Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Пользователь


Сообщения: 85
Благодарности: 3

Профиль | Отправить PM | Цитировать


Oleg Krylov, У меня нет слов, одни эмоции!!!! Это действительно развернутый ответ и, огромное Вам спасибо!
И если позволите, хотел немного уточнить
1.
Цитата Oleg Krylov:
mx.domain.com - SMTP, IP-адрес любой из трех. »
Что в это случае MX - это запись почтового обменника MX???! объясню по чему спрашиваю, у меня в DNS реально есть такие А-записи.
mail.domain.ru. A 1.1.1.1 ; HELO/EHLO = mail.domain.ru
mx.domain.ru. A 1.1.2.2 ; HELO/EHLO = mx.domain.ru
domain.ru. MX 10 mail.domain.ru.
domain.ru. MX 20 mx.domain.ru.
2.
Цитата Oleg Krylov:
Есть мнение, что вы путаете SRV и CNAME.. »
нет не путаю, об этом говорил Алексей Богомолов
Цитата:
Публикация Autodiscover
Чтобы Outlook Anywhere работал правильно, необходимо опубликовать сервис Autodiscover. Находясь в домене Outlook берет адрес сервиса Autodiscover из Active Directory, а находясь за пределами корпоративной сети, Outlook пытается найти этот сервис обращаясь по двум адресам – firma.ru и autodiscover.firma.ru. Я буду использовать адрес autodiscover.firma.ru, следовательно мне нужно на DNS сервере, обслуживающем зону firma.ru зарегистрировать узел с соответствующим именем.
Вот у меня и возник вопрос, сделать это как CNAME к А-записи mail.domain.ru или отдельную А-запись aoutodiscover.domain.ru.
Сможет ли клиент резолвить CNAME.
3.
Цитата Oleg Krylov:
Внутри автообнаружение работает через Service Connection Point. Ну а если у вас hostname в URL не совпадает ни с одним из имен в сертификате ошибку вы получите в любом случае»
так от куда там взяться внутренним именам, если сертификат не поддерживает .local., а этот сертификат назначен службе IIS. Тогда что не было ошибки делаем
Цитата Oleg Krylov:
Достаточно сменить InternalURL у каталогов EWS и OAB, чтобы этой ошибки не было. »
а до этого Вы писали, что
Цитата Oleg Krylov:
А еще переписыванием всех InternalURL. Глупость, на мой взгляд. Так можно делать, но только в случае если нет reverse proxy с поддержкой SSL Terminating. »
Так получается что это не глупость, а в случае с SSL-сертификатом от внешнего поставщика - это НЕОБХОДИМОСТЬ!

Отправлено: 11:16, 23-01-2015 | #8