Melding

Duet AI heet nu Gemini voor Google Workspace. Meer informatie

Problemen met netwerkverkeer

Google Workspace Sync for Microsoft Outlook

Als u problemen heeft met de netwerkverbinding bij gebruik van Google Workspace Sync for Microsoft Outlook (GWSMO), kunt u deze stappen volgen om de problemen op te lossen.

Verbindingsproblemen oplossen

Alles uitvouwen  |  Alles samenvouwen

Stap 1: Netwerkpoorten openen
  • Open poort 443 voor Outlook.exe en ProfileEditor.exe. Onze synchronisatieproducten communiceren doorgaans via poort 443, dus hiermee zouden de meeste netwerkproblemen moeten worden opgelost. Bekijk dit Microsoft-artikel voor meer informatie over Microsoft Windows Defender Firewall. Of bekijk de documentatie van uw firewall.
  • Installeer GWSMO opnieuw vanaf de downloadpagina om te zorgen dat de installatiebestanden correct worden gedownload.
  • Open poort 80 om de Certificate Revocation Lists (CRL) te downloaden.
  • Open poort 80 en 443 in de Microsoft Windows-firewall zodat Outlook kan communiceren met de servers van Google. Bekijk dit Microsoft-artikel voor meer informatie over Microsoft Windows Defender Firewall.
Stap 2: Verkeer van toegestane URL's toestaan

Keur de volgende URL's goed:

URL Doel
https://oauth2.googleapis.com/token
https://www.googleapis.com/oauth2/v4/token
Verificatie
https://www.googleapis.com/calendar/ Agenda
http://crl.pki.goog
http://crls.pki.goog
http://ocsp.pki.goog
Certificate Revocation Lists
https://www.google.com/m8/feeds/contacts/ Contacten
https://www.google.com/m8/feeds/gal Algemene adreslijst
https://mail.google.com/mail/r/
https://www.googleapis.com/gmail/
E-mail
https://www.googleapis.com/drive/ Notities
https://www.googleapis.com/tasks/ Tasks

 

Opmerking: Als u een Windows-systeem voor ouderlijk toezicht gebruikt, moet u mogelijk URL's op de toelatingslijst zetten. Bekijk dit Microsoft-artikel voor meer informatie.

Bekijk hoe u het IP-adresbereik van Google kunt vinden. GWSMO kan elk van deze IP-adressen gebruiken.

Zie CRL-controle voor meer informatie over huidige CRL's.

Stap 3: Controleren of u een proxy gebruikt

GWSMO ondersteunt geen geverifieerde proxy's. Ga als volgt te werk om te controleren of u een proxy heeft:

  1. Sluit alle Microsoft Internet Explorer-vensters.
  2. Open een nieuw Internet Explorer-venster.
  3. Ga naar https://mail.google.com.
  4. Als u wordt gevraagd om proxyverificatie, neemt u contact op met uw netwerkbeheerder voor hulp.

Google Workspace geeft geen support bij verbindingsproblemen als er een proxy wordt gebruikt.

Stap 4: De logbestanden bekijken

Netwerkproblemen worden opgeslagen in de trace-bestanden van GWSMO. Stuur de traceringslogboeken naar de Log Analyzer van de Google Admin Toolbox. De meeste problemen kunnen vrijwel meteen worden geïdentificeerd nadat ze zijn verstuurd. Meer informatie

Veelvoorkomende problemen oplossen

De logboeken controleren op netwerk- of TLS-problemen

Als er netwerkfouten (bijvoorbeeld een netwerktime-out of geweigerde verbinding) of SSL/TLS-problemen (bijvoorbeeld een probleem met de beveiligde verbinding) optreden, staat in de logboeken het IP-adres waarmee de tool verbinding probeerde te maken. Als er een probleem is met een beveiligde verbinding, staat in de logboeken de reden (bijvoorbeeld certificaatnaam komt niet overeen, certificaat verlopen, CRL-controle mislukt) en de certificaatgegevens (bijvoorbeeld een Google-certificaat of een HTTPS-inspecterende proxy). Zo heeft u minder netwerkopnamen nodig om problemen op te lossen. Dit geldt voor zowel de hoofdlogboeken (Trace-*.log) als de autorisatielogboeken (in de map 'Identity').

