Forum

Exchange 2007 Autod...
 
Bildirimler
Hepsini Temizle

Exchange 2007 Autodiscover problemi

19 Yazılar
7 Üyeler
0 Reactions
538 Görüntüleme
(@erenSanli)
Gönderiler: 86
Estimable Member
Konu başlatıcı
 

Merhaba,


Calişma yaptğımız firmada abc.local etki alanı var. Domain de split dns mevcut, Domain adı ise abc.com ve isp den alındı. Dc server 2003 te dns olarak sadece abc.local var.


autodiscover kaydını abc.local de açılması mı gerekiyor yoksa, "Outlook 2007 de internetten arıyor autodiscover kaydını", isp tarafında da dns'e bir autodiscover kaydı - ptr kaydı eklenmeli mi?


Autodiscover calışmadığı için örneğin out of office özelliği ve offline address book çalışmıyor Outlook'ta. Ne zaman ki bir client makinede host dosyasına autodiscover ve exchange in local ip sini eklersem, Auto discover calısıyor ve out of office vs düzeliyor.


 Ancak bu seferde Outlook açılışta certificate name mismatch hatası veriyor.Outlook anywhere exchange'de aktif ancak sertifikada multiple domain name yok, sadece mail.abc.com olarak gözüküyor.(CA exchange de yüklü) (sertifikaya sag tusla özelliklere girdigimizde subject alternate name üzerinde unlem işareti var.)(tüm domain isimlerini içeren sertifika oluşturdum,ancak aktif etmedim exchange servisleri için, onda da subject alternate name üzerinde unlem isareti var, ancak ekleyecek baska isim kalmadı, her türlü domain local, makine ismi local vs ekledim)


Sertifkaya dokunmadan exchange de internal ve external url leri aynı yapınca düzelir şeklinde çok makale var ancak tam emin olamadım, yaklaşık 1300 kişiye hizmet veren makine ve yanlış bi sey yapmak istemiyorum. 


Mumin hocamin bu konuda önerdiği linkten baktım ancak onda da aynı şey yazıyor,pek emin değilim düzeleceğinden.Şu bir çözüm olabilir mi, exchange ilk kurulduğunda default sertifikayla geliyor, autodiscover vs çalışıyor.O sertifkayı aktif etmek tekrar mümkün mü? Outlook anywhere özelliği aslında kullanılmıyor onu kapatmak sorun olmayacak? veya sizler ne önerirsiniz? sertifikaya dokunmadan halledilebilecek bir durum mudur?


Çok makale araştırdım  kafam karıştı biraz, 


teşekküler yardımlarınız için.


 


 

 
Gönderildi : 05/07/2009 13:44

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33311
Illustrious Member Yönetici
 

Merhaba Eren bey ;

İlk olarak aşağıdaki makaleyi incelemenizi öneririm.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 05/07/2009 14:40

(@cozumpark)
Gönderiler: 16307
Illustrious Member Yönetici
 

merhabalar


hakan hocam makalenin linkini unutmuşsun :))


  http://www.cozumpark.com/blogs/exchangeserver/archive/2008/03/27/exchange-server-2007-ve-autodiscover-kullan-m.aspx


yukarıdaki makaleyi inceleyiniz. daha sonra da herşey tamam ise aşağıdaki test aracı ile testinizi yapınız.


https://www.testexchangeconnectivity.com/


kolay gelsin

 
Gönderildi : 05/07/2009 18:05

(@erenSanli)
Gönderiler: 86
Estimable Member
Konu başlatıcı
 

Merhaba, teşekkürler cevap için


ben bu ayarları yaptım zaten, dns de autodiscover kaydı ekledim, set outlook provider vs ayarlı, iis'de autodiscover var , ancak outlook açılınca sertifika hatası veriyor bu sefer, o yuzden dns den autodiscover kaydını kaldırdım,onu kaldırınca sertifika hatası vermiyor ancak tabii autodiscover servisleri de çalışmıyor.


yani ya herşey düzgün çalışıyor ama outlook açılırken sertifika hatası veriyor, ya da dns'den autodiscover kaydını kaldırınca sertifika hatası vermiyor ancak bu seferde örnegin out of office çalışmıyor


bu makalede hiç sertifkadan bahsetmemiş, benim sorunum bu aşağıdaki makalede ama içinden çıkamadım


http://technet.microsoft.com/en-us/library/bb332063.aspx


ve bu son makaledekileri yapıyorum, etki alanına ve exchange makine ismine uygun sertifikayı baştan oluşturuyorum ancak halen aynı problem, subject alternate name üzerinde sarı unlem işareti var


http://technet.microsoft.com/en-us/library/aa995942.aspx


aslında autodiscover çalışıyor ama sertifka hatasını çözemedim bir türlü


bi yerde hata yapıyorum ama bulamadım,  

 
Gönderildi : 05/07/2009 23:42

(@cemengin)
Gönderiler: 923
Noble Member
 

autodiscover host kaydı yaptığında hata vermesi çok normal sertifikayı şu komutla oluşturumusun.


 


New-ExchangeCertificate -GenerateRequest -SubjectName "DC=domain.com.tr, DC=com,DC=tr O=domain, CN=mail.domain.com.tr" -DomainName mail.domain.com.tr, autodiscover.domain.com.tr, domain.com.tr, mailsrv.domain.com.tr, mailsrv -FriendlyName "Microsoft Exchange 2007" -Path c:\mailcert.req

 
Gönderildi : 06/07/2009 01:11

(@erenSanli)
Gönderiler: 86
Estimable Member
Konu başlatıcı
 

Merhaba


bende aynen bunu yazıyorum ancak autodiscover.domain.com.tr diye bir kayıt yok , bunu isp tarafında mı açtırmam lazım(domain.local etki alanı kullanılıyor,domain.com.tr firmadaki sunucunun dns inde yok), hatta mailsrv.domain.local,autodiscover.domain.local isimlerini de ekliyorum


 


 

 
Gönderildi : 07/07/2009 12:51

(@bugrakeskin)
Gönderiler: 5088
Illustrious Member
 

Merhaba

durum iyice karışmış anlaşılan.

bir kere autodiscover.domainismi.local isminde local dns den kayıt açmanız lazım bu şart. sonra bu kayıt ile ilişkili sertifika oluşturmanız lazım.

internetten de kullanıcılar autodiscover kullanacaklar ise, multiple cas hostname sertifika oluşturmanız lazım.

sizin sorunun cevabı alttaki makalededir. dikkatli okursanız problem olmaz.

http://technet.microsoft.com/en-us/library/aa995942.aspx

 
Gönderildi : 07/07/2009 13:07

(@FeritZeybekoglu)
Gönderiler: 5
Active Member
 

Peki,


sertifika kullanmadan çalıştıramaz mıyız?


çünkü ben IIS den sertifikayı kaldırmıştım Exchange 2007 yi kurarken.


 

 
Gönderildi : 07/07/2009 14:52

(@bugrakeskin)
Gönderiler: 5088
Illustrious Member
 

Sertifikasız olmaz, zaten makaleyi inceleyin tek bir komutla sertifika oluşturuyosunuz?

 
Gönderildi : 07/07/2009 16:19

(@erenSanli)
Gönderiler: 86
Estimable Member
Konu başlatıcı
 

Teşekkürler, bu makaleyi de  deneyeceğim, sonucu buradan bildiririm tekrar

 
Gönderildi : 08/07/2009 13:11

(@erenSanli)
Gönderiler: 86
Estimable Member
Konu başlatıcı
 

merhaba bıraz gec yazabılıyorum , bu problemde son durum şöyle ozetliyim


 sirket ici doman adı , domain.local kullanılıyor, mail adresileri uzantısı ise domain.com, domain.com 


ic networkte domain.local de dns var, bır de isp tarafında domain.com  için dns var


ic networkte domain.local dns ayarlarında domain.com icın zone olusturup içine autodiscover a kaydı acıp, ip olarakta local exchange ip sini verince sorun cozuldu, localde autodiscover calısıyor


ayrıca isp taraında domain.com dns için orada da autodiscover kaydı actırıp, ip olarak exchange dış ip si verildi,


local de problem yok ancak outlook anywhere ile internetten baglanınca mail alışverişinde problem yok ama autodiscover yıne calısmıyor,


