Intern en extern werkt het nu behoorlijk goed voor een domein welke geheel niet bekend is op het certficaat.Jazzy schreef op vrijdag 01 juli 2016 @ 08:36:
SRV en de http redirect geven altijd een omleidingswaarschuwing in Outlook, die kun je onderdrukken met een registry key.
Intern : geen enkele melding
Extern : Vaak bij de eerste keer starten van outlook 2 meldingen:
1) Autodiscover melding dat het certificaat niet juist is
2) De omleiding naar het srv-record.
Nummer 2 begrijp ik.
Nummer 1 begrijp ik niet.
Er is in de publieke dns geen a-record autodiscover, dus zou outlook middels het srv-record moeten gaan verbinden. Waarom krijg ik dan toch nog een melding m.b.t. autodiscover?
Is het overigens technisch mogelijk om een separaat certifcaat te koppelen aan een bepaald domein zonder separate cas-server?Jazzy schreef op vrijdag 01 juli 2016 @ 08:36:
SRV en de http redirect geven altijd een omleidingswaarschuwing in Outlook, die kun je onderdrukken met een registry key.
De Autodiscover client probeert eerst https://maildomain.tld/autodiscover/autodiscover.xml, dat zou nog degene kunnen zijn die de certificaatmeling oplevert. Maar dat kun je zien door bij de foutmelding op details oid. te kijken en te controleren welk certifictaat je gepresenteerd krijgt, dan weet je meestal wel welke server het is waar je client tegenaan probeert te praten.pitchdown schreef op vrijdag 01 juli 2016 @ 08:58:
[...]
Intern en extern werkt het nu behoorlijk goed voor een domein welke geheel niet bekend is op het certficaat.
Intern : geen enkele melding
Extern : Vaak bij de eerste keer starten van outlook 2 meldingen:
1) Autodiscover melding dat het certificaat niet juist is
2) De omleiding naar het srv-record.
Nummer 2 begrijp ik.
Nummer 1 begrijp ik niet.
Er is in de publieke dns geen a-record autodiscover, dus zou outlook middels het srv-record moeten gaan verbinden. Waarom krijg ik dan toch nog een melding m.b.t. autodiscover?
Een andere tool is natuurlijk Exrca.com.
ERXRA.com eindig m.b.t. de autodiscover outlook-test:Jazzy schreef op vrijdag 01 juli 2016 @ 10:01:
[...]
De Autodiscover client probeert eerst https://maildomain.tld/autodiscover/autodiscover.xml, dat zou nog degene kunnen zijn die de certificaatmeling oplevert. Maar dat kun je zien door bij de foutmelding op details oid. te kijken en te controleren welk certifictaat je gepresenteerd krijgt, dan weet je meestal wel welke server het is waar je client tegenaan probeert te praten.
Een andere tool is natuurlijk Exrca.com.
The Microsoft Connectivity Analyzer is attempting to retrieve an XML Autodiscover response from URL https://mail.domain.com:443/Autodiscover/Autodiscover.xml for user user@domein.eu.
The Autodiscover XML response was successfully retrieved.
The Microsoft Connectivity Analyzer is attempting to retrieve an XML Autodiscover response from URL https://mail.domain.com:443/Autodiscover/Autodiscover.xml for user user@domein.eu.
The Microsoft Connectivity Analyzer failed to obtain an Autodiscover XML response.
Additional Details
A Web exception occurred because an HTTP 400 - BadRequest response was received from Unknown.
HTTP Response Headers:
Connection: close
Content-Length: 87
Content-Type: text/html
Date: Fri, 01 Jul 2016 09:01:06 GMT
Elapsed Time: 35 ms.
[ Voor 9% gewijzigd door pitchdown op 01-07-2016 11:03 ]
Ga ik inderdaad uitzoeken. Bedankt voor het meedenken in ieder geval.Jazzy schreef op vrijdag 01 juli 2016 @ 11:07:
Is dit een vraag om hulp of gewoon ter informatie?Ik heb "A Web exception occurred because an HTTP 400 - BadRequest response was received from Unknown." even in Google gegooid en zie dat dit verschillende oorzaken kan hebben, onder andere problemen met authenticatie. Als ik jou was dan zou ik daar gewoon even doorheen browsen en kijken of je iets tegenkomt wat op jouw situatie van toepassing kan zijn.
Opvallend is dat na de eerste keer verbinden er geen melding meer komt m.b.t. autodiscover.
Is het mogelijk om per domein een seperaat certificaat aan te maken binnen exchange?
Ik heb het hier mij bij gelaten.Jazzy schreef op vrijdag 01 juli 2016 @ 11:56:
Voor Exchange 2013 was het op een bepaald moment weer ondersteund om met meerdere IIS websites te werken, maar dit is iets wat normaal gesproken niet nodig is. In ieder geval zeker niet iets wat ik zou aanraden als workaround voor het probleempje waar je nu tegenaan loopt.
Na de eerste keer aanmelden met outlook lijkt de melding niet meer terug te komen.
Vanaf dat moment gebruikt outlook ook op het internet srv-record i.p.v. autodiscover.
Het zou wel mooi zijn als er in toekomstige versies van exchange mogelijkheden zijn om per domein een separaat certifcaat te gebruiken!
Wanneer ik EMS start op mijn w10-cliënt krijg ik onderstaande melding en kan ik geen EMS-commands gebruiken:
Can`t generate export-module for the current session using import-pssession.
connected to ex02.domain.local
Herinstallatie van zowel de cliënt als Exchange management tools op w10 heeft niet geholpen.
Iemand die hier een oplossing voor weet?
Bij deze een printscreen:Jazzy schreef op vrijdag 02 september 2016 @ 11:07:
Wil je de volledige foutmelding eens posten?

$UserCredential = Get-Credential
$Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri http://<FQDN of Exchange 2016 Mailbox server>/PowerShell/ -Authentication Kerberos -Credential $UserCredential
Import-PSSession $Session
Het enige wat ik mij ook kan bedenken is dat de installatie van de management tools niet netjes word afgerond.
De installatie komt nooit verder dan :

Maar de Management Tools installatie is niet veel meer dan een snelkoppeling naar een PowerShell scriptje. Probeer het daarom even handmatig omdat je dan de volledige foutmelding te zien krijgt.
Het lijkt alsof het probleem zojuist is getackled.Jazzy schreef op vrijdag 02 september 2016 @ 11:45:
Goede informatie, was leuk om direct te vermelden.De oorzaak hiervan kun je vinden in ExchangeSetup.log.
Maar de Management Tools installatie is niet veel meer dan een snelkoppeling naar een PowerShell scriptje. Probeer het daarom even handmatig omdat je dan de volledige foutmelding te zien krijgt.
Ik vond een en niet afgeronde installatie van .net framework.
Nadat deze is afgerond werkt EMS wel.
Bedankt voor het meedenken iig !
echter als ik outlook opstart vult hij mijn naam en e-mail in maar faalt op het stukje connecten to Exchange met de volgende melding.
the connection to microsoft exchange is unavailable. Microsoft exchange must be online or connected to complete this action
Oké.. Google erbij gepakt maar daar kom ik alleen dingen tegen dat je het profiel moet verwijderd in het configuratiescherm.
mijn testlab bestaat uit 1 systeem met server 2012r2 als DC en met Exchange 2016 Trial. deze heeft geen internet verbinding. ik heb een loopback adapter aangemaakt zodat het lijkt alsof hij verbinding heeft.
de services van Exchange draaien en de management pagina kan worden geopend en geconfigureerd dus dat lijkt goed.
iemand een idee waar dit gezocht moet worden ?
Cloud ☁️
Autodiscover e.d. correct geconfigureerd in je testlab en je test client goed ingesteld, zodat je test client de test server ook kan vinden?Downloader_NL schreef op donderdag 15 september 2016 @ 07:38:
momenteel ben ik aan het onderzoeken of we kunnen migreren van Exchange 2010 naar 2016. hierbij hoort uiteraard ook een testlab.
echter als ik outlook opstart vult hij mijn naam en e-mail in maar faalt op het stukje connecten to Exchange met de volgende melding.
the connection to microsoft exchange is unavailable. Microsoft exchange must be online or connected to complete this action
Oké.. Google erbij gepakt maar daar kom ik alleen dingen tegen dat je het profiel moet verwijderd in het configuratiescherm.
mijn testlab bestaat uit 1 systeem met server 2012r2 als DC en met Exchange 2016 Trial. deze heeft geen internet verbinding. ik heb een loopback adapter aangemaakt zodat het lijkt alsof hij verbinding heeft.
de services van Exchange draaien en de management pagina kan worden geopend en geconfigureerd dus dat lijkt goed.
iemand een idee waar dit gezocht moet worden ?
Verder ben ik eigenlijk best benieuwd wat een test als deze je zal brengen. Als je een migratie traject wil testen zal dat op deze manier lastig gaan denk ik, en zeker niet overeenkomstig met je live situatie dus eventuele showstoppers lijken mij lastig te vinden op deze manier. Enkel exchange 2016 kan je natuurlijk wel testen op deze manier, maar voor een test migratie zou je toch eigenlijk een schaduw omgeving verwachten die gelijk is aan je live omgeving en ook met mailboxen e.d. uit je live omgeving.
ja volgens mij wel cliënt zit in het domain en kan overal bij. mm autodiscover nog maar eens checken...Dennism schreef op donderdag 15 september 2016 @ 08:05:
[...]
Autodiscover e.d. correct geconfigureerd in je testlab en je test client goed ingesteld, zodat je test client de test server ook kan vinden?
Verder ben ik eigenlijk best benieuwd wat een test als deze je zal brengen. Als je een migratie traject wil testen zal dat op deze manier lastig gaan denk ik, en zeker niet overeenkomstig met je live situatie dus eventuele showstoppers lijken mij lastig te vinden op deze manier. Enkel exchange 2016 kan je natuurlijk wel testen op deze manier, maar voor een test migratie zou je toch eigenlijk een schaduw omgeving verwachten die gelijk is aan je live omgeving en ook met mailboxen e.d. uit je live omgeving.
dit testlap is momenteel alleen om Exchange 2016 te proberen en de functies te bekijken / onderzoeken.
Cloud ☁️
Mooie blogpost met veel informatie dit keer. Highlights (voor mij): Exchange 2016 CU3 ondersteunt Windows Server 2016 terwijl die laatste nog helemaal niet RTM is en de mededeling dat Exchange 2013 nooit ondersteund gaat worden op Server 2016.
Any errors in spelling, tact, or fact are transmission errors.
Only two things are infinite, the universe and human stupidity, and I'm not sure about the former - Albert Einstein
Op de mailserver zelf kom ik er alleen op met dit: https://localhost/ecp/?ExchClientVer=15
En dan is het in het Nederlands
Only two things are infinite, the universe and human stupidity, and I'm not sure about the former - Albert Einstein
Thanks!
Only two things are infinite, the universe and human stupidity, and I'm not sure about the former - Albert Einstein
Iemand die weet hoe dit op te lossen is?
En als iets anders:
Erzsébet Bathory | Strajk Kobiet | You can lose hope in leaders, but never lose hope in the future.
Draait tot op heden prima.
Je gaat dan met een redirect moeten werken:
http://www.msexchange.org...cepted-domains-part1.html
pitchdown in "Het algemene Exchange 2016 topic"
Zat hier nog niet op de laatste pagina.
2013 en 2016 hebben Autoreseed, voor zij die er nog niet bekend mee zijn:
http://www.msexchange.org...013-automatic-reseed.html
Maar ik stel me dan toch een paar vragen:
Als je dus autoreseeding wil gebruiken moet je basically een reserve disk hebben die even groot is als de gefaalde disk?
Je bouwt geen redundantie op disk niveau meer op? Maar hoe schaal je dan qua IOPS. Disks zijn vandaag grootte orde TB's, maar je gaat toch geen DB draaien op slechts één spindle? Je blijft dan toch nog een vorm van RAID gebruiken maar dan steek je toch liever je logica en redundantie ook daarin? Anders wordt het toch heel kostelijk om een RAID50 van X aantal TB als reserve te houden en alleen als reserve. Of kan je een set van disks, bv 10 x 450GB presenteren, aangeven aan Exchange dat dit zijn volumes zijn en dat als er eentje uitvalt dat hij zelf een spare neemt en begint te reseeden? Uit de tekening kan ik dat toch niet afleiden...
[ Voor 11% gewijzigd door HyperBart op 05-01-2017 11:58 ]
Met die schijven van 8 TB vandaag de dag zou het inderdaad een beetje zonde zijn om één DB op een spindle te draaien, daarom laat je er vier databases op wonen.HyperBart schreef op donderdag 5 januari 2017 @ 11:03:
Disks zijn vandaag grootte orde TB's, maar je gaat toch geen DB draaien op slechts één spindle?
Als je RAID of een SAN gebruikt dan is AutoReseed niet relevant omdat de disk failure op storage niveau wordt ondervangen. Maar sinds het aantal IOPs sinds Exchange 2003 met ongeveer 90% is teruggebracht zijn IOPs nog maar zelden de bottleneck. En dat opent ook de deur voor het gebruik van goedkope storage, bijvoorbeeld 7,2k RPM 3,5"SAS of zelfs SATA disken in JBOD.Je blijft dan toch nog een vorm van RAID gebruiken maar dan steek je toch liever je logica en redundantie ook daarin? Anders wordt het toch heel kostelijk om een RAID50 van X aantal TB als reserve te houden en alleen als reserve. Of kan je een set van disks, bv 10 x 450GB presenteren, aangeven aan Exchange dat dit zijn volumes zijn en dat als er eentje uitvalt dat hij zelf een spare neemt en begint te reseeden? Uit de tekening kan ik dat toch niet afleiden...
Stel je voor dat je vier goedkope 2U servers koopt met maximale slots voor SATA disks, die vul je dan met pakweg 12 schijven. Twee daarvan zet je in RAID1 voor het OS en de Exchange binaries. De rest bied je aan in JBOD. Elke database krijgt vier kopieën en je zet 4 databases op één disk. Dit houd automatisch in dat er één actieve database op de disk staat en drie passieve kopieën. RAID heb je niet nodig want wanneer er een disk stuk gaat houd je nog drie kopieën over. Er mogen zelfs drie disks stuk gaan en je hebt nog steeds je data beschikbaar. Op deze manier kun je zeer goedkoop een omgeving neerzetten die makkelijk enkele tienduizenden mailboxen kan hosten.
In deze architectuur komt AutoReseed om de hoek kijken. Als je van die tien overgebleven disks nu eens eentje als hot spare aanwijst, dan kan Exchange bij een disk failure automatisch de uitgevallen disk loslaten, de hot spare in gebruik nemen en de verloren database kopie opnieuw seeden naar deze disk. Alles volledig automatisch, het enige wat je daarna moet doen is de kapotte disk vervangen door een nieuwe die daarmee automatisch de nieuwe hot spare wordt.
Hoop dat dit wat duidelijker is. Het Exchange team zou graag willen dat we allemaal deze architectuur gebruiken om Exchange 2013 of 2016 uit te rollen. De praktijk is natuurlijk anders. Als je iets ontwerpt waar maar 5000 mailboxen op hoeven te komen dan is het dikke overkill om hiervoor fysieke servers aan te schaffen want je gaat die 20 cores en 96 GB nooit ten volle benutten. Dan is virtualisatie een veel betere optie, dan kun je de overcapaciteit van de hardware benutten voor andere workloads. In Nederland is er bijna geen organisatie die geen virtualisatie gebruikt, bijna altijd in combinatie met shared storage. In dat geval ligt het meer voor de hand om de bestaande infrastructuur te gebruiken en gewoon 2 VMs aan te maken met de databases op het SAN. Redundancy en het handlen van een disk-failure wordt dan op SAN-niveau geregeld, we hoeven dit dan niet meer aan Exchange over te laten. Daarom hoor je ook niet zo veel van AutoReseed in de praktijk, omdat het pas nut heeft als je de Preferred Architecture volledig volgt of in ieder geval grotendeels.
Hoop dat dit wat duidelijker is.
Ik had indertijd ook al een tijdje in de smiezen dat de PA voor vooral 2016 sterk leunt op dat principe, maar in BE is het van hetzelfde; virtualisatie om kosten te besparen en maximalisatie efficientie van resources en dat impliceert heel vaak een onderliggende SAN en dan valt die reseeding weg.
Eén DB staat trouwens nog steeds op meerdere disks, alleen die andere disks hangen aan een andere server. Maar dt doen we voor redundancy, niet omdat de IOPs niet door één disk geleverd kunnen worden.
[ Voor 23% gewijzigd door Jazzy op 05-01-2017 12:03 ]
Exchange heeft dan ook eigenlijk niet de aangeboden geavanceerde opties nodig (storage cluster op 2 locaties die realtime in sync is) waardoor je bijwijze van spreken je vm online kan overschakelen van de ene locatie naar de andere locatie in een paar seconden (met daarbij dus ook de vele TB aan data).
De complexiteit met SAN en Exchange 2003 was behoorlijk. En daar wilt men gewoon niet meer naar terug. De huidige opzet met DB copies etc vind ik persoonlijk wel een betere benadering dan gaan leunen op virtualisatie technieken en complexe storage systemen (waar je als product team dan afhankelijk van wordt - en dat dan ook je product gaat beinvloeden).
Het zelfde geldt ook voor de NLB's, benader je bijvoorbeeld een F5 dan sturen ze direct aan op een L7 config met allerlei spannende opties, terwijl je aan een simpele L4 al genoeg hebt. Het product team houdt dan ook stevig vast aan KISS, zeker met het oog op onderdelen waar het team geen invloed op kan uitoefenen.
Erzsébet Bathory | Strajk Kobiet | You can lose hope in leaders, but never lose hope in the future.
Hebben we hier ergens wat meer info of infographic van? Ik heb het idee dat ik hier een paar klanten nog van ga moeten overtuigen.Jazzy schreef op donderdag 5 januari 2017 @ 12:02:
Maar dt doen we voor redundancy, niet omdat de IOPs niet door één disk geleverd kunnen worden.
De benodigde IOPs, opslagruimte en RAID vorm bepalen vervolgens hoeveel en welk type disken je nodig hebt. Als je het dan netjes doen draai je voor de installatie van Exchange eerst JetStress tegen die disken en vergelijk je de waarde die je haalt met het aantal IOPs dat je volgens de calculator nodig had. Dan zie je bijvoorbeeld dat je met JetStress er 120 haalt terwijl je 32 nodig had.
[ Voor 16% gewijzigd door Jazzy op 05-01-2017 12:37 ]
Dat laatste ben ik niet helemaal met je eens. Met L4 load balancing kun je niet in het verkeer kijken en dus ook geen onderscheid maken tussen OWA, EAS, Outlook Anywhere, MAPI/HTTP en dergelijke. Dat betekent dat je ook geen per-service health checks kunt doen. Tenzij je voor iedere service een aparte namespace gebruikt (eas.domain.com, owa.domain.com, mapi.domain.com, etc.) en maar dat maakt het er niet bepaald simpeler op.Qwerty-273 schreef op donderdag 5 januari 2017 @ 12:13:
Het zelfde geldt ook voor de NLB's, benader je bijvoorbeeld een F5 dan sturen ze direct aan op een L7 config met allerlei spannende opties, terwijl je aan een simpele L4 al genoeg hebt. Het product team houdt dan ook stevig vast aan KISS, zeker met het oog op onderdelen waar het team geen invloed op kan uitoefenen.
Het meest gangbaar en aanbevolen is om wel gewoon L7 load balancing te doen met één namespace en per service health checks. Zie Load Balancing in Exchange 2016 en dan met name het Single Namespace / Layer 7 (No Session Affinity) scenario.
En eerlijk gezegd, is het configureren van een load balancer tegenwoordig echt nog zo spannend? Veel meer dan een health check per service (/owa/healtcheck.html, /ecp/healtcheck.html, etc.) en een load balancing algoritme komt er niet meer bij kijken. Zeker nu je geen persistence of stickyness meer nodig hebt sinds Exchange 2013.
[ Voor 11% gewijzigd door Jazzy op 05-01-2017 12:46 ]
Erzsébet Bathory | Strajk Kobiet | You can lose hope in leaders, but never lose hope in the future.
Aan L4 heb je dus niet 'al genoeg', het introduceert een aantal nieuwe uitdagingen, meer overhead, afwijking van de best practice en dus meer kosten. Prima als dat de enige manier is om aan je eisen te kunnen voldoen, maar in alle andere gevallen sluit ik me bij Microsoft aan en adviseer L7 met één namespace.Qwerty-273 schreef op donderdag 5 januari 2017 @ 12:13:Het zelfde geldt ook voor de NLB's, benader je bijvoorbeeld een F5 dan sturen ze direct aan op een L7 config met allerlei spannende opties, terwijl je aan een simpele L4 al genoeg hebt.
[ Voor 88% gewijzigd door Jazzy op 05-01-2017 14:22 ]
Is hier in de lab-omgeving actief :-)Jazzy schreef op woensdag 22 maart 2017 @ 10:36:
En voor wie het nog niet meegekregen had, CU5 is uit: https://blogs.technet.mic...arterly-exchange-updates/
Ik heb een vraag.
Ik gebruik nu een jaar lang al een kemp-loadbalancer in mijn labomgeving.
Dit was toen de gratis variant welke voor mij afdoende is.
Nu wilde ik een een keer upgraden, maar ik zie alleen trial welke binnen 1 dag verloopt.
Klopt het dat er geen gratis variant van de kemp-loadbalancer is?
https://freeloadbalancer.com/ kan je de gratis kemp loadmaster ophalenpitchdown schreef op donderdag 18 mei 2017 @ 14:01:
[...]
Is hier in de lab-omgeving actief :-)
Ik heb een vraag.
Ik gebruik nu een jaar lang al een kemp-loadbalancer in mijn labomgeving.
Dit was toen de gratis variant welke voor mij afdoende is.
Nu wilde ik een een keer upgraden, maar ik zie alleen trial welke binnen 1 dag verloopt.
Klopt het dat er geen gratis variant van de kemp-loadbalancer is?
We hebben een Exchange 2016 Edge server geinstalleerd.
Firewall poorten staan goed ingesteld, we kunnen netjes mail ontvangen.
Mail versturen gaat daarin tegen niet goed.
Het is een DNS probleem, we hebben de DNS servers van Google ingesteld.
Als ik nslookup doen en een domeinnaam intyp krijg ik netjes het A record terug.
Nu wil ik de MX records opvragen van dat domein, daar gaat het mis.
Ik voer uiteraard 'set q=mx" uit om dit op te halen.
Het resultaat is alleen niet juist
Wat er uitkomt is: DOMEINB.EIGENDOMEIN.XX / smtp.blabla.xx
Welk domein ik ook opgevraagd, hij plak de eigen domeinnaam er achter en komt met dezelfde smtp server terug.
De uitkomst had moeten zijn:
Non-authoritative answer:
DOMEINB.xxx MX preference = 10, mail exchanger = xxxx.xxxx
In logboek zagen we al een IPV6 tunnel adapter, die hebben wij uitgeschakeld.
Verder niets teurg te vinden in het logboek.
DNS cache geleegd, andere DNS servers ingesteld, het helpt niet.
Iemand enig idee waar ik moet zoeken?
> https://serverfault.com/q...ain-suffix-to-all-lookups
[ Voor 32% gewijzigd door wagenveld op 04-07-2017 23:45 ]
Kan nog steeds geen bericht vinden die zegt dat het mogelijk is..
Edit: Gevonden, op deze pagina staat het niet letterlijk, https://technet.microsoft...b691354(v=exchg.160).aspx
[ Voor 31% gewijzigd door webgangster op 10-12-2017 16:37 ]
https://redmondmag.com/ar...hange-2016-edge-role.aspx
Edit: KB4013429 was de boosdoener, geen idee of dat al gefixt is.
[ Voor 14% gewijzigd door wvoet op 21-12-2017 17:02 ]
Nee, nog steeds niet ondersteund. Zie https://blogs.technet.mic...e=t.co&utm_medium=twitterwebgangster schreef op zondag 10 december 2017 @ 15:52:
Is het al mogelijk om de edge role op een server 2016 machine te installeren?
Kan nog steeds geen bericht vinden die zegt dat het mogelijk is..
Edit: Gevonden, op deze pagina staat het niet letterlijk, https://technet.microsoft...b691354(v=exchg.160).aspx
Probleem lijkt hier op :
https://support.microsoft...-exchange-server-2016-cu6
https://www.reddit.com/r/...016_cu_8_owa_now_failing/
Even gekeken met 'Get-ExchangeCertificate | FL' en zag dat het 'Microsoft Exchange Server Auth Certificate' vandaag verlopen was.
Dus maar even de stappen gevolgd die op microsoft pagina staan bij workaround om nieuw certificaat aan te maken.
Get-ExchangeCertificate (Get-AuthConfig).CurrentCertificateThumbprint meld nu op de servers de nieuwe thumbprint
Maar de error blijft.
Al werkt ecp inmiddels wel weer, probleem is alleen met owa nu.
Gelukkig geen issues met outlook of activesync, owa wordt niet veel gebruikt.
Zie ik iets over het hoofd ?
Is het idd de bedoeling dat je dit certificaat zelf moet renewen ?
Zou dan verwachten dat ik via google pagina's over verlopen zou tegenkomen, maar ik kom alleen maar issues tegen dat het certificiaat weg is na installatie van cu8. (die draaien we wel trouwens, maar al sinds januari)
[ Voor 3% gewijzigd door DDX op 15-03-2018 17:08 ]
Zelfs een reboot gedaan uiteindelijk.
Laat hem nu maar even nadenken, hoop dat het iets interns is wat nog opgepikt moet worden oid.
Note In some environments, it may take an hour for the OAuth certificate to be published.
Dacht dat je dat kon zien met Get-ExchangeCertificate (Get-AuthConfig).CurrentCertificateThumbprint
En die melde op alle servers het huidige certificaat.
Wel dingetje voor andere mensen om even na te kijken wanneer dat certificaat verloopt iig
Bij sommige DNS beheer tooling heb ik dat wel is gezien en dat heeft vaak te maken met wel of geen punt (.) (trailing dot) achter de FQDN.webgangster schreef op dinsdag 4 juli 2017 @ 23:33:
Ik zit met een probleem waar ik niet uitkom.
We hebben een Exchange 2016 Edge server geinstalleerd.
Firewall poorten staan goed ingesteld, we kunnen netjes mail ontvangen.
Mail versturen gaat daarin tegen niet goed.
Het is een DNS probleem, we hebben de DNS servers van Google ingesteld.
Als ik nslookup doen en een domeinnaam intyp krijg ik netjes het A record terug.
Nu wil ik de MX records opvragen van dat domein, daar gaat het mis.
Ik voer uiteraard 'set q=mx" uit om dit op te halen.
Het resultaat is alleen niet juist
Wat er uitkomt is: DOMEINB.EIGENDOMEIN.XX / smtp.blabla.xx
Welk domein ik ook opgevraagd, hij plak de eigen domeinnaam er achter en komt met dezelfde smtp server terug.
De uitkomst had moeten zijn:
Non-authoritative answer:
DOMEINB.xxx MX preference = 10, mail exchanger = xxxx.xxxx
In logboek zagen we al een IPV6 tunnel adapter, die hebben wij uitgeschakeld.
Verder niets teurg te vinden in het logboek.
DNS cache geleegd, andere DNS servers ingesteld, het helpt niet.
Iemand enig idee waar ik moet zoeken?
Dus even als voorbeeld je wil voor tweakers.net de MX records mail1.tweakers.net en mail2.tweakers.net hebben
Dan moet je dus opgeven
tweakers.net MX10 mail1.tweakers.net.
tweakers.net MX20 mail2.tweakers.net.
Als je die punt er niet achter zul je als resultaat krijgen in je ns lookup mai1.tweakers.net.tweakers.net.
En voor mail1.tweakers.net en mail2.tweakers.net moet je ook nog een A record aanmaken die naar de mailserver zelf verwijst die de mail gaat ontvangen.
[ Voor 14% gewijzigd door Turdie op 16-03-2018 04:29 ]
Eerst maar eens een paar dagen wachten
Any errors in spelling, tact, or fact are transmission errors.
http://mijndomein.nl werkt prima, maar dat moet dus https://mijndomein.nl worden. Dat is op zich geen probleem, maar dan word je gelijk doorverwezen naar https://mijndomein.nl/owa. Dat is dus iets wat ik niet wil. Ik heb al me suf lopen zoeken in IIS en op Google, maar ik kan het probleem niet tackelen. Waar moet ik gaan zoeken?
? Je gaat websites hosten op de Exchange server?GioStyle schreef op donderdag 5 april 2018 @ 18:26:
Ik wil al mijn websites via https laten lopen, maar met mijn hoofddomein loop ik tegen een probleem aan.
http://mijndomein.nl werkt prima, maar dat moet dus https://mijndomein.nl worden. Dat is op zich geen probleem, maar dan word je gelijk doorverwezen naar https://mijndomein.nl/owa. Dat is dus iets wat ik niet wil. Ik heb al me suf lopen zoeken in IIS en op Google, maar ik kan het probleem niet tackelen. Waar moet ik gaan zoeken?
Wat is het probleem dat je probeert op te lossen?GioStyle schreef op donderdag 5 april 2018 @ 18:26:
Ik wil al mijn websites via https laten lopen, maar met mijn hoofddomein loop ik tegen een probleem aan.
http://mijndomein.nl werkt prima, maar dat moet dus https://mijndomein.nl worden. Dat is op zich geen probleem, maar dan word je gelijk doorverwezen naar https://mijndomein.nl/owa. Dat is dus iets wat ik niet wil. Ik heb al me suf lopen zoeken in IIS en op Google, maar ik kan het probleem niet tackelen. Waar moet ik gaan zoeken?
Ik heb een aantal websites met ssl certificaten, dus ik wil alles via https laten lopen.Jazzy schreef op donderdag 5 april 2018 @ 20:39:
[...]
Wat is het probleem dat je probeert op te lossen?
Echter als ik naar mijn domein ga waar owa aan gekopeld is, dus https://mijndomein.nl, dan gaat ie gelijk naar https://mijndomein.nl/owa. Dat is niet wat ik wil, want ik wil dat ie naar https://mijndomein.nl gaat.
Ergens redirect ie dus gelijk naar owa als je de site bezoekt op https. Ik probeer die doorschakeling uit te zetten.
Om de boel een beetje compact te houden. Ik draai Exchange 2016 thuis voor 3 gebruikers.Jazzy schreef op donderdag 5 april 2018 @ 21:33:
Waarom host je de website op dezelfde server als waar Exchange op staat? En als je dat al wilt, waarom maak je daarvoor niet een nieuwe IIS site aan die je bijvoorbeeld op een ander IP adres laat luisteren?
Omdat ik in eerste instantie helemaal geen website nodig had. Ik had alleen die website voor owa. Echter zijn na verloop van tijd zijn er wat dingen bijgekomen.Andere vraag, waarom publiceer je Exchange op de hostnaam mijndomein.nl en niet gewoon iets als webmail.mijndomein.nl?
Maar dat is misschien wel een goed plan om de boel te verhuizen naar een subdomain zoals mail.mijndomein.nl.
Anoniem: 1072585
Gebruikers kunnen via de webmail geen pdf's openen, echter dit is alleen als webmail wordt benaderd van buiten de organisatie. Op mobiel/ipad blijft het leesvenster grijs, als je het op een pc het bestand download is het corrupt. PDF's staan wel in de lijst van toegestane bestandstypen in de owa settings.
Gebruikers worden nu nog via de exchange 2013 frontend naar hun mailbox verwezen, gebruikers die nog niet gemigreerd zijn hebben geen problemen met het openen van pdf's in de webmail.
Exchange 2016 is CU8 op server 2016.
Natuurlijk heb ik al even op internet gezocht, maar onderstaande post is de enige die dit probleem beschrijft en onbeantwoord

https://social.technet.mi...achments?forum=Exch2016CM
Van vorige versies van Exchange kan ik me herinneren dat je een pdf ifilter nodig had, misschien is dat voor exchange 2016 ook zo? Je zou wellicht kunnen proberen een ifilter te installeren en kijken of het werkt.Anoniem: 1072585 schreef op woensdag 16 mei 2018 @ 09:48:
Ik zit met een probleempje na de migratie van exchange 2013 naar exchange 2016.
Gebruikers kunnen via de webmail geen pdf's openen, echter dit is alleen als webmail wordt benaderd van buiten de organisatie. Op mobiel/ipad blijft het leesvenster grijs, als je het op een pc het bestand download is het corrupt. PDF's staan wel in de lijst van toegestane bestandstypen in de owa settings.
Gebruikers worden nu nog via de exchange 2013 frontend naar hun mailbox verwezen, gebruikers die nog niet gemigreerd zijn hebben geen problemen met het openen van pdf's in de webmail.
Exchange 2016 is CU8 op server 2016.
Natuurlijk heb ik al even op internet gezocht, maar onderstaande post is de enige die dit probleem beschrijft en onbeantwoord
https://social.technet.mi...achments?forum=Exch2016CM
Anoniem: 1072585
Ik vind daar niet direct iets over, daarnaast zou ik dan verwachten dat het zowel intern als extern niet zou werken. Zoals gemeld geeft interne webmail geen problemen.shadowman12 schreef op woensdag 16 mei 2018 @ 10:34:
[...]
Van vorige versies van Exchange kan ik me herinneren dat je een pdf ifilter nodig had, misschien is dat voor exchange 2016 ook zo? Je zou wellicht kunnen proberen een ifilter te installeren en kijken of het werkt.
Any errors in spelling, tact, or fact are transmission errors.
Anoniem: 1072585
De reverse proxy point naar de 2013 frontend servers.
Edit: sorry ik zat in de 2010/2016 modus te denken
https://blogs.technet.mic...nment-with-exchange-2013/
[ Voor 70% gewijzigd door wagenveld op 16-05-2018 14:30 ]
We hebben een shared mailbox die verantwoordelijk is voor bijhouden van agenda items van meeting rooms.
Deze shared mailbox is dus een delegate van de meeting rooms.
Alleen de gebruikers die deze shared mailbox weer openen moeten ook de private items kunnen inzien in de meeting rooms zonder dat de meetingrequests naar hun eigen mailbox gestuurd worden.
Setup zover:
- Server 1 Windows 2016 Essentials
- Server 2 Windows 2016 Standaard
- ADDS Setup
- Exchange 2016 CU9
- IIS middels reverse proxy mail.domain.nl
- SSL implemented
Alleen het "Autodiscover" gedeelte is wat lastiger, en blijft maar om credentials vragen

Als je autodiscover extern te benaderen is kan zou je eens met onderstaande tool kunnen checken waar het evrntueel fout gaat.TheProphet schreef op dinsdag 26 juni 2018 @ 20:54:
Ik als hobbyist ben ook aan het spelen met Exchange 2016, leuk om te doen en heel leerzaam.
Setup zover:
- Server 1 Windows 2016 Essentials
- Server 2 Windows 2016 Standaard
- ADDS Setup
- Exchange 2016 CU9
- IIS middels reverse proxy mail.domain.nl
Allemaal goed te doen volgens instructies via google of YouTube
- SSL implemented
![]()
Alleen het "Autodiscover" gedeelte is wat lastiger, en blijft maar om credentials vragen
https://www.testconnectivity.microsoft.com
Er is een versie van Outlook met altzheimer.TheProphet schreef op dinsdag 26 juni 2018 @ 20:54:
Ik als hobbyist ben ook aan het spelen met Exchange 2016, leuk om te doen en heel leerzaam.
Setup zover:
Alleen het "Autodiscover" gedeelte is wat lastiger, en blijft maar om credentials vragen
"It appeared after the last "Monthly Channel" update from Microsoft for Office 2016 (Click-To-Run Edition), Version 1711 7230.2175. May have affected earlier version as well. I had to roll back to 1710 8625.2139 to make the issue go away. Any 1711 versions still had the same issue (I originally tried 8730.2127 thinking it was just the Jan 2018 update but that didn't help me).
So it for us, it was the Office 2016 Update and a roll back to the November 27, 2017 (1710.8625.2139) fixed for us."
https://support.microsoft...-2013-or-office-2016-clic
jadjong schreef op dinsdag 26 juni 2018 @ 22:09:
[...]
Er is een versie van Outlook met altzheimer.
"It appeared after the last "Monthly Channel" update from Microsoft for Office 2016 (Click-To-Run Edition), Version 1711 7230.2175. May have affected earlier version as well. I had to roll back to 1710 8625.2139 to make the issue go away. Any 1711 versions still had the same issue (I originally tried 8730.2127 thinking it was just the Jan 2018 update but that didn't help me).
So it for us, it was the Office 2016 Update and a roll back to the November 27, 2017 (1710.8625.2139) fixed for us."
https://support.microsoft...-2013-or-office-2016-clic
Dank voor het meedenken, autodiscover werkt wel als ik poort 443 forward naar de Exchange bak, maar is dit anders op te lossen? Autodiscover lijkt hierop nu te failen met reverse proxy regel.thieske1 schreef op dinsdag 26 juni 2018 @ 21:27:
[...]
Als je autodiscover extern te benaderen is kan zou je eens met onderstaande tool kunnen checken waar het evrntueel fout gaat.
https://www.testconnectivity.microsoft.com
MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B
Als je het mooi wilt doen dan kun je hier eens induiken: http://techgenix.com/publ...sing-ad-fs-and-wap-part1/
[ Voor 32% gewijzigd door wagenveld op 27-06-2018 23:08 ]
Wij hebben de update afgelopen vrijdag installed op de Exchange servers, maar merken gelukkig nog niets van mogelijke issues ?The Exchange team is aware of issues with the Windows Operating System updates published July 10th, 2018 causing Exchange to not function correctly. The Windows servicing team has advised us that they will be releasing updates to the affected packages. We encourage Exchange customers to delay applying the July 10th updates, including the security updates released on the same date, on to an Exchange server until the updated packages are available.
Probleem is nu echter dat Microsoft CU6 offline heeft gehaald (in principe terecht omdat een CU maar 6 maanden wordt ondersteund). Loop ik heel veel risico door te upgraden van CU4 naar CU7 (nog wel te downloaden) of moet ik ergens CU6 zien op te graven?
is everything cool?
Volgens https://technet.microsoft...728623(v=exchg.150).aspx:
When upgrading Exchange from an unsupported CU to the current CU and no intermediate CUs are available, you should upgrade to the latest version of .NET that's supported by Exchange first and then immediately upgrade to the current CU. This method doesn't replace the need to keep your Exchange servers up to date and on the latest, supported, CU.
Microsoft makes no claim that an upgrade failure will not occur using this method, which may result in the need to contact Microsoft Support Services.
Ik heb nog wel de betreffende CU's op mijn schijf staan, dus als je interesse hebt, stuur even een berichtje :-)
[ Voor 108% gewijzigd door wvoet op 24-07-2018 21:47 ]
Ik ben bezig om Server 2012R2 te vervangen voor Server 2016.
Zo wil ik ook alle mailboxen migreren naar een nieuwe DAG.
Ik maak netjes een migratie job aan met een X aantal mailboxen.
In de job status zie ik vervolgens X aantal, maar na verloop van tijd zie ik dat de job klaar is maar is er niets gemigreerd.
Opgelost: Ik had de Information Store nog niet herstart nadat ik de DAG had aangemaakt..

[ Voor 11% gewijzigd door webgangster op 12-09-2018 15:36 ]
Ik heb hier een omgeving met exchange 2016 en als cliënt outlook 2019.
Wanneer ik op aantal mailboxen full control zet (om binnen hetzelfde outlook-profiel mail van deze mailboxen te kunnen inzien), krijg ik continu popups om mijn eigen credentials opnieuw in te vullen.
Ik denk dat het sowieso met outlook 2019 te maken heeft.
Iemand die weet wat dit is , en hoe ik dit kan oplossen?
Inderaad Mapi over http.wagenveld schreef op donderdag 25 oktober 2018 @ 13:19:
Kijk eens in de Outlook verbindingen (ctrl-rechtsklik op het Outlook icon) waar je de prompt van krijgt? Mapi over http?
Wanneer ik kijk zie ik alleen maar verbindingen welke gelukt zijn.
Echter de "probleem-mailbox" staat er niet bij!
Nopewagenveld schreef op donderdag 25 oktober 2018 @ 13:30:
Tijdens het verbinden toch wel?
edit: Of heb je hier last van?
https://support.microsoft...e-registry-settings-under
ExcludeExplicitO365Endpoint (only applies to Outlook 2016 version 16.0.6741.2017 and later versions)
[ Voor 78% gewijzigd door wagenveld op 25-10-2018 15:52 ]
Hierbij de autodiscover-test info:wagenveld schreef op donderdag 25 oktober 2018 @ 13:35:
Dan zou ik Fiddler er eens bijpakken.
edit: Of heb je hier last van?
https://support.microsoft...e-registry-settings-under
ExcludeExplicitO365Endpoint (only applies to Outlook 2016 version 16.0.6741.2017 and later versions)
Opvallend is ook dat dit issue alleen speelt bij sommige mailboxen waarbij full control is gegeven (en met outlook 2016 speelde dit niet)
[ Voor 3% gewijzigd door pitchdown op 25-10-2018 16:59 ]
Anoniem: 316512
Heb je de mailboxen toevallig ook zelf nog gemapped? Of zijn ze via automapping ingesteld? Zo ja: even profiel opnieuw aanmaken of de mailboxen verwijderen en automapping opnieuw toevoegen.pitchdown schreef op donderdag 25 oktober 2018 @ 13:16:
Ik heb een beetje een raar issue.
Ik heb hier een omgeving met exchange 2016 en als cliënt outlook 2019.
Wanneer ik op aantal mailboxen full control zet (om binnen hetzelfde outlook-profiel mail van deze mailboxen te kunnen inzien), krijg ik continu popups om mijn eigen credentials opnieuw in te vullen.
Ik denk dat het sowieso met outlook 2019 te maken heeft.
Iemand die weet wat dit is , en hoe ik dit kan oplossen?