Exchange-Ratgeber › Eingang: POP3- und IMAP-Abholung nach Exchange
Wo installiert man einen POP3-/IMAP-Connector: auf dem Exchange-Server, einem Mitgliedsserver oder einem Arbeitsplatz-PC?
Ein POP3-/IMAP-Connector braucht vom Netz zwei Dinge: ausgehenden Zugang zu den POP3- oder IMAP-Ports des Providers und SMTP-Zugang zu einem Empfangsconnector Ihres Exchange Servers. Aus dem Internet muss ihn nichts erreichen. Deshalb kann er auf dem Exchange-Server selbst laufen, auf jedem anderen Windows Server oder auf einem Rechner mit Windows 10/11 — POPcon ist ein Windows-Dienst, und seine Systemvoraussetzungen nennen Windows Server 2012 bis 2025 sowie Windows 7 bis 11. Der Standort entscheidet, welchen Empfangsconnector und welchen Remote-IP-Bereich Sie konfigurieren, welche Firewall die SMTP-Sitzung auf Port 25 passieren muss und welche Ausnahmen der Virenscanner braucht. Dieser Ratgeber stellt die drei Standorte nebeneinander und listet die Prüfschritte für das eine Symptom, das der Standort verursacht: Der Connector holt die Mail problemlos ab, erreicht Exchange aber nicht.
Aktualisiert am 2026-09-30
Was der Connector braucht – an jedem Standort
Die Anforderungen sind an jedem Standort dieselben; nur der Weg, sie zu erfüllen, unterscheidet sich. Die Angaben stammen aus den POPcon-Systemvoraussetzungen, den POP3-/IMAP-Einstellungen, den Exchange-Einstellungen und der Knowledge Base.
| Bedarf | Details | Wo es eingestellt wird |
|---|---|---|
| Windows für den Dienst | Windows Server 2025, 2022, 2019, 2016, 2012 oder Windows 11, 10, 8, 7 (jeweils x86 und x64); keine besonderen Anforderungen an CPU oder Speicher | Ihre Wahl des Rechners |
| Ausgehend zum Provider | POP3 auf Port 110 oder 995 (TLS), IMAP auf Port 143 oder 993 (TLS) oder der Port, den Ihr Provider nennt; die Verbindung öffnet immer der Connector | Je Konto in POPcon; jede Firewall oder jeder Proxy zwischen dem Rechner und dem Internet |
| SMTP zu Exchange | Hostname oder IP-Adresse des Exchange Servers (die Hilfeseite nennt exchange.local oder 127.0.0.1 als Beispiele) und der SMTP-Port, standardmäßig 25 | POPcon, Exchange-Server-Konfiguration; auf der Exchange-Seite der Empfangsconnector |
| Festplattenplatz | 10 MB für das Programm zuzüglich Platz für heruntergeladene E-Mails, die zwischengespeichert werden, bis Exchange sie angenommen hat | Das POPcon-Programmverzeichnis auf dem Rechner |
| Netzwerkkarten | Eine Karte genügt; bei zwei oder mehr Karten wählen Sie in POPcon die Karte für externe Verbindungen (zum Provider) und die für interne Verbindungen (zu Exchange) | POPcon, Spezial-Einstellungen → Netzwerk-Konfiguration |
| Verwaltung | Der POPcon Administrator läuft auf demselben Rechner oder auf jedem anderen Rechner im Netz, der den Dienst erreicht, über die TCP-Ports 22772 bis 22775 | Windows-Firewall auf dem Rechner, auf dem der Dienst läuft |
Die drei Standorte
Auf der Exchange-Seite zählt der Empfangsconnector. Microsoft beschreibt den Standard-Empfangsconnector Default Frontend <Servername> auf Exchange 2016, 2019 und SE als den Connector, der anonyme Verbindungen von externen SMTP-Servern annimmt – den üblichen Eingangspunkt für Nachrichten in die Exchange-Organisation; er lauscht auf Port 25 auf allen verfügbaren Adressen, und seine Remote-IP-Bereiche umfassen alle IPv4- und IPv6-Adressen (Empfangsconnectors in Exchange Server). Dieselbe Seite definiert die Remotenetzwerkeinstellungen eines Empfangsconnectors als die Quell-IP-Adressen, die der Empfangsconnector für Verbindungen abhört. Solange also niemand diese Bereiche eingeschränkt hat, liegt ein Connector auf jedem Rechner im Netz innerhalb dieser Bereiche, und die eine Einstellung, die die Konfigurationsanleitung für Exchange 2013/2016 hinzufügt, ist die Berechtigungsgruppe Anonyme Benutzer auf diesem Connector. Die Unterschiede zwischen den Standorten liegen woanders.
| Auf dem Exchange-Server | Auf einem anderen Windows Server (Mitgliedsserver) | Auf einem Arbeitsplatz-PC mit Windows 10/11 | |
|---|---|---|---|
| Exchange-Server-Adresse in POPcon | Der eigene Name des Servers oder 127.0.0.1 | Der Netzwerkname des Exchange-Servers, nicht der Internet-Domainname | Wie Mitgliedsserver |
| Weg der SMTP-Sitzung auf Port 25 | Bleibt auf dem Rechner; keine Firewall dazwischen | Die Windows-Firewall auf dem Exchange-Server und jede Netzwerk-Firewall zwischen den beiden Rechnern müssen Port 25 von diesem Rechner zulassen | Wie Mitgliedsserver; Arbeitsplätze stehen häufiger in einem Netzsegment, das eine Firewall von den Servern trennt |
| Empfangsconnector | Default Frontend auf Port 25 mit aktivierten Anonymen Benutzern; wurden seine Remote-IP-Bereiche eingeschränkt, muss die Adresse des Rechners, auf dem der Connector läuft, darin enthalten sein (alle drei Standorte) | ||
| Ausnahmen im Virenscanner | Das POPcon-Programmverzeichnis von der Echtzeitprüfung, dazu Microsofts Ausschlussliste für Exchange-Server (siehe unten) | Das POPcon-Programmverzeichnis von der Echtzeitprüfung | Wie Mitgliedsserver; Endpoint-Security-Produkte auf Arbeitsplätzen können zusätzlich ausgehendes SMTP abfangen |
| Verfügbarkeit der Abholung | Solange Exchange läuft, läuft der Connector | Solange der Server läuft; Exchange kann neu gestartet werden, ohne die Abholung zu unterbrechen – heruntergeladene Nachrichten warten als Dateien, bis Exchange sie annimmt | Nur solange der PC eingeschaltet ist; die Mail wartet in der Zwischenzeit beim Provider |
| POPcon Administrator | Lokal oder von einem anderen Rechner über die Ports 22772 bis 22775 | Ebenso | Ebenso |
| Proxy auf dem Weg ins Internet | Verlässt der ausgehende Verkehr das Netz über einen Proxy, trägt POPcon dessen Adresse und Port für seine POP3- und IMAP-Verbindungen ein; ein Microsoft ISA Server braucht zwei Paketfilter, Remoteport 110 für POP3 und Remoteport 25 für SMTP (alle drei Standorte) | ||
Die mittlere Spalte ist die übliche Wahl, wenn der Exchange-Server nichts außer Exchange tragen soll: Der Connector verhält sich dann wie jeder andere Anwendungsserver, der Mail einliefert, und die Exchange-Seite braucht nichts als die anonyme Berechtigung auf dem Empfangsconnector. Die linke Spalte ist am einfachsten einzurichten, weil die SMTP-Sitzung den Rechner nie verlässt; ihr Preis ist, dass der Exchange-Server nun auch die Virenscanner- und Dateifragen des Connectors trägt. Die rechte Spalte funktioniert, und die Systemvoraussetzungen sagen das auch, aber der Abholzeitplan hängt dann davon ab, dass ein PC eingeschaltet ist.
Virenscanner auf dem Rechner, auf dem der Connector läuft
POPcon legt jede heruntergeladene Nachricht als Datei in seinem Programmverzeichnis ab, während sie an Exchange zugestellt wird; Nachrichten, die Exchange ablehnt, landen in den Unterverzeichnissen TOOLARGE oder BADMAIL und können von dort für einen neuen Versuch nach PICKUP verschoben werden (noch einmal an Exchange übertragen). Ein Echtzeit-Virenscanner, der eine solche Datei löscht oder unter Quarantäne stellt, während POPcon damit arbeitet, greift in diesen Ablauf ein; der Knowledge-Base-Artikel POPcon hängt, wenn mein Virenscanner infizierte .msg-Dateien löscht beschreibt den Fall – POPcon warnt seit Version 2.8 den Postmaster, wenn eine interne Datei unerklärlich verschwindet, statt hängen zu bleiben. Die Empfehlung aus dem englischen Artikel: das POPcon-Programmverzeichnis (typischerweise C:\Program Files (x86)\POPcon) von der Echtzeitprüfung ausnehmen und stattdessen eine regelmäßige Prüfung planen.
Auf dem Exchange-Server selbst gibt es dieselbe Klasse von Problemen für die Dateien von Exchange, und Microsoft hat dafür eine eigene Seite: Ausführen von Windows-Antivirensoftware auf Exchange-Servern (gilt für 2016, 2019 und SE). Ihre Warnung: Das größte potenzielle Problem besteht darin, dass ein Programm wie eine Antivirensoftware eine geöffnete Protokoll- oder Datenbankdatei, die Exchange ändern muss, sperrt oder unter Quarantäne stellt – mit schwerwiegenden Folgen für den Exchange Server bis hin zum Datenverlust. Die Seite listet die Ordner, Prozesse und Dateinamenerweiterungen auf, die von der Datei- und Speicherprüfung auszunehmen sind, und weist darauf hin, dass auch die Prüfung von einem anderen Rechner aus zu solchen Dateisperren beitragen kann. Wer den Connector auf dem Exchange-Server betreibt, setzt das POPcon-Verzeichnis auf eine Liste, die es dort ohnehin geben sollte.
Zwei weitere Hinweise zum selben Thema. Manche Endpoint-Security-Produkte fangen ausgehendes SMTP ab oder blockieren es; die Knowledge Base empfiehlt, sie zum Test vorübergehend abzuschalten, wenn die Zustellung an Exchange scheitert. Und bei POPcon PRO, dessen Antiviren-Engine die heruntergeladenen Nachrichten prüft, kann die Windows-Datenausführungsverhinderung diese Engine beeinträchtigen; die Lösung in Die Windows-Datenausführungsverhinderung (DEP) führt zum Absturz der POPcon-Antiviren-Engine ist, DEP auf dem Rechner, auf dem POPcon läuft, auf „DEP nur für erforderliche Windows-Programme und -Dienste einschalten“ zu setzen.
„Holt ab, erreicht Exchange aber nicht“: die Prüfschritte
Das ist das Symptom, das der Standort verursacht, und es tritt fast nur auf, wenn der Connector auf einem anderen Rechner als Exchange läuft. Der Knowledge-Base-Artikel POPcon holt E-Mails ab, leitet sie aber nicht an den Exchange Server weiter und sein englisches Gegenstück nennen diese Prüfungen:
- Die Exchange-Server-Adresse. Tragen Sie den Netzwerknamen des Servers ein (etwa
MYSERVER), nicht den Internet-Domainnamen Ihrer Mail. Die ProtokolldateiPOPconSrv.logim POPcon-Verzeichnis zeigt, welche IP-Adresse POPcon tatsächlich zu erreichen versucht; prüfen Sie, dass es die des Exchange-Servers ist. - Die Exchange-Dienste. Der Dienst Microsoft Exchange-Transport muss auf dem Exchange-Server laufen.
- Netzwerkverbindung.
ping EXCHANGEvom POPcon-Rechner aus (mit dem Namen Ihres Servers). - SMTP-Port 25.
telnet EXCHANGE 25vom POPcon-Rechner aus muss nach kurzer Wartezeit das SMTP-Banner des Exchange Servers zeigen (eine Zeile, die mit220beginnt). Erscheint es nicht, ist Port 25 blockiert. - Firewalls. Die Windows-Firewall auf dem Exchange-Server und jede Netzwerk-Firewall zwischen den beiden Rechnern müssen Port 25 vom POPcon-Rechner zulassen.
- Endpoint Security. Manche Antiviren- oder Antispam-Produkte fangen ausgehendes SMTP ab; zum Test vorübergehend abschalten.
- Der Empfangsconnector. Prüfen Sie, dass die IP-Adresse des POPcon-Rechners in den zugelassenen Remote-IP-Bereichen des Empfangsconnectors liegt (Registerkarte Netzwerk).
Meldet das Protokoll „Could not reach Exchange SMTP server — check that IP port 25 is not blocked“, gibt der Artikel mit diesem Titel die kurze Fassung derselben Liste. Was Exchange antwortet, sobald die Verbindung steht, und was jede Antwort bedeutet, steht in Exchange-SMTP-Fehlercodes erklärt; der komplette Ablauf von der akzeptierten Domäne bis zum ersten Test in POP3- und IMAP-Postfächer in Exchange Server 2016, 2019 und SE abholen.
Den Connector auf einen anderen Rechner umziehen
Der Standort ist keine Entscheidung für immer. Um POPcon 4.x auf einen anderen Rechner zu bringen, installieren Sie es dort, stoppen den POPcon-Dienst, kopieren popcon.config und alle UIDS_*.dat-Dateien aus dem alten Programmverzeichnis in das neue und starten den Dienst (Wie kann ich die Konfiguration von POPcon sichern und auf einen anderen Rechner übertragen?). Die UIDS-Dateien sind die Listen der bereits heruntergeladenen E-Mails je Postfach; ohne sie würde ein Postfach, dessen Mails auf dem Server belassen werden, erneut heruntergeladen. Alternativ bietet der POPcon Administrator Datei → Konfiguration exportieren und Datei → Konfiguration importieren für die Kontoeinstellungen. Prüfen Sie nach dem Umzug die eine Exchange-Einstellung, die der Standort berührt: Waren die Remote-IP-Bereiche des Empfangsconnectors auf den alten Rechner eingeschränkt, müssen sie jetzt den neuen enthalten.
Lässt sich der Installer auf dem Zielrechner wegen Berechtigungen oder Gruppenrichtlinien nicht ausführen, beschreibt die englische Knowledge Base eine alternative Installationsmethode (englisch): auf einem Hilfsrechner installieren, das Programmverzeichnis kopieren, dort POPconSrv.exe starten und im Wartungsmenü Install and start service wählen.
Häufige Fragen
Muss der Connector auf dem Exchange-Server selbst laufen?
Nein. POPcon läuft als Windows-Dienst unter Windows Server 2012 bis 2025 oder Windows 7 bis 11, auf dem Exchange-Server oder auf jedem anderen Windows-Rechner im Netz. Mit dem Standort ändert sich der Weg der SMTP-Zustellung: Von einem anderen Rechner aus muss der Connector Exchange auf TCP-Port 25 erreichen, und der Empfangsconnector, der dort antwortet, muss Verbindungen von der Adresse dieses Rechners annehmen.
Kann ich ihn auf einem PC mit Windows 10 oder 11 betreiben?
Ja. Die POPcon-Systemvoraussetzungen nennen Windows 11 und Windows 10 (x86 und x64) neben den Server-Editionen. Der Dienst läuft, solange der PC läuft; ein PC, der abends ausgeschaltet wird, holt nur tagsüber ab, und die Nachrichten warten in der Zwischenzeit in den Provider-Postfächern. Für die Abholung rund um die Uhr ist ein Server oder ein dauerhaft laufender Rechner der bessere Ort.
Mit welchem Empfangsconnector spricht der Connector?
Mit dem, der auf Port 25 anonyme SMTP-Verbindungen annimmt. Auf Exchange 2016, 2019 und SE ist das der Empfangsconnector „Default Frontend <Servername>“, den Microsoft als den Connector beschreibt, der anonyme Verbindungen von externen SMTP-Servern auf Port 25 von allen IPv4- und IPv6-Adressen annimmt. Die Exchange-Konfigurationsanleitung aktiviert darauf die Berechtigungsgruppe „Anonyme Benutzer“. Hat jemand seine Remote-IP-Bereiche eingeschränkt, muss die Adresse des Rechners, auf dem der Connector läuft, hinzukommen; der Knowledge-Base-Artikel zu „Could not reach Exchange SMTP server“ beginnt mit genau dieser Prüfung.
Muss ich etwas vom Virenscanner ausnehmen?
Nehmen Sie das POPcon-Programmverzeichnis überall dort von der Echtzeitprüfung aus, wo der Connector läuft: POPcon schreibt jede heruntergeladene Nachricht als Datei und liest sie für die Zustellung wieder ein; ein Echtzeitscanner, der eine solche Datei entfernt, greift in diesen Ablauf ein. Planen Sie stattdessen eine regelmäßige Prüfung des Verzeichnisses. Auf dem Exchange-Server selbst nennt Microsoft zusätzlich die Exchange-Ordner, -Prozesse und -Dateitypen, die ein Windows-Antivirenprogramm nicht prüfen darf, weil eine gesperrte oder unter Quarantäne gestellte Protokoll- oder Datenbankdatei schwerwiegende Probleme bis zum Datenverlust verursachen kann.
Kann ich den Connector von meinem eigenen Arbeitsplatz aus verwalten?
Ja. Der POPcon Administrator ist ein eigenes Programm, das auf demselben Rechner oder auf jedem anderen Rechner im Netz laufen kann, der den POPcon-Dienst erreicht; die Kommunikation läuft über die TCP-Ports 22772 bis 22775 (der englische Knowledge-Base-Artikel nennt 22772 bis 22774). Geben Sie diese Ports in der Windows-Firewall des Rechners frei, auf dem der Dienst läuft, und auf einer Firewall zwischen beiden Rechnern. Das Schließen des Administrators beendet den Dienst nicht.
Mehr in den Exchange-Ratgebern, auf der POPcon-Produktseite, der Download-Seite oder in der Knowledge Base. In English: Where to install a POP3/IMAP connector: on the Exchange server, a member server, or a workstation