Beheben Sie Probleme mit dem Netzwerkverkehr
Wenn Sie Probleme mit der Netzwerkverbindung mit Google Workspace Sync for Microsoft Outlook (GWSMO) haben, finden Sie hier einige Schritte, die Ihnen helfen können, das Problem zu beheben.
Konnektivitätsprobleme beheben
Schritt 1: Öffnen Sie Netzwerkports- Öffnen Sie Port 443 für Outlook.exe und ProfileEditor.exe . Unsere Synchronisierungsprodukte kommunizieren hauptsächlich über Netzwerkport 443, sodass diese Aktion viele Probleme lösen kann. Einzelheiten zur Microsoft Windows Defender Firewall finden Sie in diesem Microsoft-Artikel . Sehen Sie andernfalls in der Dokumentation Ihrer Firewall nach.
- Installieren Sie GWSMO von seiner Download-Seite neu, um sicherzustellen, dass die Installationsdateien korrekt heruntergeladen werden.
- Öffnen Sie Port 80 , um die Certificate Revocation Lists ( CRL ) herunterzuladen.
- Öffnen Sie die Ports 80 und 443 in der Microsoft Windows-Firewall , damit Outlook mit den Servern von Google kommunizieren kann. Einzelheiten zur Microsoft Windows Defender Firewall finden Sie in diesem Microsoft-Artikel
Genehmigen Sie die folgenden URLs:
| URL | Zweck |
|---|---|
| https://oauth2.googleapis.com/token https://www.googleapis.com/oauth2/v4/token | Authentifizierung |
| https://www.googleapis.com/calendar/ | Kalender |
| http://crl.pki.goog http://crls.pki.goog http://ocsp.pki.goog | Zertifikatsperrlisten |
| https://www.google.com/m8/feeds/contacts/ | Kontakte |
| https://www.google.com/m8/feeds/gal | Globales Adressbuch |
| https://mail.google.com/mail/r/ https://www.googleapis.com/gmail/ | Post |
| https://www.googleapis.com/drive/ | Anmerkungen |
| https://www.googleapis.com/tasks/ | Aufgaben |
Hinweis : Wenn Sie ein Windows-Kindersicherungssystem verwenden, müssen Sie möglicherweise URLs zu Ihrer Zulassungsliste hinzufügen. Einzelheiten finden Sie in diesem Microsoft-Artikel .
Sehen Sie sich an, wie Sie IP-Adressbereiche von Google finden . GWSMO kann jede dieser IP-Adressen verwenden.
Einzelheiten zu aktuellen CRLs finden Sie unter CRL-Prüfung .
GWSMO unterstützt keine authentifizierten Proxys. So erkennen Sie, ob Sie einen Proxy haben:
- Schließen Sie alle Microsoft Internet Explorer-Fenster.
- Öffnen Sie ein neues Internet Explorer-Fenster.
- Gehen Sie zu https://mail.google.com .
- Wenn Sie zur Proxy-Authentifizierung aufgefordert werden, wenden Sie sich an Ihren Netzwerkadministrator.
Der Google Workspace-Support bietet keine Unterstützung bei Verbindungsproblemen, wenn ein Proxy vorhanden ist.
Netzwerkprobleme werden in den Ablaufverfolgungsdateien von GWSMO protokolliert. Senden Sie Ihre Trace-Protokolle an den Google Admin Toolbox Log Analyzer . Die meisten Probleme können innerhalb weniger Augenblicke nach der Einreichung identifiziert werden. Mehr erfahren
Beheben Sie allgemeine Probleme
Überprüfen Sie die ProtokolleBei Netzwerkfehlern (z. B. Netzwerkzeitüberschreitung, abgelehnte Verbindung usw.) oder SSL/TLS-Problemen (z. B. bei einem Problem mit der sicheren Verbindung) zeigen die Protokolle die IP-Adresse an, mit der das Tool versucht hat, eine Verbindung herzustellen. Wenn es ein Problem mit der sicheren Verbindung gibt, zeigen die Protokolle den Grund (z. B. nicht übereinstimmende Zertifikatsnamen, Zertifikat abgelaufen, CRL-Prüfung war nicht erfolgreich usw.) und die Zertifikatsdetails (z. B. ein Google-Zertifikat oder ein HTTPS-prüfender Proxy). Dies sollte die Notwendigkeit, Netzwerkerfassungen für die Fehlerbehebung zu erhalten, erheblich reduzieren und gilt sowohl für die Hauptprotokolle ( Trace-*.log ) als auch für die Autorisierungsprotokolle (im Ordner " Identity ").
Beispiel für ein Autorisierungsprotokoll
[2022-09-21T03:59:46:ERROR:windows_http.cc(331)] TLS connection failure. See details below. [Status: 0x00010000. Status Info: 0x00000001]
[2022-09-21T03:59:46:ERROR:windows_http.cc(340)] Certificate details:
---Validity--
Valid from: 2017-09-13 17:23:55 UTC
Valid until: 2017-12-06 17:10:00 UTC
---Subject---
US
California
Mountain View
Google Inc
*.googleapis.com
---Issuer----
US
Google Inc
Google Internet Authority G2
-------------
[2022-09-21T03:59:46:ERROR:windows_http.cc(282)] WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED: Certification revocation checking has been enabled, but the revocation check failed to verify whether a certificate has been revoked. The server used to check for revocation might be unreachable.
[2022-09-21T03:59:46:ERROR:windows_http.cc(197)] Error from API WinHttpSendRequest with WinHTTP proxy. Will try direct (without proxy). Code: 0x00002f8f
[2022-09-21T03:59:46:ERROR:windows_http.cc(107)] Network connection destination details: 216.58.194.170:443 (sfo07s13-in-f170.1e100.net)In diesem Fall wurde das Jahr im aktuellen Datum der Maschine auf 2022 geändert, wodurch das Zertifikat veraltet erscheint. Sie können das aktuelle Datum am Anfang jeder Protokollzeile sehen, und die Datumsangaben „ Valid from " und „ Valid until " des Zertifikats stimmen nicht mit dem aktuellen Datum überein. Das WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED zeigt an, dass die Überprüfung des Zertifikatswiderrufs nicht erfolgreich war.
Sie können die Ziel-IP-Adresse und den aufgelösten Hostnamen auch nach „ Network connection destination details " in der letzten Protokollzeile anzeigen. Es ist eine 1e100.net address , was bedeutet, dass es Google ist.
Beispiel für Ablaufprotokoll
Nicht e: Dieses Protokollbeispiel stammt von GWMMO. Ähnliche Ablaufverfolgungsprotokolleinträge werden auch in GWMME, Password Sync oder GWSMO angezeigt, wenn bei diesen Produkten Netzwerk-/TLS-Probleme auftreten.
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2025 ()> Secure connection failure. Status: 0x00010000. Info 0x00000009
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2030 ()> Failure details:
WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED: Certification revocation checking has been enabled, but the revocation check failed to verify whether a certificate has been revoked. The server used to check for revocation might be unreachable.
WINHTTP_CALLBACK_STATUS_FLAG_INVALID_CA: The function is unfamiliar with the Certificate Authority that generated the server's certificate.
Certificate details:
---Validity--
Valid from: 2016-09-20T04:08:45.000Z
Valid until: 2022-09-20T04:08:45.000Z
---Subject---
Created by http://www.fiddler2.com
DO_NOT_TRUST
*.google.com
---Issuer----
Created by http://www.fiddler2.com
DO_NOT_TRUST
DO_NOT_TRUST_FiddlerRoot
-------------
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2071 ()> Error result 5, hr = 0x80072f8f. Setting event 0000000000001638.
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2076 ()> Network connection destination details: 127.0.0.1:8888 (COMPUTERNAME)
In diesem Fall wurde Fiddler installiert und für die HTTPS-Entschlüsselung eingestellt (was bedeutet, dass es sein eigenes Zertifikat verwendet), aber sein Zertifikat wurde aus der Windows -Liste vertrauenswürdiger Zertifikate entfernt, sodass es nicht vertrauenswürdig ist. Beachten Sie, dass Fiddler , da es sich um einen Proxy handelt, eine Verbindung zu 127.0.0.1 und nicht zu Google herstellte. Die Fehler-Flags umfassen WINHTTP_CALLBACK_STATUS_FLAG_INVALID_CA , was bedeutet, dass das System der Zertifizierungsstelle (CA). Beachten Sie auch, dass Google dieses Zertifikat nicht ausgestellt hat.
Hinweis : Ältere Versionen von GWSMO enthalten möglicherweise nicht die hier besprochenen erweiterten Protokollierungsfunktionen. Wir empfehlen Ihnen, auf die neueste Version zu aktualisieren. Einzelheiten finden Sie unter Schritt 1 .
Wichtig : Unser Support-Team stellt Ihnen gerne diese Richtlinien zur Einrichtung Ihres Netzwerks für die Arbeit mit GWSMO zur Verfügung. Wir können Ihnen jedoch nicht bei Ihrer Netzwerkkonfiguration behilflich sein. Wenden Sie sich für Hilfe an Ihren lokalen Netzwerkadministrator.
Google, Google Workspace und zugehörige Marken und Logos sind Marken von Google LLC. Alle anderen Firmen- und Produktnamen sind Warenzeichen der Unternehmen, mit denen sie verbunden sind.
No comments:
Post a Comment