当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] Exchange 服务器设置期间或之后的 SSL 证书警告

作者:精品下载站 日期:2024-12-14 07:03:35 浏览:14 分类:玩电脑

Exchange 服务器设置期间或之后的 SSL 证书警告


在现有环境中安装新的 Exchange 服务器 (2013/2016/2019) 时,Microsoft 建议将此新的 Exchange 服务器安装在单独的 Active Directory 站点中,在那里配置服务器,然后将服务器移至其生产 Active Directory 站点。

其原因在于 Outlook 和 Active Directory 中的服务连接点 (SCP)。在安装过程中的某个位置,会在 Active Directory 中创建一个新的 SCP,但在创建时它并未进行配置,而是指向 Exchange 服务器的 FQDN,而不是更通用的 Autodiscover.contoso.com/Autodiscover/Autodiscover.xml URL。当 Outlook 客户端意外发现此未配置的 SCP 时,它将尝试连接到新服务器而不是自动发现 FQDN,这将导致类似于以下内容的证书警告消息:

[玩转系统] Exchange 服务器设置期间或之后的 SSL 证书警告

为了避免这种情况,应该在 Active Directory 中创建 SCP 后立即对其进行配置(这是在设置过程中)。

Tony Murray(也是 MVP)编写了一个 PowerShell 脚本 (Set-AutodiscoverSCPValue.ps1),该脚本将检查 Active Directory 中 Exchange 服务器对象是否存在,并且当 Exchange 设置应用程序创建该对象时,它会立即设置正确的自动发现其 SCP 的价值。

当您运行该脚本时,它将每 5 秒检查一次(时间可配置)是否有新创建的服务器对象,当找到它时,它将设置正确的值,如以下屏幕截图所示:

[玩转系统] Exchange 服务器设置期间或之后的 SSL 证书警告

从此时起,Outlook 客户端可以安全地发现此 SCP 记录,并且它将自动连接到正确的自动发现 URL,因此不会出现 SSL 证书警告(当然假设原始服务器配置正确)。

更多信息和下载 - https://gallery.technet.microsoft.com/office/set-autodiscoverserviceinte-3930e163

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