See artikkel näitab teile, kuidas seadistada Microsoft Exchange Server täielikult kvalifitseeritud domeeninime (või FQDN) kasutamiseks. See võib olla vajalik, kui teie praegune võrk kasutab sisemisi nimesid - nende sisemiste nimede asendamiseks või ümberpaigutamiseks tuleb kasutusele võtta FQDN-id, et teie turvaarhitektuur toimiks eelseisvate muudatuste korral.
Mis täpselt muutub?
Interneti turvakogukond loobub SSL-sertifikaatides järk-järgult sisemiste nimede ja IP-aadresside kasutamisest esmaste domeeninimedena või alternatiivsete teemade nimedena (SAN). Kõiki teie konfigureeritud sisemisi nimesid tuleb kohandada, et vältida kaitstavate teenuste kokkupuudet või katkestusi.
Mis on sisenimi?
Selles kontekstis sisemine nimi on kõik, mida ei saa garanteerida võrguressursi kordumatu identifikaatorina. Teie sisevõrgu meiliserver nimega Mail kasutab sisemist nime (mõnikord nimetatakse seda ka "sisevõrgu nimeks") ja see muudatus mõjutab - aga sama server töötab hästi, kui talle määratakse FQDN nagu mail.mydomain.com kasutamine allpool toodud juhiseid.
Kuidas ma saan selleks muutuseks valmistuda?
Kui kasutate Microsoft® Exchange Serveris hostitud SSL-sertifikaadi jaoks sisemist nime või IP-aadressi, võite kohtuda Sertifitseerimisasutuste brauserifoorumi juhised konfigureerides oma serveri täielikult kvalifitseeritud domeeninime (FQDN) aktsepteerimiseks. Näiteks saate muuta sisenime server.local FQDN-i mail.coolexample.com.
Kui te pole seda veel teinud, peate sisemise automaatse avastamise jätkamise tagamiseks looma oma domeeninime jaoks sisemise DNS-i tsooni (näiteks autodiscover.coolexample.com) ja MX-kirje, mis osutab teie serveri sisemisele IP-aadressile.
Allpool olevad koodinäidised sisaldavad järgmisi muutujaid:
- asendama
mail.coolexample.comoma FQDN-iga - asendama
Your_Server_Name(stMailorEXCH-01) with the actual name of your server
Microsoft Exchange Serveri täielik konfigureerimine täielikult kvalifitseeritud domeeninime kasutamiseks
- Alusta Vahetuse juhtimise kest.
- Automaattuvastuse URL-i muutmiseks tippige järgmine käsk ja vajutage siis sisene:
Set-ClientAccessServer -Identity Your_Serveri_nimi -AutodiscoverServiceInternalUri https://mail.coolexample.com/autodiscover/autodiscover.xml
- Et muuta InternalUrl EWS-i atribuut, tippige järgmine käsk ja vajutage siis sisene:
Set-WebServicesVirtualDirectory -Identity "Teie_Serveri_nimiEWS (vaike-veebisait)" -InternalUrl https://mail.coolexample.com/ews/exchange.asmx
- Et muuta InternalUrl Veebipõhise võrguühenduseta aadressiraamatu levitamise atribuut, tippige järgmine käsk ja vajutage siis sisene:
Set-OABVirtualDirectory -Identity "Your_Server_Nameoab (vaike veebisait)" -InternalUrl https://mail.coolexample.com/oab
- Kui kasutate teenust Exchange Server 2007 ühtset sõnumit: Et muuta InternalUrl Tippige järgmine käsk ja vajutage siis nuppu UM-i veebiteenuse atribuut sisene:
Set-UMVirtualDirectory -Identity „Teie_Serveri_nimiunifitseeritud sõnum (vaikimisi veebisait)" -InternalUrl https://mail.coolexample.com/unifiedmessaging/service.asmx
- Rakenduste kogumite taaskasutamiseks avage IIS Manager.
- Laiendage kohalikku arvutit ja seejärel laiendage Rakenduste kogumid.
- Paremklõpsake MSExchangeAutodiscoverAppPoolJa seejärel klõpsake nuppu Recycle.