Als je netwerkverbindingsproblemen ondervindt met Google Workspace Sync voor Microsoft Outlook (GWSMO), kun je de volgende stappen volgen om het probleem op te lossen.
Verbindingsproblemen oplossen
Stap 1: Netwerkpoorten openen
- Open poort 443 voor Outlook.exe en ProfileEditor.exe . Onze synchronisatieproducten communiceren voornamelijk via netwerkpoort 443, dus deze actie kan veel problemen oplossen. Raadpleeg dit Microsoft-artikel voor meer informatie over Microsoft Windows Defender Firewall. Raadpleeg anders de documentatie van uw firewall.
- Installeer GWSMO opnieuw via de downloadpagina om ervoor te zorgen dat de installatiebestanden correct worden gedownload.
- Open poort 80 om de certificaatintrekkingslijsten ( CRL ) te downloaden.
- Open poorten 80 en 443 in de Microsoft Windows-firewall zodat Outlook kan communiceren met de servers van Google. Raadpleeg dit Microsoft-artikel voor meer informatie over Microsoft Windows Defender Firewall.
Stap 2: Sta verkeer vanaf toegestane URL's toe.
Keur de volgende URL's goed:
| URL | Doel |
|---|---|
| https://oauth2.googleapis.com/token https://www.googleapis.com/oauth2/v4/token | Authenticatie |
| https://www.googleapis.com/calendar/ | Kalender |
| http://crl.pki.goog http://crls.pki.goog http://ocsp.pki.goog | Lijsten met ingetrokken certificaten |
| https://www.google.com/m8/feeds/contacts/ | Contacten |
| https://www.google.com/m8/feeds/gal | Wereldwijd adresboek |
| https://mail.google.com/mail/r/ https://www.googleapis.com/gmail/ | |
| https://www.googleapis.com/drive/ | Notities |
| https://www.googleapis.com/tasks/ | Taken |
Opmerking : Als u een ouderlijk toezichtsysteem van Windows gebruikt, moet u mogelijk URL's toevoegen aan uw whitelist. Raadpleeg dit Microsoft-artikel voor meer informatie.
Bekijk hoe je Google IP-adresbereiken kunt vinden. GWSMO kan elk van deze IP-adressen gebruiken.
Voor meer informatie over de huidige CRL's kunt u terecht op CRL-controle .
Stap 3: Controleer of u een proxy gebruikt.
GWSMO biedt geen ondersteuning voor geauthenticeerde proxy's. Google Workspace Support biedt geen hulp bij verbindingsproblemen als u een proxy gebruikt.
Om te detecteren of u een proxy gebruikt:
- Sluit alle vensters van Microsoft Internet Explorer.
- Open een nieuw Internet Explorer-venster.
- Ga naar https://mail.google.com .
- Als er om proxy-authenticatie wordt gevraagd, neem dan contact op met uw netwerkbeheerder voor hulp.
Om de WinHTTP-proxyinstellingen te controleren:
- Open een opdrachtprompt.
- Om de proxy-instellingen te controleren, voert u de volgende opdracht in:
netsh winhttp show proxy
Stap 4: Raadpleeg de logbestanden
Netwerkproblemen worden vastgelegd in de traceerbestanden van GWSMO. Dien uw traceerlogboeken in bij de Google Admin Toolbox Log Analyzer . De meeste problemen kunnen binnen enkele ogenblikken na indiening worden geïdentificeerd. Meer informatie
Los veelvoorkomende problemen op
Controleer de logbestanden op netwerk- of TLS-problemen.
Als er netwerkfouten optreden (bijvoorbeeld een time-out, geweigerde verbinding, enz.) of SSL/TLS-problemen (bijvoorbeeld een probleem met een beveiligde verbinding), tonen de logboeken het IP-adres waarmee de tool probeerde verbinding te maken. Bij een probleem met de beveiligde verbinding tonen de logboeken de oorzaak (bijvoorbeeld een onjuiste certificaatnaam, een verlopen certificaat, een mislukte CRL-controle, enz.) en de certificaatgegevens (bijvoorbeeld een Google-certificaat of een HTTPS-inspecterende proxy). Dit zou de noodzaak om netwerkcaptures te maken voor probleemoplossing aanzienlijk moeten verminderen en is van toepassing op zowel de hoofdlogboeken ( Trace-*.log ) als de autorisatielogboeken (in de map " Identity ").
