Windows SBS 2003 + Outlook 2003 over RPC

Pagina: 1
Acties:
  • 126 views sinds 30-01-2008
  • Reageer

  • Heineken01
  • Registratie: Mei 2004
  • Laatst online: 10:02
Hallo medetweakers,

Ik wil graag wat experimenteren met Outlook 2003 over RPC. Ik heb de volgende ingredienten:

Adsllijn: vast ip adres
MS Virtual pc 2007
Windows SBS 2003 SP1, Exchange 2003 sp2 installed
XP Prof + sp2 en Outlook 2003
Port 443 en 80 in de router laten doorverwijzen naar de server
Webmail van buiten af is benaderbaar op: https://xxx.xxx.xxx/exchange


Heb het volgende uitgevoerd:

http://technet.microsoft.com/en-us/library/bb123622.aspx
To deploy RPC over HTTP in a Small Business Server (Standard or Premium)

On the Windows Small Business Server 2003, run the Configure E-mail and Internet Connection Wizard. Follow these steps to go through the wizard:

Click Start, and then click Server Management.

Click To Do List, and then click Connect to the Internet.

Continue through the wizard and enter the specific information about your Internet connection type, your DNS server, and your router.

On the Web Services Configuration page, click to select the Outlook via the Internet check box under the Allow access to only the following Web site services from the Internet. Select any additional services, such as Outlook Web Access, that you require.

Click Next.

On the Web Server Certificate page, select the Web server certificate type, and then click Next. You can choose to either install a new Web server certificate or locate a third-party certificate


en http://technet.microsoft.com/en-us/library/aa996069.aspx

In Outlook moet ik de FQDN invullen, dit is dus mijn ipadres!? Ik krijg bij het controleren van gebruikersnaam en wachtwoord de melding:
The action could not be completed. The connection to the MS Exchange server is unavailable. Outlook must be online to complete this action

Vergeet ik ergens iets?

Cheers!

Drank is altijd sneller op dan je denkt...


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Nee FQDN moet je de FQDN invullen, niet een ip-adres.

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • Heineken01
  • Registratie: Mei 2004
  • Laatst online: 10:02
sanfranjake schreef op woensdag 23 mei 2007 @ 19:50:
Nee FQDN moet je de FQDN invullen, niet een ip-adres.
Dank voor je antwoord, Hoe kom ik op mijn adsl-thuis-abo aan een FQDN ?

edit: Kan dit met zoiets als: www.dyndns.com ?

[ Voor 9% gewijzigd door Heineken01 op 23-05-2007 20:10 ]

Drank is altijd sneller op dan je denkt...


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
FQDN= Fully qualified domain name. Je zou bij bijvoorbeeld www.dyndns.org een subdomein kunnen registreren. www.heineken01.nl zal juridisch misschien lastig vanwege iemand hier om de hoek die onder dezelfde naam bier brouwt, maar je snapt wel wat ik bedoel denk ik.

Overigens zou het als je als "common name" in je certificaat dat ip hebt staan ook wel moeten werken lijkt me. Zolang de clientcomputer dat certificaat vertrouwt kan je zelf met selfssl.exe uit de IIS6 resource kit maken, of ergens anders vandaan halen.
Voor verbinden maakt dat niet zo veel uit zolang de common name klopt (je internetfqdn). Ook moet het certificaat vertrouwd worden tot aan de bron. Professionele, vaak betaalde certificaten zijn dat vaak al, omdat ze terug te herleiden zijn naar een instantie die standaard door Windows wordt vertrouwd.

Als je zelf een certificaat genereert, en de pc met Outlook NIET lid van het domein is (bijvoorbeeld thuispc) moet je zelf Het certificaat importeren in de trusted root certificates store van de computer.

Als het goed is moet je ook nog een internal url opgeven, dat is de Exchangeserver welke je op bijvoorbeeld sbsserver.interndomein.local intern benadert.

Overigens is hierover zat info te vinden in RPCoverHTTP tutorials. Ook had je zelf natuurlijk uit kunnen vogelen wat een fqdn is, de resultaten liegen er niet om bij google.

