Назад | Перейти на главную страницу

Как настроить автообнаружение Exchange?

Итак, у меня долгое время были проблемы с отсутствием офиса, я считаю, что мой обмен был настроен неправильно. При запуске тестов на testexchangeconnectivity он подключается к http://mydomain.com/autodiscover и пытается http://autodiscover.mydomanin.com к сожалению, ни один из них не был настроен, и у меня настроен только DNS для owa.mydomain.com

OOF

Какой мой лучший шаг? mydomain.com указывает на мой сервер веб-дизайнеров. owa.mydomain указывает на нас и, похоже, работает для удаленного (sbs2011) и OWA.

sbs2011, exchange2010

Автообнаружение - это средство, помогающее упростить настройку удаленных установок Outlook и мобильных устройств для использования Exchange. Microsoft подробная документация по этой функции находится здесь.

Самый простой способ преодолеть препятствие автообнаружения - создать общедоступную запись A DNS для autodiscover.mydomain.com который указывает на IP-адрес вашего сервера SBS. Это также может быть псевдоним CNAME, но я предпочитаю запись A. Это можно запросить или настроить через регистратора доменов или кого-либо, кто управляет вашим общедоступным DNS. Это действительно основная часть настройки со стороны DNS.

Другая часть связана с вашим сертификатом SSL. Если вы перейдете к своему адресу электронной почты и изучите сертификат SSL, вы увидите, какие имена DNS настроены. Вы можете захотеть автоматическое обнаружение имен в одном сертификате. Опять же, более сложный процесс, но полезный в долгосрочной перспективе.

Поскольку это SBS, у вас может быть только одноименный сертификат. Я бы посоветовался с первоначальным разработчиком, но вы можете вместо этого создать резервную запись SRV DNS. Посмотри это подход от Microsoft и дополнительные примечания здесь.

Даже если сейчас автообнаружение не работает, вы все равно сможете настроить почту вручную. Вы смогли зайти так далеко?

Вот как я бы все это настроил.

Допустим, ваш адрес электронной почты blah@example.com

  1. Если у вас открыт порт 443 на вашем совершенно несвязанном веб-сайте example.com, убедитесь, что любой веб-сервер, обрабатывающий ваш веб-сайт, возвращает 404 для URL-адреса /Autodiscover/Autodiscover.xml.

    Это говорит клиентам Exchange уйти.

    Предотвращает захват почтовых клиентов вашим веб-сайтом.

  2. Убедитесь, что у вас НЕТ A, CNAME или других записей DNS для autodiscover.example.com.

    Это также указывает клиентам Exchange уйти.

    Вместо этого они будут использовать правильный метод RFC для обнаружения конечных точек службы, см. Следующий пункт.

    (Я знаю, что это противоречит другим советам, предлагаемым в этой теме; я просто хотел предложить вам этот альтернативный метод настройки AutoDiscover!)

  3. Создайте запись DNS SRV для «_autodiscover._tcp.example.com», она должна содержать «exchange.example.com».

    Это сообщает клиентам Exchange подключиться к https://exchange.example.com/ для автообнаружения.

    (Причина, по которой мы называем обмен имен хостов, а не автоматическое обнаружение, будет очевидна в следующем пункте.)

  4. Настройте серверы Exchange так, чтобы все службы (адресная книга, электронная почта, календарь и т. Д.) Находились на сайте IIS и виртуальном хосте exchange.example.com.

    Это позволяет вам настроить все для работы только с одним сертификатом SSL, вместо того, чтобы обналичивать сертификаты SAN.

  5. Создайте сертификат SSL для https://exchange.example.com/

    (Используйте любой центр сертификации, который вам нравится.)

    Установите сертификат SSL в службу Exchange IIS.

  6. Убедитесь, что на exchange.example.com есть запись A или CNAME в DNS, указывающая на IP-адрес службы Exchange IIS.

Это должно было сделать это.

Это немного запутано, и это связано с тем, что клиенты Exchange пробуют множество жестко запрограммированных глупых мест, чтобы найти службу автообнаружения, прежде чем делать правильные действия и запрашивать запись DNS SRV. Эти дыры необходимо закрыть, иначе в какой-то момент клиент будет случайно захвачен посторонними службами, такими как ваш веб-сайт.