Hallo,
ich habe einen Exchange 2013 CU 19 und Outlook 2016 / 2013 Clients (Win7/Win10). Seit ein paar Tagen kommt folgendes Phänomen:
Wenn ein Benutzer extern sein Outlook öffnet, muss er seine Zugangsdaten eintragen.
Bei der Analyse habe ich mir autodiscover angeschaut. Der Microsoft Onlinetest war mit Warnungen abgeschlossen
Autodiscover war über domain.de nicht möglich, sondern nur über autodiscover.domain.de. Klar, wie ca. X Millionen auch
ist da natürlich die Webseite gehostet.
Dann ist mir aufgefallen, wenn ich mein Laptop neu start und Outlook öffnen und einen Verbindungstest unternehme, kommt
das Kennwortpopup bei dem Punkt
https://autodicover.domain.de/autodiscover/autodiscover.xml
Wenn ich mich manuell einlogge kommt Code 600. Teilwiese kam bei den Tests über das Verbindungstool Code 401 und mal
Code 200.
Wenn ich per VPN Verbunden war, ging es zu 100% immer.
Die Frage, die ich mir stelle ist: Warum?
Ich sehe keinen Punkt, der Mir Aufschluß geben könnte, woran es liegt.
Der genaue Zeitpunkt konnte nicht gestgestellt werden, seit dem es aufgetreten ist. In den Eventlogs fand ich auch
keine großen Auffälligkeiten.
Autodisover ist per CNAME extern beim DNS Anbieter eingetragen, ich habe aber auch einen SRV EIntrag probiert.
Es scheint wohl auch weniger an Autodiscover zu liegen, las an der Authentifizierung oder Einstellung der Virtual Directories.
Zunächst wurde die Verbindung als Type "Neog" aufgebaut mit SSL für Outlookanywhere. Ich habe testwiese für extern auf NTLM umgestellt, ohne Änderung.
Beim Autodisoverytest bleibt dieser bei der Umlekung von autodiscover an outlook.domain.de stehen. Es wird laut Wireshark auch outlook.domain.de kontaktiert. Hier gehe ich ein einem Einstellungsproblem aus.
Mir erschließt sich nicht das Zusammenspiel. Ich bin der Meinung/Dachte, es ist Outlookanywhere. Die Settings sehen aber gut aus.
P.S:: 24.7 wurde z.B. KB4092041 installiert (nichts bei google gefunen), oder KB3175339.
Outlookanywhere:
RunspaceId : 008f787b-3399-4df8-8d92-7f3f2c2a0c18
ServerName : SRV-EX-01
SSLOffloading : True
ExternalHostname : outlook.XXXXXX.DE
InternalHostname : srv-ex-01.XXXXXX.dom
ExternalClientAuthenticationMethod : Ntlm
InternalClientAuthenticationMethod : Ntlm
IISAuthenticationMethods : {Basic, Ntlm, Negotiate}
XropUrl :
ExternalClientsRequireSsl : True
InternalClientsRequireSsl : True
MetabasePath : IIS://SRV-EX-01.XXXXXX.dom/W3SVC/1/ROOT/Rpc
Path : C:\Program Files\Microsoft\Exchange Server\V15\FrontEnd\HttpProxy\rpc
ExtendedProtectionTokenChecking : None
ExtendedProtectionFlags : {}
ExtendedProtectionSPNList : {}
AdminDisplayVersion : Version 15.0 (Build 1365.1)
Server : SRV-EX-01
AdminDisplayName :
ExchangeVersion : 0.20 (15.0.0.0)
Name : Rpc (Default Web Site)
DistinguishedName : CN=Rpc (Default Web
Site),CN=HTTP,CN=Protocols,CN=SRV-EX-01,CN=Servers,CN=Exchange
Administrative
Group (FYDIBOHF23SPDLT),CN=Administrative
Groups,CN=First
Organization,CN=Microsoft
Exchange,CN=Services,CN=Configuration,DC=XXXXXX,DC=dom
Identity : SRV-EX-01\Rpc (Default Web Site)
Guid : 830f5ed8-36ad-4103-a4b7-056956a72423
ObjectCategory : XXXXXX.dom/Configuration/Schema/ms-Exch-Rpc-Http-Virtual-Directory
ObjectClass : {top, msExchVirtualDirectory, msExchRpcHttpVirtualDirectory}
WhenChanged : 09.08.2018 13:05:58
WhenCreated : 19.11.2014 17:49:13
WhenChangedUTC : 09.08.2018 11:05:58
WhenCreatedUTC : 19.11.2014 16:49:13
OrganizationId :
Id : SRV-EX-01\Rpc (Default Web Site)
OriginatingServer : SERVER05.XXXXXX.dom
IsValid : True
ObjectState : Changed