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • Heineken01
  • Registratie: Mei 2004
  • Laatst online: 10:02
Nogmaals bedankt voor je snelle reactie :)

Heb bij dyndns de volgende naam geregistreerd: heineken.homeip.net :9~

Servernaam:
Afbeeldingslocatie: http://lekkerdoen.eu/tweakers/servername.th.jpg

FQDN internet wizard sbs2003:
Afbeeldingslocatie: http://lekkerdoen.eu/tweakers/fqdn.th.jpg
Er wordt dus al in de internet wizard van sbs2003 een certificaat aangemaakt.

Het oulook gedeelte ziet er zo uit:
Afbeeldingslocatie: http://lekkerdoen.eu/tweakers/outlook1.th.jpg

Afbeeldingslocatie: http://lekkerdoen.eu/tweakers/outlook2.th.jpg

Afbeeldingslocatie: http://lekkerdoen.eu/tweakers/outlook3.th.jpg

Afbeeldingslocatie: http://lekkerdoen.eu/tweakers/outlook4.th.jpg

De test pc waar Outlook opstaat is niet lid van dit domein. Deze is lid van het domein van de klant die op een andere lokatie staat. Deze benader ik via Remote Desktop.
In de tutorial die ik volg om Outlook 2003 in te stellen klik staat niks over dat de pc lid moet zijn van het domein of over certificaten die geimporteerd/exporteerd moeten worden :?

Alvast bedankt voor de volgende aanwijzing/clue

Drank is altijd sneller op dan je denkt...


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Je certificaat moet volledig vertrouwd worden door de andere computer. Bij een zelf gegenereerd certificaat kan immers niemand op internet bevestigen dat jij jij bent. Dus moet je het certificaat ook nog eens in de rootstore van de computer importeren. Test dit bijvoorbeeld met Outlook Web Access. Ik ga er nu even vanuit dat die dezelfde website in IIS gebruiken en dus ook hetzelfde certificaat. Als je foutmeldingen krijgt bij het laden van de externe webmail vanaf je klant over het certificaat, los die dan op. Het certificaat moet probleemloos vertrouwd kunnen worden op elke computer waarop Outlook staat voor rpc over http. Check dit dus even met owa.
Verder moet je in het eerste venster, foto3 van boven, de interne fqdn dus ntfs1.lekkerdoen.local staan, en niet je internet fqdn. Die specificeer je in de foto 4 of 5. Maar die zijn helaas niet klikbaar?

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • Heineken01
  • Registratie: Mei 2004
  • Laatst online: 10:02
Bedankt voor je hulp! Gister helaas pc gecrashed. Hoop er vandaag mee verder te kunnen. Probleem met de 2 niet werkende plaatjes gefixed (stonden als: JPG ipv jpg |:( )

Zal vanavond ook even googlen hoe ik het certificaat uit de sbs krijg en op het werkstation weer ingelezen krijg O-)

Drank is altijd sneller op dan je denkt...


  • Heineken01
  • Registratie: Mei 2004
  • Laatst online: 10:02
Hoi sanfranjake,

Pc is weer up&running (defect moederbord). Heb het certificaat (heineken.homeip.net) wat tijdens de "internet wizard" onder de "to do list" staan geimporteerd op de client pc. Deze geeft nu NIET meer bij het openen van de webmail pagina een melding over "niet vertrouwde certificaten" en loopt in 1x netjes door nu.
Daarna weer verder gegaan met Outlook. Deze komt nu wel met een popup voor gebruikersnaam/wachtwoord bij het instellen van: ntfs1.lekkerdoen.eu (microsoft Exchange server) en heineken.homeip.net (via http verbinding maken met mijn Exchange postvak). Bij het invullen van gebruikersnaam/wachtwoord van mijn eigen account of die van de administrator blijft hij terug komen en kom ik outlook niet in.

Any idea?

Drank is altijd sneller op dan je denkt...


Verwijderd

Heineken01 schreef op dinsdag 29 mei 2007 @ 13:09:
Hoi sanfranjake,

Pc is weer up&running (defect moederbord). Heb het certificaat (heineken.homeip.net) wat tijdens de "internet wizard" onder de "to do list" staan geimporteerd op de client pc. Deze geeft nu NIET meer bij het openen van de webmail pagina een melding over "niet vertrouwde certificaten" en loopt in 1x netjes door nu.
Daarna weer verder gegaan met Outlook. Deze komt nu wel met een popup voor gebruikersnaam/wachtwoord bij het instellen van: ntfs1.lekkerdoen.eu (microsoft Exchange server) en heineken.homeip.net (via http verbinding maken met mijn Exchange postvak). Bij het invullen van gebruikersnaam/wachtwoord van mijn eigen account of die van de administrator blijft hij terug komen en kom ik outlook niet in.

Any idea?
Wat je allemaal aan het hobbybobben bent metntfs1.lekkerdoen.eu én een tweede FQDN is me volstrekt onduidelijk. En aangezien ik dit wel werkend heb gekregen kon dat wel eens een slecht teken zijn. Je hebt één Exchange kist toch? Waarom zit die op twee namen dan? Daar mee ophoudne en gewoon lekker via één manier d'r op proberen te komen, dus óf via je .eu of via je dyndns domeintje. Je certificaat wordt ook op site-naam uitgegeven heh dus dat moet je niet door de war gaan brengen.

Als je gevraagd word om username en password s de syntax "domein\username" en dan je password, bijvoorbeeld
"MICROSOFT\gatesbill" als username
"Imrich!Imrich!Wahahaha!" als wachtwoord.

Succes

  • Heineken01
  • Registratie: Mei 2004
  • Laatst online: 10:02
Excuses, tikfoutje gemaakt. Het is geen: ntfs1.lekkerdoen.eu, maar ntfs1.lekkerdoen.local (volledige lokale servernaam) Het dyndns account: heineken.homeip.net verwijst naar het ipadres van mijn adsl verbinding.

Het betreft inderdaad 1 Exchange (w2003 sbs + sp1) onder Virtual pc 2007.

Edit1: Is er ergens een logfile op de sbs server waar wat informatie in zou kunnen staan waarom het mis gaat? Onder de Event viewer krijg ik niks te zien wat hier mee te maken heeft.

Edit2: Log bestand gevonden:

2007-05-29 12:45:37 192.168.1.11 RPC_OUT_DATA /rpc/rpcproxy.dll ntfs1.lekkerdoen.local:6002 443 - xxx.xxx.xxx.xxx MSRPC 401 2 2148074254
2007-05-29 12:45:37 192.168.1.11 RPC_IN_DATA /rpc/rpcproxy.dll ntfs1.lekkerdoen.local:6002 443 - xxx.xxx.xxx.xxx MSRPC 401 1 0

Dit staat er in het certificaat onder Issuer:

CN = heineken.homeip.net
CN = companyweb
CN = ntfs1
CN = localhost
CN = ntfs1.lekkerdoen.local

[ Voor 56% gewijzigd door Heineken01 op 29-05-2007 14:52 ]

Drank is altijd sneller op dan je denkt...


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

How to configure RPC over HTTP in Exchange Server 2003

MSRPC 401 1 0 errors zijn authenticatie errors, en het zou me niet eens verbazen als dat ook door je certs veroorzaakt wordt ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Heineken01
  • Registratie: Mei 2004
  • Laatst online: 10:02
Gistermiddag maar eens opnieuw een schone installatie van de SBS2003 gedaan om eventuele verkeerde instellingen die ik gemaakt heb te voorkomen.

Internal FQDN: sbs2003.heineken.homeip.local
External FQDN: heineken.homeip.net

webmail binnen paar seconden aan de praat. Certificaat importeren en bij 2de keer webmail openen vroeg hij daar niet meer om :-)
Daarna outlook instellen: 1ste invulscherm van Exchange server: sbs2003.heineken.homeip.local en bij HTTP: heineken.homeip.net neergezet met basic authenticatie. Daarna net zoals bij de vorige installatie weer de popup voor gebruikersnaam/wachtwoord.

Met het volgende achtervoegsel bij de username wou hij wel inloggen:

administrator@heineken.homeip.local
xxxxxxxx

Zal dit ook nog even testen op mijn vorige installatie. Als het @....... het probleem is geweest 8)7 |:(

Bedankt voor jullie hulp _/-\o_

Cheers!

ps1: Ik ga straks met een MDA kijken of ik pushmail aan de praat krijg.... :X
ps2: Pushmail op MDA aan de praat gekregen :9~

Drank is altijd sneller op dan je denkt...

Pagina: 1