Outlook 2007 an Exchange 2003

Wer mit Outlook 2003 bisher problemlos an seinem Exchange 2003 Server gearbeitet hat, wird vielleicht früher oder später auf den Gedanken kommen, das neue Outlook 2007 ausprobieren (und dann hoffentlich ganz darauf wechseln) zu wollen. Ein aktueller Thread in der deutschen Exchange-Newsgroup zeigt, dass es dabei in bestimmten Umgebungen einige Besonderheiten zu beachten gibt.

Sollte der Exchange Server die Service Principal Names exchangeAB/ExchangeServerName und exchangeAB/ExchangeServerName.example.com registriert haben und kein Global Catalog Server sein, dann kann man zwar mit Outlook 2003 erfolgreich arbeiten, mit Outlook 2007 bekommt man aber keine Verbindung. Man wird permanent nach seinen Anmeldedaten gefragt. Neben der Möglichkeit, die Service Principal Names korrekt zu konfigurieren kann man als Workaround auch den Exchange-Servernamen im MAPI-Profil als FQDN angeben und die Authentifizierung auf Password Authentication (NTLM) stellen. Weitere Hinweise dazu sind in You are repeatedly prompted to enter your credentials when you try to connect to an Exchange 2003 mailbox by using Outlook 2007 aufgeführt.

Das zweite Problem kann die Nutzung eines Proxyzugangs zum Surfen im Internet sein. Outlook 2007 erwartet, dass der Client ein gültiges Standardgateway in der TCP/IP-Konfiguration hinterlegt hat, damit es mit der neuen E-Mail AutoKonfiguration AutoDiscover und Guesssmart die Konfiguration im Idealfall vollständig automatisieren kann. Hat der Rechner aber kein Standardgateway, dann hilft Error messages when you try to connect Outlook 2007 to Exchange Server: "The action cannot be completed. The connection to the Microsoft Exchange Server is unavailable" or "Your Microsoft Exchange Server is unavailable" weiter. Man muss in die Registry unter HKEY_CURRENT_USER\Software\Microsoft\Office\12.0\Outlook\RPC einen DWORD mit dem Namen DefConnectOpts eintragen und auf den Wert "0" setzen.

Das ganze läßt sich auch über Gruppenrichtlinien bequem an Clients verteilen. Dafür benötigt man lediglich eine ADM-Vorlagendatei mit der entsprechenden Konfiguration:

; ADM Template von https://blogs.technet.com/dmelanchthon
; Autor Daniel Melanchthon
; Microsoft Outlook 2007 - Kommunikation mit Exchange ohne Standardgateway

CLASS USER
CATEGORY "blogs.technet.com/dmelanchthon"
  CATEGORY "Microsoft Outlook 2007"
    POLICY "Microsoft Outlook 2007 ohne Standardgateway"
KEYNAME "Software\Microsoft\Office\12.0\Outlook\RPC"
VALUENAME "DefConnectOpts"
        PART "https://support.microsoft.com/default.aspx/kb/913843/en-us" TEXT END PART
END POLICY
  END CATEGORY ;Outlook
END CATEGORY ;blogs

Diese Vorlage bindet man im Gruppenrichtlinieneditor ein, indem man unterhalb der Benutzerkonfiguration mit einem rechten Mausklick auf den Ordner Administrative Vorlagen das Kontextmenü öffnet. Dort kann man dann Vorlagen hinzufügen/entfernen... und darüber die Vorlagendatei auswählen. Bei meinen eigenen Vorlagendateien sorge ich übrigens durch das Anlegen des Hauptordners blogs.technet.com/dmelanchthon dafür, dass meine Einstellungen sich deutlich von der Systemkonfiguration abheben. Mit Windows Vista ist das nicht mehr notwendig, da dort die Konfigurationsvorgaben nicht mehr durch ADM-Dateien, sondern durch ADMX-Dateien erfolgen. Man kann zwar weiterhin ADM-Dateien einbinden, diese erscheinen dann aber schon automatisch getrennt unter Klassische administrative Vorlagen (ADM) .

Zum Schluss noch ein Hinweis: Da diese Richtlinie nicht in den Policies-Zweig, sondern direkt in die Registry schreibt, werden nach dem Einbinden des Templates in einer Richtlinie nur die Ordnernamen in der Baumstruktur im Gruppenrichtlinieneditor zu sehen sein. Um die Konfiguration durchführen zu können, muss noch die Filterung der Richtlinien angepasst werden. Dazu geht man in der Baumstruktur als erstes auf einen der neuen Ordnernamen. Auf einem Windows 2000 Computer entfernt man dann unter Ansicht den Haken bei Nur Richtlinien anzeigen, unter Windows XP/2003/Vista geht man unter Ansicht auf Filterung und entfernt den Haken bei Nur vollständig verwaltbare Richtlinieneinstellungen anzeigen. Wer also die Konfiguration wieder rückgängig machen will, muss zuerst die Option deaktvieren und warten, bis alle Benutzer auf allen Clients diese Konfiguration übernommen haben. Dadurch wird der Schlüssel DefConnectOpts komplett gelöscht. Anschliessend kann die Richtlinieneinstellung dann deaktiviert werden.