Forum

Exchange Server DAG
 
Bildirimler
Hepsini Temizle

[Çözüldü] Exchange Server DAG

6 Yazılar
3 Üyeler
6 Reactions
684 Görüntüleme
(@farhadkarimov)
Gönderiler: 1031
Noble Member
Konu başlatıcı
 

Merhaba arkadaşlar,

Exchange bağlı bir sorum var.

4 tane Exchange Server 2013 var.

2 tanesi Load Balancer arkasında CAS rolunu üstleniyor.

2 tanesi DAG-dır MBX rolünü üstleniyor.

Sertifika olarak lokal CA kullanılıyor. Bunlar sertifika renew zamanı her node için ayrına request fayl kullandık.

Şimdi bunları eğer lokal CA-dan public CA geçirmek istiyoruksa, 4 tane sertifikamı lazım yoksa bir sertifikanı 4 node üzerinde de kullana biliriz?

 
Gönderildi : 27/05/2019 10:06

(@cumhuraltan)
Gönderiler: 704
Üye
 

Selamlar,

1  adet  sertifika  yeterli  olacaktır Exchange  altyapınıza  ulaşırken  farklı   adresler  kullanıyorsanız owa.domain.com / mail.domain.com / autodiscover.domain.com  gibi wildcard sertifikası daha  sağlıklı olacaktır.

***************************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
***************************************************************************
Probleminiz çözüldüğünde, Konunuzu "ÇÖZÜLDÜ" olarak işaretleyerek benzer problemi yaşayanlara yardımcı olabilirsiniz.

 
Gönderildi : 27/05/2019 18:40

(@farhadkarimov)
Gönderiler: 1031
Noble Member
Konu başlatıcı
 

 Hangi Node-un request faylina uygun public CA almak lazım?

 
Gönderildi : 27/05/2019 22:15

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33322
Illustrious Member Yönetici
 

Merhaba,

Eğer ortak alan kullanıyorsanız önemli değil.

Örnek sunucu isimleri CAS1, CAS2, MBX1, MBX2 olsun ama sizin autodiscover adresiniz

autodiscover.cozumpark.com

outlook anywhere ve owa adresiniz mail.cozumpark.com

herhangi bir makineden bu isimler için sertifika istek dosyası oluşturun, sonra oluşan bu isteği yine istek oluşturduğunuz makinede sertifikaya dönüştürün, sonra bunu mmc konsolundan private key ile export edip diğerlerine import edin.

Son olarak bu yeni sertifikayı assign edin.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 27/05/2019 22:57

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33322
Illustrious Member Yönetici
 

Tekrar merhaba,

Cumhur bana özelden yazdı, son cümleni okumadım, özür dilerim.

Local' den public bir CA' e geçecek isen yöntem yazdığım gibi, sadece herhangi bir sunucudan istek dosyasını ilgili şirkete gönder, onların sana gönderdiği sertifikayı da aynı sunucuya import et, gerisi yine aynı yani export import ile diğer sunuculara alabilirsin.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 28/05/2019 00:58

(@farhadkarimov)
Gönderiler: 1031
Noble Member
Konu başlatıcı
 

Sağolun hocam, şimdi aydınlandık. )

Takıldığım yer tam burası idi, bir request ile hepsi için yapa bilirmiyim.

Teşekkür ederim!

 
Gönderildi : 28/05/2019 03:35

Paylaş: