हमारे पास एक Exchange 2010 सर्वर है, जो हमारे सक्रिय निर्देशिका डोमेन के भीतर चल रहा है, जिसका आंतरिक होस्टनाम है server.example.local
।
सर्वर एक्सचेंज के लिए कहीं भी कॉन्फ़िगर किया गया है, लेकिन वर्तमान में server.example.local
स्थापित नाम के साथ एक स्व हस्ताक्षरित प्रमाण पत्र है।
आंतरिक रूप से, क्लाइंट कनेक्ट होते हैं और ठीक काम करते हैं, लेकिन बाहरी रूप से, हम प्रमाणपत्र त्रुटियां कर रहे हैं जैसा कि आप उम्मीद करेंगे।
मैं इसे ठीक करने के लिए प्रमाणपत्र पर सभी प्रासंगिक SAN के साथ सर्वर पर स्थापित करने के लिए UCC SSL प्रमाणपत्र खरीदने वाला हूं, लेकिन स्पष्ट समस्या के कारण .local
एक विषय वैकल्पिक नाम के साथ एक विश्वसनीय प्रमाण पत्र प्राप्त करने के लिए , मैं ग्राहकों को कॉन्फ़िगर करना चाहता हूं। आंतरिक नेटवर्क पर ताकि वे .local
hostname के किसी भी संदर्भ का उपयोग न करें ।
मैंने सर्वर के लिए हमारे बाहरी DNS नाम को कॉन्फ़िगर किया है exchange.example.com
, और एक CNAME बनाया है autodiscover.example.com
जिसके लिए भी (सही ढंग से) अंक दिए गए हैं exchange.example.com
। मैंने इन दो होस्टनामों के लिए आंतरिक DNS रिकॉर्ड भी कॉन्फ़िगर किए हैं जो एक ही सर्वर के आंतरिक इंटरफ़ेस की ओर इशारा करते हैं। मैं यहाँ किसी भी समस्या का अनुमान नहीं लगाता।
अब मैं आंतरिक रूप से ऑटो डिस्कवर को फिर से कॉन्फ़िगर करने की कोशिश कर रहा हूं, ताकि आउटलुक कनेक्ट करने का प्रयास करे exchange.example.com
। मैंने इसके लिए तैयारी करने के लिए KB940726 में चरणों का पालन किया है , और यह ठीक काम करता दिखाई दिया। कोई त्रुटि उत्पन्न नहीं हुई और मैं ADSI संपादन का उपयोग करके AD में CAS नाम सत्यापित कर पाया।
मैंने अभी हाल ही में एक नए एक्सचेंज मेलबॉक्स के साथ एक नए बनाए गए परीक्षण उपयोगकर्ता खाते के साथ यह परीक्षण करने की कोशिश की है, और आउटलुक 2007 आंतरिक नेटवर्क पर ठीक जोड़ता है, लेकिन एक्सचेंज प्रोफाइल में गहराई से देख रहा है, आउटलुक अभी भी सर्वर नाम के रूप में हल कर रहा है server.example.local
।
क्या यह स्वयं हस्ताक्षरित प्रमाण पत्र हो सकता है, जिससे आउटलुक सर्वर नाम के रूप में प्रदर्शित हो रहा है server.example.local
, या क्या मेरे आंतरिक ऑटोडिस्क कॉन्फ़िगरेशन के साथ अभी भी कुछ गड़बड़ है?
संपादित करें
मैंने यह साबित कर दिया है कि यह ऐसा प्रमाणपत्र नहीं है, जो आउटलुक रिटर्निंग के लिए जिम्मेदार है server.example.local
, जिसके नाम के साथ एक और स्व-प्रमाणित प्रमाणपत्र स्थापित करके test.example.com
। एक नया आउटलुक प्रोफाइल बनाते समय, मैं बेमेल त्रुटि प्राप्त कर रहा हूं जिसे मैं एक्सेप्ट कर रहा हूं, लेकिन सर्टिफिकेट को स्वीकार करने और आउटलुक प्रोफाइल के कॉन्फिग खत्म होने के बाद, फिर भी यह server.example.local
सर्वर नाम के रूप में दिखता है । इसका मतलब यह है कि अगर मैं अब UCC सर्टिफिकेट खरीदना चाहता था, तो वह बाहरी क्लाइंट ठीक काम करेगा, लेकिन आंतरिक क्लाइंट एक सर्टिफिकेट नाम बेमेल दिखाएगा।
किसी भी विचार जहां यह निदान शुरू करने के लिए?
exchange.example.com
से एक ही आईपी को इंगित करने वाला एक रिकॉर्ड है जो server.example.local
इंगित करता है। आईपी पते के लिए कोई रिवर्स डीएनएस रिकॉर्ड भी नहीं है। nslookup exchange.example.com
(या पिंग) नाम को हल नहीं करता है server.example.local
।
server
, इसका कोई उल्लेख नहीं है example.local
, लेकिन मुझे लगता है कि निहित हो सकता है।