После обновления Exchange 2010 с помощью команд для Set-ActiveSyncVirtualDirectory
, Set-ClientAccessServer
, Set-ECPVirtualDirectory
, Set-OABVirtualDirectory
, Set-OWAVirtualDirectory
, & Set-WebservicesVirtualDirectory
чтобы указать на тот же адрес, что и наш внешний адрес, с соответствующими записями DNS для пересылки этого адреса на наш почтовый сервер, все новые учетные записи Outlook, которые настроены, работают отлично, однако старые учетные записи по-прежнему выдают ошибки сертификатов примерно через 20-25 секунд после запуска Outlook. Я предполагаю, что существующие учетные записи используют некоторые кешированные данные для подключения, а новые учетные записи - нет.
Имеет ли смысл это предположение?
Что я могу сделать, чтобы заставить этих клиентов обновлять свои кэшированные данные?
Если нет, есть ли способ воссоздать эти учетные записи при сохранении адресных книг пользователей и т. Д. (Желательно с использованием сценария)?
Задний план:
У нас есть пользователи на компьютерах, подключенных к домену, в нашей внутренней сети и внешние пользователи, получающие доступ к серверу Exchange через OWA на компьютерах, не подключенных к домену. Для наших внутренних пользователей все было хорошо (за исключением того, что мы использовали устаревшую защиту), но для внешних пользователей они постоянно получали ошибки в отношении нашего сертификата SSL. Итак, мы получили сертификат от доверенного центра сертификации и установили его на сервере IIS. Как и ожидалось, все ошибки исчезли у наших внешних пользователей, но в итоге у нас возникли ошибки для людей, обращающихся к серверу обмена на компьютерах домена через Outlook. Ошибки имели смысл, сервер IIS представлял сертификат для домена, отличного от того, к которому подключались эти компьютеры. Немного поисков нашел этот вопрос о сбое сервера, который привел меня к тому, что новые учетные записи Outlook настраиваются нормально, но старые клиенты Outlook по-прежнему выдают ошибки.
Я борюсь с аналогичной проблемой. У меня недостаточно очков, чтобы просто комментировать.
Но мне любопытно, это подстановочный сертификат? И у вас установлено имя CertPrincipal поставщика Outlook Outlook?
Get-OutlookProvider
Это типично для сертификатов с подстановочными знаками для установки поставщика EXPR. Но я обнаружил, что мне также может потребоваться установить поставщика EXCH.
Set-OutlookProvider EXCH -CertPrincipalName msstd: *. Domain.com