Outlook via VPN blijft om wachtwoorden vragen

Pagina: 1
Acties:

  • Massiefje
  • Registratie: Mei 2002
  • Laatst online: 12-11 09:57
Hallo allemaal,

Ik zit met een probleem, waar ik maar niet uitkom en waar ik online ook niets over kan vinden. Ik zal proberen het probleem zo goed mogelijk te omschrijven.

Een klant van mij heeft 2 vestigingen. Een in Nederland en 1 in het buitenland. Op beide vestigingen draait er een Windows netwerk met Small Business Server 2011 en alle clients zijn Windows 7 (en langzaamaan Windows 8 nu). Tevens maken beiden vestigingen gebruik van Microsoft Oulook 2010 of 2013. Maar het probleem treedt overal op.

Tussen de twee vestigingen wordt er via Routing & Remote Access van Microsoft (samen met Forefront Gateway Manager) een VPN verbinding gelegd.. Routing gaat voortreffelijk, snelheid is prima.

Nu willen ze in de Nederlandse vestiging graag connecten naar Exchange in de andere vestiging. Dit werkt op zich ook prima, maar elke keer bij het opstarten van Outlook word er continue om het wachtwoord gevraagd. Het vinkje aanzetten bij 'Wachtwoord onthouden' werkt niet...

Wat gaat er hier verkeerd en waarom werkt dit niet zoals ik verwacht? Ik heb al van alles geprobeerd, maar ik snap werkelijk niet welk 'mechanisme' zorgt dat hier om een wachtwoord gevraagd wordt. Waarschijnlijk is het iets in de vorm van 'non-local ip's need password', maar waar... geen idee.

Certificaten zijn overigens goed, alle domeinnamen staan er in en ook de interne domeinen staan erop.

Ik hoop dat 1 van jullie me zou kunnen helpen bij dit probleem. De klant wordt er echt gek van...en ik dus ook ;)

  • Dennism
  • Registratie: September 1999
  • Laatst online: 22:54
Authenticatie staat op NTLM? En ook alle verbindingen worden correct gemaakt (kan je testen door rechts te klikken op het outlook icoontje bij de klok in de taakbalk terwijl je ctrl ingedrukt houd en dan "verbindingsstatus" kiezen).

  • Massiefje
  • Registratie: Mei 2002
  • Laatst online: 12-11 09:57
Waar hoort die authenticatie op NTLM te staan? En als die authenticatie niet goed staat, zou er dan uberhaubt wel verbinding gemaakt kunnen worden? Want na het wachtwoord invoeren werkt het wel prima.

Bij verbindingsstatus zit hij altijd te 'zeuren' over autodiscover... dat wel :S

  • Dennism
  • Registratie: September 1999
  • Laatst online: 22:54
Uit mijn hoofd bij account instellingen, meer instellingen, beveiliging en bij verbinding en dan proxyinstellingen voor exchange.

Verder uiteraard ook je autodiscover correct inrichten. Dat waren de zaken die ik aangepast heb bij een soortgelijk issue.

  • Slurpgeit
  • Registratie: November 2003
  • Laatst online: 21:02
Is er toevallig niet gewoon een self-signed certificaat in gebruik wat jij niet als vertrouwd hebt staan (of waarvan de hostname niet klopt omdat via de VPN een andere hostname wordt gebruikt)?

  • Massiefje
  • Registratie: Mei 2002
  • Laatst online: 12-11 09:57
Certificaten zijn in orde, zijn er speciaal voor aangevraagd en meerdere malen gecontroleerd.

Ik zal me toch eens meer moeten verdiepen in autodiscover dan... Alhoewel dat een lastig verhaal is en ik niet direct begrijp wat ze nu willen van me..

Iemand hier meer duidelijke documentatie over?

  • Dennism
  • Registratie: September 1999
  • Laatst online: 22:54
Gebruik deze eens: https://testconnectivity.microsoft.com/

Die zal precies laten zien wat er niet klopt in je omgeving, en wat je zal moeten aanpassen.

  • T0ny
  • Registratie: September 2012
  • Laatst online: 05-08 17:40
Het zou er mee te maken kunnen hebben dat er met DNS iets niet helemaal lekker gaat icm met je certificaat oid.
Als je Outlook open heb staan kan je een test uitvoeren die de verbindingen checkt.
Stuur je DNS verzoekjes voor het andere domain via de VPN naar de andere DNS server?

Gebruiken jullie overigens Outlook Anywhere? Controlleer ff of dit wel/niet aanstaat: http://www.depts.ttu.edu/...utlook2010_anywhere_5.png

Test email autoconfig: http://www.addictivetips....email-auto-configuration/

Plaats hier even de output van bovenstaande link (gaat om Log tabblad).

  • T0ny
  • Registratie: September 2012
  • Laatst online: 05-08 17:40
Dennism schreef op woensdag 23 oktober 2013 @ 13:07:
Gebruik deze eens: https://testconnectivity.microsoft.com/

Die zal precies laten zien wat er niet klopt in je omgeving, en wat je zal moeten aanpassen.
Dit test alleen het gebruik voor buitenaf, wat hier mogelijk niet aan de orde is.

  • Massiefje
  • Registratie: Mei 2002
  • Laatst online: 12-11 09:57
Dennism schreef op woensdag 23 oktober 2013 @ 13:07:
Gebruik deze eens: https://testconnectivity.microsoft.com/

Die zal precies laten zien wat er niet klopt in je omgeving, en wat je zal moeten aanpassen.
Dit geldt alleen voor verbindingen van buitenaf. Verbindingen binnen 2 vestigingen kunnen (logischerwijs), hiermee niet getest worden.

Ik zal (zodra ik de mogelijkheid heb) een logfile plaatsen.

Bedankt zover!

  • Dennism
  • Registratie: September 1999
  • Laatst online: 22:54
Maar heb je nu die NTLM settings al gecontroleerd? Die waren namelijk in mijn geval belangrijker dan autodiscover. Niet dat je straks uren aan het testen bent, terwijl je mogelijk enkel die NTLM settings moet aanpassen.

  • Massiefje
  • Registratie: Mei 2002
  • Laatst online: 12-11 09:57
Die pak ik ook gelijk mee. Ik zit nu niet bij de klant zelf.

  • Dennism
  • Registratie: September 1999
  • Laatst online: 22:54
Een andere optie is trouwens ook nog ervoor zorgen dat de juiste credentials in de windows credential manager staan. Dit wil dit probleem ook nog wel eens oplossen als het nog steeds optreed wanneer alle andere zaken best practice ingesteld staan.

  • Massiefje
  • Registratie: Mei 2002
  • Laatst online: 12-11 09:57
Goede tip, maar bij een nieuwe installatie van Windows (en het correct invullen van de credentials) worden ze toch nog elke keer gevraagd. Ze staan wel in de Windows Credential Manager. Maar Outlook lijkt er niets mee te doen vanwege een andere oorzaak blijkbaar.

  • Dennism
  • Registratie: September 1999
  • Laatst online: 22:54
Dat heb ik ook eens gehad, volgens mij toen ff weggegooid en handmatig toegevoegd in de credential manager zelf.

Maar dat betrof wel een Outlook anywhere setup, geen setup over VPN bedenk ik me nu.

[ Voor 28% gewijzigd door Dennism op 23-10-2013 13:46 ]


  • Massiefje
  • Registratie: Mei 2002
  • Laatst online: 12-11 09:57
Maar het is op alle computers, dus geen bugje in 1 of zo ;)

  • zwiep
  • Registratie: November 2010
  • Laatst online: 21-09 09:34
Ik weet niet hoe het met vpn zit maar bij ons heb ik het domein waar de exchange server in zit moeten toevoegen aan de uitzonderingen op de proxy server bij internet instellingen om dit probleem te verhelpen.

m.a.w. : de gebruiker kon niet auhtenticeren met exchange door de proxy settings van windows.

[ Voor 18% gewijzigd door zwiep op 23-10-2013 14:30 ]


  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03 13:37
Draaien beide locaties een apart windows domein?

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


  • Oogje
  • Registratie: Oktober 2003
  • Niet online
Als je get-outlookanywhere doet, wat staat er dan bij:

ClientAuthenticationMethod
IISAuthenticationMethods

En zijn onderstaande gelijk aan elkaar of afwijkend?
ServerName
ExternalHostname

Any errors in spelling, tact, or fact are transmission errors.


  • Insehh
  • Registratie: Juli 2009
  • Laatst online: 20-11 13:53

Insehh

Define good enough.

Zowieso domein aangeven en idd NTLM settings checken...

De enige ekte...


  • domi235
  • Registratie: Februari 2003
  • Laatst online: 07-12-2021

domi235

Magic!

Aangezien de outlook clients ook "zeuren" over autodiscover, hoe heb je dit ingeregeld? Standaard kijkt een outlook client naar een aantal mogelijk addressen voor autodiscover. Zie hier voor meer info.

Autodiscover (en de url die hiervoor gebruikt wordt) kun je checken door op een werkstation ctrl ingedrukt te houden, rechts te klikken op outlook in de tray en dan "test email autoconfiguration" te kiezen. Het autodiscover adres wat je daar te zien krijgt moet te benaderen zijn voor clients en een certificaat bevatten!

Any sufficiently advanced technology is indistinguishable from magic.


  • DJ-B
  • Registratie: September 2001
  • Laatst online: 01-12 14:33
Begin eens bij het begin:

Hoe maakt de Outlook client verbinding? RPC over TCP of RPC over HTTP(s)?
Deze laatste staat ook wel bekend als Outlook Anywhere.
Pagina: 1