne und Externe URL. Wenn ich z.B. als internen und externen URL eintrage
Intern bedeutet dein LAN. Extern für die Zugriffe vom Internet.

Die URL wird es nicht geben. Höchstens du hast am IIS etwas verbogen. Ansonsten sollte da Fehler 404 erscheinen.


Grüße,
Dani
Bitte warten ..
Ähnliche Inhalte
Exchange Server
Exchange 2010 SSL Zertifikat einbinden (4)

Frage von kal10bach zum Thema Exchange Server ...

Exchange Server
gelöst Exchange 2010 Activesync Problem bei IOS 10.1.1 und Wildcard SSL Zertifikat (2)

Frage von hasel123 zum Thema Exchange Server ...

Neue Wissensbeiträge
Heiß diskutierte Inhalte
Windows Systemdateien
NTFS und die Defragmentierung (26)

Frage von WinLiCLI zum Thema Windows Systemdateien ...

LAN, WAN, Wireless
Zwei Subnetze mit je eigenem Router und Internetzugang verbinden (17)

Frage von hannsgmaulwurf zum Thema LAN, WAN, Wireless ...

Windows Server
WIndows Server 2016 core auf dem Intel NUC NUC5i5RYK i5 5250U (17)

Frage von IxxZett zum Thema Windows Server ...