Voorbeeld van een autorisatielogboek
[2022-09-21T03:59:46:ERROR:windows_http.cc(331)] TLS connection failure. See details below. [Status: 0x00010000. Status Info: 0x00000001]
[2022-09-21T03:59:46:ERROR:windows_http.cc(340)] Certificate details:
---Validity--
Valid from: 2017-09-13 17:23:55 UTC
Valid until: 2017-12-06 17:10:00 UTC
---Subject---
US
California
Mountain View
Google Inc
*.googleapis.com
---Issuer----
US
Google Inc
Google Internet Authority G2
-------------
[2022-09-21T03:59:46:ERROR:windows_http.cc(282)] WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED: Certification revocation checking has been enabled, but the revocation check failed to verify whether a certificate has been revoked. The server used to check for revocation might be unreachable.
[2022-09-21T03:59:46:ERROR:windows_http.cc(197)] Error from API WinHttpSendRequest with WinHTTP proxy. Will try direct (without proxy). Code: 0x00002f8f
[2022-09-21T03:59:46:ERROR:windows_http.cc(107)] Network connection destination details: 216.58.194.170:443 (sfo07s13-in-f170.1e100.net)In dit geval is het jaartal in de huidige datum van de machine gewijzigd naar 2022, waardoor het certificaat verouderd lijkt. U kunt de huidige datum aan het begin van elke logregel bekijken, en de datums " Valid from " en " Valid until " van het certificaat komen niet overeen met de huidige datum. De foutvlag WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED geeft aan dat de controle op intrekking van het certificaat is mislukt.
Je kunt het bestemmings-IP-adres en de opgeloste hostnaam ook bekijken na " Network connection destination details " op de laatste logregel. Het is een 1e100.net address , wat betekent dat het Google is.
Voorbeeld van een tracelog
Opmerking: Dit logvoorbeeld is afkomstig van GWMMO. Vergelijkbare traceerlogboekvermeldingen verschijnen ook in GWMME, Password Sync of GWSMO wanneer deze producten netwerk-/TLS-problemen ondervinden.
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2025 ()> Secure connection failure. Status: 0x00010000. Info 0x00000009
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2030 ()> Failure details:
WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED: Certification revocation checking has been enabled, but the revocation check failed to verify whether a certificate has been revoked. The server used to check for revocation might be unreachable.
WINHTTP_CALLBACK_STATUS_FLAG_INVALID_CA: The function is unfamiliar with the Certificate Authority that generated the server's certificate.
Certificate details:
---Validity--
Valid from: 2016-09-20T04:08:45.000Z
Valid until: 2022-09-20T04:08:45.000Z
---Subject---
Created by http://www.fiddler2.com
DO_NOT_TRUST
*.google.com
---Issuer----
Created by http://www.fiddler2.com
DO_NOT_TRUST
DO_NOT_TRUST_FiddlerRoot
-------------
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2071 ()> Error result 5, hr = 0x80072f8f. Setting event 0000000000001638.
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2076 ()> Network connection destination details: 127.0.0.1:8888 (COMPUTERNAME)
In dit geval was Fiddler geïnstalleerd en ingesteld voor HTTPS-decryptie (wat betekent dat het zijn eigen certificaat gebruikt), maar dit certificaat is verwijderd uit de lijst met vertrouwde certificaten Windows , waardoor het niet wordt vertrouwd. Merk op dat Fiddler , omdat het een proxy is, verbinding maakte met 127.0.0.1 en niet met Google. De foutmeldingen bevatten onder andere WINHTTP_CALLBACK_STATUS_FLAG_INVALID_CA , wat betekent dat het systeem de certificeringsinstantie (CA). Merk ook op dat Google dit certificaat niet heeft uitgegeven.
Let op : oudere versies van GWSMO bevatten mogelijk niet de geavanceerde logboekregistratiefuncties die hier worden besproken. We raden u aan om te updaten naar de nieuwste versie. Ga voor meer informatie naar stap 1 .
Belangrijk: Ons supportteam geeft u graag deze richtlijnen voor het instellen van uw netwerk voor gebruik met GWSMO. We kunnen u echter niet helpen met de configuratie van uw netwerk. Neem hiervoor contact op met uw lokale netwerkbeheerder.
Google, Google Workspace en aanverwante merken en logo's zijn handelsmerken van Google LLC. Alle andere bedrijfs- en productnamen zijn handelsmerken van de bedrijven waaraan ze zijn verbonden.