Autodiscover configura clientes para IMAP

1

Eu tenho um único servidor Exchange 2010 cujo serviço de descoberta automática funcionou bem (RPC-over-HTTP configurado corretamente) quando eu tinha um certificado não-curinga. Depois que eu substituí o certificado por um certificado curinga, o serviço de descoberta automática continua configurando novos clientes como IMAP. Este definitivamente não é o comportamento desejado. Já apliquei o comando Set-OutlookProvider para alterar o nome confiável para msstd:*.mydomain.com . TestExchangeConnectivity.com diz que está tudo bem, com apenas um único aviso sobre a atualização de raiz confiável em máquinas Windows mais antigas. No entanto, a descoberta automática claramente não está funcionando. O que posso fazer / por que a autodiscover pode configurar o IMAP em vez do RPC-over-HTTP?

Editar: By the way, quando eu configurar a conta manualmente e especificar as configurações de proxy HTTP para todas as velocidades de conexão, ele funciona bem. A única coisa esboçada é durante a parte Check Name, ele não quer o formato DOMAIN \ user, mas apenas o nome completo e real.

Editar 2: resposta de Descoberta Automática abaixo:

<?xml version="1.0"?>
<Autodiscover xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://schemas.microsoft.com/exchange/autodiscover/responseschema/2006">
<Response xmlns="http://schemas.microsoft.com/exchange/autodiscover/outlook/responseschema/2006a">
<User>
<DisplayName>J Shin</DisplayName>
<LegacyDN>/o=mydomain/ou=Exchange Administrative Group (FYDIBOHF23SPDLT)/cn=Recipients/cn=J Shin</LegacyDN>
<DeploymentId>e8362375-54d7-471c-acd9-7e5116e4810e</DeploymentId>
</User>
<Account>
<AccountType>email</AccountType>
<Action>settings</Action>
<Protocol>
<Type>EXCH</Type>
<Server>myserver.corp.mydomain.com</Server>
<ServerDN>/o=mydomain/ou=Exchange Administrative Group (FYDIBOHF23SPDLT)/cn=Configuration/cn=Servers/cn=myserver</ServerDN>
<ServerVersion>738280F7</ServerVersion>
<MdbDN>/o=mydomain/ou=Exchange Administrative Group (FYDIBOHF23SPDLT)/cn=Configuration/cn=Servers/cn=myserver/cn=Microsoft Private MDB</MdbDN>
<ASUrl>https://myserver.corp.mydomain.com/EWS/Exchange.asmx</ASUrl>
<OOFUrl>https://myserver.corp.mydomain.com/EWS/Exchange.asmx</OOFUrl>
<OABUrl>https://mail.mydomain.com/OAB/84798c85-90d3-45fc-a67e-72d928e57ae6/</OABUrl>
<UMUrl>https://myserver.corp.mydomain.com/EWS/UM2007Legacy.asmx</UMUrl>
<Port>0</Port>
<DirectoryPort>0</DirectoryPort>
<ReferralPort>0</ReferralPort>
<PublicFolderServer>myserver.corp.mydomain.com</PublicFolderServer>
<AD>EMDDC21.corp.mydomain.com</AD>
<EwsUrl>https://myserver.corp.mydomain.com/EWS/Exchange.asmx</EwsUrl>
<EcpUrl>https://myserver.corp.mydomain.com/ecp/</EcpUrl>
<EcpUrl-um>?p=customize/voicemail.aspx&amp;exsvurl=1</EcpUrl-um>
<EcpUrl-aggr>?p=personalsettings/EmailSubscriptions.slab&amp;exsvurl=1</EcpUrl-aggr>
<EcpUrl-mt>PersonalSettings/DeliveryReport.aspx?exsvurl=1&amp;IsOWA=&lt;IsOWA&gt;&amp;MsgID=&lt;MsgID&gt;&amp;Mbx=&lt;Mbx&gt;</EcpUrl-mt>
<EcpUrl-ret>?p=organize/retentionpolicytags.slab&amp;exsvurl=1</EcpUrl-ret>
<EcpUrl-sms>?p=sms/textmessaging.slab&amp;exsvurl=1</EcpUrl-sms>
</Protocol>
<Protocol>
<Type>EXPR</Type>
<Server>mail.mydomain.com</Server>
<ASUrl>https://mail.mydomain.com/ews/exchange.asmx</ASUrl>
<OOFUrl>https://mail.mydomain.com/ews/exchange.asmx</OOFUrl>
<OABUrl>https://mail.mydomain.com/OAB/84798c85-90d3-45fc-a67e-72d928e57ae6/</OABUrl>
<UMUrl>https://mail.mydomain.com/ews/UM2007Legacy.asmx</UMUrl>
<Port>0</Port>
<DirectoryPort>0</DirectoryPort>
<ReferralPort>0</ReferralPort>
<SSL>On</SSL>
<AuthPackage>Ntlm</AuthPackage>
<CertPrincipalName>msstd:*.mydomain.com</CertPrincipalName>
<EwsUrl>https://mail.mydomain.com/ews/exchange.asmx</EwsUrl>
<EcpUrl>https://mail.mydomain.com/ecp/</EcpUrl>
<EcpUrl-um>?p=customize/voicemail.aspx&amp;exsvurl=1</EcpUrl-um>
<EcpUrl-aggr>?p=personalsettings/EmailSubscriptions.slab&amp;exsvurl=1</EcpUrl-aggr>
<EcpUrl-mt>PersonalSettings/DeliveryReport.aspx?exsvurl=1&amp;IsOWA=&lt;IsOWA&gt;&amp;MsgID=&lt;MsgID&gt;&amp;Mbx=&lt;Mbx&gt;</EcpUrl-mt>
<EcpUrl-ret>?p=organize/retentionpolicytags.slab&amp;exsvurl=1</EcpUrl-ret>
<EcpUrl-sms>?p=sms/textmessaging.slab&amp;exsvurl=1</EcpUrl-sms>
</Protocol>
<Protocol>
<Type>WEB</Type>
<Port>0</Port>
<DirectoryPort>0</DirectoryPort>
<ReferralPort>0</ReferralPort>
<Internal>
<OWAUrl AuthenticationMethod="Basic, Fba">https://myserver.corp.mydomain.com/owa/</OWAUrl>
<Protocol>
<Type>EXCH</Type>
<ASUrl>https://myserver.corp.mydomain.com/EWS/Exchange.asmx</ASUrl>
</Protocol>
</Internal>
<External>
<OWAUrl AuthenticationMethod="Fba">https://mail.mydomain.com/owa/</OWAUrl>
<Protocol>
<Type>EXPR</Type>
<ASUrl>https://mail.mydomain.com/ews/exchange.asmx</ASUrl>
</Protocol>
</External>
</Protocol>
</Account>
</Response>
</Autodiscover>
    
