"Drošības sertifikāta nosaukums nav derīgs vai neatbilst vietnes nosaukumu" kļūda Outlook īpaša vai ITAR Office 365 vidē

Attiecas uz: Microsoft Business Productivity Online DedicatedMicrosoft Business Productivity Online Suite Federal

Simptomi


Atvēlētais vai starptautiskā trafika rokas noteikumiem (ITAR) Microsoft Office 365 vidē, lietotājam tiek parādīts paziņojums, Drošības brīdinājuma dialoglodziņš, kurā ir iekļauts šāds kļūdas ziņojums: 
Drošības sertifikāta nosaukums nav derīgs vai neatbilst vietnes nosaukumu.
Piemēram, dialoglodziņu Drošības brīdinājums ir līdzīgs šim:Šī problēma var rasties šādos gadījumos:
  • Lietotājs mēģina izveidot jaunu profilu programmā Microsoft Office Outlook.
  • Lietotājs mēģina startēt Outlook klientā.
  • Šī problēma rodas neregulāri palaižot Outlook klientu.
Ja lietotājs noklikšķina uz , lietotājs var turpināt darbību. Tomēr, ja lietotājs noklikšķina uz , Autodiscover uzmeklēšanas neizdodas. Kļūmes noteikšanas uzmeklēšanas neļauj darba šādus līdzekļus, kā paredzēts:
  • Outlook profils, izmantojot automātiskās noteikšanas automātiska veidošana
  • (OOF) prombūtnes perioda palīgu
  • Informācija par aizņemtību

Cēlonis


Parasti šī problēma rodas, ja nav norādīta tēma vai tēmas alternatīvu nosaukumu (SAN) drošligzdu slāņa (SSL) sertifikātu vietnes vietrādi URL, kuram mēģināt piekļūt. Kaut arī citu organizācijas konfigurācijas var nedaudz atšķirties, šī problēma parasti rodas, jo organizācijas Autodiscover domēnu nosaukumu sistēmas (DNS) ierakstu ir nepareizi konfigurēts.

Risinājums


Lai novērstu šo problēmu, iespējams, būs jāmaina Autodiscover DNS ierakstu (iekšēja ārējo vai abas). Tomēr šīs izmaiņas nav jāņem viegli, jo automātiskās noteikšanas līdzeklis var nedarboties, ja ir nepareizi konfigurēti DNS ierakstus.Pirms maināt Autodiscover DNS ierakstus, ir jāzina, kā Outlook klients mēģina atrast automātiskās noteikšanas pakalpojums. Outlook klients mēģina atrast automātiskās noteikšanas pakalpojums, izmantojot darbības pamata šādā secībā. Tomēr darbība, kas atrodas automātiskās noteikšanas pakalpojums ir atkarīgs no izvietošanas izvietošanas. Šī atrašanās vieta ir atkarīga no tā, vai ir lokālas risinājumu līdzāspastāvēšana un noteiktu lokālas rakstiet vidē ir (piemēram, lokālā Microsoft Exchange Server, lokālas Lotus Notes vai citā vidē).Šajā tabulā parāda uzdevuma pamata darbības kā Outlook klients atrod automātiskās noteikšanas pakalpojums:
1.
  1. Pakalpojumu savienojuma punkta (SCP) objekts — tikai iekšējie savienojumi.
  2. Outlook klients mēģina atrast ieraksts atgrieztā objekta SCP URL.
2.
  1. SMTP lietotāja domēnu. (Piemēram, https://proseware.com)
  2. Outlook klients mēģina atrast SMTP domēna lietotāja ieraksts.
3.
  1. SMTP lietotāja domēnu ir metriskai ar automātiskās noteikšanas. (Piemēram, https://autodiscover.proseware.com)
  2. Outlook klients mēģina atrast vietrādi URL, kas ir pievienots ar automātiskās noteikšanas ieraksts.
4.
  1. Outlook klients mēģina atrast DNS pakalpojumu (SRV) ierakstu DNS zona, kas atbilst SMTP lietotāja domēna automātiskās noteikšanas pakalpojumu. (Piemēram, _autodiscover._tcp.proseware.com)
  2. SRV ierakstu atgriež citu URL kādu atšķiramās ierakstam jābūt, piemēram, ieraksts vai CNAME ieraksts.
5. Rezultāts Ja automātiskās noteikšanas pakalpojums nav atrasts, kādu no šīm metodēm, Autodiscover neizdodas.
Kopumā automātiskās noteikšanas pakalpojums var atrisināt, izmantojot ieraksts, CNAME ieraksts vai SRV ierakstu. Noteikt, kuri ieraksti tiek izmantoti pašreiz, vai Windows PowerShell komandu uzvednē izpildiet šādas komandas:
  1. Atrodiet ierakstu, palaidiet tālāk norādītās komandas. Pārliecinieties, ka SMTPDomain.com zem aizstāt ar domēna ar vērtību sākumā sertifikāta kļūda.
nslookup 
set type=A 
Autodiscover.SMTPDomain.com 
  1. Lai atrastu SRV ierakstu, izpildiet šādas komandas:
nslookup 
set type=SRV 
_autodiscover._tcp.SMTPDomain.com 
Šajā piemērā Outlook klients var atrast automātiskās noteikšanas pakalpojums, izmantojot ierakstu Autodiscover URL, kā norādīts šajā tabulā 3. darbībā: 
autodiscover.proseware.com
Tomēr, kā minēts sadaļā "Cēlonis", mēs šo URL nav norādīta SAN SSL sertifikātā, kuru izmanto automātiskās noteikšanas pakalpojums. Piemēram, skatiet šajā ekrānuzņēmumā:Lai novērstu šo problēmu, izmantojiet šādas metodes. 

