szimi
Goto Top

per RPC over HTTP mit Outlook 2003 ist keine Verbindung möglich

mit dem Tool rpcdump wird der Zugriff per HTTP verweigert

Hallo zusammen,
ich poste diesen Beitrag, mit der Hoffnung, das mir jemand Helfen kann.
Hab schon so einiges an Beträgen gefunden, leider ohne gewünschten Erfolg.

Ich setzte zwei DC mit GC ein.
Der erste ist ein Windows 2000 Server, dieser wird auch als File Server eingesetzt und ist der erste DC.
Der zweite ist ein Windows 2003 R2 Server SP2 mit Exchange 2003 SP2 und wird als zweiter DC eingesetzt.
Auf beiden ist das AD und DNS Installiert

- Outlook direkt am Exchange funktioniert tadellos.
- OWA mit eigenem Zertifikat auch.

Der Exchange ist als Back-End-Server eingerichtet.
RPC-über-http-Proxy ist Installiert und wird in der Ereignisanzeige auch als gestartet angezeigt.
ValidPorts in der Registrie angepast.

Wenn ich mit dem Tool rpcdump eine HTTP-Verbindung aufbauen möchte, wird mir der Zugriff verweigert.
Als TCP/IP Verbindung verläuft der tcpdump erfolgreich.

Ich hab jetzt überhaupt keine Idee mehr, was das noch sein kann.

Wenn mir dazu jemand Helfen könnte, würde ich mich über eine Antwort sehr freuen.

Gruß Szimi

Content-Key: 63915

Url: https://administrator.de/contentid/63915

Printed on: April 19, 2024 at 23:04 o'clock

Member: TheBigPack
TheBigPack Jul 17, 2007 at 20:26:26 (UTC)
Goto Top
Hallo,

ich habe mich zu diesem Thema auf diesen beiden Seiten schlau gelesen. Wir haben die OWA und RPC over HTTP über einen ISA2004 nach aussen frei gegeben. Sollte in etwa das sein was du suchst.

http://www.msisafaq.de/Anleitungen/2004/Firewallrichtlinien/RPCHTTPS.ht ...

http://www.msxfaq.net/clients/rpchttp.htm


Gruß, Thomas
Member: Szimi
Szimi Jul 18, 2007 at 07:15:28 (UTC)
Goto Top
Hallo Thomas,
vielen dank für dein Antwort. Ich hab zwar beiden Anleitungen schon durchgelesen, aber vielleicht hab ich ja was übersehen.

Bei der ersten Doku steht drin, das auf jedem GC die Reg angepasst werden muss:
...\NTDS\Parameters

Auf dem File Server läuft zwar als DC und GC, es wird aber der HTTP Proxy Dienst nicht genutzt und der eintrag in der Reg fehlt auch.

Wenn ich mit dem Befehl rpcdump per http zugreifen möchte, dann greife ich doch auf den IIS vom meinem Exchange zu oder greife ich die ganzezeit auf den den anderen server zu und merke das nicht.

Gruß Roman
Member: Szimi
Szimi Jul 24, 2007 at 07:14:42 (UTC)
Goto Top
Hallo nochmal zusammen,
leider bin ich mit meinem Prob noch kein Stück weiter gekommen.
Ich hab auch mal das Häckchen entfernt, das eine SSL Verbindung notwendig ist.
Auch da bekomme ich mit rpsdump die Fehlermeldung "RpcMgmEpEltInqNextface-sadZugriff verweigert).
Wer hat hat eine Idee, was ich machen muss, damit ich diesen Zgriff bekomme?

Danke und Gruß Roman
Member: Szimi
Szimi Jul 27, 2007 at 10:00:44 (UTC)
Goto Top
Ich hab die Lösung gefunden.

Auf dem der Exchange läuft, hab ich alle Zertifikate gelöscht, die selber erstellt hab.
Anschließend hab ich mit dem Tool selfssl.exe ein neues Zertifikat erstellt.

Und siehe da....es funktioniert auf anhib.

Also lag es am blöden Zertifikat. Ich hab jetz einige Wochen dafür verbraucht, um dahinter zu steigen.

Gruß Roman