(sertifika hatası vermiyor, sertifika multiple isimler ile olusturuldu, sorunsuz calısıyor)

 
Gönderildi : 11/09/2009 00:03

(@mehmetsaityilmaz)
Gönderiler: 1458
Noble Member
 

Hocam konuyu horlatmış gibi oluyorum ama bende şöyle bir sıkıntı var , mümin hocamın makalesini takip ederek autodiscover ayarlarını exchange üzerinde yaptım , bende de iki domain var .local ve .com , dns dışarda tutulduğu için autodiscover adında bir host a kaydı oluşturdum ve lokaldeki dns üzerinde yeni bir zone oluşturdum ve orada da host a kaydı oluşturup exchnage servera yönlendirdiğim ama , dışardan bir Outlook ile hesap oluşturmaya çalıştığımda " posta sunucunuza kurulmuş şifreli bir bağlantı yok " diye Outlook beni uyarıyor sorunu nasıl çözebilirim , saygılar.

 
Gönderildi : 14/07/2012 16:37

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33311
Illustrious Member Yönetici
 

Merhaba


Öncelikle içeride böyle bir zone oluşturmanıza gerek yok çünkü içerideki istemciler SCP yani AD den bu bilgiyi alacak, dışarıdakiler ise sizinde yaptığınız gibi DNS üzerindeki a kaydından.


A kaydı sizin owa adresinizi gösteriyor ve 443 nolu portu açık mı aşağıdaki web sitesi yardımı ile sorunu anlayabilirsiniz


https://www.testexchangeconnectivity.com/


 

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 14/07/2012 17:34

(@mehmetsaityilmaz)
Gönderiler: 1458
Noble Member
 

Hocam Merhaba , 443 port açık aşağıdaki gibi durum ilerliyor hocam








 

 
Gönderildi : 15/07/2012 00:45

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33311
Illustrious Member Yönetici
 

Senin sertifikaya istemci güvenmiyor bu nedenle öncelikle içeriden aldığın sertifikayı veren ca' in root sertifikasını bu istemciye import etmen lazım tabi trusted root bölümüne

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 15/07/2012 04:05

(@mehmetsaityilmaz)
Gönderiler: 1458
Noble Member
 

Tamam hocam teşekkür ederim,saygılar.

 
Gönderildi : 15/07/2012 17:45

(@mehmetsaityilmaz)
Gönderiler: 1458
Noble Member
 

Hakan Hocam bu excnage kurulumu dns kayıtları ve mail alışverişi içimi kemiriyor : ) , stardat bir mail alışverişi içer ve dış dünya için doğrumudur


1 - Hosting üzerinden Host A kaydı açılır mail.xxx.com şeklinde , yine MX kaydı açtılır , SPF ve PTR kayıtları bunları izler


2- 110,25,995,587,443,80 portları exchange server ipsine yönlendirilir. ( Hocam başka port açmamama gerek varmı ? )


3 - Exchange üzerinde send ve recever yüklenir ve eğer domain .local gibi kurulum yapıldıysa accpeted domain yapılır


Hocam standart mail alıp gönderim için yeterlimidir ,saygılar.

 
Gönderildi : 15/07/2012 20:26

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33311
Illustrious Member Yönetici
 

Ek olarak dışarıdan mail almak için receive connector üzerinde anonim user için izin verilir.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 16/07/2012 14:01

(@cozumpark)
Gönderiler: 16307
Illustrious Member Yönetici
 

Autodiscover.domain.com

Bu kayıt için dış Exchange server'ın dış IP'sine 53 portunu NAT yapıp dener misin? Kullanıcı dışarıdan senin exchange sunucuna CA doğrulaması yaparken autodiscover kaydını sorduğunda exchange sunucusu cevap vermeli. DNS kayıtlarını dışarıdaysa , ki öyle görünüyor çünkü hiç bir dns kaydın dışarı bakmıyor, kontrol ettir. Autodiscover kaydın dışarıda yoksa ca clientlara güvenmez ve bu hatayı alırsın.

 
Gönderildi : 16/07/2012 14:44

Paylaş: