Om du har problem med nätverksanslutningar med Google Calendar Sync för Microsoft Outlook (GWSMO) följer här några steg som kan hjälpa dig att åtgärda problemet.
Åtgärda anslutningsproblem
Steg 1: Öppna nätverksportar- Öppna port 443 för Outlook.exe och ProfileEditor.exe. Våra synkroniseringsprodukter kommunicerar främst via nätverksport 443 så denna åtgärd kan åtgärda många problem. Mer information om Microsoft Windows Defender Firewall finns i den här Microsoft-artikeln. Läs i annat fall brandväggens dokumentation.
- Installera om GWSMO från nedladdningssidan för att säkerställa att installationsfilerna laddas ned korrekt.
- Öppna port 80 och ladda ned listorna över återkallade certifikat (CRL).
- Öppna port 80 och 443 i Microsoft Windows-brandväggen så att Outlook kan kommunicera med Googles servrar. Mer information om Microsoft Windows Defender Firewall finns i den här Microsoft-artikeln
Godkänn följande webbadresser:
Webbadress | Syfte |
---|---|
https://oauth2.googleapis.com/token https://www.googleapis.com/oauth2/v4/token |
Verifiering |
https://www.googleapis.com/calendar/ | Kalender |
http://crl.pki.goog http://crls.pki.goog http://ocsp.pki.goog |
Listor över certifikatåterkallande |
https://www.google.com/m8/feeds/contacts/ | Kontakter |
https://www.google.com/m8/feeds/gal | Global adressbok |
https://mail.google.com/mail/r/ https://www.googleapis.com/gmail/ |
Gmail |
https://www.googleapis.com/drive/ | Anmärkningar |
https://www.googleapis.com/tasks/ | Tasks |
Obs! Om du använder ett Windows-system för föräldrakontroll kan du behöva lägga till webbadresser i godkännandelistan. Mer information finns i den här Microsoft-artikeln.
Läs om hur du hittar Googles IP-adressintervall. GWSMO kan använda någon av följande IP-adresser.
Mer information om befintliga CRL får du i CRL-kontrollen.
GWSMO har inte stöd för autentiserade proxyservrar. Så här ser du om du använder en proxyserver:
- Stäng alla Microsoft Internet Explorer-fönster.
- Öppna ett nytt Internet Explorer-fönster.
- Öppna https://mail.google.com.
- Om du uppmanas till proxy-autentisering ber du nätverksadministratören om hjälp.
Supporten för Google Workspace kan inte hjälpa dig med anslutningsproblem när en proxyserver används.
Nätverksproblem loggas i GWSMO:s spårningsfiler. Skicka dina spårningsloggar till Google Admin Toolbox Log Analyzer. Det går att identifiera de flesta problem inom några sekunder efter att du skickat dem. Läs mer
Felsöka vanliga problem
Kontrollera om det finns nätverks- eller TLS-problem i loggarnaOm det uppstår problem med ditt nätverk (till exempel en tidsgräns för nätverk, avvisad anslutning osv.) eller problem med SSL/TLS (till exempel ett problem som rör en säker anslutning) visar loggarna IP-adressen som verktyget försökte ansluta till. Om det har uppstått ett problem med en säker anslutning visar loggarna orsaken (till exempel felaktig matchning av certifikatnamn, certifikatet har upphört, CRL-kontrollen misslyckades osv.) och certifikatuppgifterna (till exempel ett Google-certifikat eller en HTTPS-inspekterande proxy). Detta bör minska behovet av göra skärminspelningar av nätverket för felsökning avsevärt. Detta gäller både huvudloggarna (Trace-*.log) och auktoriseringsloggarna (i mappen Identity).
Exempel på auktoriseringslogg
[2022-09-21T03:59:46:ERROR:windows_http.cc(331)] TLS connection failure. See details below. [Status: 0x00010000. Status Info: 0x00000001]
[2022-09-21T03:59:46:ERROR:windows_http.cc(340)] Certificate details:
---Validity--
Valid from: 2017-09-13 17:23:55 UTC
Valid until: 2017-12-06 17:10:00 UTC
---Subject---
US
California
Mountain View
Google Inc
*.googleapis.com
---Issuer----
US
Google Inc
Google Internet Authority G2
-------------
[2022-09-21T03:59:46:ERROR:windows_http.cc(282)] WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED: Certification revocation checking has been enabled, but the revocation check failed to verify whether a certificate has been revoked. The server used to check for revocation might be unreachable.
[2022-09-21T03:59:46:ERROR:windows_http.cc(197)] Error from API WinHttpSendRequest with WinHTTP proxy. Will try direct (without proxy). Code: 0x00002f8f
[2022-09-21T03:59:46:ERROR:windows_http.cc(107)] Network connection destination details: 216.58.194.170:443 (sfo07s13-in-f170.1e100.net)
I det här fallet ändrades året i datorns aktuella datum till 2022, vilket gör att certifikatet visas som inaktuellt. Du kan se det aktuella datumet i början av varje loggrad och datumen Valid from och Valid until för certifikatet stämmer inte överens med det aktuella datumet. Felflaggan WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED visar att kontrollen av certifikat för återkallade misslyckades.
Du kan även se IP-adressen för destinationen och det lösta värdnamnet efter Network connection destination details på den sista loggraden. Det är en 1e100.net address, vilket betyder att den tillhör Google.
Exempel på spårningslogg
Obs! Det här loggexemplet kommer från GWMMO. Liknande spårloggposter visas också i GSMME, Password Sync eller GWSMO när dessa produkter har problem med nätverket/TLS.
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2025 ()> Secure connection failure. Status: 0x00010000. Info 0x00000009
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2030 ()> Failure details:
WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED: Certification revocation checking has been enabled, but the revocation check failed to verify whether a certificate has been revoked. The server used to check for revocation might be unreachable.
WINHTTP_CALLBACK_STATUS_FLAG_INVALID_CA: The function is unfamiliar with the Certificate Authority that generated the server's certificate.
Certificate details:
---Validity--
Valid from: 2016-09-20T04:08:45.000Z
Valid until: 2022-09-20T04:08:45.000Z
---Subject---
Created by http://www.fiddler2.com
DO_NOT_TRUST
*.google.com
---Issuer----
Created by http://www.fiddler2.com
DO_NOT_TRUST
DO_NOT_TRUST_FiddlerRoot
-------------
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2071 ()> Error result 5, hr = 0x80072f8f. Setting event 0000000000001638.
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2076 ()> Network connection destination details: 127.0.0.1:8888 (COMPUTERNAME)
I det här fallet installerades Fiddler och gjorde HTTPS-dekryptering (vilket innebär att det använder ett eget certifikat), men certifikatet togs bort från listan över betrodda certifikat i Windows, så det är inte betrott. Observera att Fiddler är en proxyserver och därför anslöt till 127.0.0.1 och inte till Google. Felflaggorna innehåller WINHTTP_CALLBACK_STATUS_FLAG_INVALID_CA, vilket innebär att systemet inte litar på certifikatutfärdaren (CA). Observera också att Google inte utfärdade detta certifikat.
Obs! Äldre versioner av GWSMO innehåller kanske inte de avancerade loggfunktioner som diskuteras här. Vi rekommenderar att du uppdaterar till den senaste versionen. Mer information finns i Steg 1.
Viktigt! Vårt supportteam tillhandahåller gärna dessa riktlinjer för hur du konfigurerar nätverket så att det fungerar med GWSMO. Vi kan dock inte hjälpa till med nätverkskonfigureringen. Kontakta administratören för det lokala nätverket om du behöver hjälp.
Google, Google Workspace och relaterade märken och logotyper är varumärken som tillhör Google LLC. Alla andra företags- och produktnamn är varumärken som tillhör de företag som de är kopplade till.