SBS2011 Exchange и Outlook 2010 ищут autodiscover.extdomain.com

У меня есть готовая установка SBS2011, которая полностью исправлена ​​и обновлена.

Во время установки SBS2011 мне не дали возможность поставить.com, вместо этого он настроил мое доменное имя с локальным расширением, т.е. mydomain.local

С точки зрения внешней почты пользователи используют домен extdomain.com.

Я установил сторонний сертификат SAN на свой сервер с именами:

  1. MyServer
  2. myserver.mydomain.local
  3. remote.extdomain.com
  4. autodiscover.extdomain.com.

Если я могу помочь, на самом деле я не хочу, чтобы мой сервер работал в Интернете, я только хочу, чтобы люди имели внутренний доступ через VPN (что отлично работает, они могут отправлять и получать электронную почту, все в порядке).

Что сводит меня с ума, так это то, что в Outlook 2010 всплывающее окно с ошибкой сертификата, так как регистратор домена отвечает на autodiscover.extdomain.com с удерживающей страницей, поэтому Outlook считает ее действительной!

Как я могу отключить эту проверку в Outlook, или я могу что-то сделать, если я открываю порт IIS на брандмауэре и у меня есть действующая страница автообнаружения?

Как я могу учесть, что у меня есть сайт autodiscover.mydomain.local, но нет сайта autodiscover.extdomain.com в IIS?

2 ответа

Решение

Вы можете сделать это с записями DNS SRV без изменения вашего сертификата. Это позволит избежать шага автообнаружения. Кажется, рекомендуется для установки SBS.

Однако я обычно устанавливаю автообнаружение как запись A или CNAME для фактического адреса почтового сервера. Почему вы получаете страницу для этого?

Проверьте: Как мне перенастроить автообнаружение Exchange?

Создайте запись узла автообнаружения A и укажите ее для внутреннего IP-адреса сервера обмена. Поскольку вы пытаетесь предотвратить какое-либо действительное воздействие "сервера" на сервере Exchange, клиенты, использующие сервер SBS для DNS (не уверен, устанавливаете ли вы его для VPN-подключений), будут искать запись SRV по умолчанию, созданную в DNS активного каталога. или SPN.. но внешние клиенты VPN будут искать domain.com/autodiscover.xml и затем autodiscover.domain.com, где domain.com извлекается из их основного адреса электронной почты в Exchange.

Другие вопросы по тегам