Назад | Перейти на главную страницу

Размещенный Exchange продолжает «разрешать» полное доменное имя сервера CAS при настройке Outlook… НЕ ХОРОШО

В нашей среде Exchange 2010 при настройке Outlook с одной из учетных записей почтового ящика проверка имени разрешает полное доменное имя нашего сервера клиентского доступа. Мы не хотим, чтобы сотрудники / клиенты видели эту информацию. У меня есть запись поддомена, имя которой указано на сервере CAS, поэтому все будет хорошо, пока вы не нажмете кнопку «Проверить имя» во время установки, и она не преобразуется в полное доменное имя сервера.

exchange.mysite.com превращается в EX-CAS01.mysite.local

Я пытаюсь понять, как этого избежать, потому что это выглядит не так хорошо, но, что более важно, в целях безопасности.

Вы можете обойти это, настроив отдельный серверный массив CAS, если вы действительно этого хотите.

Создайте запись DNS для exchange.mysite.com на своем внутреннем DNS-сервере и укажите ее на свой сервер Exchange. Затем сделайте это:

New-ClientAccessArray –Name «CAS Array» –Fqdn «exchange.mysite.com» –Site «Default-First-Site-Name»
Set-MailboxDatabase DatabaseName -RpcClientAccessServer «exchange.mysite.com»

Возможно, вы даже сможете заставить это работать без части массива CAS, я просто не пробовал и, вероятно, не рекомендовал бы это, поскольку Microsoft, вероятно, не будет его поддерживать.

Мне это кажется нормальным. Это поле будет преобразовано во внутреннее NetBIOS или полное доменное имя сервера, а не в общедоступное полное доменное имя сервера (к которому привязан сертификат SSL). Я не думаю, что с этим что-то можно сделать. Что в этом такого, что заставляет вас думать, что это угроза безопасности? Как знание внутреннего имени подвергает сервер или клиента какому-либо риску?