|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 2010 - Autodiscover помогите починить пожалуйста (TMG2010) |
|
V. 2010 - Autodiscover помогите починить пожалуйста (TMG2010)
|
Пользователь Сообщения: 71 |
Есть Exchange 2010 развёрнут на 2 физических серверах (на одном Edge, на втором все остальные роли).
Вэб-доступ к сервисам ,был опубликован через TMG 2010. Недавно этот доступ пропал, поскольку центр сертификации Active Directory прекратил правильно работать (не мог разослать списки отзыва сертификатов). Это волновало Exchange настолько, что он начал отказывать в доступе к owa. Центр сертификации Active Directory я поднял на другом контроллере домена. Смена центра сертификации повлекла за собой перевыпуск сертификата Exchange и экспорт этого сертификата на TMG2010. Что-то пошло не так, поскольку OWA доступна, а с клиентами Android ничего не получается. я выпускаю сертификаты exchange 2010, но в андроид телефон не удаётся добавить учётную запись Exchange ActivSync. Неудача с проверкой параметров сервера входящей почты завершается ошибкой соединения. Внутри сети Autodiscover работает великолепно, а вот снаружи явно какие-то косяки, поскольку подставляются сервера вида firma.ru Готов предоставить любые скриншоты. Цель: "внешний" доступ к Exchange ActivSync с телефонов Android используя TMG 2010. информация доступная из OWA:
Владелец почтового ящика: Максим Владимирович [maxi@firma.ru]
Пользователь-агент: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729) Установлена необходимая версия Silverlight: Нет Требуемая версия Silverlight: 2.0.31005.0 Возможности Outlook Web App: Premium Язык пользователя: русский (Россия) Часовой пояс пользователя: (UTC+06:00) Екатеринбург Адрес почтового ящика Exchange: /o=firma /ou=Exchange Administrative Group (FYDIBOHF23SPDLT)/cn=Recipients/cn=userbb444fda Адрес узла: https://owa.firma.ru/owa Версия: 14.3.279.2 Имя узла: owa.firma.ru Элемент управления S/MIME: не установлен Имя сервера клиентского доступа Exchange: EX-MAIL.firma.int Версия .NET Framework сервера клиентского доступа Exchange: 2.0.50727.5485 Версия операционной системы сервера клиентского доступа: Microsoft Windows NT 6.1.7601 Service Pack 1 Версия сервера клиентского доступа: 14.3.123.0 Платформа сервера клиентского доступа: 64 разряда Имя сервера почтовых ящиков: EX-MAIL.firma.int Версия Microsoft Exchange сервера почтовых ящиков: 14.3.123.0 Язык операционной системы сервера клиентского доступа: ru-RU Язык сервера клиентского доступа: en-US Часовой пояс сервера клиентского доступа: (UTC+06:00) Екатеринбург Другие роли сервера Microsoft Exchange, установленные на сервере клиентского доступа: Почтовый ящик, Транспортный сервер-концентратор Тип проверки подлинности, связанный с этим сеансом Outlook Web App: Kerberos Общий вход: Нет Параметр внутреннего POP: Имя сервера: ex-mail.firma.int Порт: 995 Метод шифрования: SSL Параметр внутреннего IMAP: Имя сервера: ex-mail.firma.int Порт: 993 Метод шифрования: SSL Настраиваемые формы: загружен Параметры сегментации: fffffffeefc3ffff Параметры ограниченной функциональности: fffffffeefc3ffff внешний адрес TMG2010 = owa.firma.ru = autodiscover.firma.ru тест Exchange ActiveSync на testconnectivity.microsoft.com/
