การแจ้งเตือน

หากต้องทํางานกับเพื่อนร่วมงานที่ทำงานจากระยะไกลและในสํานักงาน โปรดดูวิธีทำงานอย่างมีประสิทธิภาพในสภาพแวดล้อมการทํางานแบบผสมผสาน

ปัญหาปริมาณการรับส่งข้อมูลของเครือข่าย

Google Workspace Sync for Microsoft Outlook

หากพบปัญหาเกี่ยวกับการเชื่อมต่อเครือข่ายกับ Google Workspace Sync สำหรับ Microsoft Outlook (GWSMO) โปรดทำตามขั้นตอนเพื่อช่วยแก้ปัญหาดังต่อไปนี้

แก้ปัญหาการเชื่อมต่อ

ขยายทั้งหมด  |  ยุบทั้งหมด

ขั้นตอนที่ 1: เปิดพอร์ตเครือข่าย
  • เปิดพอร์ต 443 สำหรับ Outlook.exe และ ProfileEditor.exe ผลิตภัณฑ์ซิงค์ข้อมูลของเราจะสื่อสารผ่านพอร์ตเครือข่าย 443 เป็นส่วนใหญ่ ดังนั้นการดำเนินการนี้จะแก้ไขปัญหาได้หลายอย่าง หากต้องการดูรายละเอียดเกี่ยวกับ Microsoft Windows Defender Firewall โปรดไปที่บทความนี้ของ Microsoft หรือดูเอกสารไฟร์วอลล์ของคุณ
  • ติดตั้ง GWSMO อีกครั้งจากหน้าดาวน์โหลดเพื่อให้แน่ใจว่าไฟล์ติดตั้งได้ดาวน์โหลดมาอย่างถูกต้อง
  • เปิดพอร์ต 80 เพื่อดาวน์โหลดรายการยกเลิกใบรับรอง (CRL)
  • เปิดพอร์ต 80 และ 443 ในไฟร์วอลล์ของ Microsoft Windows เพื่ออนุญาตให้ Outlook สื่อสารกับเซิร์ฟเวอร์ของ Google หากต้องการดูรายละเอียดเกี่ยวกับ Microsoft Windows Defender Firewall โปรดไปที่บทความนี้ของ Microsoft
ขั้นตอนที่ 2: อนุญาตการรับส่งข้อมูลจาก URL ที่เปิดให้ใช้ได้

อนุมัติ URL ต่อไปนี้

URL วัตถุประสงค์
https://oauth2.googleapis.com/token
https://www.googleapis.com/oauth2/v4/token
การตรวจสอบสิทธิ์
https://www.googleapis.com/calendar/ ปฏิทิน
http://crl.pki.goog
http://crls.pki.goog
http://ocsp.pki.goog
รายการยกเลิกใบรับรอง
https://www.google.com/m8/feeds/contacts/ สมุดติดต่อ
https://www.google.com/m8/feeds/gal สมุดที่อยู่ร่วม
https://mail.google.com/mail/r/
https://www.googleapis.com/gmail/
อีเมล
https://www.googleapis.com/drive/ โน้ต
https://www.googleapis.com/tasks/ Tasks

 

หมายเหตุ: หากคุณใช้ระบบการควบคุมโดยผู้ปกครองของ Windows คุณอาจต้องเพิ่ม URL ลงในรายการที่อนุญาต ดูรายละเอียดได้ในบทความนี้ของ Microsoft

ดูวิธีค้นหาช่วงที่อยู่ IP ของ Google GWSMO จะใช้ที่อยู่ IP ที่อยู่ใดก็ได้ในรายการนี้

โปรดดูรายละเอียดเกี่ยวกับ CRL ปัจจุบันที่หัวข้อการตรวจสอบ CRL

ขั้นตอนที่ 3: ตรวจสอบว่าใช้พร็อกซีอยู่หรือไม่

GWSMO ไม่รองรับพร็อกซีที่ผ่านการตรวจสอบสิทธิ์ หากต้องการตรวจสอบว่าคุณมีพร็อกซีหรือไม่ ให้ทำดังนี้

  1. ปิดหน้าต่าง Microsoft Internet Explorer ทั้งหมด
  2. เปิดหน้าต่าง Internet Explorer ใหม่
  3. ไปที่ https://mail.google.com
  4. หากมีข้อความแจ้งให้ตรวจสอบสิทธิ์พร็อกซี โปรดติดต่อผู้ดูแลเครือข่ายเพื่อขอความช่วยเหลือ

ทีมสนับสนุนของ Google Workspace ไม่มีบริการช่วยเหลือเกี่ยวกับการแก้ปัญหาด้านการเชื่อมต่อหากมีการใช้พร็อกซี

ขั้นตอนที่ 4: ดูไฟล์บันทึก

ระบบจะบันทึกปัญหาด้านเครือข่ายไว้ในไฟล์การย้ายข้อมูลของ GWSMO โปรดส่งบันทึกการย้ายข้อมูลของคุณไปที่เครื่องมือวิเคราะห์บันทึกของกล่องเครื่องมือ Google Admin ระบบจะระบุปัญหาส่วนใหญ่ได้ภายในเวลาไม่นานหลังจากที่ส่ง ดูข้อมูลเพิ่มเติม

แก้ปัญหาทั่วไป

ตรวจสอบบันทึกเพื่อหาปัญหาเครือข่ายหรือ TLS

หากคุณพบข้อผิดพลาดเกี่ยวกับเครือข่าย (เช่น การหมดเวลาของเครือข่าย การปฏิเสธการเชื่อมต่อ ฯลฯ) หรือปัญหาเกี่ยวกับ SSL/TLS (เช่น ปัญหาด้านการเชื่อมต่อแบบปลอดภัย) บันทึกจะแสดงที่อยู่ IP ที่เครื่องมือพยายามเชื่อมต่อ หากมีปัญหาด้านการเชื่อมต่อแบบปลอดภัย บันทึกจะแสดงสาเหตุ (เช่น ชื่อใบรับรองไม่ตรงกัน ใบรับรองหมดอายุ ตรวจสอบ CRL ไม่สำเร็จ เป็นต้น) และรายละเอียดใบรับรอง (เช่น ใบรับรองของ Google หรือพร็อกซีที่ตรวจสอบด้วย HTTPS) วิธีนี้จะช่วยลดความจำเป็นในการหาสาเหตุเพื่อแก้ปัญหาเครือข่ายได้อย่างมาก และข้อมูลดังกล่าวจะอยู่ทั้งในบันทึกหลัก (Trace-*.log) และบันทึกการให้สิทธิ์ (ในโฟลเดอร์ "Identity")

ตัวอย่างบันทึกการให้สิทธิ์

[2022-09-21T03:59:46:ERROR:windows_http.cc(331)] TLS connection failure. See details below. [Status: 0x00010000. Status Info: 0x00000001]
[2022-09-21T03:59:46:ERROR:windows_http.cc(340)] Certificate details:
---Validity--
Valid from: 2017-09-13 17:23:55 UTC
Valid until: 2017-12-06 17:10:00 UTC
---Subject---
US
California
Mountain View
Google Inc
*.googleapis.com
---Issuer----
US
Google Inc
Google Internet Authority G2
-------------
[2022-09-21T03:59:46:ERROR:windows_http.cc(282)] WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED: Certification revocation checking has been enabled, but the revocation check failed to verify whether a certificate has been revoked. The server used to check for revocation might be unreachable.
[2022-09-21T03:59:46:ERROR:windows_http.cc(197)] Error from API WinHttpSendRequest with WinHTTP proxy. Will try direct (without proxy). Code: 0x00002f8f
[2022-09-21T03:59:46:ERROR:windows_http.cc(107)] Network connection destination details: 216.58.194.170:443 (sfo07s13-in-f170.1e100.net)

ในกรณีนี้ ปีในวันที่ปัจจุบันของเครื่องเปลี่ยนเป็น 2022 ทำให้ใบรับรองไม่เป็นปัจจุบัน คุณจะดูวันที่ปัจจุบันที่จุดเริ่มต้นของแต่ละบรรทัดในบันทึก และวันที่ที่ระบุในช่อง "Valid from" และ "Valid until" ของใบรับรองจะไม่ตรงกับวันที่ปัจจุบัน การแจ้งข้อผิดพลาด WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED หมายความว่าตรวจสอบการเพิกถอนใบรับรองไม่ได้

นอกจากนี้คุณยังดูที่อยู่ IP ปลายทางและชื่อโฮสต์ที่ได้รับการแก้ไขซึ่งอยู่ต่อท้าย "Network connection destination details" ในบรรทัดสุดท้ายของบันทึกได้อีกด้วย โดยจะเป็น 1e100.net address ซึ่งเป็นของ Google

ตัวอย่างบันทึกการติดตาม

หมายเหตุ: ตัวอย่างบันทึกนี้มาจาก GWMMO รายการบันทึกการติดตามที่คล้ายกันนี้จะปรากฏใน GSMME, Password Sync หรือ GWSMO เมื่อผลิตภัณฑ์ดังกล่าวมีปัญหาเกี่ยวกับเครือข่าย/TLS เช่นกัน

2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2025 ()> Secure connection failure. Status: 0x00010000. Info 0x00000009
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2030 ()> Failure details:
WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED: Certification revocation checking has been enabled, but the revocation check failed to verify whether a certificate has been revoked. The server used to check for revocation might be unreachable.
WINHTTP_CALLBACK_STATUS_FLAG_INVALID_CA: The function is unfamiliar with the Certificate Authority that generated the server's certificate.
Certificate details:
---Validity--
Valid from: 2016-09-20T04:08:45.000Z
Valid until: 2022-09-20T04:08:45.000Z
---Subject---
Created by http://www.fiddler2.com
DO_NOT_TRUST
*.google.com
---Issuer----
Created by http://www.fiddler2.com
DO_NOT_TRUST
DO_NOT_TRUST_FiddlerRoot
-------------
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2071 ()> Error result 5, hr = 0x80072f8f. Setting event 0000000000001638.
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2076 ()> Network connection destination details: 127.0.0.1:8888 (COMPUTERNAME)

ในกรณีนี้ มีการติดตั้ง Fiddler และตั้งค่าให้มีการถอดรหัส HTTPS (ซึ่งหมายความว่าจะใช้ใบรับรองของตัวเอง) แต่ใบรับรองถูกนำออกจากรายชื่อใบรับรองที่ Windows เชื่อถือ ดังนั้นใบรับรองนี้จึงไม่น่าเชื่อถืออีกต่อไป โปรดทราบว่าเนื่องจาก Fiddler เป็นพร็อกซี ซึ่งหมายความว่ากำลังเชื่อมต่อกับ 127.0.0.1 ไม่ใช่ Google การแจ้งข้อผิดพลาดที่มี WINHTTP_CALLBACK_STATUS_FLAG_INVALID_CA ซึ่งหมายความว่าระบบไม่เชื่อถือผู้ออกใบรับรอง (CA).  และพบว่า Google ไม่ได้เป็นผู้ออกใบรับรองนี้

หากคุณเป็นผู้โจมตีจะเห็นว่าข้อความตัวอย่างที่แสดงในที่นี้ปลอมแปลงได้ง่ายมาก ดังนั้นจึงไม่ควรใช้ข้อความนี้เพื่อตรวจสอบสิทธิ์ (โปรดใช้ลายเซ็นของ CA แทน) แต่ข้อความนี้มีประโยชน์สำหรับการระบุปัญหาการตั้งค่าที่มีไฟร์วอลล์/พร็อกซีที่ทำหน้าที่ตรวจสอบ SSL/การโจมตีจากคนกลาง (MITM)

หมายเหตุ: GWSMO เวอร์ชันเก่าอาจไม่มีฟีเจอร์การบันทึกขั้นสูงที่กล่าวถึงในบทความนี้ เราขอแนะนำให้คุณอัปเดตเป็นเวอร์ชันล่าสุด โปรดดูรายละเอียดในขั้นตอนที่ 1

ข้อสำคัญ: ทีมสนับสนุนของเรายินดีที่จะให้คำแนะนำในการตั้งค่าเครือข่ายเพื่อใช้งานกับ GWSMO แต่เราช่วยกำหนดค่าเครือข่ายให้คุณไม่ได้ โปรดติดต่อผู้ดูแลเครือข่ายในองค์กรเพื่อขอความช่วยเหลือ


Google, Google Workspace และเครื่องหมายและโลโก้ที่เกี่ยวข้องเป็นเครื่องหมายการค้าของ Google LLC ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นๆ ทั้งหมดเป็นเครื่องหมายการค้าของ บริษัทที่เกี่ยวข้อง

ข้อมูลนี้มีประโยชน์ไหม

เราจะปรับปรุงได้อย่างไร
ค้นหา
ล้างการค้นหา
ปิดการค้นหา
แอป Google
เมนูหลัก
1495168871998193099
true
ค้นหาศูนย์ช่วยเหลือ
true
true
true
false
false