Outlook Fehler 0x8004010f

Tritt im Outlook in einer Exchange 2007 oder Exchange 2010 – Umgebung der Fehler 0x8004010f auf, ist die Ursache in Bereich des Offline-Adressbuches (OAB) zu suchen.
Die “harte” Lösung ist das Abschalten des OABs im Outlook.
Ansonsten finden sich wertvolle Hinweise zur “regulären” Lösung auf folgenden Blogs:
Blog des OAB-Guru DGoldmann
Offline Address Book fails to get updated
Strange Error with OAB and System Public Folders in Exchange 2007
After installing an Exchange 2007 or Exchange 2010 server in to a mixed site the OAB generation fails with error 9342 and Outlook clients fail to download the OAB with error 0x8004010f

Veröffentlicht unter Administration, Exchange, Microsoft, Office | Verschlagwortet mit , , , , , | Hinterlasse einen Kommentar

Updaterollup 1 für Exchange Server 2010 Service Pack 2 (KB2645995)

Seit heute ist das Updaterollup 1 für Exchange Server 2010 Service Pack 2 (KB2645995) verfügbar. Weitere Informationen zu diesem Rollup sind verfügbar unter:
Description of Update Rollup 1 for Exchange Server 2010 Service Pack 2
Eine sehr gute Darstellung aller Exchange 2010 Service-Packs findet man auf der Seite von Frank Carius:
Updates für Exchange 2010
Die aktuellsten Informationen zu Exchange finden sich auf:
The Exchange Team Blog
Ergänzende Bemerkung:
Ein durch das Rollup beseitigter Fehler:
Ein Exchange Server 2010 Datenbankspeicher wächst unerwartet groß

 

Veröffentlicht unter Administration, Exchange, Microsoft | Verschlagwortet mit , , , | Hinterlasse einen Kommentar

Externe E-Mail-Domäne ändern mit SBS2008 (Exchange 2007)

Die Änderung der externen E-Mail-Domäne bedeutet für den Administrator einen erheblichen Arbeitsaufwand. An einem konkreten Projekt zeige ich hier die zusätzlichen Probleme und deren Lösung auf.
Zustand der Installation vor der Umstellung der externen Domäne:
Kunde betreibt einen SBS2008 (mit Exchange 2007).
Der SBS2008 Server heißt SBS2008, die interne Domäne domainalt.msft,
die externe Domäne domainalt.de
Dazu gab es für die Anbindung der Mobil-Telefone ein externes Zertifikat mit folgenden Eintragungen:
CertificateDomains : {www.domainalt.de, sbs2008, sbs2008.domainalt.msft, localhost, 
owa.domainalt.de, mail.domainalt.de, autodiscover.domainalt.de, domainalt.de}
Durch eine Umfirmierung wurde die externe Domäne auf domainneu.de geändert und gleichzeitig der Provider gewechselt.
Neben den Anpassungen in den Exchangepostfächern und den externen E-Mail-Systemen bei den Providern musste auch ein neues Zertifikat bestellt werden.
Diese hat folgende Eintragungen:
CertificateDomains : {www.domainneu.de,remote.domainneu.de, sbs2008, sbs2008.domainalt.msft, localhost, owa.domainneu.de,
autodiscover.domainneu.de, domainneu.de}
Anmerkung: Die Änderungen von mail.domainalt.de auf remote.domainneu.de hat den Grund, dass der neue Provider mail.domainneu.de selbst belegt.

Nach dem Einrichten des neuen Zertifikats im Exchange wurde in der SBS-Konsole der Punkt “Internetadresse einrichten” mit der neuen externen Domäne ausgeführt.
Dadurch entsteht im DNS eine neue Forward-Lookupzone: remote.domainneu.de
Allerdings wird die vorhandene Forward-Lookupzone: remote.domainalt.de nicht entfernt.

Weiterhin sind in der Exchange Verwaltungskonsole Änderungen vorzunehmen:
- Serverkonfiguration – Clientzugriff – In OWA,ActiveSync,OAB jeweils domainalt durch domainneu ersetzen. POP3 und MAPI stehen i.A. auf den richtigen Werten.
- Serverkonfiguration – SBS2008 Eigenschaften – Outlook Anywhere – Externer Hostname von domainalt auf domainneu ändern

OWA funktioniert anschließend sauber von Intern und Extern.

Sehr schnell trat an Outlook 2007 Clients die Fehlermeldung auf, dass das Zertifikat keinen Eintrag für remote.domainalt.de enthält
Durch Löschen der Forward-Lookupzone: remote.domainalt.de war dieser Fehler beseitigt.

Weiterhin besteht nun noch das Problem, dass Outlook-Clients keinen Zugriff mehr auf den Abwesenheitsassistenten haben mit der Fehlermeldung:
“Ihre Einstellungen für Automatische Antworten können nicht angezeigt werden, da der Server zurzeit nicht verfügbar ist. Versuchen Sie es später erneut.”

Durch den Einsatz folgender Powershell-Befehle zeigt sich das Problem, dass der SBS2008 noch Referenzen auf die Domäne www.domainalt.de hat.
Test-OutlookWebservices
Get-ClientAccessServer
Get-Autodiscovervirtualdirectory
Get-UMVirtualdirectory
Get-WebServicesVirtualdirectory

Auch der direkte Test am Outlook mit Rechts-Klick bei gedrückter STRG Taste auf das Outlook Icon im Systray und dann auf “Email-Autokonfiguration testen”
bestätigte die fehlerhaften Referenzen auf www.domainalt.de

Um die entsprechenden Services auf domainneu.de umzustellen, kommen folgende Powershell-Befehle zum Einsatz:
Set-ClientAccessServer -AutoDiscoverServiceInternalUrl “https://remote.domainneu.de/Autodiscover/Autodiscover.xml”

set-Autodiscovervirtualdirectory
-ExternalUrl “https://remote.domainneu.de/Autodiscover/Autodiscover.xml”
-InternalUrl “https://remote.domainneu.de/Autodiscover/Autodiscover.xml”
-Identity “SBS2008\Autodiscover (SBS Web Applications)”

Set-UMVirtualdirectory
-Identity “SBS2008\UnifiedMessaging (SBS Web Applications)”
-InternalUrl https://remote.domainneu.de/UnifiedMessaging/Service.asmx
-ExternalURL https://remote.domainneu.de/UnifiedMessaging/Service.asmx

Set-WebServicesVirtualdirectory
-Identity “SBS2008\EWS (SBS Web Applications)”
-InternalUrl “https://remote.domainneu.de/EWS/Exchange.asmx”
-ExternalURL “https://remote.domainneu.de/EWS/Exchange.asmx”

Alle Befehle sind als einzeilige Befehle ohne oben stehende Zeilenumbrüche einzugeben.

Abschließende den Neustart des IIS nicht vergessen z.B. mit dem Befehl iisreset /force

Sehr hilfreich bei der Erarbeitung der o.g. Lösung waren folgende Internetseiten:
Exchange 2007 Autodiscover HowTo
Exchange – Autodiscover
Auch die folgenden BLOG-Einträge geben weitere Informationen:
Out of Office Error Message in Outlook 2007
How To Configure Autodiscovery when Internal and External URLs Differ?
Exchange 2007 Abwesenheitsassistent Problem
Exchange 2007 Abwesenheitsassistent Problem – Autodiscover?
Exchange 2007 Abwesenheitsassistent Problem – aber Anders

Veröffentlicht unter Administration, Exchange, Microsoft, Office, SBS2008 | Verschlagwortet mit , , , , , , | Hinterlasse einen Kommentar

Suchanbieter im Internet Explorer per Policy konfigurieren

Der Eintrag von Suchanbietern im Internet Explorer erfolgt ab IE 8 über ADD-Ins. Wer sich in der Tiefe für die Mechanismen interessiert, dem sind folgende Links zu empfehlen:
Suchanbieter per Policy konfigurieren
Erweiterbarkeit der Suchanbieter im Internet Explorer

Veröffentlicht unter Allgemein, Microsoft, Office | Verschlagwortet mit , , | Hinterlasse einen Kommentar

Gefangen in der Wolke

Der Consultant Mathias Hein spricht in seinem Kommentar zum Thema Cloud-Computing endlich einmal offen die möglichen Fallstricke eine Cloud-Lösung an. Den Artikel ist im Online-Portal der Funkschau nachzulesen.

Veröffentlicht unter Allgemein | Verschlagwortet mit , | Hinterlasse einen Kommentar

Industrial-Ethernet-Systeme

Auch im industriellen Umfeld werden für Steuer-und Regelungsaufgaben BUS-Systeme eingesetzt, die auf dem Ethernet-Standard basieren. Die besondere Herausforderung ist allerdings die Signal- bzw. Datenlaufzeit. Daher kommen besondere Ethernet-Systeme zum Einsatz. Etwa 75% der weltweit genutzten Industrial-Ethernet-Anwendungen setzen EtherNet/IP, PROFINET oder Modbus TCP ein, gefolgt von den Systemen POWERLINK und EtherCAT, die sich besonders für harte Echtzeit eignen.
Weitere Informationen sind unter http://www.ethernet-powerlink.org zu finden

Veröffentlicht unter Allgemein | Verschlagwortet mit , , , , , | Hinterlasse einen Kommentar

Probleme und Fehler beim Anzeigen von Hilfe-Dateien bzw. chm-Dateien

Durch die Gefahr, dass sich in .chm-Dateien eventuell Viren verbergen können, hat Microsoft durch einen Sicherheitspatch (KB896358) die Anzeige dieser Dateien deaktiviert. Diese Deaktivierung kann allerdings bei Anwendungen, die im Netzwerk installiert sind, zu Fehlfunktionen führen (z.B. Starmoney Business 5).

Eine gute Anleitung zur Abhilfe dieser Probleme ist auf der Seite von wintotal.de zu finden.
Weitere Information gibt es auch bei Microsoft Hilfe und Support unter folgenden KBs
KB896054
KB896358
KB892675

Veröffentlicht unter Administration, Allgemein, Microsoft | Verschlagwortet mit , , | Hinterlasse einen Kommentar

Windows 7: Verknüpfungen verschwinden vom Desktop

It’s not a bug – it’s a feature: Wenn einmal pro Woche alle Verknüpfungen auf dem Desktop weg sind, ist die Ursache dafür im Desktopbereinigunsassistenten zu suchen. Um diese, von Microsoft optimierte Desktopbereinigung zu verbessern, findet sich bei Wolfram Gieseke eine ausgezeichnete Anleitung. Hier wird auch beschrieben, wie man das zuständige Powershell Skript “TS_BrokenShortcuts.ps1″ anpasst und ggf. per GPO verteilt.
Mehr zum Thema findet man auch in folgenden Artikeln:

Desktop shortcuts disappear in Windows 7
Control Windows 7 Scheduled Maintenance Behavior Through Group Policy

Veröffentlicht unter Allgemein, Gruppenrichtlinien, Microsoft, Skripting | Verschlagwortet mit , , , , | Hinterlasse einen Kommentar

DCOM Fehler 10016

Nach der Installation von Microsoft SharePoint oder Microsoft SearchServer wird wahrscheinlich in der Ereignisanzeige des Servers der DCOM Fehler 10016 auftreten. Dieser Fehler tritt auf, wenn die SharePoint Service Accounts nicht die notwendigen Rechte haben (z.B. das Recht : Lokale Aktivierung des Dienstes IIS WAMREG admin durch  \NETZWERKDIENST).
Eine sehr gute Lösung zur Beseitigung der DCOM Fehler 10016 hat Wictor Wilén in seinem Blog
Fix the SharePoint DCOM 10016 error on Windows Server 2008 R2
dargestellt.

In einem konkreten Fall wurde auf einem Windows Server 2008 R2 SP1 der SearchServer 2010 Express installiert. Es traten anschließend gleich zwei DCOM Fehler 10016 auf, die mit o.g. Blogeintrag gefixt wurden.

An dieser Stelle der obligate aber nichtriviale Hinweis: Die beschriebenen Eingriffe in der Registry können im Fehlerfall das Betriebssystem unbrauchbar machen!

Fehlermeldung 1:
Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der SID (S-1-5-20) für Benutzer NT-AUTORITÄT\NETZWERKDIENST von Adresse LocalHost (unter Verwendung von LRPC) keine Berechtigung zum Aktivierung (Lokal) für die COM-Serveranwendung mit CLSID {61738644-F196-11D0-9953-00C04FD919C1} und APPID{61738644-F196-11D0-9953-00C04FD919C1} gewährt.

Fehlermeldung 2:
Durch die Berechtigungseinstellungen (Computerstandard) wird der SID (S-1-5-20) für Benutzer NT-AUTORITÄT\NETZWERKDIENST von Adresse LocalHost (unter Verwendung von LRPC) keine Berechtigung zum Aktivierung (Lokal) für die COM-Serveranwendung mit CLSID {000C101C-0000-0000-C000-000000000046} und APPID {000C101C-0000-0000-C000-000000000046} gewährt.

Der erste Fehler mit der APPID {61738644-F196-11D0-9953-00C04FD919C1} betrifft den IIS WAMREG admin Service.
Etwas umständicher gestaltet sich die Behebung des zweiten Fehlers mit der APPID {000C101C-0000-0000-C000-000000000046}, da der Anwendungsname (friendly name) ebenfalls {000C101C-0000-0000-C000-000000000046} lautet.

Veröffentlicht unter Administration, Microsoft, Sharepoint | Verschlagwortet mit , , , , , , , , | Hinterlasse einen Kommentar

E-Mail Echo

Um eine E-Mail-Installation zu testen, hilft es oftmals, eine Test-Mail an einen Echo-Server zu senden. Dieser Echo-Server antwortet dann umgehend auf diese E-Mail. Die TU-Berlin stellt unter der E-Mail-Adresse echo@tu-berlin.de einen solchen Echo-Server bereit.

Veröffentlicht unter Administration, Exchange, Office, Tools | Verschlagwortet mit , | Hinterlasse einen Kommentar