SBS2011 Exchange et Outlook 2010 à la search d'autodiscover.extdomain.com

J'ai une installation hors ligne SBS2011 qui est entièrement corrigée et mise à jour.

Au cours de l'installation de SBS2011 ne m'a pas donné l'option de mettre un .com et a plutôt configuré mon nom de domaine avec une extension locale, c'est-à-dire mydomain.local

Du sharepoint vue du courrier externe, les users utilisent le domaine extdomain.com.

J'ai installé un certificate SAN tiers sur mon server avec les noms suivants:

  1. myserver
  2. myserver.mydomain.local
  3. remote.extdomain.com
  4. autodiscover.extdomain.com.

Si je peux l'aider ne veut pas vraiment que mon server fonctionne sur Internet, je veux seulement que les gens accèdent en interne sur le VPN (ce qui fonctionne bien, ils peuvent envoyer et recevoir un courrier électronique correct).

Ce qui me rend fou est dans Outlook 2010, l'erreur de certificate s'affiche alors que l'enregistreur de domaine répond à l'autodiscover.extdomain.com avec une page d'attente pour que Outlook pense qu'elle est valide!

Comment puis-je désactiver cette vérification dans Outlook, ou est-ce que je peux faire si j'ouvre le port IIS sur le pare-feu et que j'ai une page de découverte automatique valide?

Comment puis-je expliquer que j'ai un site Web autodiscover.mydomain.local mais pas un site autodiscover.extdomain.com dans IIS?

Vous pouvez le faire avec les loggings DNS SRV sans modifier votre cert. Cela éviterait l'étape de la découverte automatique. Il semble être recommandé pour les installations SBS .

Cependant, je définis généralement la découverte automatique comme un logging A ou CNAME à l'adresse du server de messagerie réelle. Pourquoi obtenez-vous une page d'attente pour cela?

Check out: Comment puis-je reconfigurer la découverte automatique Exchange?

Créez un autodiscover Un logging d'hôte et indiquez-le à l'adresse IP interne du server d'échange. Étant donné que vous essayez d'éviter toute exposition "Internet" réelle sur le server d'échange, les clients qui utilisent la séparation SBS pour DNS (pas sûr si vous le configurez pour les connections VPN) searchront alors l'logging SRV par défaut créé dans le directory DNS actif ou le SPN .. mais les clients VPN externes searchront domain.com/autodiscover.xml et ensuite autodiscover.domain.com où domain.com est extrait de leur adresse e-mail principale dans Exchange.