Назад | Перейти на главную страницу

Продление самоподписанного сертификата SBS2011 Exchange без изменения домашней страницы в IE?

На предыдущем сервере, когда мы использовали встроенный мастер SBS для обновления сертификата, он работал, однако он сбрасывал все компьютеры на домашней странице IE домена на companyweb.

Есть ли способ выполнить обновление без сброса всех домашних страниц?

Если вы используете SBS2011, тогда

  1. Запустите стандартную консоль Windows SBS2011.
  2. Щелкните значок «Сеть» на верхней панели, затем щелкните вкладку «Подключение».
  3. Подождите, пока панель справа станет активной, а затем нажмите «Исправить мою сеть».
  4. Позвольте мастеру поискать проблемы.
  5. Одна из проблем, которую он должен найти, - это просроченный сертификат.
  6. Снимите все флажки, кроме сертификата, и нажмите Далее.

Затем на сервере будет повторно выпущен новый самоподписанный сертификат.

В оболочке управления обменом запустите Get-ExchangeCertificate чтобы получить отпечаток на сертификате, который вы пытаетесь обновить, выполните следующее:

Get-ExchangeCertificate <thumbprint> | New-ExchangeCertificate | Enable-ExchangeCertificate -services pop,imap,smtp,iis

Я сделал это в SBS2011:

  1. открыто Консоль управления Exchange > перейдите к Конфигурация сервера и просмотрите сертификаты на правой панели

  2. Определите сертификат, срок действия которого истек (обратите внимание на имя субъекта и услуги)

  3. Начать ExMngmtnShell как администратор

  4. тип Get-ExchangeCertificateчтобы перечислить установленные сертификаты

  5. Сопоставьте сертификат с истекшим сертификатом (используя тему, имя и службы) из консоли, затем скопируйте связанный отпечаток

  6. Тип Get-ExchangeCertificate –Thumbprint INSERTTHUMBPRINTHERE | Новый-ExchangeCertificate

  7. Тип Y обновить сертификат

  8. Вы можете подтвердить, что новый сертификат установлен и связан с правильными службами, выполнив Шаг 4 или Шаг 1/2.

  9. Удалите старый сертификат с истекшим сроком действия либо из консоли, либо из командной консоли, используя Удалить-ExchangeCertificate -Thumbprint INSERTTHUMBPRINTHERE

Примечание: мне пришлось перезапустить сервер, чтобы сертификат вступил в силу.

Спасибо TeeC

Единственный шаг, который мне пришлось сделать, чтобы исправить телефоны, а также RPC через HTTP в клиентах Outlook, которые не могут подключиться, - это назначить правильный сертификат IIS ... По какой-то причине обновление удалило его ... Однако это был простое исправление: (после многих поисков)

Из консоли Exchange 2010 перейдите на серверы, найдите сертификат для сайта, на который указывают ваши телефоны, в столбце ниже щелкните правой кнопкой мыши и выберите назначить службам, выберите IIS и нажмите кнопку Готово.

Еще из Пс.

enable-exchangecertificate -thumbprint xxxxxxxxx -services iis

После этого вам придется перезапустить IIS. вы должны увидеть сертификат в браузере

Это сработало для меня:

  1. Запустите ExMngmtnShell от имени администратора

  2. введите Get-ExchangeCertificate, чтобы вывести список установленных сертификатов.

  3. Сопоставьте сертификат с истекшим сертификатом (используя тему, имя и службы) из консоли, затем скопируйте связанный отпечаток

  4. Введите Get-ExchangeCertificate –Thumbprint INSERTTHUMBPRINTHERE | Новый-ExchangeCertificate

  5. Введите Y, чтобы обновить сертификат

  6. Перезапустите консоль SBS2008 / 2011 или перезапустите сервер.