Passwortabfrage in Outlook nach Migration Exchange 2007 zu Exchange 2013

Heute bin ich bei einem Kunden auf ein Phänomen gestoßen, das mir ein paar graue Haare mehr beschert hat.
Nach Installation eines Exchange 2013 – CAS innerhalb einer bestehenden Exchange 2007 – Organisation zeigte sich den bereits auf 2013 migrierten Benutzern folgendes Fehlerbild:

  • Passwortabfrage erschien beim Starten von Outlook
  • Zugriff auf öffentliche Ordner nicht möglich (Fehlermeldung: Ein Clientvorgang ist fehlgeschlagen)
  • Kalenderfreigaben auf alten Exchange-Server konnten nicht geöffnet werden.

Um die Situation nachvollziehen zu können, muss man wissen, dass die öffentlichen Ordner  noch auf dem Exchange 2007 lagen und auf dem Exchange 2013 noch nicht eingerichtet worden sind.

Was ist passiert?

Seit Exchange 2013 gibt es keine Kommunikation via MAPI-Protokoll nativ mehr. Stattdessen kommt der gleiche Mechanismus zum Tragen, der bei Outlook Anywhere eingesetzt wird. Es werden MAPI-Pakete in HTTPS-Paketen gekapselt. Somit kommuniziert ein Exchange 2013 mit einem Exchange 2007 via „Outlook Anywhere“, sofern dies auf dem Exchange 2007 aktiviert worden ist.

Die Kommunikation kommt aber in diesem Fall nicht zustande, da die von den Servern unterstützen Authentifizierungsmethoden nicht übereinstimmen.

Abhilfe

Die Outlook Anywhere Authentifizierungsmethoden müssen auf Exchange 2013 und Exchange 2007 übereinstimmen.

Die Servereigenschaften unter Exchange 2013:

ex2013_outlookanywhere_auth

Die Servereigenschaften unter Exchange 2007:

ex2007_outlookanywhere_auth