msblog.eu

Keine E-Mail Kommunikation zwischen Exchange Servern

6. November 2014 by Malte Schoch 3 Comments

Nach der Installation des ersten Exchange 2010 Servers in eine Exchange 2007 Umgebung, war es nicht möglich, dass der Exchange 2010 Server E-Mails an den Exchange 2007 senden kann. Die E-Mails blieben in der Exchange Warteschlange „HUB VERSION 8“ mit folgender Meldung liegen:

451 4.4.0 Primary target IP address responded with: „451 5.7.3 Cannot achieve Exchange Server authentication.“ Attempted failover to alternate host, but that did not succeed. Either there are no alternate hosts, or delivery failed to all alternate hosts.

EX2007_2010_Relay0

Die Kommunikation zwischen Exchange 2007 / 2010 läuft über die Empfangsconnectoren bzw. den Default Connector. Hier ist es wichtig, dass bei den Default Connector auf beiden Exchange Servern die Einstellungen folgendermaßen vorgenommen worden sind:

EX2007_2010_Relay

EX2007_2010_Relay1

EX2007_2010_Relay2

Im Anschluss empfehle ich Ihnen noch den Dienst „Microsoft Exchange-Transport“ neuzustarten und die Verbindung erneut zu testen.

Filed Under: Exchange 2007, Exchange 2010 Tagged With: Exchange 2007, Exchange 2010, Permission, Relay, Security

Anonymes Relaying erlauben

12. Juni 2011 by Malte Schoch Leave a Comment

Ich habe in den beiden Artiklen Sicheres Relaying erlauben und Sicherheit von Empfangsconnectoren darauf hingewiesen, welche Möglichkeiten Sie haben, ein sicheres Relay einzurichten. Es gibt ein paar System oder Anwendungen, welche sich nicht am Exchange Server authentifizieren können. Damit Sie diesen Systemen auch ermöglichen, sich mit dem Exchange Server zu verbinden, müssen Sie hierfür ein Anonymes Relay einrichten. Ich möchte nochmal darauf hinweisen, dass Sie dies bitte nur dann machen, wenn es wirklich notwendig ist und dieses Relay auch immer auf ausgewählte IP Adressen beschränken.

Die Einrichtung eines Empfangsconnectors (bis auf Berechtigungsgruppen) entnehmen Sie bitte folgendem Artikel:  Sicheres Relaying erlauben

Aktivieren Sie den Haken „Anonyme Benutzer“

 

Öffnen Sie die Exchange Powershell und setzen Sie folgenden Befehl ab:

Get-ReceiveConnector „Name_des_Empfangsconnector“ | Add-ADPermission -User ANONYMOUS-ANMELDUNG -ExtendedRights „Ms-Exch-SMTP-Accept-Any-Recipient“

Damit ist das Anonyme Relaying aktiviert.

Filed Under: Exchange 2007, Exchange 2010 Tagged With: Exchange 2007, Exchange 2010, Relay

Sicheres Relaying erlauben

12. Juni 2011 by Malte Schoch 1 Comment

Viele Systeme in einer Umgebung, sollen E-Mails verschicken. Dies betrifft z.B. WSUS, Storage Systeme oder z.b. Nagios. Dafür ist es notwendig einen neuen Empfangsconnector einzurichten. Ich empfehle Ihnen auch dringend einen seperaten Connector einzurichten und nicht im Default Connector den Haken bei „Anonyme Benutzer“ zu setzen. Dies wird zwar funktionieren aber bitte bedenken Sie, dass dadurch jeder Server am Exchange Server relayen darf und somit diesen auch „missbrauchen“ kann. In dem Artikel Sicherheit von Empfangsconnectoren habe ich bereits erklärt, welche Möglichkeiten es gibt, ein Relay mit verschiedenen Sicherheitsmöglichkeiten einrichten.

[Read more…]

Filed Under: Exchange 2007, Exchange 2010 Tagged With: Exchange 2007, Exchange 2010, Relay

Sicherheit von Empfangsconnectoren

12. Juni 2011 by Malte Schoch 1 Comment

Damit der Exchange Server von bestimmten IP Adressen auf z.B. Port 25 E-Mails animmt, müssen hierfür Empfangsconnectoren erstellt werden. Dabei ist es wichtig, die Empfangsconnectoren nur für bestimmte IP Adressen freizuschalten. Des Weiteren haben Sie die Möglichkeit, die Authentifizierung und Berechtigungsgruppen auf Ihre Bedürfnisse einzustellen. In diesen Artikel möchte ich Ihnen die verschiedenen Optionen erklären. [Read more…]

Filed Under: Exchange 2007, Exchange 2010 Tagged With: Exchange 2007, Exchange 2010, Relay

Ein Blog über Exchange Server von Malte Schoch

Ein Blog über Exchange Server von Malte Schoch

PAGES

  • ABOUT
  • IMPRESSUM

Tags

Active Sync Adress List Adress Policy ADSI-Edit Akzeptierte Domänen Berechtigungen CAS Array DAG Database DHCP DNS E-Mail Adressen Exchange 2003 Exchange 2007 Exchange 2010 Exchange 2013 Exclaimer Installation Internal Internet Explorer iPhone ISA / TMG Server Lizenzen Mailbox Migration OAB Outlook 2007 Outlook 2010 Outlook Anywhere Outlook Web Access Permission Powershell PST Public Folder Relay Security Service Packs Services Uninstall Updates/Rollups Verteilergruppen Virtualisierung Windows Server 2012 Zertifikate Zertifizierungsstelle

Latest Posts

  • Exchange 2013 Zertifikats Fehler bei Installation der CAS Rolle
  • Exchange 2007 deinstallieren – Setup bleibt hängen
  • E-Mail bleibt im Postausgang hängen bei zusätzlichen Postfach
  • Ändern der Standardschrift in OWA für alle Benutzer
  • VMware Workstation – Not enough physical Memory

Links

  • Exchange Remote Connectivity Analyzer
  • Exchange Server Technet Forum
  • The Exchange Team Blog
  • Trageberatung in Kiel
  • Windows Server Catalog

Last Comments

  • Exchange Server 2010: Kein Login via OWA möglich. Fehlermeldung " ERR_RESPONSE_HEADERS_TRUNCATED" - doktorlatte und captain coffeedoktorlatte und captain coffee bei Welche Exchange 2010 Systemdienste gibt es?
  • Peter bei Ändern der Standardschrift in OWA für alle Benutzer
  • Anon bei Berechtigung auf Postfach Ordner mit Hilfe der Powershell setzen
  • Patrick bei Exchange 2013 Zertifikats Fehler bei Installation der CAS Rolle
  • Micha bei Anzeige aller E-Mail Adressen in Exchange 2010
  • Impressum

Copyright © 2023 · Outreach Pro on Genesis Framework · WordPress · Log in