Notification

Duet AI s'appelle désormais Gemini pour Google Workspace. En savoir plus

Problèmes de trafic réseau

Google Workspace Sync for Microsoft Outlook

Si vous rencontrez des problèmes de connectivité réseau avec Google Workspace Sync for Microsoft Outlook (GWSMO), voici quelques étapes qui peuvent vous aider à les résoudre.

Résoudre les problèmes de connectivité

Tout développer  |  Tout réduire

Étape 1 : Ouvrez les ports réseau
  • Ouvrez le port 443 pour Outlook.exe et ProfileEditor.exe. Nos produits de synchronisation communiquent principalement sur le port réseau 443, ce qui permet de résoudre de nombreux problèmes. Pour en savoir plus sur le pare-feu Microsoft Windows Defender, consultez cet article Microsoft. Vérifiez sinon la documentation de votre pare-feu.
  • Réinstallez GWSMO à partir de sa page de téléchargement pour que les fichiers d'installation puissent être correctement téléchargés.
  • Ouvrez le port 80 pour télécharger les listes de révocation de certificats (CRL).
  • Ouvrez les ports 80 et 443 du pare-feu Microsoft Windows pour qu'Outlook communique avec les serveurs de Google. Pour en savoir plus sur le pare-Feu Microsoft Windows Defender, consultez cet article Microsoft.
Étape 2 : Autorisez le trafic provenant des URL autorisées

Approuvez les URL suivantes :

URL Raison
https://oauth2.googleapis.com/token
https://www.googleapis.com/oauth2/v4/token
Authentification
https://www.googleapis.com/calendar/ Agenda
http://crl.pki.goog
http://crls.pki.goog
http://ocsp.pki.goog
Listes de révocation de certificats
https://www.google.com/m8/feeds/contacts/ Contacts
https://www.google.com/m8/feeds/gal Carnet d'adresses global
https://mail.google.com/mail/r/
https://www.googleapis.com/gmail/
Messagerie
https://www.googleapis.com/drive/ Remarques
https://www.googleapis.com/tasks/ Tasks

 

Remarque : Si vous utilisez un système de contrôle parental Windows, vous devrez peut-être ajouter des URL supplémentaires à la liste d'autorisation. Pour en savoir plus, consultez cet article Microsoft.

Découvrez comment rechercher des plages d'adresses IP utilisées par Google. GWSMO peut utiliser n'importe laquelle de ces adresses IP.

Pour en savoir plus sur les LRC actuelles, consultez Vérification LRC.

Étape 3 : Vérifiez si vous utilisez un proxy

GWSMO n'est pas compatible avec les proxys authentifiés. Pour savoir si vous disposez d'un proxy :

  1. Fermez toutes les fenêtres Microsoft Internet Explorer.
  2. Ouvrez une nouvelle fenêtre Internet Explorer.
  3. Accédez à https://mail.google.com.
  4. Si une authentification de proxy est demandée, contactez votre administrateur réseau pour obtenir de l'aide.

L'assistance Google Workspace ne peut pas vous aider à résoudre des problèmes de connexion en présence d'un proxy.

Étape 4 : Consultez les fichiers journaux

Les problèmes réseau sont consignés dans les fichiers de suivi de GWSMO. Envoyez vos journaux de suivi à l'outil d'analyse de journaux de Google Admin Toolbox. Dans la plupart des cas, le problème est identifié en quelques instants. En savoir plus

Résoudre les problèmes courants

Rechercher les problèmes réseau ou TLS dans les journaux

Si vous rencontrez des erreurs réseau (expiration du réseau, connexion refusée, etc.) ou des erreurs SSL/TLS (problème de la connexion sécurisée, par exemple), les journaux affichent l'adresse IP à laquelle l'outil tente de se connecter. En cas de problème de connexion sécurisée, les journaux indiquent la raison (nom du certificat non valide, certificat expiré, échec de la vérification CRL, etc.) et les détails du certificat (certificat Google ou proxy d'inspection de contenu HTTPS, par exemple). Les captures du réseau ne seront donc plus essentielles pour le dépannage. Cela s'applique à la fois aux journaux principaux (Trace-*.log) et aux journaux d'autorisation (dans le dossier "Identity").

Exemple de journal d'autorisation

[2022-09-21T03:59:46:ERROR:windows_http.cc(331)] TLS connection failure. See details below. [Status: 0x00010000. Status Info: 0x00000001]
[2022-09-21T03:59:46:ERROR:windows_http.cc(340)] Certificate details:
---Validity--
Valid from: 2017-09-13 17:23:55 UTC
Valid until: 2017-12-06 17:10:00 UTC
---Subject---
US
California
Mountain View
Google Inc
*.googleapis.com
---Issuer----
US
Google Inc
Google Internet Authority G2
-------------
[2022-09-21T03:59:46:ERROR:windows_http.cc(282)] WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED: Certification revocation checking has been enabled, but the revocation check failed to verify whether a certificate has been revoked. The server used to check for revocation might be unreachable.
[2022-09-21T03:59:46:ERROR:windows_http.cc(197)] Error from API WinHttpSendRequest with WinHTTP proxy. Will try direct (without proxy). Code: 0x00002f8f
[2022-09-21T03:59:46:ERROR:windows_http.cc(107)] Network connection destination details: 216.58.194.170:443 (sfo07s13-in-f170.1e100.net)

Dans ce cas, l'année de la date actuelle de la machine a été remplacée par 2022, ce qui rend le certificat obsolète. Vous pouvez voir que les dates "Valid from" (Valide à partir du) et "Valid until" (Valide jusqu'au) du certificat ne correspondent pas à la date actuelle se trouvant au début de chaque ligne de journal. L'indicateur d'erreur WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED indique que l'examen pour vérifier si un certificat a été révoqué a échoué.

Vous pouvez également voir l'adresse IP de destination et le nom d'hôte résolu après "Network connection destination details" (Détails de la destination de la connexion réseau) sur la dernière ligne du journal. Il s'agit d'une adresse "1e100.net address", c'est-à-dire Google.

Exemple de journal trace

Remarque : Cet exemple de journal provient de GWMMO. Des entrées de journal trace similaires apparaissent également dans GSMME, Password Sync ou GWSMO lorsque ces produits rencontrent des problèmes de réseau ou des erreurs TLS.

2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2025 ()> Secure connection failure. Status: 0x00010000. Info 0x00000009
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2030 ()> Failure details:
WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED: Certification revocation checking has been enabled, but the revocation check failed to verify whether a certificate has been revoked. The server used to check for revocation might be unreachable.
WINHTTP_CALLBACK_STATUS_FLAG_INVALID_CA: The function is unfamiliar with the Certificate Authority that generated the server's certificate.
Certificate details:
---Validity--
Valid from: 2016-09-20T04:08:45.000Z
Valid until: 2022-09-20T04:08:45.000Z
---Subject---
Created by http://www.fiddler2.com
DO_NOT_TRUST
*.google.com
---Issuer----
Created by http://www.fiddler2.com
DO_NOT_TRUST
DO_NOT_TRUST_FiddlerRoot
-------------
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2071 ()> Error result 5, hr = 0x80072f8f. Setting event 0000000000001638.
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2076 ()> Network connection destination details: 127.0.0.1:8888 (COMPUTERNAME)

Dans ce cas, Fiddler a été installé et configuré pour déchiffrer le HTTPS : en d'autres termes, il utilise son propre certificat. Cependant, ce certificat a été supprimé de la liste des certificats de confiance Windows. Il n'est donc pas approuvé. Notez que comme Fiddler est un proxy, il se connecte à 127.0.0.1, et non à Google. Les indicateurs d'erreur incluent WINHTTP_CALLBACK_STATUS_FLAG_INVALID_CA, ce qui signifie que l'autorité de certification (CA).  n'est pas approuvée par le système. Vous remarquerez également que Google n'a pas émis ce certificat.

L'exemple de texte affiché ici est facile à falsifier pour un pirate informatique. Il ne doit donc jamais être utilisé pour s'authentifier. Authentifiez-vous plutôt à l'aide d'une signature d'autorité de certification. Toutefois, cet exemple de texte permet d'identifier les problèmes de configuration avec les pare-feu ou les proxys qui effectuent des inspections SSL ou des attaques MITM ("man in the middle").

Remarque : Il se peut que les versions antérieures de GWSMO n'incluent pas les fonctionnalités de journalisation avancées décrites ici. Nous vous recommandons de passer à la version la plus récente. Pour en savoir plus, reportez-vous à l'étape 1.

Important : L'équipe d'assistance a élaboré ces consignes pour que vous puissiez faire fonctionner votre réseau avec GWSMO. Nous ne pouvons toutefois pas vous aider personnellement à configurer votre réseau. Pour obtenir de l'aide, contactez votre administrateur réseau local.


Google, Google Workspace et les marques et logos associés sont des marques de Google LLC. Tous les autres noms de sociétés et de produits sont des marques des sociétés auxquelles ils sont associés.

Ces informations vous-ont elles été utiles ?

Comment pouvons-nous l'améliorer ?
Recherche
Effacer la recherche
Fermer le champ de recherche
Menu principal
13162369241211574569
true
Rechercher dans le centre d'aide
true
true
true
true
true
73010
false
false