Не решено Проблемы с подключением Outlook из вне и с не доменных пк

Влади

Почетный гость
Всем добрый день.
Немного новичек в работе с exchange, могу что то упустить.

Архитектура: развернут exchange server 2019 cu14 c последними фиксами. 2 mailbox server в dag, 2 edge server.
Round robin dns, балансировщик в планах.
Есть сервер на postfix(является основным для домена и через него проходит вся почта для основного почтового домена), с которого планируется переехать на exchange.
На exchange добавлено несколько обслуживаемых доменов, в том числе которых нет на postfix.
Адрес exchange для всех доменов один, в пространстве имен основного домена.
Postfix перенаправляет письма на exchange если не находит у себя и тоже самое на exchange.
Есть почтовый домен, который заведет только на exchange, письма поступают на него напрямую.
2 mx записи, приоритет для основного домена ссылается на postfix, потом на exchange.
Доп домен mx только exchange.
Для доп домена сделана srv запись указывающая на адрес автообнаружения основного домена.

На доменных машинках все ок.
Возникла проблемы с подключение из вне сети и из вне домена.
При подключении из локалки на не доменном пк выходит ошибка о том что невозможно найти сервер.
В проверке автоконфигурации эл почты
1721040860973.png

С переменным успехом проходит тест https://testconnectivity.microsoft.com Подключение к outlook
Проверка спотыкается на этапе подключения к адресной книге, код ниже
Код:
Не удалось проверить возможность подключения Outlook.
Этапы проверки
Анализатор Microsoft Connectivity Analyzer пытается проверить службу автообнаружения для [EMAIL]exuser@domain.ru[/EMAIL]
Автообнаружение успешно проверено.
Этапы проверки
Идет проверка параметров службы автообнаружения для подключения Outlook.
Анализатор Microsoft Connectivity Analyzer проверил параметры службы автообнаружения Outlook.
Выполняется проверка возможности подключения к серверу email.domain.ru по протоколу MAPI через HTTP
Ошибка подключения по протоколу MAPI через HTTP.
Этапы проверки
Попытка разрешить имя узла email.domain.ru в службе DNS.
Имя узла успешно разрешено.
Подробнее
Проверка порта TCP 443 на узле email.domain.ru, чтобы убедиться, что он прослушивается или открыт.
Порт успешно открыт.
Проверка SSL-сертификата на действительность.
Сертификат прошел все требования проверки.
Этапы проверки
Проверка методов проверки подлинности HTTP для URL-адреса [URL]https://email.domain.ru/mapi/emsmdb/?MailboxId=9d8dd7e1-8fc3-4866-826f-362b56f11dbe@domain.ru[/URL]
Методы проверки подлинности HTTP правильные.
Подробнее
Выполняется проверка конечной точки адресной книги MAPI на сервере Exchange.
Во время проверки конечной точки адресной книги возникла ошибка.
Этапы проверки
Выполняется проверка операции "Проверить имя" адресной книги для пользователя [EMAIL]exuser@domain.ru[/EMAIL] на сервере email.domain.ru.
При попытке разрешения имени произошла ошибка.
Подробнее
A protocol layer error occured.
HttpStatusCode: 401Failure LID: 47372
Failure Information:###### REQUEST [2024-07-15T07:21:38.8441404Z] [ResolvedIPs: 1.1.1.1] ######

POST /mapi/nspi/?mailboxId=[EMAIL]9d8dd7e1-8fc3-4866-826f-362b56f11dbe@domain.ru[/EMAIL] HTTP/1.1Content-Type: application/octet-streamUser-Agent: MapiHttpClientX-RequestId: 3582b09b-7784-4004-8ace-1313ea3445bc:1X-ClientInfo: 693f841d-1fe5-49dd-83d2-38f4304cfa71:1client-request-id: 6394634a-0f88-4a91-97f7-7a7a494aba1aX-ClientApplication: MapiHttpClient/15.20.7002.0X-RequestType: BindAuthorization: Negotiate [truncated]Host: email.domain.ru Content-Length: 45

--- REQUEST BODY [+0.329] ---..[BODY SIZE: 45]--- REQUEST SENT [+0.329] ---
###### RESPONSE [+0.671] ######
HTTP/1.1 401 Unauthorizedrequest-id: 212a92b7-7d02-4e43-b8d2-93f63df543cdX-OWA-Version: 15.2.1544.11X-FailureContext: FrontEnd;401;VW5hdXRob3JpemVk;;;;Server: Microsoft-IIS/10.0WWW-Authenticate: Negotiate,NTLMX-Powered-By: HiX-FEServer: MAIL-EX-MBX02Date: Mon, 15 Jul 2024 07:21:35 GMTContent-Length: 0

--- RESPONSE BODY [+0.671] ---
--- RESPONSE DONE [+0.671] ---
###### EXCEPTION THROWN [+0.671] ######
HTTP Response Headers:request-id: 212a92b7-7d02-4e43-b8d2-93f63df543cdX-OWA-Version: 15.2.1544.11X-FailureContext: FrontEnd;401;VW5hdXRob3JpemVk;;;;Server: Microsoft-IIS/10.0WWW-Authenticate: Negotiate,NTLMX-Powered-By: HiX-FEServer: MAIL-EX-MBX02Date: Mon, 15 Jul 2024 07:21:35 GMTContent-Length: 0HTTP Status Code: 401 Unauthorized

Test-OutlookConnectivity на обоих серверах проходит без ошибок
Создана дефолтная адресная книга
Get-OabVirtulDirectory Internal и External адреса совпадают

Подскажите что упустил и куда смотреть?
Благодарю откликнувшихся
 
Код ответа на статус ошибки HTTP 401 Unauthorized клиента указывает, что запрос не был применён, поскольку ему не хватает действительных учётных данных для целевого ресурса.
Я думаю что то с авторизацией
Get-OabVirtualDirectory -Identity "server" | Format-List
 
Код ответа на статус ошибки HTTP 401 Unauthorized клиента указывает, что запрос не был применён, поскольку ему не хватает действительных учётных данных для целевого ресурса.
Я думаю что то с авторизацией
Get-OabVirtualDirectory -Identity "server" | Format-List
Вывод Get-OabVirtualDirectory -Identity "servername\OAB (Default Web Site)" | fl - с обоих серверов почтовых ящиков

Первый
Код:
RunspaceId                      : ca8f2a06-940b-4b69-ae1d-2bf55e119c5d
Name                            : OAB (Default Web Site)
PollInterval                    : 480
OfflineAddressBooks             : {}
RequireSSL                      : True
BasicAuthentication             : False
WindowsAuthentication           : True
OAuthAuthentication             : True
MetabasePath                    : IIS://mail-ex-mbx01.domain.ru/W3SVC/1/ROOT/OAB
Path                            : C:\Program Files\Microsoft\Exchange Server\V15\FrontEnd\HttpProxy\OAB
ExtendedProtectionTokenChecking : Allow
ExtendedProtectionFlags         : {}
ExtendedProtectionSPNList       : {}
AdminDisplayVersion             : Version 15.2 (Build 1544.4)
Server                          : MAIL-EX-MBX01
InternalUrl                     : https://email.domain.ru/OAB
InternalAuthenticationMethods   : {WindowsIntegrated, OAuth}
ExternalUrl                     : https://email.domain.ru/OAB
ExternalAuthenticationMethods   : {WindowsIntegrated, OAuth}
AdminDisplayName                :
ExchangeVersion                 : 0.10 (14.0.100.0)
DistinguishedName               : CN=OAB (Default Web Site),CN=HTTP,CN=Protocols,CN=MAIL-EX-MBX01,CN=Servers,CN=Exchange Administrative Group (FYDIBOHF23SPDLT),CN=Administrative Groups,CN=First Organization,CN=Microsoft Exchange,CN
                                  =Services,CN=Configuration,DC=domain,DC=ru
Identity                        : MAIL-EX-MBX01\OAB (Default Web Site)
Guid                            : ad3f47fc-d898-4ef2-90df-01ff716f7b3e
ObjectCategory                  : domain.ru/Configuration/Schema/ms-Exch-OAB-Virtual-Directory
ObjectClass                     : {top, msExchVirtualDirectory, msExchOABVirtualDirectory}
WhenChanged                     : 15.05.2024 15:08:08
WhenCreated                     : 14.05.2024 9:51:57
WhenChangedUTC                  : 15.05.2024 11:08:08
WhenCreatedUTC                  : 14.05.2024 5:51:57
OrganizationId                  :
Id                              : MAIL-EX-MBX01\OAB (Default Web Site)
OriginatingServer               : DC1.domain.ru
IsValid                         : True
ObjectState                     : Changed

