Seadistage Microsoft Exchange Server täielikult kvalifitseeritud domeeninime kasutamiseks

Kuidas seadistada Microsoft Exchange Server täielikult kvalifitseeritud domeeninime (või FQDN) kasutamiseks.

See artikkel näitab teile, kuidas seadistada Microsoft Exchange Server täielikult kvalifitseeritud domeeninime (või FQDN) kasutamiseks. See võib olla vajalik, kui teie praegune võrk kasutab sisemisi nimesid - nende sisemiste nimede asendamiseks või ümberpaigutamiseks tuleb kasutusele võtta FQDN-id, et teie turvaarhitektuur toimiks eelseisvate muudatuste korral.

Mis täpselt muutub?

Interneti turvakogukond loobub SSL-sertifikaatides järk-järgult sisemiste nimede ja IP-aadresside kasutamisest esmaste domeeninimedena või alternatiivsete teemade nimedena (SAN). Kõiki teie konfigureeritud sisemisi nimesid tuleb kohandada, et vältida kaitstavate teenuste kokkupuudet või katkestusi.

Mis on sisenimi?

Selles kontekstis sisemine nimi on kõik, mida ei saa garanteerida võrguressursi kordumatu identifikaatorina. Teie sisevõrgu meiliserver nimega Mail kasutab sisemist nime (mõnikord nimetatakse seda ka "sisevõrgu nimeks") ja see muudatus mõjutab - aga sama server töötab hästi, kui talle määratakse FQDN nagu mail.mydomain.com kasutamine allpool toodud juhiseid.

Kuidas ma saan selleks muutuseks valmistuda?

Kui kasutate Microsoft® Exchange Serveris hostitud SSL-sertifikaadi jaoks sisemist nime või IP-aadressi, võite kohtuda Sertifitseerimisasutuste brauserifoorumi juhised konfigureerides oma serveri täielikult kvalifitseeritud domeeninime (FQDN) aktsepteerimiseks. Näiteks saate muuta sisenime server.local FQDN-i mail.coolexample.com.

Kui te pole seda veel teinud, peate sisemise automaatse avastamise jätkamise tagamiseks looma oma domeeninime jaoks sisemise DNS-i tsooni (näiteks autodiscover.coolexample.com) ja MX-kirje, mis osutab teie serveri sisemisele IP-aadressile.

Allpool olevad koodinäidised sisaldavad järgmisi muutujaid:

  • asendama mail.coolexample.com oma FQDN-iga
  • asendama Your_Server_Name (st Mail or EXCH-01) with the actual name of your server
Märge: Soovitame tungivalt, et seda protseduuri rakendaksid ainult kogenud serveri administraatorid. Need juhised ei kehti Windows Server® 2012 ega Microsoft Small Business Financials (SBF) Serveri kohta.

Microsoft Exchange Serveri täielik konfigureerimine täielikult kvalifitseeritud domeeninime kasutamiseks

  1. Alusta Vahetuse juhtimise kest.
  2. Automaattuvastuse URL-i muutmiseks tippige järgmine käsk ja vajutage siis sisene:
    Set-ClientAccessServer -Identity Your_Serveri_nimi -AutodiscoverServiceInternalUri https://mail.coolexample.com/autodiscover/autodiscover.xml
  3. Et muuta InternalUrl EWS-i atribuut, tippige järgmine käsk ja vajutage siis sisene:
    Set-WebServicesVirtualDirectory -Identity "Teie_Serveri_nimiEWS (vaike-veebisait)" -InternalUrl https://mail.coolexample.com/ews/exchange.asmx
  4. Et muuta InternalUrl Veebipõhise võrguühenduseta aadressiraamatu levitamise atribuut, tippige järgmine käsk ja vajutage siis sisene:
    Set-OABVirtualDirectory -Identity "Your_Server_Nameoab (vaike veebisait)" -InternalUrl https://mail.coolexample.com/oab
  5. Kui kasutate teenust Exchange Server 2007 ühtset sõnumit: Et muuta InternalUrl Tippige järgmine käsk ja vajutage siis nuppu UM-i veebiteenuse atribuut sisene:
    Set-UMVirtualDirectory -Identity „Teie_Serveri_nimiunifitseeritud sõnum (vaikimisi veebisait)" -InternalUrl https://mail.coolexample.com/unifiedmessaging/service.asmx
  6. Rakenduste kogumite taaskasutamiseks avage IIS Manager.
  7. Laiendage kohalikku arvutit ja seejärel laiendage Rakenduste kogumid.
  8. Paremklõpsake MSExchangeAutodiscoverAppPoolJa seejärel klõpsake nuppu Recycle.
Märge: Viisakusena pakume teavet teatud kolmandate osapoolte toodete kasutamise kohta, kuid me ei toeta ega toeta otseselt kolmandate osapoolte tooteid ning me ei vastuta selliste toodete funktsioonide ega töökindluse eest.
Täname, et valisite SSL.com! Kui teil on küsimusi, võtke meiega ühendust e-posti aadressil Support@SSL.com, helistama 1-877-SSL-SECUREvõi klõpsake lihtsalt selle lehe paremas alanurgas asuvat vestluslingi. Meie lehelt leiate ka vastused paljudele levinud tugiküsimustele teadmistepagas.

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile