Notifica

Lavori con colleghi in remoto e in ufficio? Scopri come avere successo negli ambienti di lavoro ibridi.

Problemi di traffico di rete

Google Workspace Sync per Microsoft Outlook

Se riscontri problemi di connettività di rete con Google Workspace Sync per Microsoft Outlook (GWSMO), ecco alcuni passaggi che possono aiutarti a risolverli.

Risolvere i problemi di connettività

Espandi tutto  |  Comprimi tutto

Passaggio 1: apri le porte di rete
  • Apri la porta 443 per Outlook.exe e ProfileEditor.exe. I nostri prodotti di sincronizzazione utilizzano principalmente la porta 443 per le comunicazioni, quindi questa operazione può risolvere diversi problemi. Per informazioni dettagliate su Microsoft Windows Defender Firewall, consulta questo articolo di Microsoft. Altrimenti, controlla la documentazione del firewall.
  • Reinstalla GWSMO dalla pagina di download per assicurarti che i file di installazione vengano scaricati correttamente.
  • Apri la porta 80 per scaricare gli elenchi revoche certificati (CRL).
  • Apri le porte 80 e 443 sul firewall di Microsoft Windows per consentire ad Outlook di comunicare con i server di Google. Per maggiori dettagli su Microsoft Windows Defender Firewall, consulta questo articolo di Microsoft.
Passaggio 2: consenti il traffico dagli URL autorizzati

Approva i seguenti URL:

URL Finalità
https://oauth2.googleapis.com/token
https://www.googleapis.com/oauth2/v4/token
Autenticazione
https://www.googleapis.com/calendar/ Calendar
http://crl.pki.goog
http://crls.pki.goog
http://ocsp.pki.goog
Elenchi revoche certificati
https://www.google.com/m8/feeds/contacts/ Contatti
https://www.google.com/m8/feeds/gal Rubrica globale
https://mail.google.com/mail/r/
https://www.googleapis.com/gmail/
Posta
https://www.googleapis.com/drive/ Note
https://www.googleapis.com/tasks/ Attività

 

Nota: se utilizzi un sistema di controllo genitori di Windows, potrebbe essere necessario aggiungere altri URL all'elenco di indirizzi consentiti. Per informazioni dettagliate, consulta questo articolo di Microsoft.

Leggi come trovare gli intervalli di indirizzi IP di Google. GWSMO può utilizzare uno qualsiasi di questi indirizzi IP.

Per informazioni dettagliate sugli elenchi CRL correnti, vai a Controllo CRL.

Passaggio 3: controlla se è in uso un proxy

GWSMO non supporta i proxy autenticati. Per scoprire se hai un proxy:

  1. Chiudi tutte le finestre di Microsoft Internet Explorer.
  2. Apri una nuova finestra di Internet Explorer.
  3. Vai a https://mail.google.com.
  4. Se ti viene richiesta l'autenticazione del proxy, rivolgiti all'amministratore di rete per ricevere assistenza.

L'assistenza Google Workspace non interviene per i problemi di connessione quando si utilizza un proxy.

Passaggio 4: consulta i file di log

Nei file di traccia di GWSMO vengono registrati i problemi di rete. Invia i log di traccia allo Strumento di analisi log degli Strumenti amministrativi Google. Nella maggior parte dei casi, i problemi vengono identificati pochi istanti dopo l'invio della richiesta. Scopri di più

Risolvere i problemi comuni

Verifica l'eventuale presenza di problemi di rete o TLS nei log

Se si verificano errori di rete (ad esempio timeout, connessioni rifiutate e così via) o problemi di SSL/TLS (ad esempio un problema di connessione protetta), i log mostreranno l'indirizzo IP a cui lo strumento ha tentato di connettersi. Se si verifica un errore di connessione protetta, i log mostreranno il motivo (ad esempio nome del certificato non corrispondente, certificato scaduto, controllo CRL non riuscito e così via) e i dettagli del certificato (ad esempio un certificato Google o un proxy di ispezione HTTPS). In questo modo si dovrebbe ridurre notevolmente la necessità di eseguire acquisizioni di rete per la risoluzione dei problemi. Questo si applica sia ai log principali (Trace-*.log) sia ai log di autorizzazione (nella cartella "Identity").