por tacos_tacos_tacos 08.01.2013 / 19:39

1 resposta

0

Eu gostaria de ter respondido antes, já que esqueci alguns detalhes de como resolvi isso (principalmente através de tentativa e erro) - então pegue esta resposta com o grão de sal apropriado, caso eu não esteja lembrando corretamente . Aqui está o que eu fiz:

  1. Gerou novamente um CSR para meu certificado curinga usando o Exchange em vez do IIS7.5
  2. Obteve o novo certificado e confirmou que ele funcionava em outros lugares onde estava sendo usado
  3. Alterou os URLs internos e externos para o nome público ( mail.mycompany.com )
  4. Criado um registro DNS interno para mail.mycompany.com para apontar para uma interface acessível somente de dentro (não aquela que recebe o tráfego NAT da WAN)
  5. Confirmei que a resolução de DNS funciona como esperado (recebo o IP interno de dentro e o IP externo de fora)
  6. Redefinir todas as configurações de autenticação do Exchange do IIS para os padrões fornecidos pela Microsoft
  7. Autenticação NTLM permitida para RPC-over-HTTP
  8. Alterou as configurações de autodiscovery no PowerShell para refletir as alterações anteriores
  9. Alterou as configurações de autodiscovery para preferir o RPC-over-HTTP sempre
  10. Confirmei que o problema desapareceu ao tentar usar a descoberta automática para se conectar ao meu servidor de e-mail.

Um soluço foi que, ao autenticar de fora (ou seja, não através de SSO), eu tinha que instruir os usuários a fornecerem seu nome de usuário no formato MYCOMPANY\username .

    
por 20.03.2013 / 12:55