Voorbeeld van een autorisatielogboek

[2022-09-21T03:59:46:ERROR:windows_http.cc(331)] TLS connection failure. See details below. [Status: 0x00010000. Status Info: 0x00000001]
[2022-09-21T03:59:46:ERROR:windows_http.cc(340)] Certificate details:
---Validity--
Valid from: 2017-09-13 17:23:55 UTC
Valid until: 2017-12-06 17:10:00 UTC
---Subject---
US
California
Mountain View
Google Inc
*.googleapis.com
---Issuer----
US
Google Inc
Google Internet Authority G2
-------------
[2022-09-21T03:59:46:ERROR:windows_http.cc(282)] WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED: Certification revocation checking has been enabled, but the revocation check failed to verify whether a certificate has been revoked. The server used to check for revocation might be unreachable.
[2022-09-21T03:59:46:ERROR:windows_http.cc(197)] Error from API WinHttpSendRequest with WinHTTP proxy. Will try direct (without proxy). Code: 0x00002f8f
[2022-09-21T03:59:46:ERROR:windows_http.cc(107)] Network connection destination details: 216.58.194.170:443 (sfo07s13-in-f170.1e100.net)

In dit geval is het jaar in de huidige datum van het apparaat gewijzigd in 2022, waardoor het certificaat verouderd lijkt. U kunt de huidige datum zien aan het begin van elke regel in het logbestand. De waarden 'Valid from' en 'Valid until' van het certificaat komen niet overeen met de huidige datum. De foutmarkering WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED geeft aan dat de Certificate Revocation-controle is mislukt.

U ziet ook het bestemmings-IP-adres en de omgezette hostnaam na 'Network connection destination details' op de laatste regel. Het is een 1e100.net address, wat betekent dat het van Google is.

Voorbeeld van een traceringslogboek

Opmerking: Dit is een voorbeeld van een GWMMO-logboek. Vergelijkbare traceringslogboekitems worden ook weergegeven in GSMME, Password Sync en GWSMO als deze producten netwerk- of TLS-problemen ondervinden.

2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2025 ()> Secure connection failure. Status: 0x00010000. Info 0x00000009
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2030 ()> Failure details:
WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED: Certification revocation checking has been enabled, but the revocation check failed to verify whether a certificate has been revoked. The server used to check for revocation might be unreachable.
WINHTTP_CALLBACK_STATUS_FLAG_INVALID_CA: The function is unfamiliar with the Certificate Authority that generated the server's certificate.
Certificate details:
---Validity--
Valid from: 2016-09-20T04:08:45.000Z
Valid until: 2022-09-20T04:08:45.000Z
---Subject---
Created by http://www.fiddler2.com
DO_NOT_TRUST
*.google.com
---Issuer----
Created by http://www.fiddler2.com
DO_NOT_TRUST
DO_NOT_TRUST_FiddlerRoot
-------------
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2071 ()> Error result 5, hr = 0x80072f8f. Setting event 0000000000001638.
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2076 ()> Network connection destination details: 127.0.0.1:8888 (COMPUTERNAME)

In dit geval is Fiddler geïnstalleerd en ingesteld om HTTPS-ontsleuteling uit te voeren (dit betekent dat het een eigen certificaat gebruikt), maar is het certificaat verwijderd uit de lijst met vertrouwde Windows-certificaten, dus wordt het niet vertrouwd. Aangezien Fiddler een proxy is, maakt het verbinding met 127.0.0.1 en niet met Google. Een van de foutmarkeringen is WINHTTP_CALLBACK_STATUS_FLAG_INVALID_CA. Dit betekent dat de certificeringsinstantie (CA) (CA).  niet wordt vertrouwd door het systeem. Daarnaast is dit certificaat niet uitgegeven door Google.

De voorbeeldtekst die hier wordt weergegeven, is eenvoudig te vervalsen door hackers. Gebruik deze dus niet voor verificatie (gebruik in plaats daarvan een CA-handtekening). Deze tekst is echter wel handig om installatieproblemen te identificeren met firewalls/proxy's die SSL-inspecties uitvoeren en controleren op man-in-the-middle-aanvallen (MITM).

Opmerking: Oudere versies van GWSMO bevatten mogelijk niet de geavanceerde functies voor logboekregistratie die hier worden besproken. We raden u aan te updaten naar de nieuwste versie. Zie Stap 1 voor meer informatie.

Belangrijk: Ons supportteam biedt u deze richtlijnen om uw netwerk in te stellen voor gebruik met GWSMO. We kunnen u echter niet helpen bij de netwerkconfiguratie. Neem contact op met uw lokale netwerkbeheerder voor hulp.


Google, Google Workspace en de gerelateerde merken en logo's zijn handelsmerken van Google LLC. Alle andere bedrijfs- en productnamen zijn handelsmerken van de bedrijven waarmee ze in verband worden gebracht.

Was dit nuttig?

Hoe kunnen we dit verbeteren?
Zoeken
Zoekopdracht wissen
Zoekfunctie sluiten
Hoofdmenu
16460289092308738579
true
Zoeken in het Helpcentrum
true
true
true
true
true
73010
false
false