Esempio di log di autorizzazione

[2022-09-21T03:59:46:ERROR:windows_http.cc(331)] TLS connection failure. See details below. [Status: 0x00010000. Status Info: 0x00000001]
[2022-09-21T03:59:46:ERROR:windows_http.cc(340)] Certificate details:
---Validity--
Valid from: 2017-09-13 17:23:55 UTC
Valid until: 2017-12-06 17:10:00 UTC
---Subject---
US
California
Mountain View
Google Inc
*.googleapis.com
---Issuer----
US
Google Inc
Google Internet Authority G2
-------------
[2022-09-21T03:59:46:ERROR:windows_http.cc(282)] WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED: Certification revocation checking has been enabled, but the revocation check failed to verify whether a certificate has been revoked. The server used to check for revocation might be unreachable.
[2022-09-21T03:59:46:ERROR:windows_http.cc(197)] Error from API WinHttpSendRequest with WinHTTP proxy. Will try direct (without proxy). Code: 0x00002f8f
[2022-09-21T03:59:46:ERROR:windows_http.cc(107)] Network connection destination details: 216.58.194.170:443 (sfo07s13-in-f170.1e100.net)

In questo caso, l'anno specificato nella data corrente del computer è stato cambiato in 2022, per far sì che il certificato risulti non aggiornato. La data corrente è indicata all'inizio di ogni riga del log e le date "Valid from" e "Valid until" del certificato non corrispondono alla data corrente. Il flag di errore WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED indica che il controllo della revoca del certificato non è riuscito.

Puoi anche visualizzare l'indirizzo IP di destinazione e il nome host risolto dopo l'indicazione "Network connection destination details" nell'ultima riga del log. Si tratta di un indirizzo 1e100.net address, ovvero di Google.

Esempio del log di traccia

Nota: questo esempio di log si riferisce a GWMMO. Voci del log traccia simili a queste vengono visualizzate anche in GSMME, Password Sync o GWSMO quando questi prodotti presentano problemi di rete/TLS.0.

2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2025 ()> Secure connection failure. Status: 0x00010000. Info 0x00000009
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2030 ()> Failure details:
WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED: Certification revocation checking has been enabled, but the revocation check failed to verify whether a certificate has been revoked. The server used to check for revocation might be unreachable.
WINHTTP_CALLBACK_STATUS_FLAG_INVALID_CA: The function is unfamiliar with the Certificate Authority that generated the server's certificate.
Certificate details:
---Validity--
Valid from: 2016-09-20T04:08:45.000Z
Valid until: 2022-09-20T04:08:45.000Z
---Subject---
Created by http://www.fiddler2.com
DO_NOT_TRUST
*.google.com
---Issuer----
Created by http://www.fiddler2.com
DO_NOT_TRUST
DO_NOT_TRUST_FiddlerRoot
-------------
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2071 ()> Error result 5, hr = 0x80072f8f. Setting event 0000000000001638.
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2076 ()> Network connection destination details: 127.0.0.1:8888 (COMPUTERNAME)

In questo caso, Fiddler è stato installato e impostato in modo da eseguire la decriptazione HTTPS utilizzando il proprio certificato, ma quest'ultimo è stato rimosso dall'elenco dei certificati attendibili di Windows e non è quindi attendibile. Tieni presente che, poiché Fiddler è un proxy, si stava connettendo a 127.0.0.1 e non a Google. I flag di errore includono WINHTTP_CALLBACK_STATUS_FLAG_INVALID_CA, il che significa che il sistema non considera attendibile l'autorità di certificazione (CA). Nota anche che Google non ha emesso questo certificato.

Il testo di esempio visualizzato qui può essere facilmente falsificato da utenti malintenzionati, quindi non dovrebbe mai essere utilizzato per l'autenticazione (utilizza invece una firma CA). Tuttavia, è utile per identificare i problemi di configurazione con i firewall/proxy che effettuano attacchi SSL di ispezione/man in the middle (MITM).

Nota: le versioni meno recenti di GWSMO potrebbero non includere le funzionalità di logging avanzate illustrate qui. Ti consigliamo di eseguire l'aggiornamento alla versione più recente. Per saperne di più vai al passaggio 1.

Importante: il nostro team di assistenza è lieto di fornire linee guida per configurare la rete in modo da consentire il corretto funzionamento di GWSMO. Tuttavia, non possiamo fornire assistenza per la configurazione della rete. Per ricevere assistenza, contatta l'amministratore di rete locale.


Google, Google Workspace e marchi e loghi correlati sono marchi di Google LLC. Tutti gli altri nomi di società e prodotti sono marchi delle rispettive società a cui sono associati.

È stato utile?

Come possiamo migliorare l'articolo?
Ricerca
Cancella ricerca
Chiudi ricerca
Menu principale
7036933860946163308
true
Cerca nel Centro assistenza
true
true
true
false
false