• Bewerte uns auf OMR Reviews: Klick

  • NSP Forum als App inkl. Push Nachrichten (iOS): Klick

  • Wichtige Information für alle, die noch nicht auf v14.0.5.39 sind:

    Cyren Antimalware kann nicht mehr verwendet werden. Unsere Lizenz ist endgültig deaktiviert, so dass der Dienst nicht mehr nutzbar ist.
    Bitte stellt sicher, dass ihr schnellstmöglich auf die aktuelle Version aktualisiert. Bis es so weit ist, empfehlen wir die Cyren Antimalware Aktion zu deaktivieren und mindestens den lokalen Virenscanner zu aktivieren. Sollte kein anderer Scanner als Cyren aktiv sein, kommt es unweigerlich zur Abweisung von E-Mails.

    Zusätzlich raten wir dazu, die Cyren Filter zu deaktivieren, hier ist der Einfluss zwar geringer, solange alle anderen Filter korrekt durchlaufen, aber im Problemfall kommt es ebenfalls zur Abweisung.

     

    Unser Blogbeitrag wird in Kürze ebenfalls aktualisiert.

    Beste Grüße
    Euer NoSpamProxy Team

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

LDAPS funktioniert nach Update auf v15 nicht mehr

wagnerv

Well-known member
Moin zusammen,

nach Update auf 15 bekommen wir bei ldaps folgende Meldung:

Certificate validation for synchronization plan 'Active Directory' failed: Found no matching DNS name in the certificate.
The synchronization plan is configured to connect to 'dc.domain.local', but the certificate contains the following DNS names: .


Weitere Fehlermeldung:

An error occurred during the synchronization of plan 'Active Directory'. The error returned was: System.DirectoryServices.Protocols.LdapException: Der LDAP-Server ist nicht verfügbar.
bei System.DirectoryServices.Protocols.LdapConnection.Connect()
bei System.DirectoryServices.Protocols.LdapConnection.SendRequestHelper(DirectoryRequest request, Int32& messageID)
bei System.DirectoryServices.Protocols.LdapConnection.BeginSendRequest(DirectoryRequest request, TimeSpan requestTimeout, PartialResultProcessing partialMode, AsyncCallback callback, Object state)
bei NoSpamProxy.DirectoryServices.LdapConnectionExtension.SendRequestAsync(LdapConnection connection, DirectoryRequest request, CancellationToken cancellationToken)
bei NoSpamProxy.DirectoryServices.DirectorySearch.<SearchAsync>d__53.MoveNext()
--- Ende der Stapelüberwachung vom vorhergehenden Ort, an dem die Ausnahme ausgelöst wurde ---
bei System.Runtime.ExceptionServices.ExceptionDispatchInfo.Throw()
bei Netatwork.NoSpamProxy.IntranetServices.LdapStore`2.<GetUsersAsync>d__11.MoveNext()
--- Ende der Stapelüberwachung vom vorhergehenden Ort, an dem die Ausnahme ausgelöst wurde ---
bei System.Runtime.ExceptionServices.ExceptionDispatchInfo.Throw()
bei System.Runtime.CompilerServices.TaskAwaiter.HandleNonSuccessAndDebuggerNotification(Task task)
bei Netatwork.NoSpamProxy.IntranetServices.AutomaticUserImportService.<ProcessUserSynchronizationAsync>d__53.MoveNext()


Message:
Der LDAP-Server ist nicht verfügbar.
Error type:
System.DirectoryServices.Protocols.LdapException

Error code: 2148734208
Program location:
bei System.DirectoryServices.Protocols.LdapConnection.Connect()
bei System.DirectoryServices.Protocols.LdapConnection.SendRequestHelper(DirectoryRequest request, Int32& messageID)
bei System.DirectoryServices.Protocols.LdapConnection.BeginSendRequest(DirectoryRequest request, TimeSpan requestTimeout, PartialResultProcessing partialMode, AsyncCallback callback, Object state)
bei NoSpamProxy.DirectoryServices.LdapConnectionExtension.SendRequestAsync(LdapConnection connection, DirectoryRequest request, CancellationToken cancellationToken)
bei NoSpamProxy.DirectoryServices.DirectorySearch.<SearchAsync>d__53.MoveNext()
--- Ende der Stapelüberwachung vom vorhergehenden Ort, an dem die Ausnahme ausgelöst wurde ---
bei System.Runtime.ExceptionServices.ExceptionDispatchInfo.Throw()
bei Netatwork.NoSpamProxy.IntranetServices.LdapStore`2.<GetUsersAsync>d__11.MoveNext()
--- Ende der Stapelüberwachung vom vorhergehenden Ort, an dem die Ausnahme ausgelöst wurde ---
bei System.Runtime.ExceptionServices.ExceptionDispatchInfo.Throw()
bei System.Runtime.CompilerServices.TaskAwaiter.HandleNonSuccessAndDebuggerNotification(Task task)
bei Netatwork.NoSpamProxy.IntranetServices.AutomaticUserImportService.<ProcessUserSynchronizationAsync>d__53.MoveNext()


Warnungsmeldung:

Could not resolve a group name in Active Directory. The error returned was: Der LDAP-Server ist nicht verfügbar.


Message:
Der LDAP-Server ist nicht verfügbar.
Error type:
System.DirectoryServices.Protocols.LdapException

Error code: 2148734208
Program location:
bei System.DirectoryServices.Protocols.LdapConnection.Connect()
bei System.DirectoryServices.Protocols.LdapConnection.SendRequestHelper(DirectoryRequest request, Int32& messageID)
bei System.DirectoryServices.Protocols.LdapConnection.BeginSendRequest(DirectoryRequest request, TimeSpan requestTimeout, PartialResultProcessing partialMode, AsyncCallback callback, Object state)
bei NoSpamProxy.DirectoryServices.LdapConnectionExtension.SendRequestAsync(LdapConnection connection, DirectoryRequest request, CancellationToken cancellationToken)
bei NoSpamProxy.DirectoryServices.DirectoryServiceConnection.SendRequestAsync(DirectoryRequest request, CancellationToken token)
bei NoSpamProxy.DirectoryServices.DirectoryItem.<RefreshAsync>d__15.MoveNext()
--- Ende der Stapelüberwachung vom vorhergehenden Ort, an dem die Ausnahme ausgelöst wurde ---
bei System.Runtime.ExceptionServices.ExceptionDispatchInfo.Throw()
bei System.Runtime.CompilerServices.TaskAwaiter.HandleNonSuccessAndDebuggerNotification(Task task)
bei Netatwork.NoSpamProxy.IntranetServices.LdapStore`2.<ResolveGroupAsync>d__22.MoveNext()




Zertifikate auf beiden DCs sind korrekt.
Version 14 funktionierte ohne Probleme.
LDAP funktioniert auch mit v15.
 
ok, wenn am NSP ldp.exe her nimmst und verbindest, läuft das Problemlos?
Dem System selbst ist das Zertifikat vertrauenswürdig?
 
Hmm merkwürdig.

Da es eine interne PKI ist gehe ich davon aus, dass die CA Kette im System Store hinterlegt ist.?
Du könntest blind einmal prüfen was passiert wenn die CA Kette über die NCC im NSP importiert wurde. (Neustart der Intranet Rolle)

Ansonsten wären hier weitere Logs interessant:
  • NSP
    • Intranet Rolle:
      • Automatic user import
      • Certificate Management
      • UserManagement Service
  • Eventlog
  • CAPI Log
  • Wireshark (auch AD Seite))
 
Hmm merkwürdig.

Da es eine interne PKI ist gehe ich davon aus, dass die CA Kette im System Store hinterlegt ist.?
Du könntest blind einmal prüfen was passiert wenn die CA Kette über die NCC im NSP importiert wurde. (Neustart der Intranet Rolle)

Ansonsten wären hier weitere Logs interessant:
  • NSP
    • Intranet Rolle:
      • Automatic user import
      • Certificate Management
      • UserManagement Service
  • Eventlog
  • CAPI Log
  • Wireshark (auch AD Seite))
ich versuche den Import und melde mich, seltsam , dass bei v14 alles lief. Hat sich da etwas grundlegendes geändert?
 
Hallo,
reiner verdacht.
Gibt es einen Proxy.
Nicht das er versucht die CRL über diesen zu erreichen und daher scheitert.
 
also Zertifikateimport über NCC hat nichts gebracht.
Proxy haben wir die Server kommunizieren aber intern an ihm vorbei.
Wie gesagt v14 lief ohne Probleme. Es gab Netzwerktechnisch keine Veränderung
 
Zurück
Oben