Gjelder for
Microsoft Business Productivity Online Dedicated Microsoft Business Productivity Online Suite Federal

Symptomer

I en dedikert eller internasjonal trafikk i armene bestemmelser (ITAR) Microsoft Office 365-miljøet, en bruker blir bedt om en Sikkerhetsadvarsel dialogboks som inneholder følgende feilmelding:

Navnet på sikkerhetssertifikatet er ugyldig eller samsvarer ikke med navnet på området.

Hvis du for eksempel ligner dialogboksen Sikkerhetsadvarsel på følgende:alternate textDette problemet kan oppstå under følgende omstendigheter:

  • Brukeren prøver å opprette en ny profil i Microsoft Office Outlook.

  • Brukeren prøver å starte en Outlook-klient.

  • Dette problemet oppstår i perioder når Outlook-klienten kjører.

Hvis brukeren klikker Ja, kan brukeren fortsette operasjonen. Men hvis brukeren klikker Nei, mislykkes Autodiscover oppslag. Feil på Autodiscover oppslag hindrer at følgende funksjoner fungerer som forventet:

  • Automatisk oppretting av en Outlook-profil ved hjelp av Autosøk

  • Fraværsassistenten (FRAVÆRENDE)

  • Informasjon om ledige og opptatte tidspunkt

Årsak

Dette problemet oppstår vanligvis når du prøver å få tilgang til URL-adressen ikke er oppført i emnet eller emne Alternative navn (SAN) av Secure Sockets Layer (SSL)-sertifikatet for webområdet. Selv om ulike organisasjoner konfigurasjoner kan være litt annerledes, oppstår dette problemet vanligvis fordi organisasjonens Autodiscover Domain Name System (DNS)-postene er feil konfigurert.

Løsning

Hvis du vil løse dette problemet, må du kanskje endre Autodiscover DNS-poster (internt, eksternt, eller begge deler). Imidlertid skal disse endringene ikke tas lett fordi Autodiscover-funksjonen ikke fungerer kanskje hvis DNS-oppføringene er feil konfigurert.Før du endrer Autodiscover DNS-postene, må du forstå hvordan Outlook-klienten prøver å finne Autodiscover-tjenesten. Outlook-klienten prøver å finne Autodiscover-tjenesten ved å bruke følgende grunnleggende rekkefølgen av operasjonene. Imidlertid trinnet som Autodiscover-tjenesten er plassert varierer fra distribusjon til distribusjon. Denne plasseringen er avhengig av om det er en løsning på lokaler i sameksistens og hva bestemte lokaler e-miljø er (for eksempel en lokale Microsoft Exchange Server, et lokale Lotus Notes, eller et annet miljø).Tabellen nedenfor viser grunnleggende rekkefølgen på operasjonene for hvordan Outlook-klienten finner Autodiscover-tjenesten:

1

  1. Service Connection Point (SCP) objekt – bare intern tilkoblinger.

  2. Outlook-klienten prøver å finne en A-posten for URL-adressen som er returnert av SCP-objektet.

2

  1. Brukerens SMTP-domene. (For eksempel https://proseware.com)

  2. Outlook-klienten prøver å finne en A-posten for brukerens SMTP-domene.

3

  1. Brukerens SMTP-domene er foran med Autodiscover. (For eksempel https://autodiscover.proseware.com)

  2. Outlook-klienten prøver å finne en A-posten for URL-adressen som skal legges med Autodiscover.

4

  1. Outlook-klienten prøver å finne en DNS-tjenesten (SRV)-posten for Autodiscover-tjenesten i DNS-sonen som samsvarer med brukerens SMTP-domene. (For eksempel _autodiscover._tcp.proseware.com)

  2. SRV-posten returnerer deretter en annen URL-adresse for en slags kan løses post må finnes, for eksempel en A-post eller en CNAME-post.

5

Resultatet Hvis Autodiscover-tjenesten ikke er funnet av en av disse metodene, mislykkes Autodiscover.

I sammendraget, kan Autodiscover-tjenesten løses ved hjelp av en A-post, en CNAME-post eller en SRV-registrering. Hvis du vil finne ut hvilke poster som skal brukes for øyeblikket, kan du kjøre følgende kommandoer ved ledeteksten, eller i Windows PowerShell:

  1. For å finne en A-post, kan du kjøre følgende kommandoer. Pass på at du erstatter SMTPDomain.com nedenfor med domenet med verdien på toppen av din sertifikatfeil.

nslookup 
set type=A 
Autodiscover.SMTPDomain.com 
  1. Hvis du vil finne en SRV-registrering, kjører du følgende kommandoer:

nslookup 
set type=SRV 
_autodiscover._tcp.SMTPDomain.com 

Outlook-klienten kan finne Autodiscover-tjenesten ved hjelp av A-posten for Autodiscover URL-adressen som beskrevet i trinn 3 i den forrige tabellen i eksemplet nedenfor:

autodiscover.proseware.comSom nevnt i avsnittet "Årsak", vises imidlertid ikke denne URL-adressen i SAN for SSL-sertifikatet som brukes av Autodiscover-tjenesten. For eksempel kan du se følgende skjermbilde:alternate textHvis du vil løse dette problemet, kan du bruke følgende metode.

Erstatte den eksisterende en post ved hjelp av en SRV-oppføring som peker til et navneområde som allerede er i SAN for SSL-sertifikatet

Dette er metoden foretrukket oppløsning for den gjeldende utformingen for tjenesten fordi eksisterende SSL-sertifikatet ikke har oppdatert og distribueres. Organisasjonen kan implementere den nye posten ved hjelp av en kontrollert og testet måte å unngå nedetid av Autodiscover-tjenesten i henhold til den grunnleggende rekkefølgen av operasjonene som er oppført tidligere i denne delen.Hvis du vil løse dette problemet, gjør du følgende:

  1. Opprett en ny SRV-oppføring.SRV-posten skal opprettes i DNS-sonen som samsvarer med brukerens SMTP-domene. SRV-posten bør ha følgende egenskaper:

    • Service: _autodiscover

    • Protokoll: _tcp

    • Port: 443

    • Vert: URL-adressen for omadressering. Denne URL-adressen kan være URL-adressen for Outlook Web Access (OWA) fordi løst IP bør være den samme som Autodiscover-tjenesten. Dette kan også variere fra distribusjon til distribusjon.

  2. Før du fjerner den eksisterende en post, den nye SRV-posten skal testes ved å endre en brukers host-filen hvis du vil omdirigere gjeldende en post til en ugyldig IP. Denne testen kan bekrefte at den nye SRV-posten fungerer som forventet før du distribuerer de nye DNS-postene for hele organisasjonen. Obs!  Når SRV-posten brukes av en Outlook-klient, får brukeren følgende melding som ber brukeren om omadressering, som er i ferd med å skje. Vi anbefaler at brukeren velger avmerkingsboksen ikke spør meg om dette webområdet på nytt slik at meldingen ikke vises på nytt.alternate text

  3. Når SRV-posten fungerer som forventet, kan du fjerne den eksisterende en post fra DNS.

Hvis du vil ha mer informasjon

Hvis du vil ha mer informasjon om Autodiscover-tjenesten, kan du gå til følgende Microsoft TechNet-webområde:

Forstå Autodiscover-tjenesten

Trenger du mer hjelp?

Vil du ha flere alternativer?

Utforsk abonnementsfordeler, bla gjennom opplæringskurs, finn ut hvordan du sikrer enheten og mer.