Problemy z ruchem sieciowym

Synchronizacja Google Workspace z Microsoft Outlook

Jeśli podczas korzystania z Synchronizacji Google Workspace z Microsoft Outlook (GWSMO) występują problemy z połączeniem sieciowym, opisane niżej czynności powinny pomóc Ci je rozwiązać.

Rozwiązywanie problemów z łącznością

Krok 1. Otwórz porty sieciowe

  • Otwórz port 443 dla Outlook.exe i ProfileEditor.exe. Nasze usługi synchronizacji komunikują się głównie na porcie sieciowym 443, więc ta czynność może rozwiązać wiele problemów. Szczegółowe informacje o zaporze sieciowej Windows Defender znajdziesz w tym artykule firmy Microsoft. Jeśli używasz innej zapory sieciowej, zapoznaj się z jej dokumentacją.
  • Ze strony pobierania ponownie zainstaluj GWSMO, aby upewnić się, że pliki instalacyjne zostały pobrane prawidłowo.
  • Otwórz port 80, aby pobrać listy odwołanych certyfikatów (CRL).
  • Otwórz porty 80 i 443 w zaporze sieciowej Microsoft Windows, aby umożliwić Outlookowi komunikację z serwerami Google. Szczegółowe informacje o zaporze sieciowej Windows Defender znajdziesz w tym artykule firmy Microsoft.

Krok 2. Zezwól na ruch z dozwolonych adresów URL

Zezwól na ruch z tych adresów URL:

URL Purpose
https://oauth2.googleapis.com/token
https://www.googleapis.com/oauth2/v4/token
Uwierzytelnianie
https://www.googleapis.com/calendar/ Kalendarz
http://crl.pki.goog
http://ocsp.pki.goog
Listy odwołanych certyfikatów
https://www.google.com/m8/feeds/contacts/ Kontakty
https://www.google.com/m8/feeds/gal Globalna książka adresowa
https://mail.google.com/mail/r/
https://www.googleapis.com/gmail/
Poczta
https://www.googleapis.com/drive/ Notatki
https://www.googleapis.com/tasks/ Zadania

Uwaga: jeśli używasz funkcji kontroli rodzicielskiej systemu Windows, konieczne może być dodanie adresów do listy dozwolonych adresów URL. Szczegółowe informacje znajdziesz w tym artykule firmy Microsoft.

Dowiedz się, jak znaleźć zakresy adresów IP Google. GWSMO może używać dowolnego z tych adresów IP.

Więcej informacji o aktualnych listach odwołanych certyfikatów (CRL) znajdziesz w sekcji Test CRL artykułu o konfigurowaniu listy dozwolonych nazw hostów dla Google Workspace.

Krok 3. Sprawdzanie, czy jest używany serwer proxy

GWSMO nie obsługuje uwierzytelnionych serwerów proxy. Zespół pomocy Google Workspace nie może zapewnić pomocy w zakresie problemów z połączeniem, jeśli używasz serwera proxy.

Aby sprawdzić, czy korzystasz z serwera proxy:

  1. Zamknij wszystkie okna przeglądarki Microsoft Internet Explorer.
  2. Otwórz nowe okno Internet Explorera.
  3. Wejdź na https://mail.google.com.
  4. Jeśli pojawi się prośba o uwierzytelnienie na serwerze proxy, poproś o pomoc administratora sieci.

Aby sprawdzić ustawienia serwera proxy WinHTTP:

  1. Otwórz wiersz polecenia.
  2. Aby sprawdzić ustawienia serwera proxy, wpisz to polecenie:

    netsh winhttp show proxy

Krok 4. Sprawdzanie plików dziennika

Problemy z siecią są rejestrowane w plikach śledzenia GWSMO. Prześlij logi śledzenia do Analizatora logów z Zestawu narzędzi Google Admin. Większość problemów można zidentyfikować niemal natychmiast po przesłaniu danych. Więcej informacji

Rozwiązywanie typowych problemów

Sprawdzanie dzienników pod kątem problemów z siecią lub protokołem TLS

Jeśli wystąpią błędy sieci (np. przekroczenie limitu czasu sieci, odmowa połączenia itp.) lub problemy z SSL/TLS (np. problem z bezpiecznym połączeniem), w dziennikach pojawi się adres IP, z którym narzędzie próbowało się połączyć. Jeśli wystąpi problem z bezpiecznym połączeniem, dzienniki pokażą przyczynę (np. niezgodność nazwy certyfikatu, wygaśnięcie certyfikatu, nieudane sprawdzenie listy CRL itp.) i szczegóły certyfikatu (np. certyfikat Google lub serwer proxy sprawdzający HTTPS). Powinno to znacznie ograniczyć konieczność przechwytywania ruchu sieciowego do rozwiązywania problemów i dotyczy zarówno dzienników głównych (Trace-*.log), jak i dzienników autoryzacji (w folderze „Identity”).

Przykład dziennika autoryzacji

[2022-09-21T03:59:46:ERROR:windows_http.cc(331)] TLS connection failure. See details below. [Status: 0x00010000. Status Info: 0x00000001]
[2022-09-21T03:59:46:ERROR:windows_http.cc(340)] Certificate details:
---Validity--
Valid from: 2017-09-13 17:23:55 UTC
Valid until: 2017-12-06 17:10:00 UTC
---Subject---
US
California
Mountain View
Google Inc
*.googleapis.com
---Issuer----
US
Google Inc
Google Internet Authority G2
-------------
[2022-09-21T03:59:46:ERROR:windows_http.cc(282)] WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED: Certification revocation checking has been enabled, but the revocation check failed to verify whether a certificate has been revoked. The server used to check for revocation might be unreachable.
[2022-09-21T03:59:46:ERROR:windows_http.cc(197)] Error from API WinHttpSendRequest with WinHTTP proxy. Will try direct (without proxy). Code: 0x00002f8f
[2022-09-21T03:59:46:ERROR:windows_http.cc(107)] Network connection destination details: 216.58.194.170:443 (sfo07s13-in-f170.1e100.net)

W tym przypadku rok w aktualnej dacie komputera został zmieniony na 2022, przez co certyfikat wydaje się nieaktualny. Na początku każdego wiersza dziennika możesz sprawdzić aktualną datę, a daty „Valid from” i „Valid until” certyfikatu nie są zgodne z aktualną datą. Flaga błędu WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED wskazuje, że test odwołania certyfikatu zakończył się niepowodzeniem.

Możesz też sprawdzić docelowy adres IP i nazwę hosta po tekście „Network connection destination details” w ostatnim wierszu dziennika. Jest to adres 1e100.net address, czyli Google.

Przykład logu śledzenia

Uwaga: ten przykład logu pochodzi z GWMMO. Podobne wpisy w logu śledzenia będą się też pojawiać w GWMME, Password Sync lub GWSMO, gdy w tych produktach wystąpią problemy z siecią lub protokołem TLS.

2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2025 ()> Secure connection failure. Status: 0x00010000. Info 0x00000009
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2030 ()> Failure details:
WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED: Certification revocation checking has been enabled, but the revocation check failed to verify whether a certificate has been revoked. The server used to check for revocation might be unreachable.
WINHTTP_CALLBACK_STATUS_FLAG_INVALID_CA: The function is unfamiliar with the Certificate Authority that generated the server's certificate.
Certificate details:
---Validity--
Valid from: 2016-09-20T04:08:45.000Z
Valid until: 2022-09-20T04:08:45.000Z
---Subject---
Created by http://www.fiddler2.com
DO_NOT_TRUST
*.google.com
---Issuer----
Created by http://www.fiddler2.com
DO_NOT_TRUST
DO_NOT_TRUST_FiddlerRoot
-------------
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2071 ()> Error result 5, hr = 0x80072f8f. Setting event 0000000000001638.
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2076 ()> Network connection destination details: 127.0.0.1:8888 (COMPUTERNAME)

W tym przypadku Fiddler został zainstalowany i skonfigurowany do odszyfrowywania HTTPS (co oznacza, że używa własnego certyfikatu), ale jego certyfikat został usunięty z listy zaufanych certyfikatów Windows, więc nie jest on zaufany. Pamiętaj, że ponieważ Fiddler jest serwerem proxy, łączył się z adresem 127.0.0.1, a nie z Google. Flagi błędów obejmują WINHTTP_CALLBACK_STATUS_FLAG_INVALID_CA, co oznacza, że system nie ufa urzędowi certyfikacji. (CA). Zwróć też uwagę, że ten certyfikat nie został wydany przez Google.

Uwaga: starsze wersje GWSMO mogą nie zawierać omówionych tutaj zaawansowanych funkcji dzienników. Zalecamy zaktualizowanie GWSMO do najnowszej wersji. Aby dowiedzieć się więcej, przejdź do kroku 1.

Ważne: nasz zespół pomocy chętnie udostępni Ci te wytyczne dotyczące konfigurowania sieci do współpracy z GWSMO. Nie możemy jednak pomóc w konfiguracji sieci. Pomocy w tym zakresie może Ci udzielić lokalny administrator sieci.


Google, Google Workspace oraz powiązane znaki i logotypy są znakami towarowymi firmy Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi należącymi do ich właścicieli.