freeman22
Goto Top

Outlook - Exhange Sicherheitshinweis

Hallo.

Kann mri jemand helfen, dass hier abzustellen:
e05c7620958d42ae769facf10be893ba-meldung

Dieses Fenster kommt beim Outlook starten 2 Mal hintereinander und muss jedesmal mit Ja bestätigt werden.
Haben dieses Problem seit Umstellung auf Exhange 2007.

Danke!

30f1cca5fab6e5e14b1b593e76da39fc-zert

979ebfeeb0eb157c8e8d32f2122dfe9b-1

Content-Key: 115584

Url: https://administrator.de/contentid/115584

Printed on: April 19, 2024 at 21:04 o'clock

Member: madlj
madlj May 08, 2009 at 09:35:57 (UTC)
Goto Top
Liegt dein Exchange in einem entfernten Netzwerk und wird per SSL angebunden?
Member: freeman22
freeman22 May 08, 2009 at 09:37:47 (UTC)
Goto Top
Nein steht bei uns im Haus und ist auch in der selben Domäne.
Member: ollembyssan
ollembyssan May 08, 2009 at 09:43:03 (UTC)
Goto Top
Das Zertifikat ist auf einen falschen Namen ausgestellt, deswegen kommt diese Fehlermeldung.
Das Zertifikat muss auf die Seite bzw. den CNAME ausgestellt werden, den du später aufrufen willst !
Befindet sich der Exchange 2007 jetzt auf einem neuen Server?
Auf welchem Server befindet sich die Root CA?
Member: freeman22
freeman22 May 08, 2009 at 09:51:34 (UTC)
Goto Top
Wo ändere ich das?
Hat das eventuell Folgen für OWA?
Member: ollembyssan
ollembyssan May 08, 2009 at 09:56:31 (UTC)
Goto Top
Schau auf dem Server, auf dem die ROOT CA installiert ist, auf welchen Namen das Zertifikat ausgestellt wurde.
Das Zertifikat muss auf den CNAME ausgestellt werden, welchen die Benutzer aufrufen, um OWA zu nutzen.
Member: madlj
madlj May 08, 2009 at 09:59:50 (UTC)
Goto Top
Du kannst auch das Zertifikat exportieren und auf den Rechnern jeweils importieren. Sollte dann auch klappen. Muss allerdings als Root-Zertifikat exportiert werden. Zumindest war das bei 2003 noch so...
Member: ollembyssan
ollembyssan May 08, 2009 at 09:59:59 (UTC)
Goto Top
Folgen:

Du willst doch, dass nur Benutzer auf OWA zugreifen können, die auch ein Zertifikat besitzen.
(davon gehe ich einmal aus)
Oder, um RPC over HTTPS zu nutzen, musst du den Fehler beheben.
Member: freeman22
freeman22 May 08, 2009 at 10:00:18 (UTC)
Goto Top
bin in die zertifizierungsstelle gegeangen und hab da zwei webserver zertifikate einmal den alten webmail.*.com und einmal mailsrv.*.com
mailsrv ist der hostname vom Exchange.
Member: ollembyssan
ollembyssan May 08, 2009 at 10:03:24 (UTC)
Goto Top
Gibst du, webmail.*.com oder mailsrv.*.com ein, um auf OWA zuzugreifen?
Welches Zertifikat wird unter "Zertifikate anzeigen" im IIS-Manager bei "Standardwebsite\Eigenschaften\Verzeichnissicherheit" eingezeigt?

Ausgestellt für "?"
Member: freeman22
freeman22 May 08, 2009 at 10:05:13 (UTC)
Goto Top
Hab oben einen Screenshot von der Zertifizierungsstelle hinzugefügt.
Member: ollembyssan
ollembyssan May 08, 2009 at 10:07:39 (UTC)
Goto Top
Schau bitte einmal im IIS-Manager, Standardwebsite nach, was unter Verzeichnissicherheit, "Zertifikat anzeigen" bei "Ausgestellt für ..." steht ! Wenn sich die Stammzertifizierungsstelle auf einem Windows Server 2003 befindet.
Member: freeman22
freeman22 May 08, 2009 at 10:12:06 (UTC)
Goto Top
das könnte es sein.
habs als screen oben wieder hinzugefügt.
Member: ollembyssan
ollembyssan May 08, 2009 at 10:14:41 (UTC)
Goto Top
Da haben wir deinen Fehler, das Zertifikat ist auf den alten CNAME ausgestellt.

Lösche diese Zertifikat im IIS-Manager und erstelle ein neues Zertifikat auf den CNAME mailsrv.*.com, falls der Zugriff auf diese Seite erfolgen soll.
Member: freeman22
freeman22 May 11, 2009 at 12:51:19 (UTC)
Goto Top
hab das jetzt gemacht, aber leider ohne Erfolg die Meldung kommt immer noch beim Outlook Start.

Hab bei der Standardwebsite ==> Zertifikat anzeigen ==> Ausgestellt für: maisrv.gruener.com