Настроить autodiscover exchange 2010

Виртуальный каталог Autodiscover

Механизм Autodiscover достаточно прост и призван обеспечивать беспрепятственное получение настроек автоконфигурации клиентами Exchange Server . Тем не менее, встречаются некоторые моменты, которые вводят в заблуждение системных администраторов.

В этой статье я сделаю акцент на наиболее частых вопросах и проблемах, которые мне встретились на форумах Technet.

Найти больше информации по настройке и администрированию Exchange 2013 на моем блоге вы сможете в основной статье тематики — Exchange 2013 — Установка, настройка, администрирование.

Виртуальный каталог Autodiscover

Задача сервиса Autodiscover — минимизировать действия пользователя по настройке почтовых клиентов. Предоставляя понятный и удобный алгоритм автоматической конфигурации, Exchange Server ограничивает объем необходимых данных вводом всего лишь адреса электронной почты и пароля.

Клиент обращается к серверу, чтобы получить следующие данные 1 :

  • краткое имя пользователя;
  • индивидуальная настройка каждого внутреннего или внешнего подключения;
  • местоположение сервера почтовых ящиков пользователя;
  • URL-адреса для различных функций Outlook, управляющие компонентов, таких как сведения о доступности, единой системы обмена сообщениями и автономной адресной книги;
  • параметры сервера Мобильный Outlook.

Тем не менее, вопросы чаще всего возникают в том, каким образом клиент понимает к какому серверу подключаться 2 . Множество настроек, часть из которых тянутся с предыдущих версий Exchange, не способствуют лучшему пониманию.

Виртуальный каталог Autodiscover по умолчанию имеет название Autodiscover ‎(Default Web Site). Через EAC нам доступен минимум параметров, которые для него можно поменять. Во многих случаях это и не требуется. Однако есть мнение, что для него нужно устанавливать InternalUrl и ExternalUrl, но на самом деле это не так. Ниже разберемся почему.

Читайте также:  Почему симка ета не работает

Клиент НЕ присоединен к домену

В качестве клиента будет рассматриваться всем знакомый Outlook. Допустим вы уже ввели свой email-адрес и пароль. На основе домена, взятого из почтового адреса, клиент генерирует список возможных точек подключения.

Точки подключения — это URL-адреса, обратившись к которым, как полагает клиент, он сможет получить необходимые ему настройки 3 (первая, которая ответит):

  • https:// /Autodiscover/Autodiscover.xml
  • https://autodiscover. /Autodiscover/Autodiscover.xml

Если ни одна из них не ответит, клиент сделает последние попытки использовать другие методы:

  • HTTP GET request to receive a redirect for http://autodiscover. /Autodiscover/Autodiscover.xml
  • SRV record query for _autodiscover._tcp.

Поскольку допустимые варианты URL жестко зашиты в логику работы клиента, мы приходим к одному важному выводу. А именно: URL-адреса, которые вы вписываете в параметры InternalUrl и ExternalUrl виртуального каталога автообнаружения не нужны, потому что не используются. Видимо именно поэтому их убрали из доступных настроек в ECP:

В то время как у других виртуальных каталогов они доступны для изменения. На устаревший функционал этих настроек Autodiscover также прямо намекает справочная страница командлета Set-AutodiscoverVirtualDirectory 4 :

This parameter is available or functional only in Exchange Server 2010.

С вашей стороны нужно позаботиться о том, чтобы как минимум на одной точке подключения клиент мог получить данные автоконфигурации. Также рекомендуемым сценарием является настройка Split DNS (подробнее читайте в статье Exchange Server и Split DNS), чтобы клиенты внутри и снаружи сети подключались по одним и тем же именам.

Не забывайте, что Autodiscover работает по протоколу https и ему необходим валидный сертификат, который должен содержать имя активной точки подключения.

Для клиентов, которые не введены в домен, порядок подключения одинаков как при нахождении в локальной сети предприятия, так и снаружи. Для доменных клиентов ситуация обстоит намного интереснее.

Клиент присоединен к домену

Для доменных клиентов внутри периметра локальной сети предприятия предпочтительным вариантом является поиск Service Connection Point (SCP), которая публикуется в Active Directory. Найти SCP вы можете в редакторе adsiedit.msc (подключитесь к Configuration Naming Context). Полный путь до объекта будет примерно следующим:

А вот и сам объект:

Настраивать SCP необходимо для каждого сервера Exchange с помощью командлета Set-ClientAccessService 5 и его параметра AutoDiscoverServiceInternalUri 6 :

Заметьте, что виртуальный каталог Autodiscover в случае с SCP не принимает никакого участия — необходимые URL устанавливаются на уровне роли CAS. Сам алгоритм Autodiscover выглядит следующим образом 7 :

Таким образом, легкий на первый взгляд процесс автонастройки клиентов представляет из себя достаточно запутанный механизм из правил, условий и исключений.

Рекомендации по настройке

Рассмотрев выше тонкости настройки механизма Autodiscover, можно сделать ряд важных выводов и рекомендаций относительно конфигурирования серверов Exchange:

  1. Начинайте настройку Autodiscover с установки параметра AutoDiscoverServiceInternalUri для каждого сервера командлетом Set-ClientAccessService;
  2. В идеальном варианте адрес AutoDiscoverServiceInternalUri должен вести на балансировщик нагрузки. Тем не менее, вполне допустимо использовать обычный DNS RR. Допускается также, чтобы каждый сервер Exchange имел свой собственный уникальный AutoDiscoverServiceInternalUri. В этом случае все будет работать, ведь клиентам внутри домена будет выдан весь список SCP с принадлежностью к сайтам и клиент сам выберет оптимальный вариант, не беспокойтесь.
  3. Если клиент находится вне сети или он не принадлежит к домену, приоритетом номер два является настройка точек подключения.
    1. Помните, что они имеют фиксированный адрес, который клиент генерирует на основе вашего smtp-домена из адреса электронной почты;
    2. Если вы имеете дело с большой организацией и множеством основных smtp-доменов, то вашим вариантом скорее всего будет настройка редиректов или публикация SRV-записей у DNS-провайдера и в локальной сети;
    3. Обязательно позаботьтесь о валидном сертификате, который будет содержать все необходимые имена. Вероятнее всего вы будете иметь дело с san- или wildcard- сертификатами (о сертификатах читайте в моих статьях);
  4. Ну и конечно оставьте в покое InternalUrl и ExternalUrl виртуального каталога Autodiscover, которые сразу после установки Exchange идут пустыми.

На этом все. Успехов вам в администрировании!

В статье я попытался рассказать о достаточно известной и освещенной теме, но подойдя к ней немного с другой стороны. Не стесняйтесь поправлять меня, если вдруг я что-то умолчал или где-то дезинформировал.

Источник

Настроить autodiscover exchange 2010

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ: Uran — браузер от uCoz на базе проекта Chromium. | Google Chrome | Opera | Firefox

—>
МЕНЮ САЙТА

Alan Wake Remastered

Marvel’s Guardians Of The Galaxy (4K) | New Gameplay Today

Доктор Стрэндж 2: В мультивселенной Безумия — Русский Трейлер Расширенный Концепт Фанатский

Никто не будет покупать новый компьютер только ради Windows 11

Видео: безуспешные попытки подготовить человечество к нависшей угрозе в сюжетном трейлере ELEX II

Обзор игры Humankind

Вечные — Русский трейлер (2021)

Анонс Frostpunk 2, ремастеры старых GTA, детали CoD: Vanguard, итоги Indie World Showcase

ДТП. Подборка на видеорегистратор за 13.08.2021 Август 2021

Diablo 4, утечка Call of Duty Vanguard, Apex Legends, движок STALKER 2. Игровые новости ALL IN 12.08

Игромания! ИГРОВЫЕ НОВОСТИ, 13 февраля (Red Dead Redemption 2, Fear The Wolves, The Surge 2, Google)

Игромания! ИГРОВЫЕ НОВОСТИ, 12 августа (Death Stranding, CoD: Black Ops, GreedFall, Alan Wake 2)

Игромания! Игровые новости, 4 июля (System Shock, Detroit, Тетрис, Overwatch)

Во что поиграть на этой неделе — 3 ноября (Call of Duty: WWII, Spintires: MudRunner, Oure)

Игромания! Игровые новости, 21 ноября (Watch Dogs 2, Ubisoft, Vampyr)

Во что поиграть на этой неделе — 27 октября (Assassin’s Creed Истоки, Wolfenstein 2 New Colossus)

Игромания! Игровые новости, 6 февраля (Dota 2, Battlefront 2, Fallout, Splinter Cell)

Во что поиграть на этой неделе — 22 сентября (Marvel vs Capcom Infinite, Project CARS 2, NBA 2K18)
СТАТИСТИКА

Всего материалов:
Фильмомания: 1795
Видео: 220
Каталог файлов: 90
Каталог статей: 6466
Фотоальбом: 1236
Форум: 789/5717
Каталог сайтов: 380
Всего зарегистрировано:
Зарегистрировано: 1429
Сегодня: 0
Вчера: 0
За неделю: 3
За месяц: 12

Из них:
Пользователи: 1360
Проверенные: 19
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане : 31
Модераторы: 1
Администраторы: 3

Из них:
Парней 1124
Девушек 303

Сейчас на сайте:

Кто был?
Фокусник, Флекс737, День Рождения у: got7777 (31) , Love (27) , dowrik (35)

—>

ПО ЖЕЛАНИЮ, ПОМОЧЬ САЙТУ, ВЫ МОЖЕТЕ ЧЕРЕЗ ПОЖЕРТВОВАНИЕ ЛЮБОЙ СУММЫ.

ВЫ МОЖЕТЕ ВОСПОЛЬЗОВАТЬСЯ

Статьи: Общие [101] Статьи: Windows Vista [225] Статьи: Windows 7 [430]
Статьи: Windows 8 [33] Статьи: Windows 10 [336] Статьи: Windows 11 [35]
Статьи: Медицина и Здоровье [163] Статьи: Психология, Семья, Отношения [160] Статьи: Наука и Искусство [34]
Статьи: Безопасность [12] Статьи: Офис 2010 [125] Статьи: Офис 2007 [9]
Статьи: Тестирование железа [4] Статьи: Exchange Server 2010 [103] Статьи: Photoshop [76]
Статьи: Corel Draw [2] Статьи: История и Политика [5] Статьи: Реестр Windows [1]

Когда компания Microsoft выпустила Exchange Server 2007, одной из новых функций в этом продукте была функция автоматического обнаружения Autodiscover. Функция Autodiscover позволяет вам автоматически настраивать клиентов Outlook 2007, но в этой функциональности скрывается нечто большее. Когда у вас возникают проблемы с Out-of-Office или Free/Busy информацией в Outlook 2007 в сочетании с Exchange Server 2007 (или Outlook 2010 и Exchange Server 2010), скорее всего эти проблемы вызваны неправильной настройкой в конфигурации Autodiscover. Чтобы все усложнить, нужно также отметить, что здесь вовлечены сертификаты SSL.

Примечание: процесс Autodiscover для Exchange 2007 и Outlook 2007 практически такой же, как и в Exchange 2010 и Outlook 2010. В этой статье я буду использовать Exchange 2010 и Outlook 2010.

Информация Autodiscover хранится в так называемой точке подключения служб (SCP или Service Connection Point). Вы можете просмотреть эту SCP, используя Active Directory Sites and Services после включения опции просмотра узлов служб ‘View Services Node’:

Рисунок 1: Точка подключения служб сервера клиентского доступа в Active Directory

При установке сервера клиентского доступа CAS (функция Autodiscover является частью этой роли сервера) точка SCP создается автоматически в Active Directory и настраивается, используя умолчания. Если у вас есть несколько серверов CAS, у вас также будет создано несколько точек SCP.

Когда Outlook 2007 установлен на рабочей станции, подключенной к домену, клиент Outlook будет запрашивать в Active Directory информацию Autodiscover. Active Directory вернет список точек SCP, и клиент Outlook автоматически выберет первую точку SCP из списка. Используя информацию, содержащуюся в SCP, клиент Outlook свяжется с сервером Client Access Server для получения информации о его настройке, после чего клиент Outlook будет настроен автоматически.

Клиенты, не входящиеся в домен, немного сложнее в настройке, поскольку они не могут запросить информацию в Active Directory. По этой причине не включенные в домен клиенты пытаются получить информацию, используя веб сайт Autodiscover. FQDN имя, которое клиент Outlook будет использовать, основано на SMTP адресе, используемом при первом запуске клиента Outlook 2010. Поэтому при вводе почтового адреса jaap@exchange14.nl клиент Outlook начнет попытки подключения к серверу Client Access Server, используя HTTPS. Есть несколько URL адресов, которые Oulook будет использовать, однако самым важным будет https://autodiscover.exchange14.nl/.

Пожалуйста, не забывайте о том, что это сервер Client Access Server (с подключением к интернету). Поэтому помимо обычных адресов Outlook Web Access URL типа https://webmail.exchange14.nl/ к этому же серверу Client Access Server осуществляется попытка подключения через https://autodiscover.exchange14.nl/. Именно по этой причине требуются сертификаты Unified Communications (UC) или SAN. SAN – это сокращение от Subject Alternative Names (и не имеет ничего общего с решениями хранения). Сертификат SAN содержит помимо стандартного имени и другие имена. Как говорится в статье базы знаний Microsoft 929395 следующие партнерские сертификаты поддерживаются официально:

Есть и другие сторонние производители UC сертификатов, и эти сертификаты тоже отлично работают, но три вышеупомянутых поставщика сертификатов официально поддерживаются компанией Microsoft.

Вы можете проверить сертификаты путем перехода на Outlook Web App сайт и запроса свойств сертификата:

Рисунок 2: Subject Alternative Names в сертификате Unified Communications

Помимо возможности настройки Outlook 2007 и более поздних версий клиентов с помощью процесса Autodiscover, в этом процессе «скрыта» еще некоторая информация:

В сервере Exchange Server 2010 свойства, связанные с этими параметрами, настраиваются во время установки сервера Client Access Server при выборе опции ‘это внешний сервер клиентского доступа (this is an external facing Client Access Server)’. Если вы не выбрали эту опцию или используете Exchange Server 2007, вам придется настроить эти свойства вручную, используя Exchange Management Shell:

Set-OWAVirtualDirectory ‘Identity 2010CASHUB02\OWA (default web site) -ExternalURL https://webmail.exchange14.nl/OWA

Set-OABVirtualDirectory ‘Identity 2010CASHUB02\OAB (default web site) -ExternalURL https://webmail.exchange14.nl/OAB

Set-WebServicesVirtualDirectory ‘Identity 2010CASUB02\EWS (default web site) -ExternalURL https://webmail.exchange14.nl/ews/exchange.asmx

Set-ActiveSyncVirtualDirectory ‘Identity 2010CASHUB02\Microsoft-Server-ActiveSync (default web site) -ExternalURL https://webmail.exchange14.nl/Microsoft-Server-ActiveSync

Этот параметр действителен только для Exchange Server 2010:

Set-ECPVirtualDirectory ‘Identity 2010CASHUB02\ECP (default web site) -ExternalURL https://webmail.exchange14.nl/ECP

Последним шагом будет настройка внешнего DNS. Имя узла интернет почты и имя узла Autodiscover должно обращаться к серверу CAS с выходом в интернет.

Когда вы запускаете Outlook 2007 или Outlook 2010, вы можете автоматически настроить свой профиль путем простого ввода адреса электронной почты и пароля. Когда Outlook настроен, может потребоваться некоторое время, прежде чем клиент Outlook будет синхронизирован, но по прошествии этого времени все должно быть настроено. Если все пройдет нормально, вы сможете настроить свои out-of-office параметры и проверить информацию free/busy в других почтовых ящиках.

Как проверить работоспособность? Если вы запустите Outlook, вы увидите небольшой значок Outlook в нижнем правом углу вашего монитора. Нажмите клавишу Ctrl вместе с правой клавишей мыши, и у вас будет две опции:

Рисунок 3: Опции проверки в Outlook 2010

Состояние подключения показывает различные подключения, созданные между Outlook клиентом и сервером Exchange. С помощью ‘Test E-mail AutoConfiguration’ вы сможете проверить настройку Autodiscover.

Введите свой адрес электронной почты и пароль, а для проверки функции Autodiscover нужно снять флажок с опций ‘Use Guessmart’ и ‘Secure Guessmart Authentication’. Когда вы нажмете кнопку Проверить (Test), клиент Outlook проверит всю функциональность Autodiscover (следует знать, что это может занять до 60 секунд), а результаты будут отображены в закладке Результаты (Results):

Рисунок 4: Результаты проверки опций Autodiscover в Outlook 2010

Еще одним способом, особенно при диагностировании конфигурации Autodiscover, является удаленный анализатор (Remote Analyzer), доступный в интернете. Перейдите на сайт http://www.testexchangeconnectivity.com/. Этот сайт разработан несколькими сотрудниками команды Microsoft Exchange Product Team. Он может помочь вам обнаружить любые типы проблем с удаленным подключением и предоставит подробные результаты после проверки.

Рисунок 5: Exchange Remote Connectivity Analyzer в интернете

Перейдите в http://www.testexchangeconnectivity.com/ и выберите ‘Outlook AutoDiscover’, затем нажмите Далее, чтобы продолжить. Заполните значения адреса e-mail, пароля и отметьте опцию, что соглашаетесь с условиями услуги. Когда все готово, введите код подтверждения. После нажатия Далее начнется тест, и если все пройдет нормально, вы увидите результаты теста примерно через 30 секунд:

Рисунок 6: Успешное тестирование функции Autodiscover

Красный крестик указывает, что что-то не так, а зеленая стрелка говорит об успешности тестов. Обратите внимание, что не все шаги теста обязательно должны быть успешными. На рисунке 6, например, тест Autodiscover в корневом домене не был успешен, но FQDN Autodiscover.exchange14.nl успешен.

Помимо проверки Autodiscover анализатор Exchange Remote Connectivity Analyzer имеет еще ряд опций тестирования, например, тест ActiveSync Connectivity Test является очень мощным тестом для проверки вашей среды Windows Mobile. Он немедленно показывает, правильно ли настроена функция ActiveSync. Дополнительное примечание, при проверке конфигурации ActiveSync вы можете воспользоваться эмулятором Windows Mobile, который можно найти на этом сайте.

Множественные пространства имен SMTP

Вышеуказанное решение является довольно простым, если используется только одно пространство имен SMTP. Однако не редки случаи, когда компании используют множественные пространства имен SMTP. Сейчас я работаю с клиентом, у которого используется более 12 SMTP пространств имен, а также сотни почтовых ящиков, использующих различные SMTP домены. Это несколько усложняет жизнь.

Как говорилось выше, клиент Outlook пытается подключиться к веб сайту Autodiscover, используя SMTP адрес определенного пользователя. Например, организация Exchange 2010, использованная в этой статье, также содержит почтовые ящики для ‘wesselius.info’. Когда Outlook связывается с Exchange сервером почтового ящика jaap@wesselius.info, он использует FQDN на основе адреса электронной почты, поэтому он должен использовать Autodiscover.wesselius.info. Этот FQDN обращается к тому же серверу Exchange Server2010 Client Access Server, что и Autodiscover.exchange14.nl. Нет необходимости говорить о том, что эти имена серверов не содержатся в сертификате, настроенном на сервере CAS, как показано на рисунке 2, поэтому Autodiscover.wesselius.info выдаст сообщение об ошибке сертификата. А поскольку отчеты об ошибках сертификатов работают подобно функции Autodiscover, функции Out-of-Office и Free/Busy не будут работать корректно. В результате нужно реализовать данное решение так, чтобы обойти ограничения сертификатов, но при этом не потерять тех функций защиты, которые предлагает SSL.

Компания Microsoft выпустила бюллетень, в котором объясняются все опции Autodiscover, этот бюллетень можно найти здесь . Одним из решений, о котором я бы хотел рассказать здесь, является метод перенаправления, который помогает исправить проблемы множественных пространств имен SMTP (Сценарий 4 в Autodiscover Whitepaper).

