Descoberta automática do Outlook - a autenticação no IIS falha, pois o domínio é mail.contoso.com, não contoso.local

3

Eu configurei o Exchange 2010 e o Outlook 2007 em um laboratório de teste. Tudo funciona (com SSL, OOO, etc). Mas há uma coisinha:

Durante a descoberta automática de uma máquina externa na Internet, o usuário final insere seu nome, e-mail e senha duas vezes, clica em seguida.

Em seguida, na minha configuração, recebo um prompt de login do Windows, com o nome de usuário "[email protected]" já preenchido. A digitação da senha falha. O nome de usuário definido como "FredSmith" também falha ... mas "contoso \ fredsmith" funciona perfeitamente!

O log do IIS mostra o erro 401 para o primeiro hit, que foi contoso.co.uk \ fredsmith. Portanto, o Outlook está usando meu nome de domínio de email e usando isso como um domínio de logon, que falha porque apenas contoso.local funciona.

Agora, minha filosofia é que o usuário final não deveria ter que saber ou digitar o nome do domínio. Isto é particularmente porque este é um site de teste do SBS 2011.

Então, para recapitular, o usuário final precisa concluir o assistente de autoconfiguração, efetivando o login duas vezes, com credenciais diferentes. A ideia, certamente, é que qualquer usuário final pode configurar o Outlook. Vamos imaginar que 20% dos usuários finais sequer sabem a diferença entre uma barra invertida e uma barra invertida quando se trata desse nome de usuário.

    
por servermanfail 11.02.2012 / 17:39

2 respostas

1

Na minha experiência, isso sempre aconteceu: o nome de usuário padrão para autenticar no serviço de Descoberta Automática é o endereço de e-mail do usuário, que não faz sentido algum (a menos que corresponda ao UPN do usuário, o que é bastante incomum) .

Eu ficaria muito feliz se alguém pudesse fornecer uma resposta diferente, já que isso está me incomodando há algum tempo ...

    
por 11.02.2012 / 18:06
0

É fácil! Carregue os Trusts e os Sites do Active Directory, clique com o botão direito do mouse no nó raiz, em Propriedades e adicione esses nomes de host: -

autodiscover.domain.com domain.com

Trabalho feito! Agora o Outlook não pede 2 conjuntos de credenciais! Apenas aquele que está contido dentro do assistente .. Perfeito!

Fonte e obrigado a: Como posso enganar o SBS 2011 permitindo-me atribuir um alias UPN para que os usuários possam fazer logon como usuário@domínio.com (mas se aplica ao Windows Server 2003+) .

    
por 15.02.2012 / 21:02