Avisering

Duet AI heter nu Gemini for Google Workspace. Läs mer

Problem med nätverkstrafik

Google Calendar Sync för Microsoft Outlook

Om du har problem med nätverksanslutningar med Google Calendar Sync för Microsoft Outlook (GWSMO) följer här några steg som kan hjälpa dig att åtgärda problemet.

Åtgärda anslutningsproblem

Utöka alla  |  Komprimera alla

Steg 1: Öppna nätverksportar
  • Öppna port 443 för Outlook.exe och ProfileEditor.exe. Våra synkroniseringsprodukter kommunicerar främst via nätverksport 443 så denna åtgärd kan åtgärda många problem. Mer information om Microsoft Windows Defender Firewall finns i den här Microsoft-artikeln. Läs i annat fall brandväggens dokumentation.
  • Installera om GWSMO från nedladdningssidan för att säkerställa att installationsfilerna laddas ned korrekt.
  • Öppna port 80 och ladda ned listorna över återkallade certifikat (CRL).
  • Öppna port 80 och 443 i Microsoft Windows-brandväggen så att Outlook kan kommunicera med Googles servrar. Mer information om Microsoft Windows Defender Firewall finns i den här Microsoft-artikeln
Steg 2: Tillåt trafik från tillåtna webbadresser

Godkänn följande webbadresser:

Webbadress Syfte
https://oauth2.googleapis.com/token
https://www.googleapis.com/oauth2/v4/token
Verifiering
https://www.googleapis.com/calendar/ Kalender
http://crl.pki.goog
http://crls.pki.goog
http://ocsp.pki.goog
Listor över certifikatåterkallande
https://www.google.com/m8/feeds/contacts/ Kontakter
https://www.google.com/m8/feeds/gal Global adressbok
https://mail.google.com/mail/r/
https://www.googleapis.com/gmail/
Gmail
https://www.googleapis.com/drive/ Anmärkningar
https://www.googleapis.com/tasks/ Tasks

 

Obs! Om du använder ett Windows-system för föräldrakontroll kan du behöva lägga till webbadresser i godkännandelistan. Mer information finns i den här Microsoft-artikeln.

Läs om hur du hittar Googles IP-adressintervall. GWSMO kan använda någon av följande IP-adresser.

Mer information om befintliga CRL får du i CRL-kontrollen.

Steg 3: Kontrollera om du använder en proxy

GWSMO har inte stöd för autentiserade proxyservrar. Så här ser du om du använder en proxyserver:

  1. Stäng alla Microsoft Internet Explorer-fönster.
  2. Öppna ett nytt Internet Explorer-fönster.
  3. Öppna https://mail.google.com.
  4. Om du uppmanas till proxy-autentisering ber du nätverksadministratören om hjälp.

Supporten för Google Workspace kan inte hjälpa dig med anslutningsproblem när en proxyserver används.

Steg 4: Läs loggfilerna

Nätverksproblem loggas i GWSMO:s spårningsfiler. Skicka dina spårningsloggar till Google Admin Toolbox Log Analyzer. Det går att identifiera de flesta problem inom några sekunder efter att du skickat dem. Läs mer

Felsöka vanliga problem

Kontrollera om det finns nätverks- eller TLS-problem i loggarna

Om det uppstår problem med ditt nätverk (till exempel en tidsgräns för nätverk, avvisad anslutning osv.) eller problem med SSL/TLS (till exempel ett problem som rör en säker anslutning) visar loggarna IP-adressen som verktyget försökte ansluta till. Om det har uppstått ett problem med en säker anslutning visar loggarna orsaken (till exempel felaktig matchning av certifikatnamn, certifikatet har upphört, CRL-kontrollen misslyckades osv.) och certifikatuppgifterna (till exempel ett Google-certifikat eller en HTTPS-inspekterande proxy). Detta bör minska behovet av göra skärminspelningar av nätverket för felsökning avsevärt. Detta gäller både huvudloggarna (Trace-*.log) och auktoriseringsloggarna (i mappen Identity).