Второй
Код:
RunspaceId                      : ca8f2a06-940b-4b69-ae1d-2bf55e119c5d
Name                            : OAB (Default Web Site)
PollInterval                    : 480
OfflineAddressBooks             : {}
RequireSSL                      : True
BasicAuthentication             : False
WindowsAuthentication           : True
OAuthAuthentication             : True
MetabasePath                    : IIS://mail-ex-mbx02.domain.ru/W3SVC/1/ROOT/OAB
Path                            : C:\Program Files\Microsoft\Exchange Server\V15\FrontEnd\HttpProxy\OAB
ExtendedProtectionTokenChecking : Allow
ExtendedProtectionFlags         : {}
ExtendedProtectionSPNList       : {}
AdminDisplayVersion             : Version 15.2 (Build 1544.4)
Server                          : MAIL-EX-MBX02
InternalUrl                     : https://email.domain.ru/OAB
InternalAuthenticationMethods   : {WindowsIntegrated, OAuth}
ExternalUrl                     : https://email.domain.ru/OAB
ExternalAuthenticationMethods   : {WindowsIntegrated, OAuth}
AdminDisplayName                :
ExchangeVersion                 : 0.10 (14.0.100.0)
DistinguishedName               : CN=OAB (Default Web Site),CN=HTTP,CN=Protocols,CN=MAIL-EX-MBX02,CN=Servers,CN=Exchange Administrative Group (FYDIBOHF23SPDLT),CN=Administrative Groups,CN=First Organization,CN=Microsoft Exchange,CN
                                  =Services,CN=Configuration,DC=domain,DC=ru
Identity                        : MAIL-EX-MBX02\OAB (Default Web Site)
Guid                            : 9f9ae232-a252-4acd-90e5-c7f6caa4aca1
ObjectCategory                  : domain.ru/Configuration/Schema/ms-Exch-OAB-Virtual-Directory
ObjectClass                     : {top, msExchVirtualDirectory, msExchOABVirtualDirectory}
WhenChanged                     : 15.05.2024 15:08:09
WhenCreated                     : 14.05.2024 13:34:36
WhenChangedUTC                  : 15.05.2024 11:08:09
WhenCreatedUTC                  : 14.05.2024 9:34:36
OrganizationId                  :
Id                              : MAIL-EX-MBX02\OAB (Default Web Site)
OriginatingServer               : DC1.domain.ru
IsValid                         : True
ObjectState                     : Changed
 
Посмотрите куда autodiscover указывает
Get-ClientAccessServer | Select Name, AutoDiscoverServiceInternalUri, AutoDiscoverSiteScope | Format-List

На всякий - дефолтные параметры виртуальных директорий.

Ошибка 0x800CCC0e - еще пишут че можно попробовать.

Make sure Work offline is disabled
Fix 1 – Outlook Email Account Settings
Fix 2 – Start Outlook in Safe Mode
Fix 3 – Disable Add-ins
Fix 4 – Create New Outlook Profile
Fix 5 – Clear Messages in the Outbox
Fix 6 – Change Server Timeout Settings
Fix 7 – Alter SMTP Outgoing Server Settings
Fix 8 – Modify Incorrect Server Port Number
Fix 9 – Repair Corrupt Outlook PST Data File
 
Посмотрите куда autodiscover указывает
Get-ClientAccessServer | Select Name, AutoDiscoverServiceInternalUri, AutoDiscoverSiteScope | Format-List

На всякий - дефолтные параметры виртуальных директорий.

Ошибка 0x800CCC0e - еще пишут че можно попробовать.

Make sure Work offline is disabled
Fix 1 – Outlook Email Account Settings
Fix 2 – Start Outlook in Safe Mode
Fix 3 – Disable Add-ins
Fix 4 – Create New Outlook Profile
Fix 5 – Clear Messages in the Outbox
Fix 6 – Change Server Timeout Settings
Fix 7 – Alter SMTP Outgoing Server Settings
Fix 8 – Modify Incorrect Server Port Number
Fix 9 – Repair Corrupt Outlook PST Data File
Извиняюсь за долго отсутствие.
Код:
Get-ClientAccessServer | Select Name, AutoDiscoverServiceInternalUri, AutoDiscoverSiteScope | Format-List

Код:
Name                           : MAIL-EX-MBX01
AutoDiscoverServiceInternalUri : https://autodiscover.domain.ru/Autodiscover/Autodiscover.xml
AutoDiscoverSiteScope          : {HQ}
Name                           : MAIL-EX-MBX02
AutoDiscoverServiceInternalUri : https://autodiscover.domain.ru/Autodiscover/Autodiscover.xml
AutoDiscoverSiteScope          : {HQ}

Параметры для директорий стандартные вроде.
Не могу понять как так выходит, что проверка может проходить несколько раз успешно, что на один, что на второй сервер. Потом так же с ошибкой несколько раз.
При этом Test-OutlookConnectivity всегда успешно проходит
Код:
MonitorIdentity                                               StartTime        EndTime            Result               Error                Exception            PoisonedCount
                                                                                                                                    
OutlookMapiHttp.Protocol\OutlookMapiH... 02.08.2024 5... 02.08.2024 5... Succeeded                                                                     0

И самое печальное, что при ручной настройке почты выходит ошибка
1722855608713.png
По настройкам что прилетает по autodiscovery в домене все ок настраивается
 
Назад
Верх