Outlook kann keine verschlüsselten E-Mails an Empfänger in meinem Unternehmen senden.

Beim Versenden von S/MIME-verschlüsselten E-Mails innerhalb Ihres Unternehmens mit Outlook sucht Ihr Outlook die öffentlichen Empfängerschlüssel in der Globalen Adressliste (GAL ).
Daher muss der Administrator Ihres Unternehmens sicherstellen, dass alle Unternehmensbenutzer ihre gültigen S/MIME-Zertifikate im Active Directory (AD) und/oder Azure Active Directory (AAD) registriert haben.

AD/AAD synchronisiert Standardmäßig werden die E-Mail-Adressen und S/MIME-Zertifikatsdetails alle 30 Minuten mit der GAL aktualisiert.

Während Outlook für Mobilgeräte immer eine Live-Suche in der verbundenen GAL durchführt, sucht Outlook für Windows und Outlook für Mac standardmäßig in der globalen Offline-Adressliste.

Die Offline-GAL wird einmal alle 24 Stunden erstellt, basierend auf dem letzten erfolgreichen Synchronisieren der Offline-GAL mit AD/AAD.
Daher dauert es bei Verwendung der standardmäßigen automatisierten Prozesse und der Online-Verbindung des Clients bis zu 48 Stunden, bis die Offline-GAL synchronisiert ist und die neuesten S/MIME-Zertifikate anderen Benutzern in den Unternehmen in Outlook zur Verfügung stehen.

So synchronisieren Sie Ihr Offline-GAL für Outlook für Mac oder Windows manuell, um die :

  1. Öffnen Sie die Registerkarte Senden/Empfangen in der Multifunktionsleiste.
  2. Klicken Sie auf Gruppen senden/empfangen.
  3. Wählen Sie Adressbuch herunterladen .
  4. Klicken Sie auf OK .

Um die Synchronisierung von AD zu AAD manuell zu erzwingen:

  1. Als Administrator öffnen Sie PowerShell auf dem AD, das AD Sync ausführt.
  2. Führen Sie den folgenden Befehl aus :
    Start ADSyncSyncCycle – PolicyType Delta

So synchronisieren Sie von AD zu GAL für Ihren lokalen Exchange Server manuell, um :

  1. Öffnen Sie als Administrator die PowerShell auf dem AD.
  2. Führen Sie den folgenden Befehl aus der Datei :

Aktualisieren- GlobalAddressList -Bestätigen

Quellen:

  • https://docs.microsoft.com/en-us/powershell/module/exchange/update-globaladdresslist?view=exchange-ps
  • https://support.microsoft.com/en-us/topic/administering-the-offline-address-book-in-outlook-51958cc8-684a-83f9-aea5-97d4dddc0af4