Jak potlačit upozornění na neshodu automatické konfigurace v aplikaci Outlook 2007 a novějších verzích

Původní číslo KB: 2783881

Souhrn

Když Aplikace Microsoft Outlook provede operaci automatické konfigurace a pokusí se připojit ke koncovému bodu služby, kde očekávaný název není k dispozici v certifikátu SSL (Secure Sockets Layer), může se zobrazit zpráva upozornění podobná následující zprávě:

Název certifikátu zabezpečení je neplatný nebo neodpovídá názvu lokality.
Chcete pokračovat?

Když se zobrazí tato zpráva upozornění, můžete kliknutím na Tlačítko Ano upozornění přijmout. Může se ale znovu zobrazit při příštím spuštění automatické konfigurace.

Vy nebo správci můžete chtít potlačit zprávu upozornění pro konkrétní koncový bod HTTP, který je ve vaší organizaci. Tento článek obsahuje informace o tom, jak to udělat.

Příčina

Upozornění se zobrazí, pokud jsou splněny všechny následující podmínky:

  • DNS a služba IIS jsou nainstalované na stejném serveru, například DC1.contoso.com.
  • Pro server se vytvoří záznam názvového serveru (NS).
  • Služba IIS je nakonfigurovaná tak, aby používala protokol SSL (Secure Sockets Layer).

Outlook používá část názvu domény z adresy SMTP uživatele k dotazování DNS. V tomto příkladu je contoso.comnázev domény . Outlook se přeloží contoso.com na záznam NS pro server DNS. Na serveru DNS je služba IIS nakonfigurovaná tak, aby používala certifikát SSL. Subjekt certifikátu SSL je DC1.contoso.com. Aplikace Outlook se však pokusí připojit k https://contoso.com/autodiscover/autodiscover.xml. Neshoda názvů certifikátů způsobí, že outlook zobrazí upozornění popsané výše.

Alternativní řešení 1: Znovu vyušte certifikát, který jako alternativní název subjektu obsahuje název domény

Znovu vytvořte certifikát, který jako alternativní název subjektu obsahuje název domény (contoso.com). Toto řešení může být vhodné, pokud nemůžete implementovat klíče registru na straně klienta nebo pokud máte pouze omezený počet domén.

Alternativní řešení 2: Nenainstalujte službu IIS a DNS na stejný server

Nainstalujte role IIS a DNS na samostatné servery.

Alternativní řešení 3: Neinstalujte ani nevazujte certifikát SSL na serveru DNS se službou IIS

Pokud web služby IIS nevyžaduje ssl, můžete certifikát odebrat. Nebo můžete zrušit vazování protokolu TCP 443 (port SSL) z výchozího webu.

Alternativní řešení 4: Nakonfigurujte Outlook tak, aby povoloval připojení k neodpovídajícímu názvu domény

Důležité

Tato sekce, metoda, nebo úkol obsahují kroky popisující, jak upravit registr. Úprava registru nesprávným způsobem může způsobit vážné problémy. Proto vždy pečlivě zkontrolujte, jestli postupujete přesně podle těchto kroků. Jako dodatečnou ochranu registr před úpravami zálohujte. Potom můžete v případě problému registr obnovit. Další informace o zálohování, obnově a úpravách registru naleznete v části Jak zálohovat a obnovit registr v systému Windows.

Pokud chcete outlook nakonfigurovat tak, aby ignoroval neshodu názvů a připojil se ke konkrétnímu koncovému bodu HTTP, můžete nastavit nebo nasadit hodnotu registru. Postupujte takto:

  1. Ukončete aplikaci Outlook.

  2. Spusťte program Editor registru. Chcete-li to provést, použijte jeden z následujících postupů, který je vhodný pro vaši verzi systému Windows.

    • Windows 10 a Windows 8: Stisknutím kláves Windows + R otevřete dialogové okno Spustit. Napište regedit.exe a stiskněte OK.
    • Windows 7: Klikněte na tlačítko Start, do vyhledávacího pole zadejte text regedit.exe a stiskněte klávesu Enter.
  3. Vyhledejte a kliknutím vyberte následující podklíč registru:

    HKEY_CURRENT_USER\Software\Microsoft\Office\xx.0\Outlook\AutoDiscover\RedirectServers

    Poznámka

    Můžete také použít následující podklíč registru:
    HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\xx.0\Outlook\AutoDiscover\RedirectServers

    Kde xx je 12.0 pro Outlook 2007, 14.0 pro Outlook 2010, 15.0 pro Outlook 2013 a 16.0 pro Outlook 2016, Outlook pro Microsoft 365 a Outlook 2019

  4. Klikněte na nabídku Úpravy , přejděte na Nový a potom klikněte na Řetězcová hodnota.

  5. Zadejte název serveru HTTPS, ke kterému může být automatická konfigurace připojena bez upozornění pro uživatele, a stiskněte klávesu ENTER. Pokud například chcete povolit připojení k https://contoso.com, název první řetězcové hodnoty (REG_SZ) bude následující:

    contoso. Modelu com

  6. Do pole Údaj hodnoty nemusíte přidávat text. Sloupec Data by měl pro řetězcové hodnoty, které vytvoříte, zůstat prázdný.

  7. Pokud chcete přidat další servery HTTPS, ke kterým se může automatická konfigurace připojit bez zobrazení upozornění, opakujte kroky 4 a 5 pro každý server.

  8. V nabídce File (Soubor) klikněte na Exit (Ukončit) a ukončete Editor registru.

Odkazy

Přehled služby Automatická konfigurace