Forum
Herkese merhabalar,
Exchange 2010 ve server 2008 enterprise kullanıyorum. Ayrıca emailler için mcafee email security kullanmaktayım. mail.xxx.com Mcafee email securtiye webmail.xxx.com ise exchange 2010'a yönlenmiş durumda. Exchaneg ve DC ayrı sunucularda. Mcafee email security'in adı DMZ. exchange 2010 üzerinde seritifkayı oluşturdum. sorun yok. tüm mail trafiği güzelce çalışıyor. DNS'de mail.xxx.com, webmail.xxx.com ve autodiscover.xxx.com kayıtları exchange ip'si olarak açıldı. Ama kullanıcılarda outlookta sertifka hatası veriyor. Sertifkaya baktığımda ise Mcafee email security gözüküyor. Soruların şunlar
1. Active directory certification services sadece AD üzerindemi kurulu olmalı.
2. ISP'den gelen kayıtlarda mail.xxx.com Mcafee DMZ'e, webmail.xxx.com ise exchange'e yönlendiğinden kendi DNS sunucumdaki mail,webmail ve autodiscover kayıtları nasıl olmalı.
3. Firewallda DMZ'den AD'ye DNS izni olduğundanmı DMZ makinasının sertifikasını dağıtıyor.
4. Sertifikaları kullanıcılara dağıtmak için group policy kullansam uygunmu
Şimdiden herkese tşk.
merhabalar
1) hayır, herhangi bir makina CA olabilir.
2) DNS kayıtlarınızı webmail.xxx.com'a göre yaptırın, direk exchange yönlendirmişsiniz zaten.
3) sanmıyorum
4) group policy ile sertifka dağıtımı yapabilirsiniz.
aldığınız sertifika public bir ssl olursa sorun yaşamazsınız.
exchange üzerinde aşağıdaki komutları çalıştırırmısınız;
Right-click MSExchangeAutodiscoverAppPool, and then click Recycle.
teşekkürler hocam. deneyip bildirimde bulunacağım.