Testen und Beheben von Problemen mit Secure Mail

Wenn Secure Mail nicht ordnungsgemäß funktioniert, sind Verbindungsprobleme in der Regel die Ursache. Dieser Artikel beschreibt, wie Verbindungsprobleme vermieden werden können. Treten Probleme auf, wird in diesem Artikel beschrieben, wie diese behoben werden können.

Testen von ActiveSync-Verbindungen, Benutzerauthentifizierung und APNs-Konfiguration

  • Sie können den Endpoint Management Analyzer verwenden, um Secure Mail-Autodiscovery-Dienstprüfungen durchzuführen. Er führt Sie durch den Download der Endpoint Management Exchange ActiveSync Testanwendung. Die Option „Mail-Test“ prüft die grundlegenden Verbindungseinstellungen zum Mailserver. Das Tool hilft Ihnen auch bei der Fehlerbehebung der ActiveSync-Server hinsichtlich ihrer Bereitstellung in einer Endpoint Management-Umgebung.

Die Option „Mail-Test“ im Analyzer überprüft Folgendes:

  • iOS- und Android-Geräteverbindungen mit Microsoft Exchange- oder IBM Traveler-Servern.
  • Benutzerauthentifizierung.
  • Push-Benachrichtigungskonfiguration für iOS, einschließlich Exchange Server, Exchange Web Services (EWS), Citrix Gateway, APNs-Zertifikate und Secure Mail. Informationen zum Konfigurieren von Push-Benachrichtigungen finden Sie unter Push-Benachrichtigungen für Secure Mail für iOS.

  • Das Tool bietet eine umfassende Liste von Empfehlungen zur Behebung von Problemen.

Hinweis:

Die Mail Test App, MailTest.ipa, ist veraltet. Greifen Sie stattdessen auf dieselbe Funktionalität im Endpoint Management Analyzer zu.

Voraussetzungen für Tests

  • Stellen Sie sicher, dass die Richtlinie für den Netzwerkzugriff nicht blockiert ist.
  • Setzen Sie die Richtlinie „E-Mail-Verfassen blockieren“ auf Aus.

Verwenden von Secure Mail-Protokollen zur Behebung von Verbindungsproblemen

Gehen Sie wie folgt vor, um Secure Mail-Protokolle abzurufen.

    1. Gehen Sie zu Secure Hub > Hilfe > Problem melden.
    1. Wählen Sie Secure Mail aus der Liste der Apps aus.
  • Eine E-Mail an den Helpdesk Ihrer Organisation wird geöffnet.

    1. Füllen Sie die Betreffzeile und den Text mit einigen Worten aus, die Ihr Problem beschreiben.
  1. Wählen Sie die Uhrzeit aus, zu der das Problem aufgetreten ist.
    1. Ändern Sie die Protokolleinstellungen nur, wenn Ihr Supportteam Sie dazu angewiesen hat.
  1. Klicken Sie auf Senden.
  • Die fertige Nachricht wird mit angehängten gezippten Protokolldateien geöffnet.
  1. Klicken Sie erneut auf Senden.

    Die gesendeten ZIP-Dateien enthalten die folgenden Protokolle:

CtxLog_AppInfo.txt (iOS), Device_And_AppInfo.txt (Android), logx.txt und WH_logx.txt (Windows Phone)

App-Info-Protokolle enthalten Informationen über das Gerät und die App. Überprüfen Sie, ob das verwendete Hardwaremodell und die Plattformversion unterstützt werden. Überprüfen Sie, ob die verwendeten Versionen von Secure Mail und MDX Toolkit die neuesten und kompatibel sind. Details finden Sie unter Systemanforderungen für Secure Mail und Endpoint Management-Kompatibilität.

  • CtxLog_VPNConfig.xml (iOS) und VpnConfig.xml (Android)

Die VPN-Konfigurationsprotokolle werden nur für Secure Hub bereitgestellt. Überprüfen Sie die Citrix ADC-Version ServerBuildVersion, um sicherzustellen, dass die neueste Citrix ADC-Version verwendet wird. Überprüfen Sie die Einstellungen für SplitDNS und SplitTunnel wie folgt:

  • Wenn Split DNS auf Remote, Lokal oder Beide eingestellt ist, überprüfen Sie, ob Sie den FQDN des Mailservers korrekt über DNS auflösen. (Split DNS ist für Secure Hub unter Android verfügbar.)
  • Wenn Split Tunnel auf Ein eingestellt ist, stellen Sie sicher, dass der Mailserver als eine der Internet-Apps auf dem Backend aufgeführt ist, auf die zugegriffen werden kann.

  • CtxLog_AppPolicies.xml (iOS), Policy.xml (Android und Windows Phone)

Die Richtlinienprotokolle enthalten die Werte aller MDX-Richtlinien, die zum Zeitpunkt des Abrufs des Protokolls auf Secure Mail angewendet wurden. Überprüfen Sie bei Verbindungsproblemen die Werte für die Richtlinien <BackgroundServices> und <BackgroundServicesGateway>.

  • Diagnoseprotokolle (im Ordner „diagnostics“)

Bei der Erstkonfiguration von Secure Mail ist das häufigste Problem „Ihr Unternehmensnetzwerk ist derzeit nicht verfügbar“. Gehen Sie wie folgt vor, um die Diagnoseprotokolle zur Behebung von Verbindungsproblemen zu verwenden.

Die wichtigsten Spalten in den Diagnoseprotokollen sind Zeitstempel, Nachrichtenklasse und Nachricht. Wenn eine Fehlermeldung in Secure Mail angezeigt wird, notieren Sie sich die Uhrzeit, damit Sie die entsprechenden Protokolleinträge in der Spalte Zeitstempel schnell finden können.

Um festzustellen, ob die Verbindung vom Gerät zum Citrix Gateway erfolgreich war: Überprüfen Sie die AG Tunneler-Einträge. Die folgenden Meldungen weisen auf eine erfolgreiche Verbindung hin:

  • AG-Richtlinie fängt FQDN:443 für STA-Tunneling ab
  • Neue TCP-Proxy-Verbindung zu (null):443 hergestellt

Um festzustellen, ob die Verbindung vom Citrix Gateway zu Endpoint Management erfolgreich war (und somit das STA-Ticket validiert werden kann), gehen Sie wie folgt vor: Gehen Sie zum Secure Hub-Diagnoseprotokoll und überprüfen Sie die INFO (4)-Einträge unter Nachrichtenklasse für die Zeit, zu der das Gerät registriert wurde. Die folgenden Meldungen weisen darauf hin, dass Secure Hub ein STA-Ticket von Endpoint Management erhalten hat:

  • STA-Ticket wird abgerufen.
  • STA-Ticket-Antwort erhalten.
  • STA-Ticket – STA-Ticket für App erfolgreich abgerufen – Secure Mail.

Hinweis:

Während der Registrierung sendet Secure Hub eine Anfrage an Endpoint Management für ein STA-Ticket. Endpoint Management sendet das STA-Ticket an das Gerät, wo es gespeichert und der Endpoint Management STA-Ticketliste hinzugefügt wird.

Um festzustellen, ob Endpoint Management einem Benutzer ein STA-Ticket ausgestellt hat, überprüfen Sie die Datei UserAuditLogFile.log, die im Support-Bundle enthalten ist. Sie listet für jedes Ticket die Ausstellungszeit, den Benutzernamen, die Benutzergeräte und das Ergebnis auf. Zum Beispiel:

Zeit: 2015-06-30T 12:26:34.771-0700

Benutzer: user2

Gerät: Mozilla/5.0 (iPad; CPU OS 8_1_2 like macOS)

Ergebnis: STA-Ticket für Benutzer ‘user2’ für App ‘Secure Mail’ erfolgreich generiert

Um die Kommunikation vom Citrix Gateway zum Mailserver zu überprüfen: Prüfen Sie, ob DNS und Netzwerk korrekt konfiguriert sind. Verwenden Sie dazu Secure Web, um auf Outlook Web Access (OWA) zuzugreifen. Wie Secure Mail kann Secure Web einen Micro-VPN-Tunnel verwenden, um eine Verbindung zum Citrix Gateway herzustellen. Secure Web fungiert als Proxy für die interne oder externe Ressource, auf die die App zugreift. Normalerweise und insbesondere in einer Exchange-Umgebung wird OWA auf dem Mailserver gehostet.

Um die Konfiguration zu testen, öffnen Sie Secure Web und geben Sie den FQDN der OWA-Seite ein. Diese Anforderung nimmt denselben Weg und dieselbe DNS-Auflösung wie die Kommunikation zwischen Citrix Gateway und dem Mailserver. Wenn die OWA-Seite geöffnet wird, wissen Sie, dass Citrix Gateway mit dem Mailserver kommuniziert.

Wenn die vorhergehenden Prüfungen eine erfolgreiche Kommunikation anzeigen, wissen Sie, dass das Problem nicht bei Ihrer Citrix-Einrichtung liegt. Stattdessen liegt das Problem bei den Exchange- oder Traveler-Servern.

Sie können Informationen für Ihre Exchange- oder Traveler-Serveradministratoren sammeln. Suchen Sie zunächst im Secure Mail-Diagnoseprotokoll nach dem Wort „Error“, um HTTP-Probleme auf den Exchange- oder Traveler-Servern zu überprüfen. Wenn die Fehler HTTP-Codes enthalten und Sie mehrere Exchange- oder Traveler-Server haben, untersuchen Sie jeden Server. Exchange und Traveler verfügen über HTTP-Protokolle, die HTTP-Anfragen und -Antworten von Clientgeräten anzeigen. Das Protokoll für Exchange ist C:\inetpub\LogFiles\W3SVC1\U_EX.log. Das Protokoll für Traveler ist IBM_TECHNICAL_SUPPORT>HTTHR.log.

So rufen Sie Absturzprotokolle von einem Gerät für Secure Mail für iOS ab

  1. Gehen Sie auf Ihrem iOS-Gerät zu Einstellungen > Datenschutz > Analyse & Verbesserungen > Analysedaten.
  2. Klicken Sie in der Liste Daten auf den Namen der App und den entsprechenden Zeitstempel. Die Protokolle werden angezeigt.

Beheben von Problemen mit E-Mail, Kontakten oder Kalender

Sie können Secure Mail-Probleme beheben, z. B. E-Mails, die im Entwurfsordner hängen bleiben, fehlende Kontakte oder nicht synchronisierte Kalendereinträge. Verwenden Sie zur Behebung dieser Probleme Exchange ActiveSync-Postfachprotokolle. Die Protokolle zeigen eingehende Anfragen von den Geräten und ausgehende Antworten vom Mailserver.

Best Practices für unbegrenzte Synchronisierung

Wenn Benutzer ihren E-Mail-Synchronisierungszeitraum auf Alle setzen, verfügen sie über eine unbegrenzte Synchronisierung. Bei der unbegrenzten Synchronisierung wird davon ausgegangen, dass Benutzer ihre Postfachgröße verwalten, d. h. den Posteingang und alle synchronisierten Unterordner. Hier sind einige Punkte, die Sie für die beste Leistung beachten sollten.

  1. Wenn die Postfachgröße 18.000 Nachrichten oder insgesamt 600 MB überschreitet, kann die E-Mail-Synchronisierung langsamer werden.

  2. Es wird nicht empfohlen, Anhänge über WLAN laden mit unbegrenzter Synchronisierung zu aktivieren. Diese Option kann dazu führen, dass die E-Mail-Größe auf dem Gerät schnell ansteigt.

  3. Um die unbegrenzte Synchronisierung als Option für Benutzer zu verhindern, legen Sie die App-Richtlinie Max. Synchronisierungsintervall auf einen anderen Wert als Alle fest.

  4. Es wird nicht empfohlen, Alle als Standard-Synchronisierungsintervall für Benutzer festzulegen.