Назад | Перейти на главную страницу

Ошибки сертификата Outlook / Exchange после настройки свойств clientaccessserver и т. Д.

После обновления Exchange 2010 с помощью команд для Set-ActiveSyncVirtualDirectory, Set-ClientAccessServer, Set-ECPVirtualDirectory, Set-OABVirtualDirectory, Set-OWAVirtualDirectory, & Set-WebservicesVirtualDirectory чтобы указать на тот же адрес, что и наш внешний адрес, с соответствующими записями DNS для пересылки этого адреса на наш почтовый сервер, все новые учетные записи Outlook, которые настроены, работают отлично, однако старые учетные записи по-прежнему выдают ошибки сертификатов примерно через 20-25 секунд после запуска Outlook. Я предполагаю, что существующие учетные записи используют некоторые кешированные данные для подключения, а новые учетные записи - нет.

Имеет ли смысл это предположение?

Что я могу сделать, чтобы заставить этих клиентов обновлять свои кэшированные данные?

Если нет, есть ли способ воссоздать эти учетные записи при сохранении адресных книг пользователей и т. Д. (Желательно с использованием сценария)?

Задний план:

У нас есть пользователи на компьютерах, подключенных к домену, в нашей внутренней сети и внешние пользователи, получающие доступ к серверу Exchange через OWA на компьютерах, не подключенных к домену. Для наших внутренних пользователей все было хорошо (за исключением того, что мы использовали устаревшую защиту), но для внешних пользователей они постоянно получали ошибки в отношении нашего сертификата SSL. Итак, мы получили сертификат от доверенного центра сертификации и установили его на сервере IIS. Как и ожидалось, все ошибки исчезли у наших внешних пользователей, но в итоге у нас возникли ошибки для людей, обращающихся к серверу обмена на компьютерах домена через Outlook. Ошибки имели смысл, сервер IIS представлял сертификат для домена, отличного от того, к которому подключались эти компьютеры. Немного поисков нашел этот вопрос о сбое сервера, который привел меня к тому, что новые учетные записи Outlook настраиваются нормально, но старые клиенты Outlook по-прежнему выдают ошибки.

Я борюсь с аналогичной проблемой. У меня недостаточно очков, чтобы просто комментировать.

Но мне любопытно, это подстановочный сертификат? И у вас установлено имя CertPrincipal поставщика Outlook Outlook?

Get-OutlookProvider

Это типично для сертификатов с подстановочными знаками для установки поставщика EXPR. Но я обнаружил, что мне также может потребоваться установить поставщика EXCH.

Set-OutlookProvider EXCH -CertPrincipalName msstd: *. Domain.com