Exempel på auktoriseringslogg

[2022-09-21T03:59:46:ERROR:windows_http.cc(331)] TLS connection failure. See details below. [Status: 0x00010000. Status Info: 0x00000001]
[2022-09-21T03:59:46:ERROR:windows_http.cc(340)] Certificate details:
---Validity--
Valid from: 2017-09-13 17:23:55 UTC
Valid until: 2017-12-06 17:10:00 UTC
---Subject---
US
California
Mountain View
Google Inc
*.googleapis.com
---Issuer----
US
Google Inc
Google Internet Authority G2
-------------
[2022-09-21T03:59:46:ERROR:windows_http.cc(282)] WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED: Certification revocation checking has been enabled, but the revocation check failed to verify whether a certificate has been revoked. The server used to check for revocation might be unreachable.
[2022-09-21T03:59:46:ERROR:windows_http.cc(197)] Error from API WinHttpSendRequest with WinHTTP proxy. Will try direct (without proxy). Code: 0x00002f8f
[2022-09-21T03:59:46:ERROR:windows_http.cc(107)] Network connection destination details: 216.58.194.170:443 (sfo07s13-in-f170.1e100.net)

I det här fallet ändrades året i datorns aktuella datum till 2022, vilket gör att certifikatet visas som inaktuellt. Du kan se det aktuella datumet i början av varje loggrad och datumen Valid from och Valid until för certifikatet stämmer inte överens med det aktuella datumet. Felflaggan WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED visar att kontrollen av certifikat för återkallade misslyckades.

Du kan även se IP-adressen för destinationen och det lösta värdnamnet efter Network connection destination details på den sista loggraden. Det är en 1e100.net address, vilket betyder att den tillhör Google.

Exempel på spårningslogg

Obs! Det här loggexemplet kommer från GWMMO. Liknande spårloggposter visas också i GSMME, Password Sync eller GWSMO när dessa produkter har problem med nätverket/TLS.

2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2025 ()> Secure connection failure. Status: 0x00010000. Info 0x00000009
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2030 ()> Failure details:
WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED: Certification revocation checking has been enabled, but the revocation check failed to verify whether a certificate has been revoked. The server used to check for revocation might be unreachable.
WINHTTP_CALLBACK_STATUS_FLAG_INVALID_CA: The function is unfamiliar with the Certificate Authority that generated the server's certificate.
Certificate details:
---Validity--
Valid from: 2016-09-20T04:08:45.000Z
Valid until: 2022-09-20T04:08:45.000Z
---Subject---
Created by http://www.fiddler2.com
DO_NOT_TRUST
*.google.com
---Issuer----
Created by http://www.fiddler2.com
DO_NOT_TRUST
DO_NOT_TRUST_FiddlerRoot
-------------
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2071 ()> Error result 5, hr = 0x80072f8f. Setting event 0000000000001638.
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2076 ()> Network connection destination details: 127.0.0.1:8888 (COMPUTERNAME)

I det här fallet installerades Fiddler och gjorde HTTPS-dekryptering (vilket innebär att det använder ett eget certifikat), men certifikatet togs bort från listan över betrodda certifikat i Windows, så det är inte betrott. Observera att Fiddler är en proxyserver och därför anslöt till 127.0.0.1 och inte till Google. Felflaggorna innehåller WINHTTP_CALLBACK_STATUS_FLAG_INVALID_CA, vilket innebär att systemet inte litar på certifikatutfärdaren (CA). Observera också att Google inte utfärdade detta certifikat.

Exempeltexten som visas här är lätt att förfalska för den som är angripare och ska aldrig användas för autentisering (använd en CA-signatur i stället). Den är dock användbar för att identifiera konfigurationsproblem med brandväggar/proxyer som gör SSL-inspektion/MITM-attacker.

Obs! Äldre versioner av GWSMO innehåller kanske inte de avancerade loggfunktioner som diskuteras här. Vi rekommenderar att du uppdaterar till den senaste versionen. Mer information finns i Steg 1.

Viktigt! Vårt supportteam tillhandahåller gärna dessa riktlinjer för hur du konfigurerar nätverket så att det fungerar med GWSMO. Vi kan dock inte hjälpa till med nätverkskonfigureringen. Kontakta administratören för det lokala nätverket om du behöver hjälp.


Google, Google Workspace och relaterade märken och logotyper är varumärken som tillhör Google LLC. Alla andra företags- och produktnamn är varumärken som tillhör de företag som de är kopplade till.

Var det här till hjälp?

Hur kan vi förbättra den?
Sök
Rensa sökning
Stäng sökrutan
Huvudmeny
1047088347388109714
true
Sök i hjälpcentret
true
true
true
true
true
73010
false
false