Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Exchange 2010 eigenes Zertifikat erstellen - URL Einträge unklar und OWA und Activesync URLs unklar

Frage Microsoft Exchange Server

Mitglied: StripLV

StripLV (Level 1) - Jetzt verbinden

07.04.2014 um 13:07 Uhr, 1882 Aufrufe, 1 Kommentar

Hallo Community,

Ich brauche ein Zertifikat um einen Reverse Proxy auf unserer Gateprotect Firewall einzurichten.
Umgebung: Server 2008 R2 und E2010

Dazu folgende Fragen

1. Ist es möglich die Rolle „Active Directory Zertifikatsdienste“ auf einem Memberserver zu installieren oder MUSS (oder sollte) diese Rolle auf einem DC installiert werden?
Sollte man einen Haken setzen bei "Administratorinteraktion bei jedem Zertifizierungsstellenzugriff auf den privaten Schlüssel zulassen" oder nicht?
2. Ich habe noch nie ein Zertifikat erstellt. Ich habe zwar hier eine Anleitung gefunden

http://www.msblog.eu/exchange-2010-serverzertifikat-erstellen/

aber mir sind die (URL) Einträge unklar die man hier machen muss .

2984ac2b913cb8406ef37afc074ac14a - Klicke auf das Bild, um es zu vergrößern

4547ce4cba685fdcf91a8ddf5480058d - Klicke auf das Bild, um es zu vergrößern

3. Es sind schon mehrere Smartphones (IOS/Android) an Exchange angebunden.

Wenn man nun so ein Zertifikat ändert/hinzufügt was passiert dann auf den Smartphones? Ich vermute das dann eine Abfrage (wegen neuem Zertifikat) kommt und man die einfach bestätigen muss? Oder muss man das Konto löschen und neu hinzufügen? Oder…?

4. Ich verstehe die Einträge/Zusammenhänge vom OWA und ActiveSync nicht. Also die interne und Externe URL. Wenn ich z.B. als internen und externen URL eintrage:
https://server.domain.local/owa
https://111.222.333.444./owa

https://server.domain.local/Microsoft-Server-ActiveSync
https://111.222.333.444/Microsoft-Server-ActiveSync

geht alles. Wenn ich aber die Einträge verändere oder auch lösche und leer lasse geht es immer noch.???
Das ist mir in keinster Weise klar. Ich habe durch Google zwar mittlerweile herausgefunden das man im IIS unter HTTP Umleitung noch was eintragen kann (oder muss?).
Ich dachte das wenn ich z.B. :
https://server.domain.local/Microsoft-Server-ActiveSync (owa intern)
https://111.222.333.444/TEST/Microsoft-Server-ActiveSync (owa extern)

eintrage und ich will mich verbinden das ich eben dann genau diese Links im Browser eingeben muss. Aber dem scheint nicht so zu sein.
Wofür sind denn dann diese Einträge? Was macht man damit? Oder sind Änderungen hier erst relevant wenn man auch im IIS->HTTP Umleitung was einträgt?

Mitglied: Dani
07.04.2014 um 20:36 Uhr
Guten Abend,
Ist es möglich die Rolle „Active Directory Zertifikatsdienste“ auf einem Memberserver zu installieren oder MUSS (oder sollte) diese Rolle auf einem DC installiert werden?
Auf einen DC ist sehr schlecht. Memberserver ist okay. Am Besten sollte dieser nichts anderes machen.

Ich verstehe die Einträge/Zusammenhänge vom OWA und ActiveSync nicht. Also die interne und Externe URL. Wenn ich z.B. als internen und externen URL eintrage
Intern bedeutet dein LAN. Extern für die Zugriffe vom Internet.

Die URL wird es nicht geben. Höchstens du hast am IIS etwas verbogen. Ansonsten sollte da Fehler 404 erscheinen.


Grüße,
Dani
Bitte warten ..
Neuester Wissensbeitrag
Internet

Unbemerkt - Telekom Netzumschaltung! - BNG - Broadband Network Gateway

(3)

Erfahrungsbericht von ashnod zum Thema Internet ...

Ähnliche Inhalte
Exchange Server
gelöst Exchange 2010 Activesync Problem bei IOS 10.1.1 und Wildcard SSL Zertifikat (2)

Frage von hasel123 zum Thema Exchange Server ...

iOS
gelöst IOS 10 und probleme mit Exchange 2010 Zertifikat (4)

Frage von derLenhart zum Thema iOS ...

Exchange Server
gelöst Nach neuem Zertifikat Outlook Fehler (Exchange 2010) (14)

Frage von Adrian.M zum Thema Exchange Server ...

Heiß diskutierte Inhalte
Switche und Hubs
Trunk für 2xCisco Switch. Wo liegt der Fehler? (17)

Frage von JayyyH zum Thema Switche und Hubs ...

Windows Server
Outlook Verbindungsversuch mit Exchange (15)

Frage von xbast1x zum Thema Windows Server ...

DSL, VDSL
DSL-Signal bewerten (14)

Frage von SarekHL zum Thema DSL, VDSL ...