{"id":1048,"date":"2017-04-16T15:39:11","date_gmt":"2017-04-16T13:39:11","guid":{"rendered":"http:\/\/blog.langlitz-it.de\/?p=1048"},"modified":"2019-04-01T14:23:21","modified_gmt":"2019-04-01T12:23:21","slug":"legacyexchangedn-das-grose-mysterium","status":"publish","type":"post","link":"https:\/\/www.langlitz-it.de\/?p=1048","title":{"rendered":"LegacyExchangeDN &#8211; Das gro\u00dfe Mysterium"},"content":{"rendered":"<p><span style=\"text-decoration: underline;\"><strong>Zur Geschichte:<\/strong><\/span><\/p>\n<p>Bis <em>Exchange 5.5<\/em> hatte jedes Objekt einen eindeutigen Namen &#8211; den <em>Object Distinguished Name (Obj-Dist-Name)<\/em>.<br \/>\nDieser Name war im Format <em>\/O=Orgname\/OU=Sitename\/CN=Recipients\/CN=Objectname<\/em>. Anhand dieses Namens wurde das jeweilige Objekt gefunden.<br \/>\nAuch alle Berechtigungen, z.B. auf <em>Public Folder,<\/em> wurden \u00fcber diesen Namen vergeben. Als dann das <em>Active Directory<\/em> ins Spiel kam<br \/>\nund ab <em>Exchange 2000<\/em>, gab es dieses Attribut nicht mehr. Es gab aber im <em>Active Directory<\/em> den <em>LegacyExchangeDN<\/em> (Legacy=Altlast, Verm\u00e4chtnis!).<br \/>\nUnd wie der Name vermuten l\u00e4\u00dft, sollte diese &#8220;Altlast&#8221; keine Verwendung mehr finden. Leider ist dem aber nicht so.<\/p>\n<p><span style=\"text-decoration: underline;\"><strong>Zur Gegenwart:<\/strong><\/span><\/p>\n<p>Die Aufl\u00f6sung eines Empf\u00e4ngers im lokalen Netz l\u00e4uft immer noch \u00fcber dieses Attribut. Das Ganze ist aber ein reines <em>Outlook<\/em> Thema.<br \/>\n<em>Outlook<\/em> arbeitet \u00fcber <em>MAPI<\/em> und <em>MAPI<\/em> l\u00f6st den Empf\u00e4nger eben \u00fcber diesen <em>LegacyExchangeDN<\/em> auf. \u00dcber <em>OWA<\/em> oder andere Clients geschieht die Aufl\u00f6sung direkt \u00fcber <em>SMTP<\/em>. Auch Mails, die von au\u00dferhalb der Organisation kommen, sind davon unber\u00fchrt, weil auch diese\u00a0den Empf\u00e4nger \u00fcber<em> SMTP<\/em> suchen.<\/p>\n<p>Wenn sich nun das Attribut<em> LegacyExchangeDN<\/em> \u00e4ndert (warum auch immer), kann das viele Fehler zur Folge haben. Z.B. bei der \u00dcbermittlung von <em>Free\/Busy<\/em>-Zeiten,\u00a0dem Zugriff auf <em>Public Folder<\/em>\u00a0und\u00a0an den entsprechenden Benutzer k\u00f6nnen keine internen Mails mehr versendet werden,\u00a0weil er nat\u00fcrlich\u00a0von Outlook nicht mehr aufgefunden wird. Sie erhalten dann einen NDR in dieser Form:<\/p>\n<p><em><span style=\"color: #993366;\">Fehler bei der Nachrichtenzustellung an folgende Empf\u00e4nger oder Gruppen:<\/span><\/em><br \/>\n<em><span style=\"color: #993366;\">&#8216;Marco Langlitz&#8217;<\/span><\/em><br \/>\n<em><span style=\"color: #993366;\">Die eingegebene E-Mail-Adresse konnte nicht gefunden werden. \u00dcberpr\u00fcfen Sie die E-Mail-Adresse des Empf\u00e4ngers, und versuchen Sie, die Nachricht erneut zu senden. Wenden Sie sich an den Helpdesk, falls das Problem weiterhin besteht.<\/span><\/em><\/p>\n<p><em><span style=\"color: #993366;\">Diagnoseinformationen f\u00fcr Administratoren:<\/span><\/em><br \/>\n<em><span style=\"color: #993366;\">Generierender Server:\u00a0server.domain.xx<\/span><\/em><br \/>\n<em><span style=\"color: #993366;\">IMCEAEX-_o=Organization_ou=Exchange+20Administrative+20Group+20+28FYDIBOHF23SPDLT+29_cn=Recipients_cn=c757e5fab27f4a839b56b1bed2eb4c7e-marco3@domain.xx<\/span><\/em><br \/>\n<em><span style=\"color: #993366;\">#550 5.1.1 RESOLVER.ADR.ExRecipNotFound; not found ##<\/span><\/em><br \/>\n<em><span style=\"color: #993366;\">Urspr\u00fcngliche Nachrichtenk\u00f6pfe:<\/span><\/em><br \/>\n<em><span style=\"color: #993366;\">Received: from server.domain.xx (192.168.0.10) by\u00a0server.domain.xx<\/span><\/em><br \/>\n<em><span style=\"color: #993366;\"> (192.168.0.10) with Microsoft SMTP Server (TLS) id 15.0.516.32; Thu, 16 Apr<\/span><\/em><br \/>\n<em><span style=\"color: #993366;\"> 2015 15:14:15 +0200<\/span><\/em><br \/>\n<em><span style=\"color: #993366;\">Received: from server.domain.xx\u00a0([::1]) by server.domain.xx\u00a0([::1])<\/span><\/em><br \/>\n<em><span style=\"color: #993366;\"> with mapi id 15.00.0516.029; Thu, 16 Apr 2015 15:14:15 +0200<\/span><\/em><br \/>\n<em><span style=\"color: #993366;\">Content-Type: application\/ms-tnef; name=&#8221;winmail.dat&#8221;<\/span><\/em><br \/>\n<em><span style=\"color: #993366;\">Content-Transfer-Encoding: binary<\/span><\/em><br \/>\n<em><span style=\"color: #993366;\">From: Marco &lt;prim@langlitz-it.de&gt;<\/span><\/em><br \/>\n<em><span style=\"color: #993366;\">To: &#8216;marco2&#8217; &lt;marco2@langlitz-it.de&gt;<\/span><\/em><br \/>\n<em><span style=\"color: #993366;\">Subject: RE: test<\/span><\/em><br \/>\n<em><span style=\"color: #993366;\">Thread-Topic: test<\/span><\/em><br \/>\n<em><span style=\"color: #993366;\">Thread-Index: AdB4Png0xL+Esz\/nR8SbOqUY76D7dAAABD0QAACDRNAAAAP5sAABpFGQ<\/span><\/em><br \/>\n<em><span style=\"color: #993366;\">Date: Thu, 16 Apr 2015 15:14:15 +0200<\/span><\/em><br \/>\n<em><span style=\"color: #993366;\">Message-ID: &lt;31528df0b35f4a9d81f7a985f9bf5bf5@server.domain.xx&gt;<\/span><\/em><br \/>\n<em><span style=\"color: #993366;\">References: &lt;1381cb62a6de45e7a535705dea0e5c98@server.domain.xx&gt;<\/span><\/em><br \/>\n<em><span style=\"color: #993366;\"> &lt;2d1d3c19de3849e6b4b7f91995117c76@server.domain.xx&gt;<\/span><\/em><br \/>\n<em><span style=\"color: #993366;\"> &lt;4d076fa020714fa29fe7e422fc8c38a2@server.domain.xx&gt;<\/span><\/em><br \/>\n<em><span style=\"color: #993366;\"> &lt;62b0dcfa08304a75898598ebe5add27c@server.domain.xx&gt;<\/span><\/em><br \/>\n<em><span style=\"color: #993366;\">In-Reply-To: &lt;62b0dcfa08304a75898598ebe5add27c@server.domain.xx&gt;<\/span><\/em><br \/>\n<em><span style=\"color: #993366;\">Accept-Language: de-DE, en-US<\/span><\/em><br \/>\n<em><span style=\"color: #993366;\">Content-Language: en-US<\/span><\/em><br \/>\n<em><span style=\"color: #993366;\">X-MS-Has-Attach:<\/span><\/em><br \/>\n<em><span style=\"color: #993366;\">X-MS-TNEF-Correlator: &lt;31528df0b35f4a9d81f7a985f9bf5bf5@server.domain.xx&gt;<\/span><\/em><br \/>\n<em><span style=\"color: #993366;\">MIME-Version: 1.0<\/span><\/em><br \/>\n<em><span style=\"color: #993366;\">X-Originating-IP: [192.168.0.15]<\/span><\/em><br \/>\n<em><span style=\"color: #993366;\">Return-Path: prim@langlitz-it.de<\/span><\/em><\/p>\n<p>Wenn Sie dieses Problem haben, dann k\u00f6nnen Sie die angegebene<em> IMCEA<\/em> Adresse bei dem betroffenen Benutzer auch einfach als <em>X500<\/em> Adresse (im Attribut proxyAddresses) eintragen.<br \/>\nDamit kann der Benutzer diese internen Mails wieder empfangen. Sie m\u00fcssen diese allerdings noch um die Leer- und Sonderzeichen anpassen und die Dom\u00e4ne<br \/>\nam Ende entfernen.<\/p>\n<p>Aus:<br \/>\nIMCEAEX-_o=Organization_ou=Exchange+20Administrative+20Group+20+28FYDIBOHF23SPDLT+29_cn=Recipients_cn=c757e5fab27f4a839b56b1bed2eb4c7e-marco3@domain.xx<\/p>\n<p>Wird dann:<br \/>\nX500:\/o=Organization\/ou=Exchange Administrative Group (FYDIBOHF23SPDLT)\/cn=Recipients\/cn=c757e5fab27f4a839b56b1bed2eb4c7e-marco3<\/p>\n<p>Betroffen sind von diesem Problem tats\u00e4chlich noch alle <em>Exchange<\/em> Versionen, einschlie\u00dflich 2016!<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zur Geschichte: Bis Exchange 5.5 hatte jedes Objekt einen eindeutigen Namen &#8211; den Object Distinguished Name (Obj-Dist-Name). Dieser Name war im Format \/O=Orgname\/OU=Sitename\/CN=Recipients\/CN=Objectname. Anhand dieses Namens wurde das jeweilige Objekt gefunden. Auch alle Berechtigungen, z.B. auf Public Folder, wurden \u00fcber &hellip; <a href=\"https:\/\/www.langlitz-it.de\/?p=1048\">Continue reading <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[30,450,451,449,452,550],"_links":{"self":[{"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=\/wp\/v2\/posts\/1048"}],"collection":[{"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1048"}],"version-history":[{"count":11,"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=\/wp\/v2\/posts\/1048\/revisions"}],"predecessor-version":[{"id":2440,"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=\/wp\/v2\/posts\/1048\/revisions\/2440"}],"wp:attachment":[{"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1048"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1048"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1048"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}