AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 595442
Accepted
Ash
Ash
Asked: 2014-05-16 16:21:39 +0800 CST2014-05-16 16:21:39 +0800 CST 2014-05-16 16:21:39 +0800 CST

Outlook:安全证书上的名称无效

  • 772

我们的最终用户在 Outlook 中收到以下对话框,该对话框引用了错误的内部域名 (domain.internal)。

如果使用 Outlook Anywhere,则不会收到对话框。

Outlook 安全警报

单击查看证书显示使用 Internet 域名 (domain.org.au) 正确安装的 SSL 证书。

查看证书

Exchange 管理控制台

SSL证书是否需要添加内部域名?如果是这样,怎么做?还是有其他解决方法?

exchange-2010
  • 1 1 个回答
  • 10146 Views

1 个回答

  • Voted
  1. Best Answer
    MaCuban
    2014-05-16T19:05:27+08:002014-05-16T19:05:27+08:00

    因此,您网络中的客户端通过与您证书上的名称不匹配的 AD dns 将您的交换服务器解析为 exchsvr.internal。该证书适用于您网络外部的客户端,因为他们使用的 DNS 名称与证书匹配。您必须说服您的内部客户他们正在连接到您的服务器,因为 extdomain.org.au 对我来说在交换管理方面已经有一段时间了,但是......我相信有两种方法可以做到这一点。

    1. 让外部域名在内部解析为其内部地址。通过创建一个内部区域来做到这一点。<- 如果您没有使用 dns、设置转发器或域转移的经验,您可能不想这样做
    2. 让您的内部客户端连接到 domain.org.au 的外部可解析地址。您将不得不为此使用 Exchange 管理控制台...基本上它的作用是告诉您的 Active Directory 附加计算机,他们想要自动连接的服务器不再是域。内部我在这里找到了以下内容,但之前做了更多的功课做出这样的改变。

      Set-ClientAccessServer -Identity exchange -AutodiscoverServiceInternalUri https://webmail.company.net/autodiscover/autodiscover.xml 
      
      Set-WebServicesVirtualDirectory -Identity "exchange\EWS (Default Web Site)" -InternalUrl https://webmail.company.net/ews/exchange.asmx
      
      Set-OABVirtualDirectory -Identity "exchange\oab (Default Web Site)" -InternalUrl https://webmail.company.net/oab
      

    Exchange 2010 不需要最后一个命令:

        Set-UMVirtualDirectory -Identity "exchange\unifiedmessaging (Default Web Site)" -InternalUrl https://webmail.company.net/unifiedmessaging/service.asmx
    

    您可以使用命令的“get”版本,例如 get-ClientAccessServer -Identity exchange 来查看当前设置是什么,并首先记下它。

    根据我们网络的配置,即使他们使用外部地址,流量也不太可能通过您的网关,这意味着它不应干扰外部互联网速度。

    • 2

相关问题

  • 防止多宿主服务器上的第二个 IP 在启用 AD 的 DNS 中注册

  • 从托管在 DC 上的 2003 迁移到 Exchange 2010

  • 如何解决 Exchange 2010 EMC 中的“用户未分配给任何管理角色”错误?

  • 运行群集 Exchange 环境需要哪些 VMWare 软件

  • 备份 Exchange 2010

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve