hilpers


  hilpers > microsoft.* > microsoft.german.backoffice.smallbiz

 #1  
11.08.2009, 21:43
JennyFrank
Hallo Kollegen,

die Verwirrung ist perfekt! Ich brauche eure Hilfe! SBS2003 Premium!

Aufgabe:
Ich konfiguriere über den Assi den Internet- und Mailzugang und gebe alle
die zusätzlich benötigten Webdienste frei. Funktioniert alles bestens.

Dennoch eine Frage taucht auf:
Meine interne Domäne lautet: Beispiel.local

Als Webserver schlägt er im Assi für die Veröffentlichung des
Serverzertifikates folgendes vor: www.Beispiel.de

Das Zertifikat lautet: publishing.Beispiel.local

Ist das richtig? Wo finde ich die richtigen Einstellungen? Muss ich etwa
[url down] als Webserver vorgeben?

Anschließend mache ich mich an den Test von OWA. Jetzt beginnen die Probleme!

Rufe ich intern über "server/exchange" oder
"publishing.beispiel.local/exchange" OWA auf, dann kommt nach der Bestätigung
des eigen erstellten, unsicheren Webzertifikates der gewünschte OWA-Zugriff.

Vollziehe ich die gleichen Schritte mit einem externen PC und gebe den
DynDNS-Namen meiner Domäne an, kommt auch die Zertifikatsabfrage,
anschließend aber folgende Fehlermeldung:

Aufruf: [url down]

Zertifikat wird bestätigt

Fehler: Fehlercode: 403 Verboten. Der Server hat den angegebenen URL
verweigert. Wenden Sie sich an den Serveradministrator. (12202)


Sinn der ganzen Maßnahme ist es, von extern OWA über einen PC und Exchange
ActiveSync über ein Iphone 3G zu nutzen.

Dazu haben wir DynDNS eingerichtet und VPN-Zugänge am Iphone bzw. am
PC-System. Die Sache funktioniert.

Richte ich am Iphone nun meinen Exchange-Zugang ein, kommt auch hier die
Meldung, dass kein gültiges Zertifikat vorliegt.
Jetzt kämpfe ich an zwei Fronten:
Zum einen weiß ich nicht, ob meine Zertifikatseinstellungen am SBS richtig
sind. Hier brauche ich eine Prüfanleitung.

Weiterhin finde ich keine verlässlichen Angaben wie die Werte am IPhone
einzugeben sind (Syntax), um auf meine SBS-Umgebung zugreifen zu können.

Wer kann mir weiterhelfen?

Herzlichen Dank!
 #2  
12.08.2009, 08:15
Heiko Schuler [MVP]
Hallo Jenny,

"JennyFrank" <JennyFrank> wrote in message
news:a9fd

> Dennoch eine Frage taucht auf:
> Meine interne Domäne lautet: Beispiel.local
> Als Webserver schlägt er im Assi für die Veröffentlichung des
> Serverzertifikates folgendes vor: [..]
> Das Zertifikat lautet: publishing.Beispiel.local
> Ist das richtig? Wo finde ich die richtigen Einstellungen? Muss ich etwa
> [..] als Webserver vorgeben?


Nein, du musst das Zertifikat auf den externen Namen, sprich
publishing.beispiel.de o.ä. vergeben

> Vollziehe ich die gleichen Schritte mit einem externen PC und gebe den
> DynDNS-Namen meiner Domäne an, kommt auch die Zertifikatsabfrage,
> anschließend aber folgende Fehlermeldung:
> Aufruf: [..]
> Zertifikat wird bestätigt
> Fehler: Fehlercode: 403 Verboten. Der Server hat den angegebenen URL
> verweigert. Wenden Sie sich an den Serveradministrator. (12202)


Richtig so, wenn du als externen Namen publishing.beispiel.local angibst,
dann wird durch den ISA auch nur die URL akzeptiert. Du aber kommst von
"beispiel.dyndns.org" und das wird zurück gewiesen.

Also auch hier noch mal der Hinweis: Du musst im Zertifikat / externen
Hostnamen zwingend den Namen angeben, wie du OWA später von extern aufrufst.


> Zum einen weiß ich nicht, ob meine Zertifikatseinstellungen am SBS richtig
> sind. Hier brauche ich eine Prüfanleitung.


Wenn du den Assistesten mit den korrekten Daten fütterst, dann sind die
Zertifikatseinstellungen danach richtig.

> Weiterhin finde ich keine verlässlichen Angaben wie die Werte am IPhone
> einzugeben sind (Syntax), um auf meine SBS-Umgebung zugreifen zu können.


Beim IPhone musst du prinzipiell nur den Namen eingeben, under dem Exchange
extern erreichbar ist, Benutzername + PW + Netbios Name der Domäne dazu und
fertig.
Beim ersten mal poppt dann eine Warnung wegen des Zertifikats auf, diese
bestätigst du und hast ab dann Ruhe :-)

Viele Grüsse,
Heiko
 #3  
13.08.2009, 22:37
Oliver Sommer [MVP]
Hi Heiko Schuler [MVP],

>> Dennoch eine Frage taucht auf: Meine interne Domäne lautet:
>> Beispiel.local Als Webserver schlägt er im Assi für die
>> Veröffentlichung des Serverzertifikates folgendes vor:
>> [..] Das Zertifikat lautet: publishing.Beispiel.local Ist
>> das richtig? Wo finde ich die richtigen Einstellungen? Muss ich etwa
>> [..] als Webserver vorgeben?
>>

> Nein, du musst das Zertifikat auf den externen Namen, sprich
> publishing.beispiel.de o.ä. vergeben


Vorsicht Heiko, er redet vom SBS Premium vermutlich mit ISA Server der als
internes Zertifikat immer publishing.domain.local verwendet.
Er muss das Zertifikat also wie von dir gemeint auf die exteren URL extern.firma.de
austellen lassen.

es grüßt,
Ähnliche Themen
iPhone ActiveSync: Unknown or missing Public Identifier

Hallo, Ein Kunde hat ein iPhone der ersten Generation (Version 3.1.3), welches er mittels ActiveSync an Exchange 2003 anbinden möchte. Die ActiveSync-Konfiguration scheint...

iphone und ActiveSync - hat das jemand in Betrieb?

Hi! Ähm ... ich weiß, dass das nicht das richtige Forum für Apple Fragen ist... ;) aber vielleicht hat sich damit schon jemand beschäftigt und kann mir einen Tipp geben....

iPhone 3G über ActiveSync mit Exchange Server synchronisieren

Hallo zusammen, ich habe folgendes Problem: Wir haben fünf Exchange Server im Einsatz mit ungefähr 1000 Usern, zusätzlich gibt es noch einen Front-End Server. Des Weiteren...

Exchange, ActiveSync und iPhone 3G

Hallo, wir würden eventuell gerne iPhones an unseren Exchange 2003 Server anbinden. Nun ist es mit dem iPhone2 ja möglich mittels ActiveSync die Daten vom Exchange zu...


Alle Zeitangaben in WEZ. Es ist jetzt 03:43 Uhr. | Privacy Policy