Microsoft Exchange Server'ı Tam Nitelikli Etki Alanı Adı Kullanacak Şekilde Ayarlama

Bu makale, Tam Nitelikli Etki Alanı Adı (veya FQDN) kullanmak için Microsoft Exchange Sunucusunu nasıl kuracağınızı gösterecektir. Mevcut ağınız "dahili adlar" kullanıyorsa bu gerekli olabilir - güvenlik mimarinizin yaklaşan değişiklikler karşısında çalışacağından emin olmak için bu dahili adları değiştirmek veya yeniden atamak için FQDN'lerin tanıtılması gerekecektir.

Tam Olarak Ne Değişiyor?

İnternet güvenliği topluluğu, dahili adların ve IP adreslerinin SSL sertifikalarında Birincil Etki Alanı Adları veya Konu Alternatif Adları (SAN'lar) olarak kullanımını aşamalı olarak kaldırıyor. Korumak istediğiniz hizmetlerin açığa çıkmasını veya kesintiye uğramasını önlemek için yapılandırdığınız tüm dahili adların ayarlanması gerekecektir.

Dahili Ad Nedir?

Bu bağlamda, dahili bir ad, bir ağ kaynağı için benzersiz bir tanımlayıcı olduğu garanti edilemeyen herhangi bir şeydir. İntranetinizdeki bir posta sunucusu Mail dahili bir ad kullanır (bazen "intranet adı" olarak da adlandırılır) ve bu değişiklikten etkilenir - ancak, aynı sunucu gibi bir FQDN atandığında iyi çalışır. mail.mydomain.com kullanma aşağıdaki talimatlar.

Bu Değişikliğe Nasıl Hazırlanabilirim?

Microsoft® Exchange Sunucusunda barındırılan bir SSL sertifikası için dahili bir ad veya IP adresi kullanırsanız, Sertifika Yetkilileri Tarayıcı Forumu yönergeleri sunucunuzu tam etki alanı adını (FQDN) kabul edecek şekilde yeniden yapılandırarak. Örneğin, dahili adı değiştirebilirsiniz server.local FQDN'ye mail.coolexample.com.

Henüz yapmadıysanız, dahili Otomatik Bulma'nın çalışmaya devam etmesini sağlamak için, alan adınız için dahili bir DNS bölgesi oluşturmalısınız (örneğin, autodiscover.coolexample.com) ve sunucunuzun dahili IP adresini gösteren bir MX kaydı.

Aşağıdaki kod örnekleri aşağıdaki değişkenleri içerir:

  • değiştirmek mail.coolexample.com FQDN'nizle
  • değiştirmek Your_Server_Name (Yani, Mail or EXCH-01) with the actual name of your server
Not: Bu yordamı yalnızca deneyimli sunucu yöneticilerinin uygulamanızı önemle öneririz. Bu talimatlar Windows Server® 2012 veya Microsoft Small Business Financials (SBF) Sunucusu için geçerli değildir.

Microsoft Exchange Server'ı Tam Nitelikli Etki Alanı Adı Kullanacak Şekilde Yeniden Yapılandırma

  1. Başlat Exchange Yönetim Kabuğu.
  2. Otomatik Bulma URL'sini değiştirmek için aşağıdaki komutu yazın ve ardından Keşfet:
    Set-ClientAccessServer - Kimlik Sunucunuzun_Adı - AutodiscoverServiceInternalUri https://mail.coolexample.com/autodiscover/autodiscover.xml
  3. Değiştirmek için DahiliUrl EWS özniteliğine aşağıdaki komutu yazın ve ardından Keşfet:
    Set-WebServicesVirtualDirectory -Identity "Your_Server_NameEWS (Varsayılan Web Sitesi)" -InternalUrl https://mail.coolexample.com/ews/exchange.asmx
  4. Değiştirmek için DahiliUrl tabanlı Çevrimdışı Adres Defteri dağıtımı özniteliği, aşağıdaki komutu yazın ve sonra tuşuna basın. Keşfet:
    Set-OABVirtualDirectory -Identity "Your_Server_Nameoab (Varsayılan Web Sitesi)" -InternalUrl https://mail.coolexample.com/oab
  5. Exchange Server 2007'de Birleşik İleti hizmetini kullanıyorsanız: Değiştirmek için DahiliUrl Web hizmetinin özniteliğine aşağıdaki komutu yazın ve ardından Keşfet:
    Set-UMVirtualDirectory -Identity "Your_Server_Nameunifiedmessaging (Varsayılan Web Sitesi)" -InternalUrl https://mail.coolexample.com/unifiedmessaging/service.asmx
  6. Uygulama havuzlarını geri dönüştürmek için IIS Yöneticisi.
  7. Yerel bilgisayarı genişletin ve sonra genişletin Uygulama Havuzları.
  8. Sağ tıklatın MSExchangeAutodiscoverAppPoolVe ARDINDAN tıklayın Geri Dönüşüm.
Not: Bir nezaket olarak, bazı üçüncü taraf ürünlerinin nasıl kullanılacağı hakkında bilgi veriyoruz, ancak üçüncü taraf ürünlerini desteklemiyoruz veya doğrudan desteklemiyoruz ve bu tür ürünlerin işlevlerinden veya güvenilirliğinden sorumlu değiliz.
SSL.com'u seçtiğiniz için teşekkür ederiz! Herhangi bir sorunuz varsa, lütfen bize e-posta ile ulaşın. Support@SSL.com, aramak 1-877-SSL-SECUREveya bu sayfanın sağ alt tarafındaki sohbet bağlantısını tıklayın. Ayrıca birçok yaygın destek sorusunun yanıtlarını şurada bulabilirsiniz: bilgi tabanı.

SSL.com'un Bültenine Abone Olun

SSL.com'dan yeni makaleleri ve güncellemeleri kaçırmayın

Haberdar Olun ve Güvende Kalın

SSL.com Siber güvenlik alanında küresel bir lider olan PKI ve dijital sertifikalar. En son sektör haberlerini, ipuçlarını ve ürün duyurularını almak için kaydolun SSL.com.

Geri bildiriminizi almak isteriz

Anketimize katılın ve son satın alma işleminizle ilgili düşüncelerinizi bize bildirin.