kermit-elmo
Goto Top

Exchange 2016 550 5.7.60 SMTP Client does not have permissions to send

Hallo,
ich möchte für bestimmte Mitarbeiter einen IMAP Zugang zum Firmen internen Exchange 2016 bereitstellen.
Ein paar verwenden Linux privat mit dem Thunderbird. Ich habe das auch mit Outlook probiert.
Jetzt finde ich für einen Punkt keine Lösung, wenn die erstellte E-Mail über smtp gesendet werden soll kommt diese Fehlermeldung:

"Fehler beim Senden der Nachricht. Der Mail-Server antwortete: 550 5.7.60 SMTP; Client does not have permissions to send as this sender. Bitte überprüfen Sie die Nachricht und wiederholen Sie den Vorgang."

Ich habe herraus gefunden, dass es ein Schutz vor Spammern ist.

"572 Relay not authorized or Not local host… not a gateway
Not allowed to send email to recipients outside of your domain. To prevent SPAM many mail server will not allow you to send mail to any ISP SMTP mail server when either the sender or recipient is a local user. This feature is implemented to protect the mail server from being used by spammers to relay their messages using another company’s network and computer resources. Some mail servers required you to log in before sending messages"

Die ganze Kommunikation mit dem Exchange funktioniert, z. B. intern mit dem Outlook oder mit Android, nur sobald ich im IMAP was senden will kommt die Meldung.

Wie bzw. wo kann ich das anpassen, dass E-Mails auch gesendet werden?

Vielen Dank schom mal

Andreas

Content-Key: 515689

Url: https://administrator.de/contentid/515689

Printed on: April 26, 2024 at 03:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Nov 15, 2019 at 12:33:41 (UTC)
Goto Top
"572 Relay not authorized or Not local host… not a gateway

Steht doch schon da.

Wenn du damit nicht weiter kommst, solltest du ggf. externen Support hin zu ziehen.

Viele Grüße,

Christian
certifiedit.net
Member: kermit-elmo
kermit-elmo Nov 15, 2019 at 13:32:09 (UTC)
Goto Top
Wenn du als externer Dienstleister schon keinen Ansatz mitteilen kannst, oder es geht dir nur ums Geld machen mit der Antwort.
Liebe Grüße zurück Andreas
Member: BirdyB
BirdyB Nov 15, 2019 at 13:37:48 (UTC)
Goto Top
Hast du den Empfangsconnector im Exchange so konfiguriert, dass authentifizierte User senden dürfen?

VG
Member: falscher-sperrstatus
falscher-sperrstatus Nov 15, 2019 at 13:42:23 (UTC)
Goto Top
Der Ansatz steht doch da.

Nein die Antwort bringt mir kein geld aber deine Beschäftigung wohl deinem Arbeitgeber genau so wenig.

Liebe Grüße
Member: Kraemer
Kraemer Nov 15, 2019 at 14:49:41 (UTC)
Goto Top
Zitat von @kermit-elmo:

Wenn du als externer Dienstleister schon keinen Ansatz mitteilen kannst, oder es geht dir nur ums Geld machen mit der Antwort.
oha - wurdest du da gerade mit einer Rakete in die Erdumlaufbahn geschossen, wie du das getippt hast? Ich mein ja nur - so durcheinander gewürfelt, wie die Wörter da stehen.

zu deinem "Problem": Die Fehlermeldung ist eindeutig. 2 Quellen liegen auf der Hand:
1. Falsche Daten im Mailclient
2. Connector falsch am Exchange eingerichtet

Hast du beides geprüft?
Member: Hubert.N
Hubert.N Nov 15, 2019 at 15:27:33 (UTC)
Goto Top
Moin face-smile

Zitat von @Kraemer:
2. Connector falsch am Exchange eingerichtet

Ja und spätestens hier sollte man aufhören zu basteln, wenn man nur eingeschränkte Ahnung hat. Sonst baut man sich in einer "mal eben"-Aktion z.B. ein offenes Relay und hat hinterher mehr Stress, als einem lieb sein kann. Suche Dir ggf. doch besser eine Firma, die das eben für dich löst. (Tschuldigung... Auch ich verkaufe hier keine Dienstleistung... :D).

Gruß

Hubert
Member: kermit-elmo
kermit-elmo Nov 15, 2019 at 16:14:25 (UTC)
Goto Top
Okay, also mal ins Detail, ich dachte mit der Fehlermeldung hätte jemand schon Erfahrung und könnte auf die Schnelle eine Lösung anbieten.

In dieser AD Struktur werden externe E-Mail-Konten von Kunden per POP3 Connector abgerufen und einem bestimmten Exchange Konto zu gestellt. Im Exchange ist die Archiv Funktion aktive und alle E-Mails werden per MailStore archiviert.
Durch die Menge an Kunden, werden als Benutzernamen in der AD die Kundennummer mit einer Erweiterung für jede E-Mail-Adresse eingetragen.
Somit habe ich einen Benutzernamen z. B. 345_01, der sich mit 345_01@xxx.local oder @xxx.de am Exchange anmeldet. In der Vertrauensstellung der AD sind alle Kunden Domaine eingetragen, somit kann sich der jeweilige Kunde mit seiner eigenen Domaine anmelden z. B. 345_01@mueller.de.
Jetzt soll aber beim Senden der E-Mail nicht als Absender die 345_01@mueller.de beim Empfänger angezeigt werden, sondern die info@mueller.de, die E-Mail-Adresse die auch per POP3 abgerufen wird.
Wenn ich jetzt im Outlook oder Thunderbird im jeweiligen Bereich des Programms die Identität der E-Mail-Adresse auf 345_01@mueller.de setzte funktioniert die ganze Kommunikation reibungslos.
Zurzeit behelfe ich mich damit, dass ich unter weitere Einstellungen im Outlook und im Thunderbird als Antwortadresse die info@mueller.de eintrage.

