Kerberos Authentifizierung während der Migration Exchange 2013 auf 2016

  • Beitrags-Kategorie:Exchange Server / Tutorial
  • Beitrags-Autor:
  • Beitrag zuletzt geändert am:15. Juli 2020
  • Lesedauer:3 min Lesezeit
  • Beitrags-Kommentare:0 Kommentare
  • Betrifft: Microsoft Exchange Server 2013 und Microsoft Exchange Server 2016 während der Koexistenz
  • System: Microsoft Windows Server 2012 R2
  • Problem: Nutzung der empfohlenen Kerberos-Authentifizierung auch während der Koexistenz zwischen alter und neuer Infrastruktur

Hintergrund

Bereits unter Exchange Server 2013 wurde die Kerberos-Authentifizierung für Outlook-Anywhere bzw. MAPI over HTTP empfohlen. Die Einrichtung entsprechend bei Microsoft Technet unter Configuring Kerberos authentication for load-balanced Client Access servers dokumentiert. Bekanntlich wird im Active Directory ein eigenes Computerkonto benötigt.

rollalternateserviceaccountpassword_exchange2013

Für die Initialisierung wird das mitgelieferte RollAlternateServiceAccountPassword.ps1 Skript verwendet. Jedoch in einer gemixten Umgebung mit Exchange 2013 und 2016 liefert das Skript auf beiden Systemen eine Fehlermeldung bzw. setzt das Kennwort nur für einen Emailserver. Weniger ideal, da dann der jeweils andere Probleme mit der Authentifizierung hat und die Anmeldung von Outlook scheitert. Der Benutzer erhält wiederholt Benutzer- / Kennwortabfragen.

rollalternateserviceaccountpassword_exchange2016

 

Behebung

Die Lösung ist eigentlich recht simpel. Das Skript RollAlternateServiceAccountPassword.ps1 von Exchange Server 2013 muss zum Exchange Server 2016 in den gleichen Pfad z.B. als RollAlternateServiceAccountPassword13.ps1 kopiert werden. Der richtige Pfad lautet bei der Standardinstallation: “C:\Program Files\Microsoft\Exchange Server\V15\scripts”.

rollalternateserviceaccountpassword

Danach einfach dieses Skript (RollAlternateServiceAccountPassword13.ps1) unter Exchange Server 2016 ausführen und beide Server werden wieder korrekt die Kerberos-Authentifizierung bearbeiten können. Die zahlreichen Warnungen sind nebensächlich, da ein veralteter Befehl genutzt wird, der in einer zukünftigen Exchange Version nicht mehr unterstützt wird.

Andyt

Ich bin Blogger, Sporttaucher, Roadster-Fahrer und interessiere mich für Technik. Übrigens, folgen Sie mir auf verschiedenen sozialen Netzwerken oder abonniere meinen Blog.

Schreibe einen Kommentar