Доброго всем воскресенья) Сорян что в воскресенье о работе, но... Коллеги, помогите плиз, я уже мозг себе сломал.
У меня почта в
domain.ru находится, а внутренний домен
domain.msk.ru и почтовый сервак на Exchange 2010 соответственно называется
sr-sp.domain.msk.ru. Внутренний URL для owa
sr-sp.domain.msk.ru, внешний URL для owa
mail.domain.msk.ruНа внешнем DNS прописана А-запись для
mail.domain.ru и
mail.domain.msk.ru на один и тот же IP-адрес и с него проброшен 443 порт на сервер Exchange.
Были проблемы следующие - не работают мобильные клиенты и owa ругается на сертификат.
Я поставил ему на IIS и SMTP купленный сертификат на *.
domain.msk.ru, owa по адресу
mail.domain.msk.ru/owa перестала ругаться на безопасность, но мобильные клиенты не хотят работать.
Но сайт
testconnectivity.microsoft.com при проверке ActiveSync говорит что autodiscover указывает на
mail.domain.ru (Имя узла
autodiscover.domain.ru не совпадает ни с одним именем, найденным в сертификате сервера CN=*.
domain.msk.ru.) и проверка не проходит. Я не совсем понимаю как можно это исправить, если почтовый домен именно
domain.ru.
Так же
testconnectivity.microsoft.com при проверке ActiveSync на этапе проверке сертификата говорит (Имя узла
mail.domain.ru не совпадает ни с одним именем, найденным в сертификате сервера CN=*.
domain.msk.ru.).
Тут я так понимаю надо на внешнем ДНС прописать для
_autodiscover._tcp.domain.msk.ru и для
_autodiscover._tcp.domain.ru запись
mail.domain.msk.ru да?
И последнее, чего я понять не могу, когда я в той же проверке ActiveSync указываю при проверке не использовать autodiscovery, а ставлю вручную сервер
mail.domain.msk.ru, то все норм кроме такой ошибки:
Выполняется запуск сеанса ActiveSync на этом сервере.
При проверке сеанса Exchange ActiveSync произошли ошибки.
Этапы проверки
Попытка отправить команду OPTIONS на сервер.
Не удалось выполнить проверку команды OPTIONS. Подробнее об этом: раздел "Дополнительные сведения".
Подробные сведения об этой проблеме и способах ее устранения
Подробнее
C сервера получен ответ HTTP 401 (доступ запрещен). Это может быть связано с неправильными учетными данными или с проблемой конфигурации на сервере Exchange Server.
Заголовки отклика HTTP:
Content-Length: 1292
Content-Type: text/html
Date: Sun, 07 Feb 2021 12:48:14 GMT
Server: Microsoft-IIS/7.5
WWW-Authenticate: Basic realm="
mail.domain.msk.ru"
X-Powered-By:
ASP.NETНо при этом сайт
https://autodiscover.domain.msk.ru/autodiscover/autodiscover.xml прекрасно запрашивает логин и пароль.
Вот что мне делать, чтоб совпали везде имена сертификатов и наконец заработали мобильные клиенты?