Aizstāt esošo ierakstu, izmantojot SRV ierakstu, kas norāda uz nosaukumvieta, kas jau atrodas SAN SSL sertifikāts

Tas ir pašreizējā pakalpojuma dizains vēlamo risināšanas metode, jo esošās SSL sertifikāts nav atjaunināts un izvietot. Pamata secībā, kas uzskaitīti šajā sadaļā aprakstītās darbības, organizācija var ieviest jaunu ierakstu, izmantojot kontrolētu un pārbaudīts veids, kā novērst dīkstāves automātiskās noteikšanas pakalpojums.Lai novērstu šo problēmu, ievērojiet tālāk norādītās darbības.
  1. Izveidojiet jaunu SRV ierakstu. DNS zona, kas atbilst lietotāja SMTP domēnam jāizveido SRV ierakstu. SRV ierakstu jābūt šādiem rekvizītiem:
    • Pakalpojums: _autodiscover
    • Protokols: _ TCP
    • Ports: 443
    • Host: URL virzienmaiņa. Šis URL var URL Outlook Web Access (OWA), jo atrisināt IP būtu tāda pati kā automātiskās noteikšanas pakalpojums. Turklāt tas var atšķirties izvietošanas izvietošanu.
  2. Pirms noņemat esošu ierakstu, jāpārbauda jaunu SRV ierakstu, mainot novirzīt pašreizējā lietotāja resursdatoru failu Nederīga IP ierakstu. Šajā pārbaudē var pārbaudīt jaunu SRV ierakstu darbojas kā paredzēts, pirms to izvietošanas jauni DNS ieraksti visā uzņēmumā. Piezīme. Kad Outlook klients izmanto SRV ierakstu, lietotājam, iespējams, saņemsit šādu ziņojumu, iesaka novirzīšanu, kas tiek parādīts lietotāja. Ieteicams, lietotājam, atzīmējiet izvēles rūtiņu nevaicāt par šo vietni vēlreiz , lai ziņojums netiek rādīts.  
  3. Kad SRV ierakstu nedarbojas, kā paredzēts, var noņemt esošo DNS ierakstu.

Papildinformācija


Lai iegūtu papildinformāciju par automātiskās noteikšanas pakalpojums, skatiet šajā Microsoft TechNet vietnē: