Bildirim

Uzaktaki ve ofiste bulunan iş arkadaşlarınızla mı çalışıyorsunuz? Karma çalışma ortamlarında başarılı olmanın yolunu öğrenin.

Ağ trafiği sorunları

Microsoft Outlook için Google Workspace Sync (GWSMO)

Microsoft Outlook için Google Workspace Sync (GWSMO) hizmetini kullanırken ağ bağlantısı sorunları yaşıyorsanız aşağıdaki adımlar sorunu gidermenize yardımcı olabilir.

Bağlantı sorunlarını giderme

Tümünü genişlet  |  Tümünü daralt

1. adım: Ağ bağlantı noktalarını açın
  • Outlook.exe ve ProfileEditor.exe için 443 numaralı bağlantı noktasını açın. Senkronizasyon ürünlerimiz çoğunlukla 443 numaralı ağ bağlantı noktasında iletişim kurar. Dolayısıyla bu işlem birçok sorunu çözebilir. Microsoft Windows Güvenlik Duvarı hakkında ayrıntılı bilgi için bu Microsoft makalesini inceleyin. Aksi durumda, güvenlik duvarınızla ilgili dokümanlara bakın.
  • Yükleme dosyalarının doğru şekilde indirildiğinden emin olmak için GWSMO'yu kendi indirme sayfasından yeniden yükleyin.
  • Sertifika İptal Listesi'ni indirmek için 80 numaralı bağlantı noktasını açın (CRL).
  • Outlook'un Google sunucularıyla iletişim kurabilmesi için Microsoft Windows güvenlik duvarında 80 ve 443 numaralı bağlantı noktalarını açın. Microsoft Windows Güvenlik Duvarı hakkında ayrıntılı bilgi için bu Microsoft makalesini inceleyin
2. Adım: İzin verilen URL'lerden gelen trafiğe izin verin

Aşağıdaki URL'leri onaylayın:

URL Amaç
https://oauth2.googleapis.com/token
https://www.googleapis.com/oauth2/v4/token
Kimlik Doğrulama
https://www.googleapis.com/calendar/ Takvim
http://crl.pki.goog
http://crls.pki.goog
http://ocsp.pki.goog
Sertifika İptal Listeleri
https://www.google.com/m8/feeds/contacts/ Kişiler
https://www.google.com/m8/feeds/gal Global Adres Defteri
https://mail.google.com/mail/r/
https://www.googleapis.com/gmail/
Posta
https://www.googleapis.com/drive/ Notlar
https://www.googleapis.com/tasks/ Görevler

 

Not: Windows ebeveyn denetimi sistemi kullanıyorsanız izin verilenler listenize çeşitli URL'ler eklemeniz gerekebilir. Ayrıntılar için bu Microsoft makalesini inceleyin.

Google IP adresi aralıklarını bulma konusunu gözden geçirin. GWSMO bu IP adreslerinden herhangi birini kullanabilir.

Geçerli CRL'lerle ilgili ayrıntıları CRL kontrolü bölümünde bulabilirsiniz.

3. Adım: Bir proxy kullanıp kullanmadığınızı kontrol edin

GWSMO, kimliği doğrulanmış proxy'leri desteklemez. Proxy'niz olup olmadığını belirlemek için:

  1. Tüm Microsoft Internet Explorer pencerelerini kapatın.
  2. Yeni bir Internet Explorer sayfası açın.
  3. https://mail.google.com adresine gidin.
  4. Proxy kimlik doğrulaması istenirse yardım için ağ yöneticinize başvurun.

Google Workspace Destek ekibi, bir proxy çalışırken oluşan bağlantı sorunlarıyla ilgili yardım sağlamaz.

Adım 4: Günlük dosyalarına bakın

Ağ sorunları GWSMO'nun izleme dosyalarında günlüğe kaydedilir. İz günlüklerinizi Google Yönetici Araç Kutusu Log Analiz Aracı'na gönderin. Çoğu sorun, dosyalar gönderildikten sonra birkaç dakikada tespit edilebilir. Daha fazla bilgi

Sıklıkla karşılaşılan sorunları giderme

Günlüklerde ağ veya TLS sorunları olup olmadığını kontrol edin

Ağ hataları (örneğin, ağ zaman aşımı, bağlantı reddedildi vs.) alıyorsanız veya SSL/TLS sorunlarıyla (örneğin, güvenli bağlantı sorunu) karşılaşıyorsanız günlükler, aracın bağlanmaya çalıştığı IP adresini gösterir. Güvenli bağlantı sorunu varsa günlüklerde bu durumun nedeni (örneğin, sertifika adı uyumsuzluğu, sertifika süresinin dolması, CRL kontrolünün başarısız olması vs.) ve sertifika ayrıntıları (örneğin, Google sertifikası veya HTTPS denetleyen proxy) gösterilir. Bu bilgiler, sorun gidermek için ağ görüntüsü alma ihtiyacını önemli ölçüde azaltır ve hem ana günlükler (Trace-*.log) hem yetkilendirme günlükleri (Identity" klasöründekiler) için geçerlidir.

Yetkilendirme günlüğü örneği

[2022-09-21T03:59:46:ERROR:windows_http.cc(331)] TLS connection failure. See details below. [Status: 0x00010000. Status Info: 0x00000001]
[2022-09-21T03:59:46:ERROR:windows_http.cc(340)] Certificate details:
---Validity--
Valid from: 2017-09-13 17:23:55 UTC
Valid until: 2017-12-06 17:10:00 UTC
---Subject---
US
California
Mountain View
Google Inc
*.googleapis.com
---Issuer----
US
Google Inc
Google Internet Authority G2
-------------
[2022-09-21T03:59:46:ERROR:windows_http.cc(282)] WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED: Certification revocation checking has been enabled, but the revocation check failed to verify whether a certificate has been revoked. The server used to check for revocation might be unreachable.
[2022-09-21T03:59:46:ERROR:windows_http.cc(197)] Error from API WinHttpSendRequest with WinHTTP proxy. Will try direct (without proxy). Code: 0x00002f8f
[2022-09-21T03:59:46:ERROR:windows_http.cc(107)] Network connection destination details: 216.58.194.170:443 (sfo07s13-in-f170.1e100.net)

Bu durumda, makinenin geçerli tarihindeki yıl 2022 olarak değiştirilmiş ve bu da sertifikanın süresi dolmuş olarak görünmesine neden olmuştur. Geçerli tarihi her günlük satırının başında görebilirsiniz. Sertifikanın "Valid from" ve "Valid until" tarihleri geçerli tarihle eşleşmemektedir. WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED hata işareti, sertifika iptali denetiminin başarısız olduğunu göstermektedir.

Ayrıca, son günlük satırındaki "Network connection destination details" değerinden sonra hedef IP adresini ve çözülen ana makine adını da görebilirsiniz. Bu, 1e100.net address adresidir, yani Google'dır.

İz günlüğü örneği

Not: Bu günlük örneği GWMMO'dan alınmıştır. Benzer iz günlüğü girişleri, bu ürünler ağ/TLS sorunları yaşadığında GSMME, Password Sync veya GWSMO'da da gösterilir.

2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2025 ()> Secure connection failure. Status: 0x00010000. Info 0x00000009
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2030 ()> Failure details:
WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED: Certification revocation checking has been enabled, but the revocation check failed to verify whether a certificate has been revoked. The server used to check for revocation might be unreachable.
WINHTTP_CALLBACK_STATUS_FLAG_INVALID_CA: The function is unfamiliar with the Certificate Authority that generated the server's certificate.
Certificate details:
---Validity--
Valid from: 2016-09-20T04:08:45.000Z
Valid until: 2022-09-20T04:08:45.000Z
---Subject---
Created by http://www.fiddler2.com
DO_NOT_TRUST
*.google.com
---Issuer----
Created by http://www.fiddler2.com
DO_NOT_TRUST
DO_NOT_TRUST_FiddlerRoot
-------------
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2071 ()> Error result 5, hr = 0x80072f8f. Setting event 0000000000001638.
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2076 ()> Network connection destination details: 127.0.0.1:8888 (COMPUTERNAME)

Bu durumda, Fiddler yüklenmiş ve HTTPS'nin şifresinin çözülmesini sağlayacak şekilde ayarlanmıştır (yani kendi sertifikasını kullanmaktadır), ancak sertifikası Windows güvenilen sertifika listesinden kaldırılmıştır ve bu nedenle güvenilmemektedir. Fiddler bir proxy olduğundan Google'a değil, 127.0.0.1'e bağlandığını unutmayın. Hata işaretleri, sistemin Sertifika Yetkilisine güvenmediğini belirten WINHTTP_CALLBACK_STATUS_FLAG_INVALID_CA değerini içerir. (CA). Ayrıca, bu sertifikayı Google'ın yayınlamadığını da unutmayın.

Saldırganlar, burada görüntülenen örnek metinde kolayca değişiklik yapabilir. Bu nedenle, kimlik doğrulaması için hiçbir zaman kullanılmamalıdır (bunun yerine bir CA imzası kullanın). Ancak, güvenlik duvarlarıyla ilgili kurulum sorunlarını/SSL denetimi gerçekleştiren proxy'leri/ortadaki adam (MITM) saldırılarını tespit etmek için kullanışlıdır.

Not: GWSMO'nun eski sürümleri, burada açıklanan gelişmiş günlük kaydı özelliklerini içermeyebilir. En son sürüme güncellemenizi öneririz. Ayrıntıları 1. Adım bölümünde bulabilirsiniz.

Önemli: Destek ekibimiz, ağınızı GWSMO ile çalışacak şekilde kurabilmeniz için bu yönergeleri memnuniyetle sağlayacaktır. Ancak, ağınızı yapılandırırken yardımcı olamayacağımızı belirtmek isteriz. Yardım için yerel ağ yöneticinize başvurun.


Google, Google Workspace ve ilgili markalarla logolar Google LLC'nin ticari markalarıdır. Diğer tüm şirket ve ürün adları, ilişkili oldukları şirketlerin ticari markalarıdır.

Bu size yardımcı oldu mu?

Bunu nasıl iyileştirebiliriz?
true
Arama
Aramayı temizle
Aramayı kapat
Ana menü
16365174400843345015
true
Yardım Merkezinde Arayın
true
true
true
false
false