[W2k8 / Exchange 2k7] Mail buiten AD om?

Pagina: 1
Acties:

  • DiedX
  • Registratie: December 2000
  • Laatst online: 08-02 22:25
Hi all,

Ik ben als NOS-liefhebber aangenaam verrast door de mogelijkheden van Windows 2008, Active Directory en Exchange 2007. Het blijft leuk om nieuwe technieken te ontdekken.

Ik ben nu ongeveer een weekje bezig met Windows 2008 (Trial), Exchange 2007 en Outlook 2007. Windows Server en client draaien beide gevirtualiseerd in VMWare. Aanmelden van de client naar de server werkt, en Outlook werkt perfect (!) samen met Exchange. OWA aanmelden werkt, kortom: happy mensch.

Ware het niet dat we voor de "life" omgeving een big-bang implementatie voor AD in moeten gaan voeren. Dat ligt hier politiek gevoelig, en daarom zou ik graag Outlook 2003|7 willen laten verbinden met Exchange zonder de workstations direct lid te maken van het domein.

Mijn vraag: kan dit? Ik ben hier al een tijdje bezig, vanuit mijn eigen werkstation (dus de host voor de gevirtualiseerde machines) kan ik naar het ad toe. Zodra ik met Outlook probeer contact te maken (server: ad.ad0.werkgever.com) met mijn username diederik, diederik@ad0.werkgever.com, diederik@ad.ad0.werkgever.com), niets lijkt te werken. Outlook offline, Exchange kan niet gevonden worden, etc etc. De exacte foutmelding: "Outlook cannot log on. Verify you are connected to the network and are using the proper server and mailbox name. The connection to Microsoft Exchange is unavailable. Outlook must be online or connected to complete this action.".

* Is het mogelijk om Exchange zo te benaderen? (en zo ja, wat zou ik fout kunnen doen?)
* Is dit wenselijk?

De client maakt nu overigens gebruik van de DNS-Server van Server 2008. Elke hulp is welkom :)

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • Luppie
  • Registratie: September 2001
  • Laatst online: 14-08-2025

Luppie

www.msxinfo.net

De enige mogelijkheid die ik ken (en gebruik) is RPC over HTTP, op die manier kan je Outlook op een non-domain-joined machine laten vragen om credentials.

In Exchange 2007 heet deze functionaliteit Outlook anywhere.

Het mooie hiervan is dat dit ook over het internet via OWA werkt, waardoor je clients ook niet persee kantoor gebonden hoeven zijn.

[ Voor 23% gewijzigd door Luppie op 28-08-2008 15:24 ]

Heb je iets aan mijn antwoord ? Een thumbs-up wordt zeker op prijs gesteld.


  • DiedX
  • Registratie: December 2000
  • Laatst online: 08-02 22:25
_/-\o_

Dat zijn trefwoorden waar ik wat mee kan. Ik ga eens verder kijken hiernaar :)

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

Hou er wel rekening mee dat als je de wachtwoorden voor domain accounts laat verlopen over tijd (elke x weken wachtwoord wijzigen) dat dat via RCPoHTTP niet mogelijk is. Mensen kunnen dan niet meer bij hun mail tot het wachtwoord gereset is. Voor Exchange2003/Outlook2003 was dit nog wel eens een probleem. Ik weet niet of Exchange 2007 dit verbeterd heeft.

Forget your fears...
...and want to know more...


  • the_stickie
  • Registratie: Juli 2001
  • Laatst online: 14-09-2025
je kan ook ineens RPC over https implementereen: dat biedt potentieel om clients over het inetrenet met je exchange te verbinden, zonder dat ze eerst een vpn hoeven te starten oid :) heel mooi!
@hierboven: in de mailinterface kan je ook je AD wachtwoord wijzigen. Dat samen met een mailtje dat je op tijd herinnerd aan je expiration date, kan al eenoplossing vormen :)

Overigens zou ik de AD accounts niet (snel) laten expiren als ze niet gebruikt gaan worden om aan te melden op een workstation. Om de security wat te verhogen zou je dan wel een stevige password (complexity) policy kunnen implementeren

[ Voor 51% gewijzigd door the_stickie op 28-08-2008 15:37 ]


  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Over RPC over HTTP(S)

Ik ben daar een tijdje geleden mee bezig geweest en heb toen een handleiding ervoor gemaakt.

Je vindt de door mij gemaakte handleiding hier

  • DiedX
  • Registratie: December 2000
  • Laatst online: 08-02 22:25
Aan iedereen:

Na nog even te hebben gekl00t met een firewall (Local, met VMWare is vragen om problemen ;)) werkt alles. Eigenlijk doodsimpel, maar dit soort trefwoorden moet je wel weten :)

Mijn dank is groot! _/-\o_

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Je kon het (met Exchange 2003 en Outlook) ook gewoon oplossen door "Logon password security" oid uit te zetten in het Outlook profiel, Outlook vroeg dan gewon om een (zeer onlogisch opgebouwde) user/domain/password prompt waardoor je alsnog kon authenticeren? :)

  • DiedX
  • Registratie: December 2000
  • Laatst online: 08-02 22:25
Dat zou je denken. De clients waren al dan niet gevirtualiseerd op een VMWare. De gevirtualiseerde client ("werkstation1") kon alles prima, maar dat was ook een schone Vista aangemeld op het domein.

Pas toen ik mijn "echte" AVG plat gooide kon ik met de VMWare-host (mijn eigen machine) mijn Outlook aanmelden bij de Exchange server. En werken als een trein :)

Nu alleen nog Linux, damn hippies ;)

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

guidovb999 schreef op donderdag 28 augustus 2008 @ 15:44:
Over RPC over HTTP(S)

Ik ben daar een tijdje geleden mee bezig geweest en heb toen een handleiding ervoor gemaakt.

Je vindt de door mij gemaakte handleiding hier
Dat is op zich een mooie handleiding, alleen werkt het voor Server 2008 behoorlijk anders. Daarnaast koppel je het certificaat bij voorkeur met enable-exchangecertificate en niet in de IIS manager.

Exchange en Office 365 specialist. Mijn blog.

Pagina: 1