Функция Autodiscover в Outlook испробует несколько способов для получения информации о настройке Exchange. После попытки использования нескольких HTTPS вариантов клиент Outlook вернется к опции HTTP, без защиты SSL, и это дает возможность создавать решения с множественными пространствами имен. Дополнительный веб сайт создается на сервере Client Access Server без реализации SSL, и это будет веб сайт перенаправления. Единственным недостатком дополнительного веб сайта на вашем сервере является то, что потребуется дополнительный IP адрес. Для стандартного веб сайта http://www.exchange14.nl/ IP адрес будет 194.165.34.155, а для сайта перенаправления (autodiscoverredirect.exchange14.nl) IP адрес будет 194.165.34.156. Дополнительный веб сайт создается в Internet Information Server (IIS) Manager:

Рисунок 7: Два веб сайта отчетливо видны в диспетчере IIS Manager сервера Client Access Server

Чтобы изменить IP адрес, присвоенный веб сайту Autodiscoverredirect, нажмите на нем правой клавишей и выберите опцию редактирования привязок ‘Edit Bindings’, а затем добавьте дополнительный IP адрес этому веб сайту.

Каталог Autodiscover, расположенный в веб сайте Autodiscoverredirect, не обращается к каталогу на локальном диске, как это делает стандартный веб сайт, но он перенаправляется на стандартный веб сайт. Однако перенаправление настраивается с использованием SSL, поэтому, в конечном счете, создается зашифрованное соединение между клиентом Outlook и сервером Exchange Client Access Server.

Рисунок 8: Перенаправление с веб сайта autodiscoverredirect на стандартный веб сайт

Как подключать дополнительные SMTP пространства имен, используя опцию перенаправления? С помощью CNAME записей в публичном DNS. Например, запись публичного IP для Autodiscover.wesselius.info будет представлять собой CNAME запись, обращающуюся к autodiscoverredirect.exchange14.nl. Отсюда она будет перенаправлена на стандартный веб сайт. И это отлично работает как для Exchange Server 2007, так и для Exchange Server 2010.

Есть ли недостатки у этого решения? Да, но, на мой взгляд, очень незначительные. Когда пользователи подключают свои Outlook 2007 клиенты к Exchange Server 2007 или Exchange Server 2010, они получают предупреждение о том, что Outlook перенаправлен на другой сайт.

Рисунок 9: Предупреждение о перенаправлении, которое пользователи Outlook 2007 будут получать во время инициализации своих почтовых ящиков

Заключение

Функция Autodiscover может быть весьма сложной в среде Exchange Server 2007 или Exchange Server 2010, особенно когда используются множественные пространства имен SMTP. При неправильной настройке это вызовет странное поведение функций Out-of-Office и Free/Busy информации. В этой статье я попытался объяснить, как обходить эти проблемы.

Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.

После прочтения материала » Exchange Server 2010 » Функция Exchange Autodiscover «, можно просмотреть форум и поискать темы по данной игре.

ДРУГИЕ МАТЕРИАЛЫ
Прозрачный алюминий
Утечка информации о грядущих ноутбуках HP
Достигнут новый рекорд передачи квантового ключа
Состоялся американский релиз гонки DiRT 2
Оперативная память стандарта DDR4 появится в 2011 году
Новые возможности «Рамблер-Почты»
Что будем смотреть (фэнтези, мелодрама, драма, приключения, детектив)
Microsoft анонсировала экшен Ninja Blade
Над продолжением Max Payne работает Rockstar
Windows 7 взломана. Не прошло и недели
mATX-плата MSI G45M со встроенной графикой Intel GMA X4500HD
Мощный 18,4″ ноутбук ASUS для Full HD-развлечений
Компьютерный шпионаж. Часть 2. Взлом паролей к архивам
E3 2009: трейлер экшена Front Mission Evolved
Новое видео StarCraft 2
Почему уходят мужья.
Красочные ноутбуки Dell Studio 14z с защитой от воров
Процессоры Intel для ноутбуков
Palm Pre в Европе в сентябре
Многопользовательская игра Aion выйдет в Европе 25 сентября

Если вам понравился материал «Exchange Server 2010 » Функция Exchange Autodiscover», — поделитесь ним с другими.

html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию
—>Категория : Статьи: Exchange Server 2010 | —>Добавил : Фокусник (07.04.2010)
—>Просмотров : 4416
Ниже вы можете добавить комментарии к материалу » Exchange Server 2010 » Функция Exchange Autodiscover «

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.

Источник

Оцените статью