Logg på med Microsoft
Logg på, eller opprett en konto.
Hei,
Velg en annen konto.
Du har flere kontoer
Velg kontoen du vil logge på med.

Symptomer

I en dedikert eller internasjonal trafikk i armene bestemmelser (ITAR) Microsoft Office 365-miljøet, en bruker blir bedt om en Sikkerhetsadvarsel dialogboks som inneholder følgende feilmelding:

Navnet på sikkerhetssertifikatet er ugyldig eller samsvarer ikke med navnet på området.

Hvis du for eksempel ligner dialogboksen Sikkerhetsadvarsel på følgende:

alternate text

Dette problemet kan oppstå under følgende omstendigheter:

  • Brukeren prøver å opprette en ny profil i Microsoft Office Outlook.

  • Brukeren prøver å starte en Outlook-klient.

  • Dette problemet oppstår i perioder når Outlook-klienten kjører.


Hvis brukeren klikker Ja, kan brukeren fortsette operasjonen. Men hvis brukeren klikker Nei, mislykkes Autodiscover oppslag. Feil på Autodiscover oppslag hindrer at følgende funksjoner fungerer som forventet:

  • Automatisk oppretting av en Outlook-profil ved hjelp av Autosøk

  • Fraværsassistenten (FRAVÆRENDE)

  • Informasjon om ledige og opptatte tidspunkt

Årsak

Dette problemet oppstår vanligvis når du prøver å få tilgang til URL-adressen ikke er oppført i emnet eller emne Alternative navn (SAN) av Secure Sockets Layer (SSL)-sertifikatet for webområdet. Selv om ulike organisasjoner konfigurasjoner kan være litt annerledes, oppstår dette problemet vanligvis fordi organisasjonens Autodiscover Domain Name System (DNS)-postene er feil konfigurert.

Løsning


Hvis du vil løse dette problemet, må du kanskje endre Autodiscover DNS-poster (internt, eksternt, eller begge deler). Imidlertid skal disse endringene ikke tas lett fordi Autodiscover-funksjonen ikke fungerer kanskje hvis DNS-oppføringene er feil konfigurert.

Før du endrer Autodiscover DNS-postene, må du forstå hvordan Outlook-klienten prøver å finne Autodiscover-tjenesten. Outlook-klienten prøver å finne Autodiscover-tjenesten ved å bruke følgende grunnleggende rekkefølgen av operasjonene. Imidlertid trinnet som Autodiscover-tjenesten er plassert varierer fra distribusjon til distribusjon. Denne plasseringen er avhengig av om det er en løsning på lokaler i sameksistens og hva bestemte lokaler e-miljø er (for eksempel en lokale Microsoft Exchange Server, et lokale Lotus Notes, eller et annet miljø).


Tabellen nedenfor viser grunnleggende rekkefølgen på operasjonene for hvordan Outlook-klienten finner Autodiscover-tjenesten:

1

  1. Service Connection Point (SCP) objekt – bare intern tilkoblinger.

  2. Outlook-klienten prøver å finne en A-posten for URL-adressen som er returnert av SCP-objektet.

2

  1. Brukerens SMTP-domene. (For eksempel https://proseware.com)

  2. Outlook-klienten prøver å finne en A-posten for brukerens SMTP-domene.

3

  1. Brukerens SMTP-domene er foran med Autodiscover. (For eksempel https://autodiscover.proseware.com)

  2. Outlook-klienten prøver å finne en A-posten for URL-adressen som skal legges med Autodiscover.

4

  1. Outlook-klienten prøver å finne en DNS-tjenesten (SRV)-posten for Autodiscover-tjenesten i DNS-sonen som samsvarer med brukerens SMTP-domene. (For eksempel _autodiscover._tcp.proseware.com)

  2. SRV-posten returnerer deretter en annen URL-adresse for en slags kan løses post må finnes, for eksempel en A-post eller en CNAME-post.

5

Resultatet Hvis Autodiscover-tjenesten ikke er funnet av en av disse metodene, mislykkes Autodiscover.

I sammendraget, kan Autodiscover-tjenesten løses ved hjelp av en A-post, en CNAME-post eller en SRV-registrering. Hvis du vil finne ut hvilke poster som skal brukes for øyeblikket, kan du kjøre følgende kommandoer ved ledeteksten, eller i Windows PowerShell:

  1. For å finne en A-post, kan du kjøre følgende kommandoer. Pass på at du erstatter SMTPDomain.com nedenfor med domenet med verdien på toppen av din sertifikatfeil.

nslookup 
set type=A 
Autodiscover.SMTPDomain.com 
  1. Hvis du vil finne en SRV-registrering, kjører du følgende kommandoer:

nslookup 
set type=SRV 
_autodiscover._tcp.SMTPDomain.com 

Outlook-klienten kan finne Autodiscover-tjenesten ved hjelp av A-posten for Autodiscover URL-adressen som beskrevet i trinn 3 i den forrige tabellen i eksemplet nedenfor:

autodiscover.proseware.comSom nevnt i avsnittet "Årsak", vises imidlertid ikke denne URL-adressen i SAN for SSL-sertifikatet som brukes av Autodiscover-tjenesten. For eksempel kan du se følgende skjermbilde:

alternate text

Hvis du vil løse dette problemet, kan du bruke følgende metode.

Erstatte den eksisterende en post ved hjelp av en SRV-oppføring som peker til et navneområde som allerede er i SAN for SSL-sertifikatet

Dette er metoden foretrukket oppløsning for den gjeldende utformingen for tjenesten fordi eksisterende SSL-sertifikatet ikke har oppdatert og distribueres. Organisasjonen kan implementere den nye posten ved hjelp av en kontrollert og testet måte å unngå nedetid av Autodiscover-tjenesten i henhold til den grunnleggende rekkefølgen av operasjonene som er oppført tidligere i denne delen.

Hvis du vil løse dette problemet, gjør du følgende:

  1. Opprett en ny SRV-oppføring.

    SRV-posten skal opprettes i DNS-sonen som samsvarer med brukerens SMTP-domene. SRV-posten bør ha følgende egenskaper:

    • Service: _autodiscover

    • Protokoll: _tcp

    • Port: 443

    • Vert: URL-adressen for omadressering. Denne URL-adressen kan være URL-adressen for Outlook Web Access (OWA) fordi løst IP bør være den samme som Autodiscover-tjenesten. Dette kan også variere fra distribusjon til distribusjon.

  2. Før du fjerner den eksisterende en post, den nye SRV-posten skal testes ved å endre en brukers host-filen hvis du vil omdirigere gjeldende en post til en ugyldig IP. Denne testen kan bekrefte at den nye SRV-posten fungerer som forventet før du distribuerer de nye DNS-postene for hele organisasjonen.

    Obs!  Når SRV-posten brukes av en Outlook-klient, får brukeren følgende melding som ber brukeren om omadressering, som er i ferd med å skje. Vi anbefaler at brukeren velger avmerkingsboksen ikke spør meg om dette webområdet på nytt slik at meldingen ikke vises på nytt.

    alternate text

  3. Når SRV-posten fungerer som forventet, kan du fjerne den eksisterende en post fra DNS.

Hvis du vil ha mer informasjon

Hvis du vil ha mer informasjon om Autodiscover-tjenesten, kan du gå til følgende Microsoft TechNet-webområde:

Forstå Autodiscover-tjenesten

Trenger du mer hjelp?

Vil du ha flere alternativer?

Utforsk abonnementsfordeler, bla gjennom opplæringskurs, finn ut hvordan du sikrer enheten og mer.

Fellesskap hjelper deg med å stille og svare på spørsmål, gi tilbakemelding og høre fra eksperter med stor kunnskap.

Var denne informasjonen nyttig?

Hvor fornøyd er du med språkkvaliteten?
Hva påvirket opplevelsen din?
Når du trykker på Send inn, blir tilbakemeldingen brukt til å forbedre Microsoft-produkter og -tjenester. IT-administratoren kan samle inn disse dataene. Personvernerklæring.

Takk for tilbakemeldingen!

×