Archiv der Kategorie: Exchange Services

Exchange Service Integration unblog Technical Workarounds and Tutorials for Professionals

Exchange 2013 SP1 Empfangsconnector

Exchange 2013 SP1 beinhaltet wie bei den Vorgänger Versionen den Hub-Transport Connector, neu hinzugekommen ist die FrontendTransport Rolle, über diese Rolle ein Empfangsconnector über das SMTP Protokoll Nachrichten empfängt.

Nach der Installation sind die durch den Setup-Assistenten benötigten Connectoren für Ein- und Ausgehende Nachrichten erstellt, hierbei scheint es ein Problem des FrontendTransport b.z.w. des HubTransport zu geben, der Default FrontendTransport horcht nicht auf Port 25, was die Zustellung von Emails aus dem Internet verhindert.

Um dies zu beheben kann folgende Vorgehensweise helfen. Erst wird ein Empfangsconnector mit der Rolle HubTransport erstellt, hierbei die Einstellung wie im Bild übernehmen.

Hub-Transport

Hub-Transport Rolle

HubTransport1

TLS und Anonyme Benutzer auswählen

HubTransport2

Wenn der Exchange hinter einer Firewall steht, sollte das lokale Subnet oder mindestens der lokale Gateway (NAT Router) und natürlich der Remote MTS (Smarthost Relay) als Bereich bei Remotenetzwerkeinstellungen eingetragen werden.

Danach die Exchange Management Shell öffnen und folgendes Command ausführen.

Set-ReceiveConnector Relay-EXCH –TransportRole FrontEndTransport

Wobei Relay-EXCH der Name des jeweiligen Exchange Host darstellt.

Damit ist der zuvor mit der Rolle als HubTransport erstellte Empfangsconnector nun ein FrontendTransport.

Zur Überprüfung zeigt folgender Befehl die Empfangsconnectoren mit den Transport Rollen.

Get-ReceiveConnector | FL Identity, Name,bindings,Transportrole

Auch kann in der Eingabeaufforderung mit netstat überprüft werden ob auf Port 25 (smtp) gehorcht wird.

netstat -aon | find ":25 "
netstat

Nun sollte wenn die Firewall korrekt konfiguriert ist, der SMTP Service Connecten, mit telnet ip_oder_exchange_hostname 25

telnet

Was nun noch benötigt wird, ist ein DNS Pointer-Record, dieser im DNS-Manager unter Reverse-Lookupzonen mit einem neuen PTR Zeiger für den entsprechenden Host unter Forward-Lookupzonen eintragen.

PTR-Zeiger

Exchange ActiveSync Ereignis-ID: 1053

Exchange Posteingang bleibt nach Konto hinzufügen bei Mobile leer

Symptom

Exchange Administratoren erleben das der Posteingang auf dem Smartphone leer bleibt, die Ordner werden nicht Synchronisiert. Das Exchange Konto wurde erfolgreich hinzugefügt, der Posteingang jedoch bleibt leer, auch neue Mails erscheinen nicht.

Ursache

Ab Exchange 2003 SP1 wurden Vererbbare Berechtigungen des übergeordneten Objekts standardmässig für Mitglieder von geschützten Gruppen, beispielsweise Domänen-Admins deaktiviert. In der Tat wird jede Stunde der DACL für Mitglieder geschützter Gruppen zurückgesetzt und vererbbare Berechtigungen werden entfernt. Dieser Vorgang wird als AdminSDHolder bezeichnet, um unsachgemässe Änderungen an geschützten Gruppen zu vermeiden.

Ereignisanzeige
Ereignisanzeige

Lösung

Active Directory-Benutzer und -Computer aufrufen und zum betreffenden Benutzer gehen, auf Eigenschaften und Sicherheit gehen, den Button Erweitert wählen und den Hacken setzen bei Vererbbare Berechtigungen des übergeordneten Objektes einschließen, übernehmen klicken und mit OK schließen. Nun ist für eine Stunde die Berechtigung erteilt, das Objekt MsExchActiveSync für das Mobile Gerät zu erstellen.

Vererbbare Berechtigung aktivieren
Vererbbare Berechtigung

Für Windows Server 2012 R2 und 2016 muss bei Active Directory-Benutzer und -Computer in der Menuleiste unter Ansicht, die Option Erweiterte Features aktiviert sein.

Unter Eingenschaften des Benutzers geht man zum Tab Sicherheit und Erweitert.

Unter Eingenschaften des Benutzers geht man zum Tab Sicherheit und Erweitert.

Den Button Vererbung aktivieren klicken, nun wird für eine Stunde AdminSDHolder aktive sein, in diesem Zeitfenster hat der Admin die Möglichkeit das Smartphone beim Exchange als Device zu registrieren. Danach werden die Postfach Elemente synchronisiert.