Posts

Showing posts from January 10, 2010

Ticket: Exchange 2003 SMTP Banner

Image
        Blog Extended Reading More Information & Reference 1. Masquerading SMTP Virtual Servers: Changing the fqdn and masquerade domain 2. SMTP Virtual Server Myths Exposed 3. DNS, Reverse DNS and MX Records

Ticket: E2K7 – Autodisover DNS SRV record

Image
  在 DNS 中找不到自動探索服務位置 (SRV) 記錄 Microsoft Exchange Analyzer 工具需要 DNS 判斷是否有任何自動探索服務位置 (SRV) 記錄。此 DNS 服務位置記錄查詢的格式為 「_autodiscover._tcp.<smtpDomain>」 ,其中 <smtpDomain> 是使用者主要 SMTP 位址的右側。如果 Exchange Remote Connectivity Analyzer 在該命名空間中找不到自動探索的任何 SRV 記錄,則會顯示下列錯誤訊息: 「在 DNS 中找不到自動探索服務位置記錄。」 Microsoft Office Outlook 2007 用戶端會嘗試使用 4 種方法連線至自動探索服務。當方法失敗時,請依照下列順序嘗試下一種方法: 使用 Active Directory 中的服務連線點 (SCP) 物件 使用 DNS 使用 HTTP 重新導向 使用 SRV 記錄 只有在您想要設定環境,讓 Client Access Server 中的自動探索虛擬目錄能夠透過使用 SRV 記錄找到時,才應將此視為錯誤。     Blog Extended Reading More Information & Reference 1.  在 DNS 中找不到自動探索服務位置 (SRV) 記錄

Ticket: E2K7 – Outlook 使用自簽憑證問題

Image
    使用自簽憑證時, Outlook Internal 連線時的狀況 AccessRules        : {System.Security.AccessControl.CryptoKeyAccessRule, System                      .Security.AccessControl.CryptoKeyAccessRule, System.Securi                      ty.AccessControl.CryptoKeyAccessRule} CertificateDomains : {BQT-CA07, BQT-CA07.msft.corp.com} HasPrivateKey      : True IsSelfSigned       : True Issuer             : CN=BQT-CA07 NotAfter           : 1/12/2015 10:09:56 AM NotBefore          : 1/12/2010 10:09:56 AM PublicKeySize      : 2048 RootCAType         : None SerialNumber       : BAF646F9238594B94370B0581496F8C5 Services           : IMAP, IIS Status             : Valid Subject            : CN=BQT-CA07 Thumbprint         : 695B52689FEE31765F5E2FF7E8FA9DE83B3D6E9D AccessRules        : {System.Security.AccessControl.CryptoKeyAccessRule, System                      .Security.AccessControl.CryptoKeyAccessRule}         Blog Extended Reading

Ticket: E2K7 - Outlook 「安全性憑證名稱錯誤或與網站名稱不符」

Image
  您啟動 Microsoft Office Outlook 2007 並連接到執行 Microsoft Exchange Server 2007 或 Microsoft Exchange Server 2010 之伺服器的信箱。在此情況下,您收到下列安全性警告: 安全性憑證名稱錯誤或與網站名稱不符。 注意 此情況只適用於從內部區域網路連接到 Exchange 的 Outlook 用戶端 ,不適用於使用 Outlook Anywhere 連接到 Exchange 的遠端 Outlook 用戶端。   當下列情況成立時,就會發生這個問題: 您使用了不同的憑證來取代預設之自我簽署的 Exchange Server 2007 或 Exchange Server 2010 憑證。 注意 安裝 Exchange Server 2007 或 Exchange Server 2010 時,Exchange Server 2007 或 Exchange Server 2010 中的安裝程式會建立預設的自我簽署憑證。 替代憑證上的一般名稱與儲存在下列物件中之 URL 的完整網域名稱 (FQDN) 不符: Autodiscover 服務的「服務連接點」物件 Exchange 2007 Web Service (EWS) 的 InternalUrl 屬性 「離線通訊錄」Web 服務的 InternalUrl 屬性 Exchange 整合通訊 (UM) Web 服務的 InternalUrl 屬性 預設情況下,儲存在這些物件中的 URL 會參考伺服器上的 NetBIOS 名稱。例如,會儲存類似下列的 URL: https:// NetBIOS_name .contoso.com/autodiscover/autodiscover.xml 這可能與替代憑證的 FQDN 使用的主機名稱不同。例如,替代憑證可能有類似下列的 FQDN: mail.contoso.com 這個問題會造成名稱不符的錯誤。因此,當您嘗試連接到 Outlook 2007 的信箱時就會收到安全性警告訊息。 如果要解決這個問題,請修改適當 Exchan