Exchange Server 2016 - Autodiscover mehrere Domänen
Hallo,
folgende Dinge sind wichtig notwendig, damit Autodiscover funktioniert:
- Namensauflösung (zB autodiscover.google.at)
- gültiges Zertifikat
- .XML Datei die Online abrufbar ist (zB https://autodiscover.google.at:443/Autodiscover/Autodiscover.xml)
so ganz grob. Und als Standard.
Ich hab einen Exchange 2016, mit mehreren Domänen (siehe Auszug aus IIS)
Auch die Zertifikate sind eingespielt am Server
Alle Autodiscover Namen sind öffentlich Auflösbar mit der richtigen öffentlichen IP.
--
Jetzt kam eine neue Domäne hinzu, ist auch schon als akzeptierte Domäne hinterlegt.
Der DNS Name passt auch schon.
Wie kann ich die neue Domäne zu den Anwendungen beim IIS hinzufügen ?
Und muss man das händisch machen
Die Anwendung wird benötigt, damit dort die .XML Datei erstellt werden kann (automatisch vom Exchange) ?
--
Hoffe hab keine wichtigen Informationen vergessen:
Es handelt sich um einen Windows Server 2016 + Exchange 2016
Lg K
folgende Dinge sind wichtig notwendig, damit Autodiscover funktioniert:
- Namensauflösung (zB autodiscover.google.at)
- gültiges Zertifikat
- .XML Datei die Online abrufbar ist (zB https://autodiscover.google.at:443/Autodiscover/Autodiscover.xml)
so ganz grob. Und als Standard.
Ich hab einen Exchange 2016, mit mehreren Domänen (siehe Auszug aus IIS)
Auch die Zertifikate sind eingespielt am Server
Alle Autodiscover Namen sind öffentlich Auflösbar mit der richtigen öffentlichen IP.
--
Jetzt kam eine neue Domäne hinzu, ist auch schon als akzeptierte Domäne hinterlegt.
Der DNS Name passt auch schon.
Wie kann ich die neue Domäne zu den Anwendungen beim IIS hinzufügen ?
Und muss man das händisch machen
Die Anwendung wird benötigt, damit dort die .XML Datei erstellt werden kann (automatisch vom Exchange) ?
--
Hoffe hab keine wichtigen Informationen vergessen:
Es handelt sich um einen Windows Server 2016 + Exchange 2016
Lg K
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 395953
Url: https://administrator.de/contentid/395953
Ausgedruckt am: 22.11.2024 um 10:11 Uhr
21 Kommentare
Neuester Kommentar
Moin,
warum richtest du nicht für jede Domain einen SRV Eintrag im DNS-Server ein? Sparst dir somit die SAN Namen in SSL-Zertifikat und entsprechenden Konfigurationsaufwand.
Gruß,
Dani
warum richtest du nicht für jede Domain einen SRV Eintrag im DNS-Server ein? Sparst dir somit die SAN Namen in SSL-Zertifikat und entsprechenden Konfigurationsaufwand.
Gruß,
Dani
Moin,
Gruß,
Dani
In erster Linie, weil der Server schon so konfiguriert ist.
Hat ein Kollege gemacht. Ich soll jetzt nur ergänzen.
Puh, da war ihm wohl mal langweilig...Hat ein Kollege gemacht. Ich soll jetzt nur ergänzen.
Aber auch wenn ich SRV-Eintrag machen würde,
bräuchte ich doch irgendwo die Möglichkeit das ein .xml Datei wo generiert wird.
Was dann Outlook abfragen kann, oder nicht ?
Link lesen und du verstehst wie es funktioniert. bräuchte ich doch irgendwo die Möglichkeit das ein .xml Datei wo generiert wird.
Was dann Outlook abfragen kann, oder nicht ?
Und funktionieren SRV Einträge überall?
Lokal, unterwegs, am Handy, am PC zuhause, ...
Wir machen das so seit knapp 5 Jahren und ein paar Domains mehr. Bis dato kenne ich keine Rückmeldungen, dass es Probleme gibt. Hängt natürlich in erster Linie von Geräte, Firmware und Software ab.Lokal, unterwegs, am Handy, am PC zuhause, ...
Gruß,
Dani
Das hier lesen und du weißt für die Zukunft Bescheid wie Autodiscover und DNS zusammenhängen. Lektüre die jeder Exchange-Admin als absolute Grundlagen verinnerlichen sollte
https://www.frankysweb.de/exchange-2016-umfangreiches-whitepaper-zu-auto ...
https://www.frankysweb.de/exchange-2016-zertifikate-konfigurieren/
https://www.frankysweb.de/exchange-2016-zertifikate-konfigurieren-teil-2 ...
https://www.frankysweb.de/exchange-2016-zertifikate-konfigurieren-teil-3 ...
Gruß A.
https://www.frankysweb.de/exchange-2016-umfangreiches-whitepaper-zu-auto ...
https://www.frankysweb.de/exchange-2016-zertifikate-konfigurieren/
https://www.frankysweb.de/exchange-2016-zertifikate-konfigurieren-teil-2 ...
https://www.frankysweb.de/exchange-2016-zertifikate-konfigurieren-teil-3 ...
Gruß A.
OMG ... Schon mal was von internen und externen Autodiscover-URLs gehört??
Solch ein IIS Gebastel ist beim EX in keinster Weise nötig.
Externe srv's der Domains zeigen auf generische Domain, Zertifikat ist auf die generische Domain ausgestellt, alle URLs des EX zeigen auf die generische Domain, feddich.
Außerdem muss das Zertifikat auch den Diensten zugewiesen werden! Einfaches ändern am IIS reicht nicht, weil du SMTP&Co damit vergisst. Naja dann lerne eben auf die harte Tour .
Solch ein IIS Gebastel ist beim EX in keinster Weise nötig.
Externe srv's der Domains zeigen auf generische Domain, Zertifikat ist auf die generische Domain ausgestellt, alle URLs des EX zeigen auf die generische Domain, feddich.
Außerdem muss das Zertifikat auch den Diensten zugewiesen werden! Einfaches ändern am IIS reicht nicht, weil du SMTP&Co damit vergisst. Naja dann lerne eben auf die harte Tour .
S.o.
Moin,
warum richtest du den SRV-Eintrag auf deinem Windows DNS-Server ein? Ist dieser authoritativ für die Zone zuständig oder hast du ein Split DNS Design am Laufen?
Gruß,
Dani
warum richtest du den SRV-Eintrag auf deinem Windows DNS-Server ein? Ist dieser authoritativ für die Zone zuständig oder hast du ein Split DNS Design am Laufen?
Wollte mit dem Test User dann im Outlook 2016,
die neue Test Email einrichten, hängt sich Outlook auf.
3x versucht, immer wieder.
Wie in meinen Link geposteten Link beschrieben, kann man Autodiscover über Outlook testen und sehen was passiert. Die genannten Informationen von dir sind nicht zielführend.die neue Test Email einrichten, hängt sich Outlook auf.
3x versucht, immer wieder.
Ich hab einen Exchange 2016, mit mehreren Domänen (siehe Auszug aus IIS)
Hatte zwischen Meeting und Mittagessen die Gelegenheit einen Exchange Jünger dies bezüglich zu fragen (weil's mich technisch interessiert hat). Solltest du mal Microsoft Support in Anspruch nehmen wollen oder ggf. müssen, fliegt dir das Konstrukt wahrscheinlich im die Ohren. Die sind wohl inzwischen sehr kleinlich was Best Practices supportet und unsupportet ist.Gruß,
Dani
Moin,
Stell dir vor, Microsoft ändert etwas an dem Handling von Autodiscover oder/und weiteren Komponeten. Das Konstrukt funktioniert nach dem Update nicht mehr. Du bist nicht erreichbar oder sogar nicht mehr da. Wer soll das entstören können? Ich fürchte nämlich dass es dazu keinerlei Dokumentationen gibt... oder?!
Gruß,
Dani
warum ist das so schlimm, wenn ich das so löse, wie es jetzt ist.
schlimm ist es jetzt, gerade erst einmal nicht. Aber man denke an den Verwaltungs Overhead den du dir geschaffen hast (x-Mal Zertifikate austauschen, x-Mal DNS-Zonen und deren Einträge pflegen, etc...).Stell dir vor, Microsoft ändert etwas an dem Handling von Autodiscover oder/und weiteren Komponeten. Das Konstrukt funktioniert nach dem Update nicht mehr. Du bist nicht erreichbar oder sogar nicht mehr da. Wer soll das entstören können? Ich fürchte nämlich dass es dazu keinerlei Dokumentationen gibt... oder?!
Hatte zwischen Meeting und Mittagessen die Gelegenheit einen Exchange Jünger dies bezüglich zu fragen (weil's mich technisch interessiert hat). Solltest du mal Microsoft Support in Anspruch nehmen wollen oder ggf. müssen, fliegt dir das Konstrukt wahrscheinlich im die Ohren. Die sind wohl inzwischen sehr kleinlich was Best Practices supportet und unsupportet ist.
Spätestens wenn dieser Fall eintritt, denkst du leider an mich.Gruß,
Dani