Active sync op SBS 2008 werkt niet met PDA

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

Anoniem: 179110

Topicstarter
Hallo,

Op kantoor heb ik een SBS 2008 geinstalleerd en configureerd met exchange.
Alles werkt verder na behoren nu op het synchroniseren met de pda's na.
De configuratie van Activesync aan de kant van de server is nog geheel standaard.
Op de pda's is alles ingesteld zoals het zou moeten met SSL aan.
Bij het synchorniseren krijg ik de volgende foutmelding:

De server waarmee u wilt synchroniseren is geen exchange server of er wordt incompatible software op deze server uitgevoerd. Corrigeer het serveradres in Exchange setup....

Nu heb ik even zitten zoeken op internet en lees ik ook regelmatig dat er persé een certificaat aangeschaft moet worden om je pda's te laten syncen...?? Voordat ik allerlei dingen ga proberen wilde ik vragen of iemand mij kan vertellen of dit een bekend issue is of dat er een andere oplossing is.

Alvast enorm bedankt!

Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Je kan het (zoals je zelf ongetwijfeld ook wel hebt gevonden tijdens het zoeken) ook met een self-signed certificaat doen, maar een cert van een bekende CA werkt nu eenmaal makkelijker omdat de root CA's daarvan al op je PDA staan - in tegenstelling tot die van je eigen CA die je nog moet importeren.

Maar dat lijkt me niet de relevante oplossing te zijn voor jouw foutmelding.

[ Voor 11% gewijzigd door alt-92 op 25-07-2010 14:13 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Acties:
  • 0 Henk 'm!

Anoniem: 179110

Topicstarter
Bedankt voor je reactie, ja had ik inderdaad ook gevonden, maar is het verplicht een certificaat te gebruiken, of eigenlijk werkt het zonder certificaat pertinent niet?

Ik vermoed zelf dat het iets met het adres te maken heeft waarna de pda moet zoeken...dit is nu alleen het ipnummer van de server wat voorheen ook probleemloos werkte..

Acties:
  • 0 Henk 'm!

Anoniem: 179110

Topicstarter
Iemand wellicht nog anders ideën?

Acties:
  • 0 Henk 'm!

  • SandStar
  • Registratie: Oktober 2002
  • Laatst online: 19-05 16:34

SandStar

DPC-Crew

Zandster

je topic bumpen binnen 2 uur is niet zo heel netjes....

Maar misschien wil de sbs server dat je het via de correcte hostname doet? Dus remote.domeinnaam.nl

Qua certificaat werkt het ook gewoon prima met een self-signed versie.
Zie de wizards bij je sbs console daarvoor.

[ Voor 27% gewijzigd door SandStar op 25-07-2010 16:02 ]


Acties:
  • 0 Henk 'm!

Anoniem: 179110

Topicstarter
Geen probleem wil niet ongeduldig doen....

Met het self singed cert werkt het helaas ook niet.
We wachten verdere reacties af...

De configuratie is nu als volgt in exchange bij Server configuration->client acces (tabblad exchange Active sync)

De properties hiervan zijn bij het tabblad General:

Internal URL: https://Servernaam

External URL: https://wan-ip/

Wellicht dat hierin het probleem ligt?

[ Voor 51% gewijzigd door Anoniem: 179110 op 26-07-2010 18:15 ]


Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Certs werken niet op IP als je er wel een hostname bij het aanmaken hebt opgegeven.. dan heb je een certificate mismatch.

basic PKI stuff.

[ Voor 39% gewijzigd door alt-92 op 26-07-2010 18:38 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Acties:
  • 0 Henk 'm!

Anoniem: 179110

Topicstarter
Ok dat kan ik begrijpen maar bij het instellen van je internet wizard inn SBS 2008 kun je bij je servernaam geen ip opgeven maar alleen een domeinaam... hoe is dit dan te omzeilen dat het wel werkend te krijgen is?

Acties:
  • 0 Henk 'm!

Anoniem: 271203

neem gewoon een gratis dns. creer je eigen cert op die naam en install het root ca certificaat op de pda's

of schaf gewoon een domeinnaam aan voor 5 euro per jaar.


btw: heb je wel de rol voor rpc/https geinstalleerd?

[ Voor 14% gewijzigd door Anoniem: 271203 op 26-07-2010 20:31 ]


Acties:
  • 0 Henk 'm!

  • revertive
  • Registratie: Maart 2008
  • Laatst online: 15-01 14:03
kan het niet zo zijn dat je sbs 2008 windows mobile device center gebruikt, en je pda's activesync verwachten? aangezien activesync vervangen is met windows mobile device center.

Acties:
  • 0 Henk 'm!

Anoniem: 271203

revertive schreef op maandag 26 juli 2010 @ 20:35:
kan het niet zo zijn dat je sbs 2008 windows mobile device center gebruikt, en je pda's activesync verwachten? aangezien activesync vervangen is met windows mobile device center.
in princiepe niet, je kan gewoon in je telefoon server url(of ip in dit geval) domein en gebruikersnaam en ww invullen.

tevens kan je nog wel onder mailbox opties kijken of activesync staat ingeschakeld.

Acties:
  • 0 Henk 'm!

Anoniem: 179110

Topicstarter
Er is een domeinnaam geregistreerd en deze is ook aangegeven bij de servernaam wizard voor het internetadres. De pda's maken inderdaad gebruik van Activesync... ik begrijp dat dit i.c.m. SBS 2008 dus niet meer werkt. Is de applicatie voor de pda ter vervanging van Activesync te downloaden bij Microsoft?

Activesync staat ingeschakeld op de mailbox.
De http rol heb ik niet expleciet geïnstalleerd maar Remote Web Workplace en Outlook Wecaccess werken ook gewoon op het ip adres.

Bij ht instellen van het internet adres kun je ervoor kiezen om de server je domein te laten beheren of handmatig te kiezen. Hier heb ik handmatig moeten kiezen omdat anders de extensie .nl er niet bij stond.
Hierna heb ik gewoon onze volledige domeinnaam opgegeven. Kan het zijn dat hier nog iets aangepast moet worden.

Ter info staat er in de pda de volgende gegevens:

Server adres: wan ip
SSL: aan
Gebruikersnaam + ww + domein

Normaal werkte dit op de SBS 2003 zonder problemen.
Ik wil ook best een ceritificaat aanschaffen alleen denk ik niet dat het probleem hierdoor wordt verholpen.

[ Voor 59% gewijzigd door Anoniem: 179110 op 26-07-2010 21:15 ]


Acties:
  • 0 Henk 'm!

Anoniem: 179110

Topicstarter
Wat ik kan vinden op internet is dat er echt een certificaat nodig is op de pda en dat SBS 2008 dit dus vereist...
Ik heb het Self Signed certificaat geïntalleerd op de PDA en bij Active Sync aangegeven dat hij via SSL moet syncen. Nu krijg ik de melding"De Exchange server vereis een persoonlijk certificaat voor verificatie" Het zou toch moeten werken met geïnstalleerde certificaat lijkt me...

[ Voor 67% gewijzigd door Anoniem: 179110 op 26-07-2010 22:04 ]


Acties:
  • 0 Henk 'm!

Anoniem: 179110

Topicstarter
Het lijkt hieraan wel te liggen ik krijg telkens de melding dat het geen persoonlijk certificaat is.
Kan iemand me vertellen hoe ik zo'n self signed cetificaat kan aanmaken zodat deze in wel goed dat ik die kan importeren in mijn pda.

Acties:
  • 0 Henk 'm!

  • SandStar
  • Registratie: Oktober 2002
  • Laatst online: 19-05 16:34

SandStar

DPC-Crew

Zandster

Je maakt een certificaat aan door de wizard daarvoor te volgen in SBS2008.
Vervolgens ga je naar \\servernaam\Public\Downloads

Daar staat nu een stukje software waarmee je de certificaten op pc's en pda's kan zetten:

PDA inpluggen in pc
InstallCertificate runnen op pc
vragenlijst doorlopen
klaar

Helemaal correct zou zijn om bij degene die je domein naam beheerd een entry te maken zodat remote.domeinnaam.nl resolved in het public ip van je exchange server. En vervolgens dus remote.domeinnaam.nl gebruiken. (volgens mij "Getting Started Tasks - Set up your Internet address")

Edit:
In die wizard kan je trouwens onder "advanced" de hostname aanpassen zodat dit correct op je certificaat staat.

[ Voor 9% gewijzigd door SandStar op 27-07-2010 16:53 ]


Acties:
  • 0 Henk 'm!

  • vinniel83
  • Registratie: November 2009
  • Laatst online: 18-01-2024
Anoniem: 179110 schreef op maandag 26 juli 2010 @ 20:56:
De pda's maken inderdaad gebruik van Activesync... ik begrijp dat dit i.c.m. SBS 2008 dus niet meer werkt. Is de applicatie voor de pda ter vervanging van Activesync te downloaden bij Microsoft?
Activesync werkt nog prima i.c.m. SBS 2008.

Acties:
  • 0 Henk 'm!

Anoniem: 179110

Topicstarter
We gaan het eens proberen ik laat even weten of het al dan niet is gelukt!.
Bedankt voor de reacties maar weer.

Acties:
  • 0 Henk 'm!

Anoniem: 179110

Topicstarter
Het lijkt nu dat er een goed certificaat is aangemaakt.
Alleen heb ik het installer package verwijderd (omdat er een aantal certificaten ondertussen waren aangemaakt) Hoe kun je dit package opnieuw laten genereren?

zoek me wezenloos maar het niet vinden... :(

Acties:
  • 0 Henk 'm!

Anoniem: 179110

Topicstarter
Heb nu via cerificate manger for exchange 2007 een persoonlijk certificaat aan kunnen maken en deze geïnstalleerd op mijn PDA. Als ik nu Activesync uitvoer op mijn pda geeft hij

"Exchange ActiveSync heeft een fout gevonden" foucode 0x80072F17

Kan het zijn dat er toch iets verkeerd is gegaan met het aanmaken van het certificaat?
Ik heb een a record bij de website aangemaakt

remote.domeinnaam.nl verwijst nu naar het ip van de server, op de pda is remote.domeinnaam.nl aangegeven als serveradres met SSL aangevinkt maar helaas.. iemand nog andere opties open?
Wordt er een klein beetje gestoord van namelijk :X

[ Voor 4% gewijzigd door Anoniem: 179110 op 28-07-2010 21:15 ]


Acties:
  • 0 Henk 'm!

  • Oid
  • Registratie: November 2002
  • Niet online

Oid

1ste hit google:

https://www.sslcertificat.../Foutmelding_-_0x80072f17

Foutmelding - 0x80072f17
‹ Terug naar het overzicht

Ik krijg een foutmelding 0x80072f17 tijdens het synchroniseren, wat nu?


Wanneer u tijdens het synchroniseren error code 0x80072f17 krijgt, betekent dat Windows Mobile het certificaat niet herkent om één van de onderstaande redenen:

Het SSL certificaat is niet meer geldig.
Het betreft een Wildcard SSL certificaat, deze worden pas vanaf Windows Mobile 6 herkent.
Het Intermediate en/of root certificaat is nog niet geïnstalleerd op de webserver.

Out of the box is het vrij simpel: Wanneer je de wizard volgt zal er een self signed certificaat voor de server komen met naam remote.bedrijf.nl wanneer je dit certificaat inclusief root certificaat installeert op jouw pda zal het werken.

Leesvoer: http://blogs.technet.com/...rtificate-o-my-users.aspx

[ Voor 23% gewijzigd door Oid op 29-07-2010 13:07 . Reden: aanvulling ]


Acties:
  • 0 Henk 'm!

  • SandStar
  • Registratie: Oktober 2002
  • Laatst online: 19-05 16:34

SandStar

DPC-Crew

Zandster

Anoniem: 179110 schreef op woensdag 28 juli 2010 @ 21:10:
Heb nu via cerificate manger for exchange 2007 een persoonlijk certificaat aan kunnen maken en deze geïnstalleerd op mijn PDA. Als ik nu Activesync uitvoer op mijn pda geeft hij

"Exchange ActiveSync heeft een fout gevonden" foucode 0x80072F17

Kan het zijn dat er toch iets verkeerd is gegaan met het aanmaken van het certificaat?
Ik heb een a record bij de website aangemaakt

remote.domeinnaam.nl verwijst nu naar het ip van de server, op de pda is remote.domeinnaam.nl aangegeven als serveradres met SSL aangevinkt maar helaas.. iemand nog andere opties open?
Wordt er een klein beetje gestoord van namelijk :X
Probeer je pda eens op te schonen qua certificaten en vervolgens de juiste weer te installeren

Acties:
  • 0 Henk 'm!

Anoniem: 271203

Installeer het ROOT CA certificaat op je website en niet het certificaat dat op je website zit.

download dit via jeserver/certsrv

installeer verder voor outlook anywhere rpc/https rol op je server. in iis op de rpc directory zet je require ssl en ignore client cert. authenticatie van rpc in iis op basic en windows

Acties:
  • 0 Henk 'm!

Anoniem: 179110

Topicstarter
Bedankt voor alle reacties.
Ik heb uiteindelijk besloten om een image van het systeem terug te zetten en ISS opnieuw te configureren.
Hierna certificaat opnieuw geïmporteerd op de pda's en nu werkt het na behoren.

Maar waar het probleem precies heeft gezeten.... is nog steeds een raadsel.

In ieder geval bedankt voor jullie hulp!

Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Waarom heb je in vredesnaam IIS geconfigureerd?
het is een Small Business Server, hier doe je dus 90% in de console van SBS en zonder andere dingen te wijzigen kan je door de initial wizard alles al instellen... inclusief je certificaten, waardoor er zelfs op je sharepointsite een melding staat als:
Install the server's security certificate on your remote computer
Als je gaat klooien aan instellingen van SBS en er geen idee van hebt wat je aan het doen bent krijg je dit soort rare problemen.

Maar dat heb je nu ondervonden ;) volgende keer weer lekker wizards volgen ;)
Pagina: 1