"Numele de pe certificat de securitate nu este valid sau nu corespunde numelui site-ului" eroare în Outlook într-un dedicat sau mediu ITAR Office 365

Traduceri articole Traduceri articole
ID articol: 2772058 - View products that this article applies to.
Măriți totul | Reduceți totul

Simptome

Într-un dedicat sau trafic internațional în mediu de arme Regulamentele (ITAR) Microsoft Office 365, un utilizator primește o Alertă de securitate casetă de dialog care conține următorul mesaj de eroare:

nume de sign-in certificatului de securitate este incorect sau nu corespunde numelui site-ului.
De exemplu, Alertă de securitate casetă de dialog seamănă cu următorul:

Reduceți imagineaMăriți imaginea
2820893


Această problemă se poate produce în următoarele situații:
  • Utilizatorul încearcă să creeze un profil nou în Microsoft Office Outlook.
  • Utilizatorul încearcă să pornească un client Microsoft Outlook.
  • Problema apare intermitent când clientul Outlook se execută.

Dacă utilizatorul face clic pe da, utilizatorul poate continua opera?iunea. Cu toate acestea, în cazul în care utilizatorul face clic pe nu, căutare descoperire automată nu reușește. Eșecul de Căutare după descoperire automată previne următoarele caracteristici de lucru, cum era de așteptat:
  • Crearea automată a un profil Outlook utilizând Autodescoperire
  • De asistent de birou (OOF)
  • Informații liber/ocupat

Cauză

În general, această problemă se produce atunci când URL-ul pe care încercați să accesați nu este listat în fie obiectul, fie subiectul alternativă nume (SAN) certificat Secure Sockets Layer (SSL) pentru site-ul. Deși configurații diferite organizației pot fi ușor diferite, această problemă apare, în general, deoarece înregistrările de autodescoperire Domain Name System (DNS) a organizației sunt configurat incorect.

Rezoluție


Pentru a rezolva această problemă, trebuie să modificați înregistrări Autodiscover DNS (interne, externe, sau ambele). Cu toate acestea, aceste schimbări nu trebuie luate ușor, deoarece caracteristica de autodescoperire să nu funcționeze dacă înregistrările DNS sunt configurat incorect.

Înainte de a modifica înregistrările Autodiscover DNS, ar trebui să înțeleagă cum clientul Outlook încearcă să găsiți Serviciu de descoperire automată. Clientul Outlook încearcă să găsiți Serviciu de descoperire automată utilizând următoarea ordine fundamentale de operațiuni. Cu toate acestea, pas în care este situat la Serviciu de descoperire automată variază de la implementare la implementare. Această locație depinde dacă există o soluție locală în co-existența și ce specifice local e-mail mediu este (de exemplu, un local Microsoft Exchange Server, un local Lotus Notes, sau un alt mediu).


Următorul tabel afișează ordinea operațiilor pentru modul Outlook client localizează Serviciu de descoperire automată fundamentale:
Reduceți tabelulMăriți tabelul
1
  1. Obiectul punct de conexiune serviciu (SCP) - conexiuni interne doar.
  2. Clientul Outlook încearcă să găsească Înregistrare A A pentru URL-ul care este returnat de obiect SCP.
2
  1. Utilizator SMTP domeniu. (De exemplu, https://proseware.com)
  2. Clientul Outlook încearcă să găsească Înregistrare A A pentru utilizator SMTP domeniu.
3
  1. Domeniu utilizator SMTP este prefixate cu Autodescoperire. (De exemplu, https://autodiscover.proseware.com)
  2. Clientul Outlook încearcă să găsească Înregistrare A A pentru URL-ul care este anexată cu Autodescoperire.
4
  1. Outlook încearcă de client pentru a localiza un DNS service (SRV) înregistrarea pentru Serviciu de descoperire automată în zona DNS care corespunde utilizator SMTP domeniu. (De exemplu, _autodiscover._tcp.proseware.com)
  2. înregistrare SRV întoarce apoi alt URL, pentru care trebuie să existe un fel de record solubil, precum Înregistrare A A sau Înregistrare A CNAME.
5RezultatulDacă Serviciu de descoperire automată nu este găsit de oricare dintre aceste metode, Autodiscover nu reușește.
În rezumat, Serviciu de descoperire automată pot rezolva cu ajutorul unei înregistrări A, Înregistrare A CNAME sau unei înregistrări SRV. Pentru a determina ce înregistrări sunt utilizate în prezent, executați următoarele comenzi în linia Către de comandă sau în Windows PowerShell:
  1. Pentru a găsi Înregistrare A A, executați următoarele comenzi:
    1. nslookup
    2. Set Type = A
    3. Autodiscover.SMTPDomain.com
  2. Pentru a localiza unei înregistrări SRV, executați următoarele comenzi:
    1. nslookup
    2. Set Type = SRV
    3. _autodiscover._tcp.SMTPDomain.com
În exemplul următor, clientul Outlook poate localiza Serviciu de descoperire automată utilizând A înregistrarea pentru URL-ul de descoperire automată descris în pasul 3 în tabelul anterior:
autodiscover.proseware.com
Cu toate acestea, așa cum am menționat în secțiunea "Cauza", acest URL nu este listat în SAN din certificatul SSL utilizat de Serviciu de descoperire automată. De exemplu, vedeți următorul ecran impuscat:

Reduceți imagineaMăriți imaginea
2820894


Pentru a rezolva această problemă, utilizați una dintre următoarele metode, în funcție de situația dvs.

