हमारे पास एक Exchange 2010 सर्वर है, जो हमारे सक्रिय निर्देशिका डोमेन के भीतर चल रहा है, जिसका आंतरिक होस्टनाम है server.example.local।
सर्वर एक्सचेंज के लिए कहीं भी कॉन्फ़िगर किया गया है, लेकिन वर्तमान में server.example.localस्थापित नाम के साथ एक स्व हस्ताक्षरित प्रमाण पत्र है।
आंतरिक रूप से, क्लाइंट कनेक्ट होते हैं और ठीक काम करते हैं, लेकिन बाहरी रूप से, हम प्रमाणपत्र त्रुटियां कर रहे हैं जैसा कि आप उम्मीद करेंगे।
मैं इसे ठीक करने के लिए प्रमाणपत्र पर सभी प्रासंगिक SAN के साथ सर्वर पर स्थापित करने के लिए UCC SSL प्रमाणपत्र खरीदने वाला हूं, लेकिन स्पष्ट समस्या के कारण .localएक विषय वैकल्पिक नाम के साथ एक विश्वसनीय प्रमाण पत्र प्राप्त करने के लिए , मैं ग्राहकों को कॉन्फ़िगर करना चाहता हूं। आंतरिक नेटवर्क पर ताकि वे .localhostname के किसी भी संदर्भ का उपयोग न करें ।
मैंने सर्वर के लिए हमारे बाहरी DNS नाम को कॉन्फ़िगर किया है exchange.example.com, और एक CNAME बनाया है autodiscover.example.comजिसके लिए भी (सही ढंग से) अंक दिए गए हैं exchange.example.com। मैंने इन दो होस्टनामों के लिए आंतरिक DNS रिकॉर्ड भी कॉन्फ़िगर किए हैं जो एक ही सर्वर के आंतरिक इंटरफ़ेस की ओर इशारा करते हैं। मैं यहाँ किसी भी समस्या का अनुमान नहीं लगाता।
अब मैं आंतरिक रूप से ऑटो डिस्कवर को फिर से कॉन्फ़िगर करने की कोशिश कर रहा हूं, ताकि आउटलुक कनेक्ट करने का प्रयास करे exchange.example.com। मैंने इसके लिए तैयारी करने के लिए KB940726 में चरणों का पालन किया है , और यह ठीक काम करता दिखाई दिया। कोई त्रुटि उत्पन्न नहीं हुई और मैं ADSI संपादन का उपयोग करके AD में CAS नाम सत्यापित कर पाया।
मैंने अभी हाल ही में एक नए एक्सचेंज मेलबॉक्स के साथ एक नए बनाए गए परीक्षण उपयोगकर्ता खाते के साथ यह परीक्षण करने की कोशिश की है, और आउटलुक 2007 आंतरिक नेटवर्क पर ठीक जोड़ता है, लेकिन एक्सचेंज प्रोफाइल में गहराई से देख रहा है, आउटलुक अभी भी सर्वर नाम के रूप में हल कर रहा है server.example.local।
क्या यह स्वयं हस्ताक्षरित प्रमाण पत्र हो सकता है, जिससे आउटलुक सर्वर नाम के रूप में प्रदर्शित हो रहा है server.example.local, या क्या मेरे आंतरिक ऑटोडिस्क कॉन्फ़िगरेशन के साथ अभी भी कुछ गड़बड़ है?
संपादित करें
मैंने यह साबित कर दिया है कि यह ऐसा प्रमाणपत्र नहीं है, जो आउटलुक रिटर्निंग के लिए जिम्मेदार है server.example.local, जिसके नाम के साथ एक और स्व-प्रमाणित प्रमाणपत्र स्थापित करके test.example.com। एक नया आउटलुक प्रोफाइल बनाते समय, मैं बेमेल त्रुटि प्राप्त कर रहा हूं जिसे मैं एक्सेप्ट कर रहा हूं, लेकिन सर्टिफिकेट को स्वीकार करने और आउटलुक प्रोफाइल के कॉन्फिग खत्म होने के बाद, फिर भी यह server.example.localसर्वर नाम के रूप में दिखता है । इसका मतलब यह है कि अगर मैं अब UCC सर्टिफिकेट खरीदना चाहता था, तो वह बाहरी क्लाइंट ठीक काम करेगा, लेकिन आंतरिक क्लाइंट एक सर्टिफिकेट नाम बेमेल दिखाएगा।
किसी भी विचार जहां यह निदान शुरू करने के लिए?
exchange.example.comसे एक ही आईपी को इंगित करने वाला एक रिकॉर्ड है जो server.example.localइंगित करता है। आईपी पते के लिए कोई रिवर्स डीएनएस रिकॉर्ड भी नहीं है। nslookup exchange.example.com(या पिंग) नाम को हल नहीं करता है server.example.local।
server, इसका कोई उल्लेख नहीं है example.local, लेकिन मुझे लगता है कि निहित हो सकता है।