Удаление предупреждения системы безопасности Outlook для клиентов домена внутренней сети выскакивает - Удалить безопасность?
У меня есть несколько клиентов Outlook во внутренней сети, указывающих на внутреннее DNS-имя сервера Exchange 2010 SP1 R2.
Имя, которое мы используем exchange2.example.local
,
Поскольку приняты новые рекомендации, центры сертификации больше не будут выдавать сертификаты SSL для доменов в домене верхнего уровня. .local
, Это означает, что я больше не могу получить работающий сертификат SSL для этого имени хоста, и клиенты Outlook часто выдают всплывающее окно с предупреждением системы безопасности.
Есть ли способ не дать Outlook требовать и проверять сертификат для получения почты от Exchange для внутренних клиентов, которые находятся в той же сети, что и сервер Exchange? В любом случае мне не нужен этот дополнительный уровень безопасности, поскольку все клиенты защищены внутренними уровнями безопасности сети.
2 ответа
Можете ли вы продлить самооценку, которую создает Exchange, при установке?
После этого установите его локально на каждом компьютере.
Попробуйте шаг слушать там с вашим сертификатом godaddy; Имя в сертификате безопасности недействительно или не соответствует названию сайта - ЧАСТЬ 2
В резюме;
Get-ClientAccessServer -Identity exchange2 | Флорида
и проверьте URL, сделайте так, чтобы они соответствовали внешнему URL;
Set-ClientAccessServer -Identity "mbx1" –AutodiscoverServiceInternalURI https://nlb.nwtraders.msft/autodiscover/autodiscover.xml
Set-WebServicesVirtualDirectory -Identity "mbx1\EWS (Default Web Site)" –InternalUrl https://nlb.nwtraders.msft/EWS/Exchange.asmx
Set-OABVirtualDirectory -Identity “mbx1\OAB (Default Web Site)” -InternalURL https://nlb.nwtraders.msft/OAB
Enable-OutlookAnywhere -Server mbx1 -ExternalHostname “nlb.nwtraders.msft” -ClientAuthenticationMethod “NTLM”
Set-ActiveSyncVirtualDirectory -Identity “mbx1\Microsoft-Server-ActiveSync (Default Web Site)” -InternalURL https://nlb.nwtraders.msft/Microsoft-Server-Activesync
Я не изменил значение там, но вы можете угадать шаг.
Вам может потребоваться настройка split-DNS, чтобы преобразовать имя во внутренний IP