Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Exchange 2010 eigenes Zertifikat erstellen - URL Einträge unklar und OWA und Activesync URLs unklar

Frage Microsoft Exchange Server

Mitglied: StripLV

StripLV (Level 1) - Jetzt verbinden

07.04.2014 um 13:07 Uhr, 1934 Aufrufe, 1 Kommentar

Hallo Community,

Ich brauche ein Zertifikat um einen Reverse Proxy auf unserer Gateprotect Firewall einzurichten.
Umgebung: Server 2008 R2 und E2010

Dazu folgende Fragen

1. Ist es möglich die Rolle „Active Directory Zertifikatsdienste“ auf einem Memberserver zu installieren oder MUSS (oder sollte) diese Rolle auf einem DC installiert werden?
Sollte man einen Haken setzen bei "Administratorinteraktion bei jedem Zertifizierungsstellenzugriff auf den privaten Schlüssel zulassen" oder nicht?
2. Ich habe noch nie ein Zertifikat erstellt. Ich habe zwar hier eine Anleitung gefunden

http://www.msblog.eu/exchange-2010-serverzertifikat-erstellen/

aber mir sind die (URL) Einträge unklar die man hier machen muss .

2984ac2b913cb8406ef37afc074ac14a - Klicke auf das Bild, um es zu vergrößern

4547ce4cba685fdcf91a8ddf5480058d - Klicke auf das Bild, um es zu vergrößern

3. Es sind schon mehrere Smartphones (IOS/Android) an Exchange angebunden.

Wenn man nun so ein Zertifikat ändert/hinzufügt was passiert dann auf den Smartphones? Ich vermute das dann eine Abfrage (wegen neuem Zertifikat) kommt und man die einfach bestätigen muss? Oder muss man das Konto löschen und neu hinzufügen? Oder…?

4. Ich verstehe die Einträge/Zusammenhänge vom OWA und ActiveSync nicht. Also die interne und Externe URL. Wenn ich z.B. als internen und externen URL eintrage:
https://server.domain.local/owa
https://111.222.333.444./owa

https://server.domain.local/Microsoft-Server-ActiveSync
https://111.222.333.444/Microsoft-Server-ActiveSync

geht alles. Wenn ich aber die Einträge verändere oder auch lösche und leer lasse geht es immer noch.???
Das ist mir in keinster Weise klar. Ich habe durch Google zwar mittlerweile herausgefunden das man im IIS unter HTTP Umleitung noch was eintragen kann (oder muss?).
Ich dachte das wenn ich z.B. :
https://server.domain.local/Microsoft-Server-ActiveSync (owa intern)
https://111.222.333.444/TEST/Microsoft-Server-ActiveSync (owa extern)

eintrage und ich will mich verbinden das ich eben dann genau diese Links im Browser eingeben muss. Aber dem scheint nicht so zu sein.
Wofür sind denn dann diese Einträge? Was macht man damit? Oder sind Änderungen hier erst relevant wenn man auch im IIS->HTTP Umleitung was einträgt?

Mitglied: Dani
07.04.2014 um 20:36 Uhr
Guten Abend,
Ist es möglich die Rolle „Active Directory Zertifikatsdienste“ auf einem Memberserver zu installieren oder MUSS (oder sollte) diese Rolle auf einem DC installiert werden?
Auf einen DC ist sehr schlecht. Memberserver ist okay. Am Besten sollte dieser nichts anderes machen.

Ich verstehe die Einträge/Zusammenhänge vom OWA und ActiveSync nicht. Also die interne und Externe URL. Wenn ich z.B. als internen und externen URL eintrage
Intern bedeutet dein LAN. Extern für die Zugriffe vom Internet.

Die URL wird es nicht geben. Höchstens du hast am IIS etwas verbogen. Ansonsten sollte da Fehler 404 erscheinen.


Grüße,
Dani
Bitte warten ..
Ähnliche Inhalte
Exchange Server
Exchange 2010 SSL Zertifikat einbinden (4)

Frage von kal10bach zum Thema Exchange Server ...

Exchange Server
gelöst Exchange 2010 Activesync Problem bei IOS 10.1.1 und Wildcard SSL Zertifikat (2)

Frage von hasel123 zum Thema Exchange Server ...

iOS
gelöst IOS 10 und probleme mit Exchange 2010 Zertifikat (12)

Frage von derLenhart zum Thema iOS ...

Neue Wissensbeiträge
RedHat, CentOS, Fedora

Fedora, RedHat, Centos: DNS-Search Domain setzen

(13)

Tipp von Frank zum Thema RedHat, CentOS, Fedora ...

Drucker und Scanner

Samsung SL-M4025ND, firmware update und (kompatible) Tonerkassetten

(1)

Erfahrungsbericht von markus-1969 zum Thema Drucker und Scanner ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
gelöst Komplett neues Netzwerk, Ubiquiti WLAN, Router, Switch (16)

Frage von Freak-On-Silicon zum Thema LAN, WAN, Wireless ...

CMS
Lokales Wordpress im LAN - wie aufsetzen? (16)

Frage von Static zum Thema CMS ...

LAN, WAN, Wireless
IP im privaten Netz nicht erreichbar (14)

Frage von guntis zum Thema LAN, WAN, Wireless ...

LAN, WAN, Wireless
Devolo DLAN 500 pro Wireless+ (13)

Frage von IceAge zum Thema LAN, WAN, Wireless ...