AutoDiscovery Sorunsalı

Gönderiler: 131
Estimable Member
 2008 R2 üzerine kurduğum Exc 2010 Std üzerindeki tüm yapılandırmaları tamamlayıp iç ve dış yazışmalarımı aktif hale getirdim.

yukarıdaki adımları uygulayıp sertifikamı oluşturup client b.sayarlara da yükledim. Dışardan aldığım DNS hizmeti ile ilgili

yönlendirmesininde ilgili IP ile ilişkilendirdik. adresinden Outlook Autodiscover testini yaptığımda ise sertifika ile ilgili sorun olduğunu görüyorum. 

SRV kaydı ile ilgili bir şeyler okudum. Bununla ilgili DNS servisini aldığımız firma ile görüşüp ekletmeyi düşünüyorum. Doğru bir hareket mi fikrim yok ama. 

Birde autodiscover 80 portunu da dinliyormuş sanırım portu da açık. 

Yapılması gereken farklı bir işlem varmdır.??


test excahange connectivity testi aşağıdaki gibidir.

ExRCA is attempting to test Autodiscover for [email protected].

  Testing Autodiscover failed.


Test Steps


Attempting each method of contacting the Autodiscover service.

  The Autodiscover service couldn't be contacted successfully by any method.


Test Steps


Attempting to test potential Autodiscover URL

  Testing of this potential Autodiscover URL failed.


Test Steps


Attempting to resolve the host name in DNS.

  The host name resolved successfully.


Additional Details

Testing TCP port 443 on host to ensure it's listening and open.

  The port was opened successfully.

Testing the SSL certificate to make sure it's valid.

  The SSL certificate failed one or more certificate validation checks.


Test Steps


ExRCA is attempting to obtain the SSL certificate from remote server on port 443.

  ExRCA successfully obtained the remote SSL certificate.


Additional Details

Validating the certificate name.

  The certificate name was validated successfully.


Additional Details

Certificate trust is being validated.

  Certificate trust validation failed.


Test Steps


ExRCA is attempting to build certificate chains for certificate, OU=firmam, O=firmam Kurumsal İlestişim Hizmetleri, L=Bursa, S=Nilüfer, C=TR.

  A certificate chain couldn't be constructed for the certificate.


Additional Details

  The certificate chain couldn't be built. You may be missing required intermediate certificates.

Attempting to test potential Autodiscover URL

  Testing of this potential Autodiscover URL failed.


Test Steps


Attempting to resolve the host name in DNS.

  The host name resolved successfully.


Additional Details

Testing TCP port 443 on host to ensure it's listening and open.

  The port was opened successfully.

Testing the SSL certificate to make sure it's valid.

  The SSL certificate failed one or more certificate validation checks.


Test Steps


ExRCA is attempting to obtain the SSL certificate from remote server on port 443.

  ExRCA successfully obtained the remote SSL certificate.


Additional Details

Validating the certificate name.

  The certificate name was validated successfully.


Additional Details

Certificate trust is being validated.

  Certificate trust validation failed.


Test Steps


ExRCA is attempting to build certificate chains for certificate, OU=firmam, O=firmam Kurumsal İlestişim Hizmetleri, L=Bursa, S=Nilüfer, C=TR.

  A certificate chain couldn't be constructed for the certificate.


Additional Details

  The certificate chain couldn't be built. You may be missing required intermediate certificates.

Attempting to contact the Autodiscover service using the HTTP redirect method.

  The attempt to contact Autodiscover using the HTTP Redirect method failed.


Test Steps


Attempting to resolve the host name in DNS.

  The host name resolved successfully.


Additional Details

Testing TCP port 80 on host to ensure it's listening and open.

  The specified port is either blocked, not listening, or not producing the expected response.

  Tell me more about this issue and how to resolve it


Additional Details

  A network error occurred while communicating with the remote host.

Attempting to contact the Autodiscover service using the DNS SRV redirect method.

  ExRCA failed to contact the Autodiscover service using the DNS SRV redirect method.


Test Steps


Attempting to locate SRV record in DNS.

  The Autodiscover SRV record wasn't found in DNS.

  Tell me more about this issue and how to resolve it 


Gönderildi : 24/01/2013 16:13

Gönderiler: 5088
Illustrious Member

Sertifika hatası almanız normal çünkü public bir sertifika kullanmıyorsunuz local CA den ürettiğiniz sertifika kullanılıyor. Dış dünyada güvenilen bir otorite olmadığı için sertifika uyarısı normal. autodiscover çalışıyorsa sorun yok demektir.

SRV kaydı oluşturmanıza gerek yok. 

Gönderildi : 24/01/2013 21:35

Gönderiler: 131
Estimable Member
Konu başlatıcı

Geri döüşünüz için teşekkürler Buğra Bey;

Root CA kullandığım için verilen hataları göz ardı edebiliyorum.Bunun gibi bir sorunda postunuzu okumuştum Root CA kullanma taraftarısınız sizde sanırım. SRV kaydı için ise dan alınan hata yüzünden autodiscovery çalışmama ihtimalini değerlendirdim.

Autodiscovery çalışıyor fakat şöyle çalışıyor. Kullanıcıma oturum açtırıyor fakat mail alışverişini sağlamıyor. Bağlantı çok yavaş. sayfasında kullanıcı girişi yaptığımda ise 

Error Time="11:08:41.3296092" Id="2384222385">


<Message>Invalid Request</Message>



ibaresi çıkıyor. 

Gönderildi : 25/01/2013 00:20

Gönderiler: 809
Illustrious Member

kendi oluşturduğunuz sertifika yı trusted root'a ekleyin. hız problemininde düzeldiğini göreceksiniz...

Gönderildi : 25/01/2013 01:41

Gönderiler: 9886
Illustrious Member

Local CA oluşturuken adımları tamamlayın.

Domain iç adınızın prefixi 
.local , dış ise sertifka oluşturuken şu kayıtları girmelisiniz.
Ayrıca dns serverda bu kayıtlar olmalıdır.


anywhere açın. Autodiscover kaydı bu noktada işinize yaracaktır. Daha
sonra domain ortamına ca server tarafından enroll edeilecektir.  Domain
dışıunda olan bir clienta ise mmc - certificates-trusted root altına cer
uszantılı oluşturdugunuz sertifiyakı import etmelisiniz.

 Keyifli çalışmalar.


Gönderildi : 25/01/2013 01:44

Gönderiler: 131
Estimable Member
Konu başlatıcı

Bilgehan ve Uğur Bey verdiğiniz bilgiler için teşekkürler. 

Sertifikam Trusted rrot ekli durumda hızın artışını bekleyip göreceğiz ozaman.

Uğur bey DNS kayıtlarım aynen sizin bahsettiğiniz gibi yapılandırılmış durumda yalnız bir konuya değinmek istiyyorum

Sanırım sistemin sağlıklı çalışabilmesi için RPC over HTTP Proxy'nin de kurulu olması gerekiyor. Bununla ilgili herhangi bir dökümana denk gelemediğimden Bu rolü kurduktan sonra sorunum düzeldi.

Fakat Outlook ilk açılışta server bağlanamadı hatası veriyor 2. açılışta ise sorunsuz çalışmaya devam ediyor ve de tüm domainlere mail alıp gönderebilmek için ekstra bişey yapmak gerekiyormu. 

Gönderildi : 25/01/2013 19:01

Gönderiler: 9886
Illustrious Member

Outlook anywherei linkteki gibi açmalısınız. Yüklemişsiniz sanırım sorun düzelmiş.

Yalnız outlooku açarken ne hatası verıyor onu görmek lazım. Sertika hatası farklı birşey mi? Clientlara sertifika deploy edildi değil mi? Sertifika içinde subject altername kısmındakileri clietn çözebilmeli.

Gönderildi : 25/01/2013 19:27
