Schritt-für-Schritt-Anleitungen

Tipps & Tricks für Exchange Server 2010

Fehlerbehebung bei Verbindung mit der Exchange-Verwaltungskonsole und -Verwaltungs-Shell

Wenn Sie sich von einem anderen Server oder von einer Arbeitsstation mit der Exchange-Verwaltungskonsole verbinden, verwendet die Konsole immer eine Remote-PowerShell-Sitzung für die Verwaltung. Alle Befehle werden als CMDlet übertragen, die grafische Oberfläche ist nur ein Hilfsmittel.

Bedingung: Die Remote-Verwaltung auf dem Exchange-Server muss aktiviert sein.
Bedingung: Die Remote-Verwaltung auf dem Exchange-Server muss aktiviert sein.

Die Verbindung verwendet den IIS auf dem Exchange-Server für die Verbindung, und die PowerShell-Befehle greifen auf das HTTP-Protokoll zu. Damit die Verbindung über das Netzwerk funktioniert, setzt der IIS die Funktion Windows Remote Management (WinRM) und WSMan (Web Services for Management) ein. Durch die Remote-PowerShell-Sitzung über den IIS überträgt der Client seine Befehle an den Exchange-Server, auch wenn Sie die Exchange-Verwaltungs-Shell verwenden.

Damit die Verbindung über die Remote-PowerShell funktioniert, sollten Sie bei Problemen daher zunächst in einer Befehlszeile auf dem Exchange-Server den Befehl winrm quickconfig eingeben. Erscheint eine Rückfrage, geben Sie Y ein und bestätigen Sie die Aktivierung.

Sollte die Verbindung immer noch nicht funktionieren, geben Sie in der Befehlszeile noch den Befehl WinRM enumerate winrm/config/listener ein. Stellen Sie sicher, dass ein Listener mit dem Port 5985 aktiv und auf alle IP-Adressen des Servers gebunden ist. Selbstverständlich darf der Port nicht durch eine Firewall blockiert werden. Standardmäßig schaltet Exchange den Port in der Windows-Firewall frei. Setzen Sie eine weitere Firewall zwischen Client und Server ein, sollten Sie diesen Port durchlassen.

Überprüfung: Stellen Sie sicher, dass der Listener für Remote-PowerShell-Sitzungen ordnungsgemäß konfiguriert ist.
Überprüfung: Stellen Sie sicher, dass der Listener für Remote-PowerShell-Sitzungen ordnungsgemäß konfiguriert ist.

Für die Authentifizierung verwenden die Konsole und die Shell Kerberos. Wenn Sie in der IIS-Verwaltung auf dem Exchange-Server das virtuelle Verzeichnis für die PowerShell öffnen, sehen Sie, dass Kerbauth als Modul hinterlegt ist.

Stellen Sie sicher, dass dieses Modul nicht für die Standard-Website aktiviert ist, sondern nur für das virtuelle Verzeichnis PowerShell. Klicken Sie dazu auf das virtuelle Verzeichnis PowerShell in der IIS-Verwaltung und dann auf Module. Auch WSMan muss für das virtuelle Verzeichnis aktiviert sein.