SBS 2003 Active sync met PDA via GPRS met SSL certificaat

Pagina: 1
Acties:

  • Red-Front
  • Registratie: Juni 2007
  • Laatst online: 15-09-2025
Hallo iedereen,

Na vele malen proberen en proberen en veranderen, krijg ik het niet voor elkaar om mijn telefoon (htc tytn II)
te syncen via een gprs verbinding op de sbs 2003 server. Na vele forums te hebben na gelezen veel dingen te hebben geprobeerd krijg ik nog steeds een vervelende melding met roepcode 0x85010014
Alle artikelen die hier op uitkomen heb ik volgens mij al geprobeerd. Zo heb ik een apart certificaat laten maken. Bij een instantie. Heel de sbs server al overhoop gehaald. Verschillende microsoft links gevolgd. Maar kortom met nog geen enkele synchronisatie helaas. Ook heb ik al 2 andere telefoons geprobeerd van kennissen van me. Alle poorten staan los tenminste 443 / 25 / 80 wat ook werd gezegd.

Ook heb ik nog registerkeys moeten aanpassen en een nieuwe oma directory aangemaakt. Kortom mijn optie's beginnen op te raken en ik kom maar niet van die http 500 foutmelding af. OMA / OWA werkt perfect !
Alles loopt als een trein behalve syncen via exchange zowel intern als extern.

Hebben jullie nog een oplossing voor mij ?

Alvast bedankt!

  • TheSiemNL
  • Registratie: Juni 2005
  • Laatst online: 18-01 17:22
Controleer de regio en tijd op je Tytan!

Verder moet je het goede certificaat van je site gebruiken. Hoezo heb je een "apart" certificaat gemaakt?

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:55

Jazzy

Moderator SSC/PB

Moooooh!

Ten eerste zou ik alle wijzigingen die je gedaan hebt weer ongedaan maken en poort 80 weer dicht zetten. Vervolgens draai je de CEICW zodat IIS en je certificaat juist geconfiugreerd zijn.

Ga nu met je browser naar OWA of RWW en exporteer het certificaat in een .cer bestandje. Transporteer deze met ActiveSync desktop (of een andere manier) naar het filesystem van je mobile. Open hem op je mobile en installeer het certificaat.

Klaar.

Exchange en Office 365 specialist. Mijn blog.


  • Red-Front
  • Registratie: Juni 2007
  • Laatst online: 15-09-2025
Dan moet ik flink wat dingen terug zetten, maar ik ga er mee bezig! Zal snel van me laten horen van hoe en wat.

Bedankt voor de reacties.

  • Red-Front
  • Registratie: Juni 2007
  • Laatst online: 15-09-2025
- Ik heb alle instellingen terug gezet die ik had verandert.
- Daarna heb ik het certificaat geëxporteerd, overgezet op de telefoon,op de telefoon op het certificaat geklikt en laten installeren.
- Certificaat gecontroleerd op de pda bij het menu Certificaten, daar staat het certificaat gewoon tussen.
- Poort 80 gesloten.
- En de tijdzone gecontroleerd.

Helaas wou dit niet helpen, hebben jullie verder nog ideeën?

Alvast bedankt!

  • declan001
  • Registratie: April 2003
  • Laatst online: 22-01-2023
browse eens voor controle met je PDA naar owa toe. kijk voor cert fouten en of authenticatie problemen.

Daarna browse met een externe pc(niet lokaal) naar de https://jouwexternip/microsoft-server-activesync map en check of je geen access denied krijgt.

Oma word verder niet gebruikt voor activesync toepassingen, wel weet ik dat forms based authentication wel eens problemen wil opleveren met activesync.

chance favors the prepared mind


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:55

Jazzy

Moderator SSC/PB

Moooooh!

Red-Front schreef op maandag 23 maart 2009 @ 11:52:
- Ik heb alle instellingen terug gezet die ik had verandert.
- Daarna heb ik het certificaat geëxporteerd, overgezet op de telefoon,op de telefoon op het certificaat geklikt en laten installeren.
- Certificaat gecontroleerd op de pda bij het menu Certificaten, daar staat het certificaat gewoon tussen.
- Poort 80 gesloten.
- En de tijdzone gecontroleerd.

Helaas wou dit niet helpen, hebben jullie verder nog ideeën?

Alvast bedankt!
Wat is nu de melding die je krijgt?

Wat betreft https://jouwexternip/microsoft-server-activesync , let er dan wel op dat je de url gebruikt die ook op je certificaat staat. Verder kun je er op inloggen, waarna je een HTTP500/501 'not implemented' error moet krijgen. Als dat gebeurt dan is je server goed geconfigureerd.

[ Voor 19% gewijzigd door Jazzy op 23-03-2009 12:39 ]

Exchange en Office 365 specialist. Mijn blog.


  • Red-Front
  • Registratie: Juni 2007
  • Laatst online: 15-09-2025
Screenshot

- Ik heb geprobeerd naar OMA te gaan met de pda, dit werkt gewoon en krijgen geen fout melding
- Met een pc naar microsoft-server-activesync gegaan, hier voer ik mijn gebruikersnaam en wachtwoord in en dan krijgen we de bovenstaande fout melding.

Alvast bedankt

p.s waar halen jullie de kennis vandaan?

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:55

Jazzy

Moderator SSC/PB

Moooooh!

Red-Front schreef op maandag 23 maart 2009 @ 12:43:
Screenshot

- Ik heb geprobeerd naar OMA te gaan met de pda, dit werkt gewoon en krijgen geen fout melding
- Met een pc naar microsoft-server-activesync gegaan, hier voer ik mijn gebruikersnaam en wachtwoord in en dan krijgen we de bovenstaande fout melding.
Dat is perfect, dat werkt goed dus.

Dan nogmaals mijn vraag, wat gebeurt er als je nu probeert te synchroniseren met je device? Welke foutcode?
p.s waar halen jullie de kennis vandaan?
De eerste keer: Google. Alle volgende keren: mijn geheugen. :)

Exchange en Office 365 specialist. Mijn blog.


  • Red-Front
  • Registratie: Juni 2007
  • Laatst online: 15-09-2025
Ik krijg de fout melding: 0x85010014

Ik heb hier ook Google, wonderbaarlijk, helaas heb ik tot op heden nog helemaal niets kunnen vinden wat mij kan helpen. Intussen al wel van alles geprobeerd (vorige week), maar niets mag baten.

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:55

Jazzy

Moderator SSC/PB

Moooooh!

Test het anders nog even remote met https://www.testexchangeconnectivity.com/

Exchange en Office 365 specialist. Mijn blog.


  • Red-Front
  • Registratie: Juni 2007
  • Laatst online: 15-09-2025
Ik krijg daar 1 fout melding:

Screenshot

Enig idee?

[ Voor 6% gewijzigd door Red-Front op 23-03-2009 16:47 ]


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:55

Jazzy

Moderator SSC/PB

Moooooh!

Ik zou in IIS nog even de settings van de Default Web Site en de ActiveSync vdir vergelijken met die van een schone SBS 2003 server, met name de Directory Security tab. Ik vermoed dat daar iets mis is.

Exchange en Office 365 specialist. Mijn blog.


  • Red-Front
  • Registratie: Juni 2007
  • Laatst online: 15-09-2025
Screenshot 1
Screenshot 2

Alle instellingen komen overeen met de standaard instellingen van de schone installatie.
Hierboven 2 screenshots van de IIS settings (default website en activesync).

[ Voor 10% gewijzigd door Red-Front op 23-03-2009 16:53 ]


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:55

Jazzy

Moderator SSC/PB

Moooooh!

Mmm, heb je de SBS BPA en ExBPA gedraaid?

Exchange en Office 365 specialist. Mijn blog.


  • Red-Front
  • Registratie: Juni 2007
  • Laatst online: 15-09-2025
De AxBPA gaf de fout melding dat de virtual dir van exchange verkeerd stond, die stond op: /exchange maar moest op /exchange-oma was de fout melding.
Dit heb ik verandert en de fout melding was weg.
Verder kwamen er geen fout meldingen.

  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 22:36
Red-Front schreef op maandag 23 maart 2009 @ 16:52:
Screenshot 1
Screenshot 2

Alle instellingen komen overeen met de standaard instellingen van de schone installatie.
Hierboven 2 screenshots van de IIS settings (default website en activesync).
Weet je zeker dat die anonymous access aan moet staan?

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


  • Red-Front
  • Registratie: Juni 2007
  • Laatst online: 15-09-2025
Dat zijn de standaard instelingen.. hoort het zo dan niet te staan? Schone installatie SBS '03 heeft dezelfde instellingen.

  • Davy1982
  • Registratie: April 2004
  • Laatst online: 29-11-2021
Is het ssl certificaat wel geschikt voor Windows Mobile 6? Dit kun je navragen bij de instantie waar je het certificaat hebt laten maken. Ik heb dit probleem namelijk ook welleens gehad en toen lag het aan een verkeerd certificaat.

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:55

Jazzy

Moderator SSC/PB

Moooooh!

Dat is het probleem niet, het certificaat is van Comodo, als ik het goed gezien heb.

Exchange en Office 365 specialist. Mijn blog.


  • Don van Boven
  • Registratie: Maart 2003
  • Niet online
Wat is de 'common name' van het certificaat? Welk type certificaat heb je van Comodo? En heb je toevallig dit artikel nog gevolgd: Exchange ActiveSync and Outlook Mobile Access errors occur when SSL or forms-based authentication is required for Exchange Server 2003 (method 2)

I'll make you an offer you can't refuse!


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:55

Jazzy

Moderator SSC/PB

Moooooh!

Uit dat artikel:
Note If you are running Microsoft Small Business Server 2003, the configurations that are described in Method 1 and in Method 2 in the "Resolution" section are automatically configured during Setup. If you are receiving the errors that are described in the "Symptoms" section on Small Business Server 2003, run the Configure E-Mail and Internet Connection Wizard. The wizard should help you reconfigure the /Exchange virtual directory and forms-based authentication to work with Outlook Mobile Access and with Exchange ActiveSync.
Daarom heb ik als eerste aangeraden om de CEICW te draaien, mijn verwachting is dat deze nu goed staat.

Wel is het interessant om te weten wat er in het application log van de server staat als je een (mislukte) poging doet om te synchroniseren via ActiveSync.

Exchange en Office 365 specialist. Mijn blog.


  • Don van Boven
  • Registratie: Maart 2003
  • Niet online
Het KB-artikel wat ik gepost heb gaat om het feit dat OMA niet kan omgaan met een SSL "/Exchange" virtual directory. Daarom dient er een extra "/Exchange" virtual directory aangemaakt te worden, in dit voorbeeld 'exchange-oma', en die op non-SSL in te stellen.
Alleen weet ik niet wat die CEICW wizard aanpast, inzake de problemen. Maar het lijkt me slim om het toch eens manueel na te kijken :) .

I'll make you an offer you can't refuse!


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Don van Boven schreef op donderdag 26 maart 2009 @ 13:10:
Het KB-artikel wat ik gepost heb gaat om het feit dat OMA niet kan omgaan met een SSL "/Exchange" virtual directory.
...maar gaat uit van een standaard 2003 Server en Exchange 2003 install, niet van een SBS2003 install.

Zit een groot verschil tussen ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Don van Boven
  • Registratie: Maart 2003
  • Niet online
Klopt, maar het probleem dat omschreven wordt in het KB-artikel heb ik ook wel eens opgelost met een SBS2003 :) .

I'll make you an offer you can't refuse!


  • fatshark
  • Registratie: December 2003
  • Laatst online: 07:22

fatshark

fat to da bone

Heb ook een keer een geintje met Active-Sync en certificaten gehad.
Toen het certificaat laten re-issuen met een legacy root.

fat to da bone


  • Red-Front
  • Registratie: Juni 2007
  • Laatst online: 15-09-2025
Het onderstaande heb ik hiervoor al eens gedaan. Moet ik dit nu nog een x doen ivm. de wijzigingen die we gemaakt hebben of is 1x genoeg ?
Don van Boven schreef op donderdag 26 maart 2009 @ 12:43:
Wat is de 'common name' van het certificaat? Welk type certificaat heb je van Comodo? En heb je toevallig dit artikel nog gevolgd: Exchange ActiveSync and Outlook Mobile Access errors occur when SSL or forms-based authentication is required for Exchange Server 2003 (method 2)
Sorry dat ik even traag reageer, maar ik ga nog even wat dingen nakijken die hier boven staan genoemd. Het is idd een comodo certificaat geschikt voor windows mobile / pda's etc. Dit stond er althans netjes bij ;)
Jullie horen hier nog weer van !!

Alvast weer vriendelijk bedankt..

[ Voor 51% gewijzigd door Red-Front op 28-03-2009 13:01 ]


  • Red-Front
  • Registratie: Juni 2007
  • Laatst online: 15-09-2025
Ik heb alle berichten door gelezen, het volgende.

@ d-illusion: Het certificaat is voor mobiele apparaten, hiervoor is hij besteld.

@ Jazzy: CEICW hebben we inderdaad gedraaid na het installeren van het certificaat.

Deze fout melding komt in het logboek:

The mailbox server [server1.domein.local] does not allow "Negotiate" authentication to its [/exchange-oma] virtual directory. Exchange ActiveSync can only access the server using this authentication scheme. For information about how to configure Exchange virtual directory settings, see Microsoft Knowledge Base article 817379, "Exchange ActiveSync and Outlook Mobile Access errors occur when SSL or forms-based authentication is required for Exchange Server 2003" (http://go.microsoft.com/fwlink/?linkid=3052&kbid=817379). For information about how to properly configure IIS to support Kerberos and NTLM authentication, see Microsoft Knowledge Base article 215383, "How To Configure IIS to Support Both Kerberos and NTLM Authentication" (http://go.microsoft.com/fwlink/?linkid=3052&kbid=215383). This issue may occur after installing Windows SharePoint Services on a server running Exchange Server 2003. For information about how to properly configure a server to run both Windows SharePoint Services and Exchange Server 2003, see Microsoft Knowledge Base article 823265, "You receive a "Page not found" error message when you use Outlook Web Access (OWA) to browse the Exchange Server 2003 client after you install Windows SharePoint Services" (http://go.microsoft.com/fwlink/?linkid=3052&kbid=823265).


@ Don van Boven: SSL staat uit voor /exchange (het vinkje require SSL staat uit)
- Het KB artikel wat je gepost heb heb ik geprobeert, helaas hielp het niet.
fatshark schreef op donderdag 26 maart 2009 @ 13:52:
Heb ook een keer een geintje met Active-Sync en certificaten gehad.
Toen het certificaat laten re-issuen met een legacy root.
Wat bedoel je met re-issuen? :9

Groeten

  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 22:36
Red-Front schreef op maandag 30 maart 2009 @ 10:47:
Ik heb alle berichten door gelezen, het volgende.

@ d-illusion: Het certificaat is voor mobiele apparaten, hiervoor is hij besteld.

@ Jazzy: CEICW hebben we inderdaad gedraaid na het installeren van het certificaat.

Deze fout melding komt in het logboek:

The mailbox server [server1.domein.local] does not allow "Negotiate" authentication to its [/exchange-oma] virtual directory. Exchange ActiveSync can only access the server using this authentication scheme. For information about how to configure Exchange virtual directory settings, see Microsoft Knowledge Base article 817379, "Exchange ActiveSync and Outlook Mobile Access errors occur when SSL or forms-based authentication is required for Exchange Server 2003" (http://go.microsoft.com/fwlink/?linkid=3052&kbid=817379). For information about how to properly configure IIS to support Kerberos and NTLM authentication, see Microsoft Knowledge Base article 215383, "How To Configure IIS to Support Both Kerberos and NTLM Authentication" (http://go.microsoft.com/fwlink/?linkid=3052&kbid=215383). This issue may occur after installing Windows SharePoint Services on a server running Exchange Server 2003. For information about how to properly configure a server to run both Windows SharePoint Services and Exchange Server 2003, see Microsoft Knowledge Base article 823265, "You receive a "Page not found" error message when you use Outlook Web Access (OWA) to browse the Exchange Server 2003 client after you install Windows SharePoint Services" (http://go.microsoft.com/fwlink/?linkid=3052&kbid=823265).
Heb je alles wat hier genoemd staat ook doorgelopen? Staat Forms-based authentication uit?

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


  • Red-Front
  • Registratie: Juni 2007
  • Laatst online: 15-09-2025
Ja de foutmelding heb ik door gelezen en gecontroleerd, forms-based authentication staat uit.
Dit stond wel aan, nu niet meer dus.

Ik heb daarna nog een poging gedaan om te synchroniseren, helaas kreeg ik nog steeds de zelfde fout code (0x85010014)

Groeten
Pagina: 1