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Elapsed Time: 675 ms. ![]() ![]() ![]() ![]() ![]() ![]() ![]() Elapsed Time: 925 ms. ![]() ![]() Elapsed Time: 0 ms. ![]() ![]() ![]() ![]() ![]() Elapsed Time: 641 ms. ![]() ![]() ![]() ![]() ![]() ![]() ![]() Elapsed Time: 871 ms. ![]() ![]() ![]() Elapsed Time: 1 ms. ![]() ![]() ![]() ![]() ![]() Elapsed Time: 5 ms. ![]() ![]() ![]() Elapsed Time: 21028 ms. ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Elapsed Time: 304 ms. попытка прямого обращения Manually specify server settings в адрес owa.firma.ru Exchange ActiveSync на testconnectivity.microsoft.com/
![]() ![]() ![]() ![]() ![]() Elapsed Time: 650 ms. ![]() ![]() ![]() ![]() ![]() ![]() ![]() Elapsed Time: 854 ms. ![]() ![]() ![]() ![]() ![]() ![]() Elapsed Time: 1144 ms. ![]() ![]() ![]() HTTP Response Headers: Connection: Keep-Alive Content-Length: 1292 Content-Type: text/html Date: Mon, 04 Apr 2016 13:09:21 GMT Server: Microsoft-IIS/7.5 WWW-Authenticate: Negotiate,NTLM,Basic realm="owa.firma.ru" X-Powered-By: ASP.NET Elapsed Time: 838 ms. ![]() ![]() ![]() ![]() ![]() Connection: Keep-Alive Allow: OPTIONS,POST MS-Server-ActiveSync: 14.3 MS-ASProtocolVersions: 2.0,2.1,2.5,12.0,12.1,14.0,14.1 MS-ASProtocolCommands: Sync,SendMail,SmartForward,SmartReply,GetAttachment,GetHierarchy,CreateCollection,DeleteCollection,M oveCollection,FolderSync,FolderCreate,FolderDelete,FolderUpdate,MoveItems,GetItemEstimate,MeetingRes ponse,Search,Settings,Ping,ItemOperations,Provision,ResolveRecipients,ValidateCert Public: OPTIONS,POST Persistent-Auth: true Content-Length: 0 Cache-Control: private Date: Mon, 04 Apr 2016 13:09:25 GMT Server: Microsoft-IIS/7.5 X-AspNet-Version: 2.0.50727 X-Powered-By: ASP.NET Elapsed Time: 4093 ms. ![]() ![]() ![]() HTTP Response Headers: Connection: Keep-Alive MS-Server-ActiveSync: 14.3 X-MS-RP: 2.0,2.1,2.5,12.0,12.1,14.0,14.1 MS-ASProtocolVersions: 2.0,2.1,2.5,12.0,12.1,14.0,14.1 MS-ASProtocolCommands: Sync,SendMail,SmartForward,SmartReply,GetAttachment,GetHierarchy,CreateCollection,DeleteCollection,M oveCollection,FolderSync,FolderCreate,FolderDelete,FolderUpdate,MoveItems,GetItemEstimate,MeetingRes ponse,Search,Settings,Ping,ItemOperations,Provision,ResolveRecipients,ValidateCert Persistent-Auth: true Content-Length: 1201 Cache-Control: private Content-Type: text/html Date: Mon, 04 Apr 2016 13:09:47 GMT Server: Microsoft-IIS/7.5 X-AspNet-Version: 2.0.50727 X-Powered-By: ASP.NET Elapsed Time: 21698 ms. PS C:\Users\maxi\Desktop>Get-WebServicesVirtualDirectory |fl/
RunspaceId : 5abba853-e9b0-4ff8-a4f5-396bcd12c336 CertificateAuthentication : InternalNLBBypassUrl : https://ex-mail.firma.int/ews/exchange.asmx GzipLevel : High MRSProxyEnabled : False MRSProxyMaxConnections : 100 Name : EWS (Default Web Site) InternalAuthenticationMethods : {Basic, Ntlm, WindowsIntegrated, WSSecurity} ExternalAuthenticationMethods : {Basic, Ntlm, WindowsIntegrated, WSSecurity} LiveIdSpNegoAuthentication : False WSSecurityAuthentication : True LiveIdBasicAuthentication : False BasicAuthentication : True DigestAuthentication : False WindowsAuthentication : True MetabasePath : IIS://EX-MAIL.firma.int/W3SVC/1/ROOT/EWS Path : C:\Program Files\Microsoft\Exchange Server\V14\ClientAccess\exchweb\EWS ExtendedProtectionTokenChecking : None ExtendedProtectionFlags : {} ExtendedProtectionSPNList : {} Server : EX-MAIL InternalUrl : https://ex-mail.firma.int/EWS/Exchange.asmx ExternalUrl : https://owa.firma.ru/ews/exchange.asmx AdminDisplayName : ExchangeVersion : 0.10 (14.0.100.0) DistinguishedName : CN=EWS (Default Web Site),CN=HTTP,CN=Protocols,CN=EX-MAIL,CN=Servers,CN=Exchange Admi nistrative Group (FYDIBOHF23SPDLT),CN=Administrative Groups,CN=firma 1,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=firma,DC=int Identity : EX-MAIL\EWS (Default Web Site) Guid : ccae7295-fd3b-4d92-8e37-14a494806c5d ObjectCategory : firma.int/Configuration/Schema/ms-Exch-Web-Services-Virtual-Directory ObjectClass : {top, msExchVirtualDirectory, msExchWebServicesVirtualDirectory} WhenChanged : 17.01.2012 17:05:15 WhenCreated : 19.11.2010 20:32:22 WhenChangedUTC : 17.01.2012 12:05:15 WhenCreatedUTC : 19.11.2010 15:32:22 OrganizationId : OriginatingServer : firma-pdc.firma.int IsValid : True. |
|
Отправлено: 23:11, 31-03-2016 |
Старожил Сообщения: 303
|
Профиль | Отправить PM | Цитировать а в сертификате, какие домены добавлены?
|
Отправлено: 14:11, 14-04-2016 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать В Exchange Management Shell выполните команду (подменив имя домена на нужное):
New-ExchangeCertificate -GenerateRequest -KeySize 2048 -PrivateKeyExportable $true -SubjectName 'CN=owa.firma.ru' -DomainName autodiscover.firma.ru,owa.firma.ru Затем в CMD\PowerShell: Сохраните в файл с расширением .cer Затем импортируйте его в Exchange (обязательно на той машине, где делался запрос, там остался закрытый ключ, другая машина просто не поймет о чем речь). Для понимания работы PKI и правильной настройки это не самой простой системы, очень рекомендую начать с блога Вадима Поданса https://www.sysadmins.lv/blog-ru/cat...curitypki.aspx Затем установленный сертификат экспортируете с закрытым ключом, УДАЛЯЕТЕ его из Certificate Store (чтобы снять пометку на экспорт ключа), затем импортируете .pfx файл в Machine\Personal Store на оба Exchange и на TMG 2010 (не забудьте импортировать цепочку доверия, иначе будут проблемы). Ну и перед выдачей смените LDAP-пути в AIA\CDP на http. И поднимите веб-каталог, где будут корневой сертификат и списки отзыва. Тогда их можно будет публиковать наружу, чтобы устройства могли проверять сертификаты на отзыв (так же это снимет проблему импорта корневого сертификата на устройство, т.к. его можно будет просто скачать по ссылке, которая отправлена, скажем, в СМС). |
------- Отправлено: 22:01, 24-04-2016 | #3 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
V. 2010 - [решено] Проблема с SRV-записями для Autodiscover | old_nick | Microsoft Exchange Server | 1 | 23-09-2013 18:53 | |
Прочие - Microsoft ActiveSync | V0van3 | Программное обеспечение Windows | 2 | 18-09-2011 08:32 | |
V. 2007 - [решено] не работает AutoDiscover + (Out of Office) (OOF) Заместитель | merdzd | Microsoft Exchange Server | 5 | 19-10-2010 10:17 | |
Разное - [решено] ActiveSync в Windows 7 | Antispam777 | Microsoft Windows 7 | 5 | 31-03-2010 13:35 | |
htc p3470 и activesync | fate29 | Мобильные ОС, смартфоны и планшеты | 2 | 16-04-2009 13:14 |
|