@Loginov67

Exchange 2016 подружить с мобильным Outlook?

Здравствуйте! Ситуация следующая, в контре использовался Exchange 2010 и были большие траблы с доступом к нему вне домена. Отмигрировал на 2016, старый снес. Сейчас все работает: owa, ecp, autodiscover. На любом не доменном компе без VPN ввожу емейл все прилетает, ящики погружаются быстро, проверено и на винде и на мак (майкрософтовский офис для мак раньше не коннектился). Тест с компа (ctrl по Outlook в трее) ошибок не находит, в EMS так же тест ОК. Онлайн https://testconnectivity.microsoft.com/tests/exchange тест не проходит. Такая ошибка:

Attempting to send an Autodiscover POST request to potential Autodiscover URLs.
Autodiscover settings weren't obtained when the Autodiscover POST request was sent.
Collapse
Test Steps
The Microsoft Connectivity Analyzer is attempting to retrieve an XML Autodiscover response from URL for user.
The Microsoft Connectivity Analyzer failed to obtain an Autodiscover XML response.
Collapse
Additional Details
Exception details:
Message: The operation has timed out
Type: System.Net.WebException
Stack trace:
at System.Net.HttpWebRequest.GetResponse()
at Microsoft.M365.RCA.Services.RcaHttpRequest.GetResponse()

На мобилках Outlook ставится, настройки распознает, что это именно Exchange. Просит домен\логин и пароль, если ввести неправильно – ругается. При правильном вводе имитирует скачиванием писем, потом пишет «на сегодня все!» и видно, что не было синхронизации, личные папки не подгружены. Если пытаться отправить письмо, оно без ошибок уходит в отправленные, но по факту на сервер не попадает. Опытным путем создал несколько новых ящиков и кинул в них буквально 3 текстовых письма, эти ящики на мобилку цепляются и все работает, уведомления приходят исправно. Проблема и для андройд и для ios для всех старых ящиков с фаршем. Некоторые встроенные EMAIL клиенты работают, но не все.

Сейчас включил IMAP, как костыль, все работает на мобилках через него. Но от меня ожидают чтобы ActiveSync работал. Смотрел мобильную политику, но вроде все по дефолту, там только разрешение на доступ по сути и все.

Может кто сталкивался? Или есть мысли какие-нибудь? 3 дня бьюсь – толку нет. Буду очень признателен за помощь. Всем спасибо заранее!
  • Вопрос задан
  • 1445 просмотров
Пригласить эксперта
Ответы на вопрос 1
@NortheR73
системный инженер
1. ActiveSync для мобильных клиентов вообще работает? Какие настройки? Что говорит Get-ActiveSyncVirtualDirectory?
2. Самоподписанные сертификаты на сервисах не используются?
3. Политики и правила мобильных устройств - лишних запретов нет?
4. Имела место миграция. По описанию - проблема с существующими ящиками, с новыми все работает. Сравните, ради интереса, разрешения и параметры наследования у новых и старых пользователей в ADUC на вкладке Security
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы