Symptomer
I en dedikert eller internasjonal trafikk i armene bestemmelser (ITAR) Microsoft Office 365-miljøet, en bruker blir bedt om en Sikkerhetsadvarsel dialogboks som inneholder følgende feilmelding:
Navnet på sikkerhetssertifikatet er ugyldig eller samsvarer ikke med navnet på området.
Hvis du for eksempel ligner dialogboksen Sikkerhetsadvarsel på følgende:
Dette problemet kan oppstå under følgende omstendigheter:
-
Brukeren prøver å opprette en ny profil i Microsoft Office Outlook.
-
Brukeren prøver å starte en Outlook-klient.
-
Dette problemet oppstår i perioder når Outlook-klienten kjører.
Hvis brukeren klikker Ja, kan brukeren fortsette operasjonen. Men hvis brukeren klikker Nei, mislykkes Autodiscover oppslag. Feil på Autodiscover oppslag hindrer at følgende funksjoner fungerer som forventet:
-
Automatisk oppretting av en Outlook-profil ved hjelp av Autosøk
-
Fraværsassistenten (FRAVÆRENDE)
-
Informasjon om ledige og opptatte tidspunkt
Årsak
Dette problemet oppstår vanligvis når du prøver å få tilgang til URL-adressen ikke er oppført i emnet eller emne Alternative navn (SAN) av Secure Sockets Layer (SSL)-sertifikatet for webområdet. Selv om ulike organisasjoner konfigurasjoner kan være litt annerledes, oppstår dette problemet vanligvis fordi organisasjonens Autodiscover Domain Name System (DNS)-postene er feil konfigurert.
Løsning
Hvis du vil løse dette problemet, må du kanskje endre Autodiscover DNS-poster (internt, eksternt, eller begge deler). Imidlertid skal disse endringene ikke tas lett fordi Autodiscover-funksjonen ikke fungerer kanskje hvis DNS-oppføringene er feil konfigurert.
Før du endrer Autodiscover DNS-postene, må du forstå hvordan Outlook-klienten prøver å finne Autodiscover-tjenesten. Outlook-klienten prøver å finne Autodiscover-tjenesten ved å bruke følgende grunnleggende rekkefølgen av operasjonene. Imidlertid trinnet som Autodiscover-tjenesten er plassert varierer fra distribusjon til distribusjon. Denne plasseringen er avhengig av om det er en løsning på lokaler i sameksistens og hva bestemte lokaler e-miljø er (for eksempel en lokale Microsoft Exchange Server, et lokale Lotus Notes, eller et annet miljø).
Tabellen nedenfor viser grunnleggende rekkefølgen på operasjonene for hvordan Outlook-klienten finner Autodiscover-tjenesten:
1 |
|
2 |
|
3 |
|
4 |
|
5 |
Resultatet Hvis Autodiscover-tjenesten ikke er funnet av en av disse metodene, mislykkes Autodiscover. |
I sammendraget, kan Autodiscover-tjenesten løses ved hjelp av en A-post, en CNAME-post eller en SRV-registrering. Hvis du vil finne ut hvilke poster som skal brukes for øyeblikket, kan du kjøre følgende kommandoer ved ledeteksten, eller i Windows PowerShell:
-
For å finne en A-post, kan du kjøre følgende kommandoer. Pass på at du erstatter SMTPDomain.com nedenfor med domenet med verdien på toppen av din sertifikatfeil.
nslookup
set type=A
Autodiscover.SMTPDomain.com
-
Hvis du vil finne en SRV-registrering, kjører du følgende kommandoer:
nslookup
set type=SRV
_autodiscover._tcp.SMTPDomain.com
Outlook-klienten kan finne Autodiscover-tjenesten ved hjelp av A-posten for Autodiscover URL-adressen som beskrevet i trinn 3 i den forrige tabellen i eksemplet nedenfor:
autodiscover.proseware.comSom nevnt i avsnittet "Årsak", vises imidlertid ikke denne URL-adressen i SAN for SSL-sertifikatet som brukes av Autodiscover-tjenesten. For eksempel kan du se følgende skjermbilde:
Hvis du vil løse dette problemet, kan du bruke følgende metode.
Erstatte den eksisterende en post ved hjelp av en SRV-oppføring som peker til et navneområde som allerede er i SAN for SSL-sertifikatet
Dette er metoden foretrukket oppløsning for den gjeldende utformingen for tjenesten fordi eksisterende SSL-sertifikatet ikke har oppdatert og distribueres. Organisasjonen kan implementere den nye posten ved hjelp av en kontrollert og testet måte å unngå nedetid av Autodiscover-tjenesten i henhold til den grunnleggende rekkefølgen av operasjonene som er oppført tidligere i denne delen.
Hvis du vil løse dette problemet, gjør du følgende:
-
Opprett en ny SRV-oppføring.
SRV-posten skal opprettes i DNS-sonen som samsvarer med brukerens SMTP-domene. SRV-posten bør ha følgende egenskaper:-
Service: _autodiscover
-
Protokoll: _tcp
-
Port: 443
-
Vert: URL-adressen for omadressering. Denne URL-adressen kan være URL-adressen for Outlook Web Access (OWA) fordi løst IP bør være den samme som Autodiscover-tjenesten. Dette kan også variere fra distribusjon til distribusjon.
-
-
Før du fjerner den eksisterende en post, den nye SRV-posten skal testes ved å endre en brukers host-filen hvis du vil omdirigere gjeldende en post til en ugyldig IP. Denne testen kan bekrefte at den nye SRV-posten fungerer som forventet før du distribuerer de nye DNS-postene for hele organisasjonen.
Obs! Når SRV-posten brukes av en Outlook-klient, får brukeren følgende melding som ber brukeren om omadressering, som er i ferd med å skje. Vi anbefaler at brukeren velger avmerkingsboksen ikke spør meg om dette webområdet på nytt slik at meldingen ikke vises på nytt. -
Når SRV-posten fungerer som forventet, kan du fjerne den eksisterende en post fra DNS.
Hvis du vil ha mer informasjon
Hvis du vil ha mer informasjon om Autodiscover-tjenesten, kan du gå til følgende Microsoft TechNet-webområde: