Forum
Merhaba,
Calişma yaptğımız firmada abc.local etki alanı var. Domain de split dns mevcut, Domain adı ise abc.com ve isp den alındı. Dc server 2003 te dns olarak sadece abc.local var.
autodiscover kaydını abc.local de açılması mı gerekiyor yoksa, "Outlook 2007 de internetten arıyor autodiscover kaydını", isp tarafında da dns'e bir autodiscover kaydı - ptr kaydı eklenmeli mi?
Autodiscover calışmadığı için örneğin out of office özelliği ve offline address book çalışmıyor Outlook'ta. Ne zaman ki bir client makinede host dosyasına autodiscover ve exchange in local ip sini eklersem, Auto discover calısıyor ve out of office vs düzeliyor.
Ancak bu seferde Outlook açılışta certificate name mismatch hatası veriyor.Outlook anywhere exchange'de aktif ancak sertifikada multiple domain name yok, sadece mail.abc.com olarak gözüküyor.(CA exchange de yüklü) (sertifikaya sag tusla özelliklere girdigimizde subject alternate name üzerinde unlem işareti var.)(tüm domain isimlerini içeren sertifika oluşturdum,ancak aktif etmedim exchange servisleri için, onda da subject alternate name üzerinde unlem isareti var, ancak ekleyecek baska isim kalmadı, her türlü domain local, makine ismi local vs ekledim)
Sertifkaya dokunmadan exchange de internal ve external url leri aynı yapınca düzelir şeklinde çok makale var ancak tam emin olamadım, yaklaşık 1300 kişiye hizmet veren makine ve yanlış bi sey yapmak istemiyorum.
Mumin hocamin bu konuda önerdiği linkten baktım ancak onda da aynı şey yazıyor,pek emin değilim düzeleceğinden.Şu bir çözüm olabilir mi, exchange ilk kurulduğunda default sertifikayla geliyor, autodiscover vs çalışıyor.O sertifkayı aktif etmek tekrar mümkün mü? Outlook anywhere özelliği aslında kullanılmıyor onu kapatmak sorun olmayacak? veya sizler ne önerirsiniz? sertifikaya dokunmadan halledilebilecek bir durum mudur?
Çok makale araştırdım kafam karıştı biraz,
teşekküler yardımlarınız için.
Merhaba Eren bey ;
İlk olarak aşağıdaki makaleyi incelemenizi öneririm.
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
merhabalar
hakan hocam makalenin linkini unutmuşsun :))
yukarıdaki makaleyi inceleyiniz. daha sonra da herşey tamam ise aşağıdaki test aracı ile testinizi yapınız.
https://www.testexchangeconnectivity.com/
kolay gelsin
Merhaba, teşekkürler cevap için
ben bu ayarları yaptım zaten, dns de autodiscover kaydı ekledim, set outlook provider vs ayarlı, iis'de autodiscover var , ancak outlook açılınca sertifika hatası veriyor bu sefer, o yuzden dns den autodiscover kaydını kaldırdım,onu kaldırınca sertifika hatası vermiyor ancak tabii autodiscover servisleri de çalışmıyor.
yani ya herşey düzgün çalışıyor ama outlook açılırken sertifika hatası veriyor, ya da dns'den autodiscover kaydını kaldırınca sertifika hatası vermiyor ancak bu seferde örnegin out of office çalışmıyor
bu makalede hiç sertifkadan bahsetmemiş, benim sorunum bu aşağıdaki makalede ama içinden çıkamadım
http://technet.microsoft.com/en-us/library/bb332063.aspx
ve bu son makaledekileri yapıyorum, etki alanına ve exchange makine ismine uygun sertifikayı baştan oluşturuyorum ancak halen aynı problem, subject alternate name üzerinde sarı unlem işareti var
http://technet.microsoft.com/en-us/library/aa995942.aspx
aslında autodiscover çalışıyor ama sertifka hatasını çözemedim bir türlü
bi yerde hata yapıyorum ama bulamadım,
autodiscover host kaydı yaptığında hata vermesi çok normal sertifikayı şu komutla oluşturumusun.
New-ExchangeCertificate -GenerateRequest -SubjectName "DC=domain.com.tr, DC=com,DC=tr O=domain, CN=mail.domain.com.tr" -DomainName mail.domain.com.tr, autodiscover.domain.com.tr, domain.com.tr, mailsrv.domain.com.tr, mailsrv -FriendlyName "Microsoft Exchange 2007" -Path c:\mailcert.req
Merhaba
bende aynen bunu yazıyorum ancak autodiscover.domain.com.tr diye bir kayıt yok , bunu isp tarafında mı açtırmam lazım(domain.local etki alanı kullanılıyor,domain.com.tr firmadaki sunucunun dns inde yok), hatta mailsrv.domain.local,autodiscover.domain.local isimlerini de ekliyorum
Merhaba
durum iyice karışmış anlaşılan.
bir kere autodiscover.domainismi.local isminde local dns den kayıt açmanız lazım bu şart. sonra bu kayıt ile ilişkili sertifika oluşturmanız lazım.
internetten de kullanıcılar autodiscover kullanacaklar ise, multiple cas hostname sertifika oluşturmanız lazım.
sizin sorunun cevabı alttaki makalededir. dikkatli okursanız problem olmaz.
Peki,
sertifika kullanmadan çalıştıramaz mıyız?
çünkü ben IIS den sertifikayı kaldırmıştım Exchange 2007 yi kurarken.
Sertifikasız olmaz, zaten makaleyi inceleyin tek bir komutla sertifika oluşturuyosunuz?
Teşekkürler, bu makaleyi de deneyeceğim, sonucu buradan bildiririm tekrar
merhaba bıraz gec yazabılıyorum , bu problemde son durum şöyle ozetliyim
sirket ici doman adı , domain.local kullanılıyor, mail adresileri uzantısı ise domain.com, domain.com
ic networkte domain.local de dns var, bır de isp tarafında domain.com için dns var
ic networkte domain.local dns ayarlarında domain.com icın zone olusturup içine autodiscover a kaydı acıp, ip olarakta local exchange ip sini verince sorun cozuldu, localde autodiscover calısıyor
ayrıca isp taraında domain.com dns için orada da autodiscover kaydı actırıp, ip olarak exchange dış ip si verildi,
local de problem yok ancak outlook anywhere ile internetten baglanınca mail alışverişinde problem yok ama autodiscover yıne calısmıyor,
(sertifika hatası vermiyor, sertifika multiple isimler ile olusturuldu, sorunsuz calısıyor)
Hocam konuyu horlatmış gibi oluyorum ama bende şöyle bir sıkıntı var , mümin hocamın makalesini takip ederek autodiscover ayarlarını exchange üzerinde yaptım , bende de iki domain var .local ve .com , dns dışarda tutulduğu için autodiscover adında bir host a kaydı oluşturdum ve lokaldeki dns üzerinde yeni bir zone oluşturdum ve orada da host a kaydı oluşturup exchnage servera yönlendirdiğim ama , dışardan bir Outlook ile hesap oluşturmaya çalıştığımda " posta sunucunuza kurulmuş şifreli bir bağlantı yok " diye Outlook beni uyarıyor sorunu nasıl çözebilirim , saygılar.
Merhaba
Öncelikle içeride böyle bir zone oluşturmanıza gerek yok çünkü içerideki istemciler SCP yani AD den bu bilgiyi alacak, dışarıdakiler ise sizinde yaptığınız gibi DNS üzerindeki a kaydından.
A kaydı sizin owa adresinizi gösteriyor ve 443 nolu portu açık mı aşağıdaki web sitesi yardımı ile sorunu anlayabilirsiniz
https://www.testexchangeconnectivity.com/
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Hocam Merhaba , 443 port açık aşağıdaki gibi durum ilerliyor hocam
Senin sertifikaya istemci güvenmiyor bu nedenle öncelikle içeriden aldığın sertifikayı veren ca' in root sertifikasını bu istemciye import etmen lazım tabi trusted root bölümüne
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Tamam hocam teşekkür ederim,saygılar.
Hakan Hocam bu excnage kurulumu dns kayıtları ve mail alışverişi içimi kemiriyor : ) , stardat bir mail alışverişi içer ve dış dünya için doğrumudur
1 - Hosting üzerinden Host A kaydı açılır mail.xxx.com şeklinde , yine MX kaydı açtılır , SPF ve PTR kayıtları bunları izler
2- 110,25,995,587,443,80 portları exchange server ipsine yönlendirilir. ( Hocam başka port açmamama gerek varmı ? )
3 - Exchange üzerinde send ve recever yüklenir ve eğer domain .local gibi kurulum yapıldıysa accpeted domain yapılır
Hocam standart mail alıp gönderim için yeterlimidir ,saygılar.
Ek olarak dışarıdan mail almak için receive connector üzerinde anonim user için izin verilir.
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Autodiscover.domain.com
Bu kayıt için dış Exchange server'ın dış IP'sine 53 portunu NAT yapıp dener misin? Kullanıcı dışarıdan senin exchange sunucuna CA doğrulaması yaparken autodiscover kaydını sorduğunda exchange sunucusu cevap vermeli. DNS kayıtlarını dışarıdaysa , ki öyle görünüyor çünkü hiç bir dns kaydın dışarı bakmıyor, kontrol ettir. Autodiscover kaydın dışarıda yoksa ca clientlara güvenmez ve bu hatayı alırsın.