Kurz zu meiner Person, ich mache seit 15 Jahren nichts anderes als AD, DNS, GPO, Exchange und SQL
Member: falscher-sperrstatus
falscher-sperrstatus Nov 15, 2019 at 16:23:09 (UTC)
Goto Top
Was soll denn diese bescheidene Konfiguration bitte bringen?

Das komplette Konstrukt ist so am a... wie deine Aussage, dass es mir nur ums Geld machen geht, während es hier wohl um eine semi professionelle Hostingumgebung geht, die zig Kunden gegen Geld (vermutlich nicht gegen ein feuchtes Danke) mehr schlecht als Recht anbindet.
Member: NordicMike
NordicMike Nov 15, 2019 at 16:43:39 (UTC)
Goto Top
Also, wenn Du 15 Jahre Exchange machst, sollte Dir die Fehlermeldung was sagen. Ich empfehle hier auch einen Dienstleister, auch schon wegen dem Wissenslevel über .local Domains.
Member: kermit-elmo
kermit-elmo Nov 15, 2019 updated at 17:07:59 (UTC)
Goto Top
@ certifiedit Ich bewerte meinen Arbeitgeber nicht und halte mit meiner Meinung hinterm Berg.
Member: NordicMike
NordicMike Nov 15, 2019 at 17:11:18 (UTC)
Goto Top
Dann nochmal auf Deutsch übersetzt: Der Kontoinhaber ist nicht Besitzer der Email Adresse info@mueller.de und darf mit der Adresse nicht senden.
Member: falscher-sperrstatus
falscher-sperrstatus Nov 15, 2019 at 17:19:57 (UTC)
Goto Top
Das ist immer eine gute Attitüde, damit er nie merkt, was da in seinem Hinterhof abgeht...und die Kunden optimalerweise auch nicht?
Member: kermit-elmo
kermit-elmo Nov 15, 2019 at 17:20:55 (UTC)
Goto Top
Zitat von @NordicMike:

Dann nochmal auf Deutsch übersetzt: Der Kontoinhaber ist nicht Besitzer der Email Adresse info@mueller.de und darf mit der Adresse nicht senden.

Ich sende dir am besten mal ein paar Bilder die dir die Einstellungen des Benutzer im Exchange zeigen.

bild13

bild12
Member: kermit-elmo
kermit-elmo Nov 15, 2019 updated at 17:28:35 (UTC)
Goto Top
Zitat von @falscher-sperrstatus:

Das ist immer eine gute Attitüde, damit er nie merkt, was da in seinem Hinterhof abgeht...und die Kunden optimalerweise auch nicht?

Hast du doch bestimmt schon bemerkt, dass vor 30 Jahren sich immer mehr der asoziale Kapitalismus entwickelt hat oder was meinst du wie es in der Wirtschaft läuft, ich kann dir Geschichten erzählen von Callcenter oder von der tollen Versicherung Allianz.

Aber das bringt uns hier nicht weiter.
Vielleicht doch einen Lösungsansatz?
Member: falscher-sperrstatus
falscher-sperrstatus Nov 15, 2019 at 17:38:47 (UTC)
Goto Top
Ich sag dazu, das gesamte System gehört umgekrempelt, DAMIT es effizienter und sicherer wird, und, dass du keine Kundendaten auf die Straße wirfst um ein paar € zu sparen. Wenn das in deinem Interesse liegt, dann kann man das gemeinsam aufarbeiten und ggf. eine kurzfristige Übergangslösung finden, aber an dem Konstrukt weiter zu arbeiten ist, gelinde gesagt mehr als fahrlässig.
Member: kermit-elmo
kermit-elmo Nov 15, 2019 at 17:53:46 (UTC)
Goto Top
Zitat von @falscher-sperrstatus:

Ich sag dazu, das gesamte System gehört umgekrempelt, DAMIT es effizienter und sicherer wird, und, dass du keine Kundendaten auf die Straße wirfst um ein paar € zu sparen. Wenn das in deinem Interesse liegt, dann kann man das gemeinsam aufarbeiten und ggf. eine kurzfristige Übergangslösung finden, aber an dem Konstrukt weiter zu arbeiten ist, gelinde gesagt mehr als fahrlässig.

Okay, nicht Ergebnis orientiert und keine Lösungsansätze, schade.
Member: falscher-sperrstatus
falscher-sperrstatus Nov 15, 2019 at 18:42:47 (UTC)
Goto Top
Sicherlich, nur, weil einem der Lösungsweg nicht gefällt ist das nicht weniger Lösungsorientiert. Natürlich kann man nicht jede Lösung mit dem werfen einer Atombombe erzwingen.

Wie gesagt, das Problem steht oben, die Lösung dürfte für einen Exchange-Kundigen ziemlich auf der Hand liegen, die Feinheiten liegen aber im verkorksten System. Hol dir hier für jemanden direkt ans System, der sich damit auskennt, wenn du selber damit nicht klar kommst.