Преминаване към основното съдържание
Поддръжка
Влизане с Microsoft
Влезте или създайте акаунт.
Здравейте,
Изберете друг акаунт.
Имате няколко акаунта
Изберете акаунта, с който искате да влезете.

Симптоми

В специализиран или международен трафик по оръжие Регламенти (ИТАР) Microsoft Office 365 среда, потребител е подкана за Предупреждение за защита диалогов прозорец, който включва следното съобщение за грешка:

Името на сертификата за защита е невалидно или не съвпада с името на сайта.

Например диалоговия прозорец Предупреждение за защита подобно на следното: Предупреждение на защитата Този проблем може да възникне при следните обстоятелства:

  • Потребителят се опитва да създаде нов профил в Microsoft Office Outlook.

  • Потребителят се опитва да стартира клиент на Outlook.

  • Проблемът възниква периодично, когато клиентът на Outlook се изпълнява.

Ако потребителят щракне върху да, потребителят може да продължи операцията. Обаче ако потребителят щракне върху не, автоматично откриване на търсене е неуспешно. Неуспех на автоматично откриване на търсене предотвратява следните функции от работа според очакванията:

  • Автоматично създаване на профил на Outlook с помощта на автоматично откриване

  • Асистент (извън офиса)

  • Информация за заетост

Причина

Като цяло този проблем възниква, когато URL адресът, който се опитвате да получите достъп не е в списъка или тема Алтернативно име (Сан) на слой със защитени сокети (SSL) сертификат за уеб сайта. Въпреки че конфигурации на различни организации може да се различава леко, този проблем обикновено възниква, тъй като организацията на автоматично откриване на домейн име система (DNS) записи са конфигурирани неправилно.

Решение

За да разрешите този проблем, може да се наложи да промените автоматично откриване на DNS записи (вътрешни, външни или и двете). Обаче тези промени не трябва да се вземат леко, защото функцията за автоматично откриване не може да функционира, ако DNS записи са конфигурирани неправилно. Преди да промените автоматично откриване на DNS записи, трябва да разберете как клиентът на Outlook се опитва да намерите услугата. Клиентът на Outlook се опитва да намери услугата с помощта на следния основен ред на операциите. Обаче стъпката, в която се намира услугата се различава от разполагане за разполагане. Това местоположение зависи от това дали има локално решение в съвместното съществуване и какво специфични локални имейл среда е (например локален Microsoft Exchange Server, локални Lotus Notes или друга среда). "). Следната таблица показва основния ред на операциите за начина, по който клиентът на Outlook е локализирана услугата:

1

  1. Обект на точка на свързване на услугата (ПКП)-само вътрешни връзки.

  2. Клиент на Outlook се опитва да намери запис за URL адреса, който се връща от обекта.

2

  1. SMTP домейн на потребителя. (Например, https://proseware.com)

  2. Клиент на Outlook се опитва да намери запис за потребителя SMTP домейн.

3

  1. SMTP домейн на потребителя е предварително спрян с автоматично откриване. (Например, https://autodiscover.proseware.com)

  2. Клиент на Outlook се опитва да намери запис за URL адреса, който е приложена с автоматично откриване.

4

  1. Клиент на Outlook се опитва да намери DNS услуга (SRV) запис за услугата в DNS зона, която отговаря на потребителя SMTP домейн. (Например _autodiscover. _tcp. proseware. com)

  2. SRV след това връща друг URL адрес, за който трябва да съществува някакъв вид преструктурирана запис, като например запис или запис CNAME.

5

Резултат Ако услугата не е намерена от някой от тези методи, автоматично откриване е неуспешно.

В обобщение услугата може да бъде решен с помощта на запис, CNAME запис или SRV запис. За да определите кои записи се използват в момента, изпълнете следните команди в командния ред или в Windows PowerShell:

  1. За да намерите запис, изпълнете следните команди. Уверете се, че сте заместили SMTPDomain.com по-долу с домейна със стойността в горната част на грешката на вашия сертификат.

nslookup 
set type=A 
Autodiscover.SMTPDomain.com 
  1. За да намерите SRV запис, изпълнете следните команди:

nslookup 
set type=SRV 
_autodiscover._tcp.SMTPDomain.com 

В следващия пример клиентът на Outlook да намерите услугата чрез запис за автоматично откриване на URL, както е описано в стъпка 3 в предишната таблица:

autodiscover.proseware.comОбаче както споменахме в раздела "причина", този URL адрес не е в списъка в Сан на SSL сертификат, който се използва от услугата. Например вижте следната снимка на екрана: услугата за автоматично откриване За да разрешите този проблем, използвайте следния метод.

Заместване на съществуващия запис с помощта на SRV запис, който сочи към пространство на имената, което вече е в Сан на SSL сертификат

Това е предпочитаният метод за разрешаване в текущия дизайн на услугата, защото съществуващият SSL сертификат не трябва да се актуализира и разположи. Според основния ред на операциите, които са изброени по-горе в този раздел, организацията може да приложи нов запис с помощта на контролиран и тестван начин за предотвратяване на прекъсвания на услугата. За да разрешите този проблем, изпълнете следните стъпки:

  1. Създаване на нов SRV запис. SRV запис трябва да бъде създаден в DNS зона, която отговаря на потребителя SMTP домейн. SRV запис трябва да има следните свойства:

    • Сервизно обслужване: _autodiscover

    • Протокол: _tcp

    • Порт: 443

    • Хост: URL адрес за пренасочване. Този URL адрес може да бъде URL адрес на Outlook Web Access (OWA), защото разрешените IP трябва да са същите като услугата. Освен това може да варира от разполагане на разполагане.

  2. Преди да премахнете съществуващия запис, новият SRV запис трябва да се тества чрез промяна на потребителя хост файл за пренасочване на текущия запис на Невалиден IP. Този тест може да се уверите, че новият SRV запис работи според очакванията, преди да разположите нови DNS записи на цялата организация. Забележка: Когато SRV запис се използва от клиент на Outlook, потребителят може да получите следното съобщение, което съветва потребителя на пренасочване, което ще се случи. Ние препоръчваме на потребителя да отметнете квадратчето не ме питай за този сайт отново , така че съобщението не се показва отново. Не ме питай повече за този сайт

  3. Когато SRV запис работи според очакванията, можете да премахнете съществуващ запис от DNS.

Повече информация

За повече информация относно услугата посетете следния уеб сайт на Microsoft:

Разбиране на услугата

Нуждаете ли се от още помощ?

Искате ли още опции?

Разгледайте ползите от абонамента, прегледайте курсовете за обучение, научете как да защитите устройството си и още.

Общностите ви помагат да задавате и отговаряте на въпроси, да давате обратна връзка и да получавате информация от експерти с богати знания.

Беше ли полезна тази информация?

Доколко сте доволни от качеството на езика?
Какво е повлияло на вашия потребителски опит?
Като натиснете „Подаване“, вашата обратна връзка ще се използва за подобряване на продуктите и услугите на Microsoft. Вашият ИТ администратор ще може да събира тези данни. Декларация за поверителност.

Благодарим ви за обратната връзка!

×