Metoda 1: Adăugați URL-ul de descoperire automată la SAN site-ul Autodescoperire certificat SSL (nu metoda preferată)

Deși această metodă este punct de vedere tehnic funcțional, aceasta nu este metoda preferată în proiectarea serviciu curent din cauza costului și muncii care este implicat în distribuirea certificatelor recent actualizate. Dacă această metodă de rezolvare este soluția doar realizabil, ar trebui să prezinte o cerere de configurare (CR) pentru a solicita actualizat și implementat de certificat SSL. Cu toate acestea, CR poate fi scăzut în favoarea metoda 2 dacă nu este furnizată o justificare de afaceri extrem de puternic.

Metoda 2: Înlocuiți Înregistrare A existentă prin utilizarea unei înregistrări SRV care indică spre un spațiu de nume este deja în SAN certificat SSL (metoda preferată)

Aceasta este metoda preferată rezoluție în proiectarea serviciu curent deoarece certificatul SSL existent nu trebuie să fie actualizate și implementate. În ordinea fundamentale de operațiuni enumerate anterior în această secțiune, organizația poate implementa noua înregistrare utilizând un mod controlat și testate pentru a preveni întreruperile serviciului Autodescoperire.

Pentru a rezolva această problemă, urmați acești pași:
  1. Crea?i o nouă înregistrare SRV.

    înregistrare SRV ar trebui să fi creat în zona DNS care corespunde utilizator SMTP domeniu. înregistrare SRV ar trebui să aibă următoarele proprietăți:
    • Serviciul: _autodiscover
    • Protocolul: _tcp
    • Port: 443
    • Gazdă: URL-ul pentru redirectare. Această adresă URL poate fi URL-ul Outlook Web Access (OWA) deoarece IP rezolvat ar trebui să fie la fel ca Serviciu de descoperire automată. În plus, aceasta poate varia de la implementare la implementare.
  2. Înainte de a elimina Înregistrare A existentă, înregistrare SRV nou trebuie să fie testată prin schimbarea unui utilizator gazdă dosar pentru a redirecta curent Înregistrare A la o adresă IP nevalidă. Acest test poate asigurați-vă că înregistrare SRV nou funcționează cum era de așteptat înainte de a implementa noile înregistrări DNS pentru întreaga organizație.

    Notă Când înregistrare SRV este utilizat de un client Outlook, utilizatorul poate primi următorul mesaj care informează utilizatorul de redirecționare, care este pe cale să apară. Vă recomandăm că utilizatorul faceți clic pentru a bifa casetă de selectare pentru Nu Întreabă-mă despre acest site din nouopțiunea pentru ca mesajul nu se afișează din nou.

    Reduceți imagineaMăriți imaginea
    2820895
  3. Atunci când înregistrare SRV de lucrări cum era de așteptat, aveți posibilitatea să eliminați Înregistrare A la DNS existente.

Informații suplimentare

Pentru mai multe informații despre Serviciu de descoperire automată, du-te la următorul site Web Microsoft TechNet:

Înțelegerea Serviciu de descoperire automată

Proprietă?i

ID articol: 2772058 - Ultima examinare: 25 februarie 2013 - Revizie: 2.0
Se aplică la:
  • Microsoft Business Productivity Online Dedicated
  • Microsoft Business Productivity Online Suite Federal
Cuvinte cheie: 
vkbportal226 kbgraphxlink kbmt KB2772058 KbMtro
Traducere automată
IMPORTANT: Acest articol a fost tradus de software-ul de traducere automată Microsoft, si nu de un traducător. Microsoft vă oferă atât articole traduse de persoane, cât și articole traduse automat, astfel incat aveti access la toate articolele din Baza noastră de informatii în limba dvs. materna. Totuși, un articol tradus automat nu este întotdeauna perfect. Acesta poate conține greșeli de vocabular, sintaxă sau gramatică, la fel cum un vorbitor străin poate face greșeli vorbind limba dvs. materna. Compania Microsoft nu este responsabilă pentru nici o inexactitate, eroare sau daună cauzată de traducerea necorespunzătoare a conținutului sau de utilizarea traducerii necorespunzătoare de către clienții nostri. De asemenea, Microsoft actualizează frecvent software-ul de traducere automată.
Face?i clic aici pentru a vizualiza versiunea în limba engleză a acestui articol: 2772058

Trimite?i feedback

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com