SBS 2003 RPC over HTTPS blijft vragen om in te loggen

Pagina: 1
Acties:

  • Rodyman
  • Registratie: November 2001
  • Laatst online: 08-06-2024
Bij het inloggen op exchange via HTTPS blijft de server vragen om de inloggegevens, en krijg ik geen toegang tot de server.

Huidige situatie:

- Windows 2003 SBS
- Poorten 80 en 443 open
- OWA werkt via HTTPS

Wat ik tot nu toe heb gedaan:

- RPC over HTTPS aangezet
- Internetwizard meerdere malen doorlopen, alles toegang gegeven
- Certificaat toegevoegd op de client
- Alle mogelijke instellingen (mbt Authenticatie, etc) in Outlook client geprobeerd

Maar het lijkt erop dat ik geen rechten heb om op de server te komen. Zelfs wanneer ik de administrator user invoer komt hij nog niet verder en blijft hij om een gebruikersnaam wachtwoord vragen. Wel komen er de volgende regels in de logfile van IIS:

code:
1
2
2008-04-02 18:48:43 W3SVC1 192.168.1.211 RPC_IN_DATA /rpc/rpcproxy.dll mail.domein.nl:6002 443 - 1.2.3.4 MSRPC 401 2 5 1904 324
2008-04-02 18:48:43 W3SVC1 192.168.1.211 RPC_OUT_DATA /rpc/rpcproxy.dll mail.domein.nl:6002 443 - 1.2.3.4 MSRPC 401 2 5 1904 363


Iemand enig idee waarom ik geen rechten zou hebben? Zelfs met de administrator user krijg ik geen toegang. Iemand enig idee wat er fout zou kunnen gaan?

  • McWolf82
  • Registratie: December 2004
  • Laatst online: 02-12-2022

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 00:51

Jazzy

Moderator SSC/PB

Moooooh!

Tenzij je zelf een website host kan poort 80 weer dicht.
- RPC over HTTPS aangezet
Hoe?

Je hebt ingelogd in RWW, op de link geklikt en de aanwijzingen nauwkeurig gevolgd?

Exchange en Office 365 specialist. Mijn blog.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Maar de HTTP_error code is niet hetzelfde.
In het artikel wordt een 404 vermeld, een 401 zoals de topicstarter heeft lijkt eerder op een authenticatieprobleem te wijzen.

Wat voor authentication settings heb je op de Virtual Server ingesteld staan?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Ik quote even de handleiding van de remote-web-workplace
Start Outlook en typ uw gebruikersnaam voor Windows Small Business Server (in de indeling DOMAIN\gebruikersnaam) en wachtwoord. U kunt nu uw Outlook-postvak gebruiken
Heb je dit ook gedaan?

  • SierdW
  • Registratie: April 2004
  • Laatst online: 23-09-2025
Zelf heb ik de handleiding van Petri gevolgd, erg duidelijk, misschien dat je daarin even kan checken of je ergens een vinkje bent vergeten of iets dergelijks... Link

/edit Gaat om 2003SBS, excuses voor het slechte lezen, Jazzy bedankt!

Wat krijg je als je via Internet Explorer je rpc URL opent? https://domain/rpc

[ Voor 25% gewijzigd door SierdW op 03-04-2008 18:14 . Reden: grote fout... ]


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 00:51

Jazzy

Moderator SSC/PB

Moooooh!

Die moet je dus niet volgen, volgens mij staat daar ook helemaal niet in dat hij geldt voor SBS 2003.

De server configueer je door slechts 1 vinkje te zetten in de CEICW, namelijk bij Outlook via the Internet op het tabblad Web Services. Vervolgens log je op de werkplek in op Remote Web Workplace en klik je op de link rechts in beeld. Die neemt je aan het handje om je lokale Outlook 2003 of 2007 te configureren voor RPC over HTTPS.

Al het andere wat je gelezen hebt mag je vergeten en eventuele aanpassingen die je aan Exchange of IIS hebt gedaan moet je weer ongedaan maken. :)

Exchange en Office 365 specialist. Mijn blog.


  • Rodyman
  • Registratie: November 2001
  • Laatst online: 08-06-2024
Verwijderd schreef op donderdag 03 april 2008 @ 11:12:
Ik quote even de handleiding van de remote-web-workplace

[...]


Heb je dit ook gedaan?
Jep, zelfde probleem.
SierdW schreef op donderdag 03 april 2008 @ 16:51:
Zelf heb ik de handleiding van Petri gevolgd, erg duidelijk, misschien dat je daarin even kan checken of je ergens een vinkje bent vergeten of iets dergelijks... Link

/edit Gaat om 2003SBS, excuses voor het slechte lezen, Jazzy bedankt!

Wat krijg je als je via Internet Explorer je rpc URL opent? https://domain/rpc
Inlogprompt, na 3x incorrect: (zelfs administrator komt hier niet doorheen)
HTTP Error 401.3 - Unauthorized: Access is denied due to an ACL set on the requested resource.

Zoals verwacht dus en aangegeven op alle documentatie.
Jazzy schreef op donderdag 03 april 2008 @ 17:33:
De server configueer je door slechts 1 vinkje te zetten in de CEICW, namelijk bij Outlook via the Internet op het tabblad Web Services. Vervolgens log je op de werkplek in op Remote Web Workplace en klik je op de link rechts in beeld. Die neemt je aan het handje om je lokale Outlook 2003 of 2007 te configureren voor RPC over HTTPS.

Al het andere wat je gelezen hebt mag je vergeten en eventuele aanpassingen die je aan Exchange of IIS hebt gedaan moet je weer ongedaan maken. :)
Dat vinkje heb ik gezet, als ik daarna wil inloggen onder RWW lukt me dat alleen met de administrator user, niet onder een normale user.
Na inloggen krijg ik onderstaand scherm: Geen linkje om mijn lokale outlook te configureren :?

Screenshot

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 00:51

Jazzy

Moderator SSC/PB

Moooooh!

Rodyman schreef op vrijdag 04 april 2008 @ 08:07:
Dat vinkje heb ik gezet, als ik daarna wil inloggen onder RWW lukt me dat alleen met de administrator user, niet onder een normale user.
Na inloggen krijg ik onderstaand scherm: Geen linkje om mijn lokale outlook te configureren :?
Ja, de boel is stuk. Kan het zijn dat je de gebruikers handmatig het aangemaakt? Maar eens een nieuwe gebruiker aan in Server Management en kies voor het User template. Vergelijk de groepslidmaatschappen dan eens tussen de nieuwe gebruiker en een huidige. Met name lidmaatschap van de groep Remote Web Workplace users. Dan zou je RWW moeten werken.

Waarom je de link niet zien in RWW kan ik niet zeggen. Heb je alles ongedaan gemaakt wat je eerst had aangepast in Exchange en IIS?

Exchange en Office 365 specialist. Mijn blog.


  • Rodyman
  • Registratie: November 2001
  • Laatst online: 08-06-2024
Jazzy schreef op vrijdag 04 april 2008 @ 08:19:
[...]
Ja, de boel is stuk. Kan het zijn dat je de gebruikers handmatig het aangemaakt? Maar eens een nieuwe gebruiker aan in Server Management en kies voor het User template. Vergelijk de groepslidmaatschappen dan eens tussen de nieuwe gebruiker en een huidige. Met name lidmaatschap van de groep Remote Web Workplace users. Dan zou je RWW moeten werken.

Waarom je de link niet zien in RWW kan ik niet zeggen. Heb je alles ongedaan gemaakt wat je eerst had aangepast in Exchange en IIS?
Je hebt gelijk, wanneer ik een de "mobile user template" gebruik voor een user kan ik daarmee wel in RWW. Hoewel ik dan nog steeds geen mogelijkheid krijg om outlook in te stellen.

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 00:51

Jazzy

Moderator SSC/PB

Moooooh!

Een normale gebruiker zou al genoeg moeten zijn, er vanuit gaande dat niemand iets heeft aangepast aan deze templates.

Voor de rest adviseer ik je (nogmaals) om de handmatig aangebrachte wijzigingen ongedaan te maken. Ben je in de gelegenheid om te vergelijken met een SBS 2003 server die nog wel goed fucntioneert?

Exchange en Office 365 specialist. Mijn blog.


  • Rodyman
  • Registratie: November 2001
  • Laatst online: 08-06-2024
Jazzy schreef op vrijdag 04 april 2008 @ 08:41:
Voor de rest adviseer ik je (nogmaals) om de handmatig aangebrachte wijzigingen ongedaan te maken. Ben je in de gelegenheid om te vergelijken met een SBS 2003 server die nog wel goed fucntioneert?
Zo ver ik weet is er handmatig niets meer gewijzigd, nee ik ben niet in de gelegenheid om het te vergelijken jammer genoeg :-(

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 00:51

Jazzy

Moderator SSC/PB

Moooooh!

Rodyman schreef op vrijdag 04 april 2008 @ 08:45:
[...]


Zo ver ik weet is er handmatig niets meer gewijzigd, nee ik ben niet in de gelegenheid om het te vergelijken jammer genoeg :-(
Uit de startpost:
Wat bedoel je daar dan mee?

Exchange en Office 365 specialist. Mijn blog.


  • Rodyman
  • Registratie: November 2001
  • Laatst online: 08-06-2024
Dit, maar dat stond al aan. En ik had handmatig geprobeerd de Outlook client in te stellen op rpc over https.

  • Rodyman
  • Registratie: November 2001
  • Laatst online: 08-06-2024
Na een registry aanpassing heb ik het voor elkaar gekregen in RWW de link te tonen voor momenteel (alleen) de administrator user. Deze link met "configure outlook via the internet" geeft een beschrijving weer die ik opgevolgd heb. Echter blijft hetzelfde probleem bestaan dat ik geen verbinding met de exchange server kan maken en na inloggen de melding "De verbinding met de Microsoft Exchange-server is niet beschikbaar. Outlook moet on line zijn of er moet een verbinding zijn om deze actie te voltooien".

Wat me wel opvalt is dat bij het kopje:
"In the Microsoft Exchange Server box, type the local name of the Exchange server:"
Niet het externe adres staat zoals ik zou verwachten, maar een adres in de vorm:
"DOMEIN.local"

Dit kan extern nooit werken, dus heb ik dit vervangen met het externe adres (mail.domein.nl). Zou hier iets met DNS verkeerd kunnen zijn?

Alhoewel het nog niet werkt, krijg ik nu wel gewoon correcte RPC communicatie in de IIS logfiles te zien:

code:
1
2
3
4
5
6
7
8
2008-04-07 07:39:02 W3SVC1 192.168.1.211 RPC_IN_DATA /rpc/rpcproxy.dll mail.domein.nl:6002 443 INTERN1\administrator 1.2.3.4 MSRPC 200 0 0 31 394
2008-04-07 07:39:02 W3SVC1 192.168.1.211 RPC_OUT_DATA /rpc/rpcproxy.dll mail.domein.nl:6002 443 INTERN1\administrator 1.2.3.4 MSRPC 200 0 0 31 359
2008-04-07 07:39:14 W3SVC1 192.168.1.211 RPC_OUT_DATA /rpc/rpcproxy.dll mail.domein.nl:593 443 INTERN1\administrator 1.2.3.4 MSRPC 200 0 0 31 358
2008-04-07 07:39:14 W3SVC1 192.168.1.211 RPC_IN_DATA /rpc/rpcproxy.dll mail.domein.nl:593 443 INTERN1\administrator 1.2.3.4 MSRPC 200 0 64 0 393
2008-04-07 07:39:47 W3SVC1 192.168.1.211 RPC_IN_DATA /rpc/rpcproxy.dll mail.domein.nl:6004 443 INTERN1\administrator 1.2.3.4 MSRPC 200 0 0 31 394
2008-04-07 07:39:47 W3SVC1 192.168.1.211 RPC_OUT_DATA /rpc/rpcproxy.dll mail.domein.nl:6004 443 INTERN1\administrator 1.2.3.4 MSRPC 200 0 0 31 359
2008-04-07 07:39:59 W3SVC1 192.168.1.211 RPC_IN_DATA /rpc/rpcproxy.dll mail.domein.nl:593 443 INTERN1\administrator 1.2.3.4 MSRPC 200 0 0 31 393
2008-04-07 07:39:59 W3SVC1 192.168.1.211 RPC_OUT_DATA /rpc/rpcproxy.dll mail.domein.nl:593 443 INTERN1\administrator 1.2.3.4 MSRPC 200 0 0 31 358


Er is dus wel communicatie, maar ik kan nog geen verbinding maken.

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 00:51

Jazzy

Moderator SSC/PB

Moooooh!

Rodyman schreef op maandag 07 april 2008 @ 09:52:
Wat me wel opvalt is dat bij het kopje:
"In the Microsoft Exchange Server box, type the local name of the Exchange server:"
Niet het externe adres staat zoals ik zou verwachten, maar een adres in de vorm:
"DOMEIN.local"

Dit kan extern nooit werken, dus heb ik dit vervangen met het externe adres (mail.domein.nl).
Dat is een veel gemaakte fout. :) Maak dat maar weer ongedaan want het staat er echt goed.

Exchange en Office 365 specialist. Mijn blog.


  • Rodyman
  • Registratie: November 2001
  • Laatst online: 08-06-2024
Jazzy schreef op maandag 07 april 2008 @ 11:22:
[...]
Dat is een veel gemaakte fout. :) Maak dat maar weer ongedaan want het staat er echt goed.
Gedaan, nog steeds zelfde probleem. Alleen nu komt de melding meteen nadat ik (succesvol) ingelogd was. Voorheen duurde het een aantal seconden.

De logfiles van IIS blijven dezelfde meldingen vertonen.

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 00:51

Jazzy

Moderator SSC/PB

Moooooh!

Er is een registerkey om dit soort problemen aan de client kant op te lossen, kan hem alleen even niet vinden.

Edit: Zie dit artikel: How to troubleshoot connectivity issues that are caused by RPC client protocol registry entries

[ Voor 22% gewijzigd door Jazzy op 07-04-2008 12:56 ]

Exchange en Office 365 specialist. Mijn blog.


  • Rodyman
  • Registratie: November 2001
  • Laatst online: 08-06-2024
Beide links deze week helemaal doorgewerkt en alle registry entries waren correct aanwezig. Daarnaast alle mogelijke instellingen op de client geprobeerd en de server nog eens helemaal doorgelopen.

Ik heb de RPC over HTTP service eens geuninstalled en daarna geprobeerd, dan komen er zoals verwacht 404 errors in de IIS log te staan. Daarna weer geinstalleerd maar zelfde probleem bestaat. Verbindg met IIS is correct en werkt, poorten 443 en 25 staan correct open, maar ook lokaal in het netwerk kan ik geen RPC verbinding met de server krijgen. Dus ik denk dat in de RPC instellingen van Exchange er iets mis is wellicht.

Heeft er iemand nog een idee?
Jazzy (of iemand anders) als je wilt kan ik je ook een remote desktop user aanmaken voor je zodat je de configuratie zelf op afstand kunt checken? Alleen indien tijd natuurlijk, en dat hoeft w.m.b. ook niet voor niets!

  • Rodyman
  • Registratie: November 2001
  • Laatst online: 08-06-2024
Vanavond begonnen aan een complete herinstallatie van de server, en inderdaad, nu werkt het out-of-the-box. De oorzaak waarom het op de eerste installatie niet werkte heb ik niet kunnen vinden. Iedereen erg bedankt voor jullie hulp in ieder geval.

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 00:51

Jazzy

Moderator SSC/PB

Moooooh!

Graag gedaan, bedankt voor de terugkoppeling!

Exchange en Office 365 specialist. Mijn blog.


  • Goegol
  • Registratie: November 2005
  • Laatst online: 10-02 14:42
Gister ook tijd mee bezig geweest en bij mij hielp om port 153 open te zetten!

Hemelaar Fotografie


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 00:51

Jazzy

Moderator SSC/PB

Moooooh!

Goegol schreef op dinsdag 29 april 2008 @ 10:47:
Gister ook tijd mee bezig geweest en bij mij hielp om port 153 open te zetten!
Dat zou ik niet aanraden.

Exchange en Office 365 specialist. Mijn blog.


  • Pong
  • Registratie: Januari 2004
  • Laatst online: 12-08-2024
Makkelijk vergeten:

Staan de rechten op de OWA pagina's in IIS administrator goed (grant access to 'everyone')? Zelf ook een dag mee bezig geweest, erg frustrerend.
Probeer het anders eerst op http:// aan de gang te krijgen, kan je later altijd switchen naar https://

Geen Ping, wel Pong


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 00:51

Jazzy

Moderator SSC/PB

Moooooh!

Pong schreef op dinsdag 29 april 2008 @ 15:16:
Makkelijk vergeten:

Staan de rechten op de OWA pagina's in IIS administrator goed (grant access to 'everyone')? Zelf ook een dag mee bezig geweest, erg frustrerend.
Probeer het anders eerst op http:// aan de gang te krijgen, kan je later altijd switchen naar https://
Zoals de TS inmiddels ook al heeft ontdekt werkt dit gewoon out-of-the-box. Je hoeft slechts 1 vinkje te zetten.

Als je frustrerend veel moeite moet doen om dit aan de gang te kijgen, dan:
- heb je geen SBS 2003 of
- doe je het fout

Exchange en Office 365 specialist. Mijn blog.


  • Pong
  • Registratie: Januari 2004
  • Laatst online: 12-08-2024
Jazzy schreef op dinsdag 29 april 2008 @ 15:32:
[...]
Zoals de TS inmiddels ook al heeft ontdekt werkt dit gewoon out-of-the-box. Je hoeft slechts 1 vinkje te zetten.

Als je frustrerend veel moeite moet doen om dit aan de gang te kijgen, dan:
- heb je geen SBS 2003 of
- doe je het fout
Optie 3,

....was iets misgegaan bij de migratie van een SBS2003 naar een nieuwe SBS2003 server, rechtensets kwamen niet lekker mee.....

Geen Ping, wel Pong

Pagina: 1