Toon posts:

SBS2008 , Autodiscovery

Pagina: 1
Acties:

  • marc181982
  • Registratie: Augustus 2005
  • Laatst online: 21-03-2022
Onlangs een nieuwe server geinstalleerd , deze is nu volop in gebruik zonder problemen. Alleen het volgende verschijnt tijdens het openen van outlook (zie screenshot)



Om tijdelijk dit uit te schakelen heb ik het volgende scriptje uitgevoerd , zodat de gebruikers kunnen werken zonder de melding.

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Office\12.0\Outlook\AutoDiscover]
"ExcludeScpLookup"=dword:00000001
"ExcludeHttpRedirect"=dword:00000001
"ExcludeHttpsAutoDiscoverDomain"=dword:00000001
"ExcludeHttpsRootDomain"=dword:00000001
"PreferLocalXML"=dword:00000001
"ExcludeSrvRecord"=dword:00000001

Maar toch wil ik graag autodiscover gaan gebruiken , heb er helaas totaal geen ervaring mee. Wat ik begrijp uit de melding is dat het tijdens dingen kunnen zijn.
1. verkeerd certificaat
2. verkeerd vooraf gedefineerde url

Om de verkeerde vooraf gedefineerd url uit te sluiten heb ik het volgende commando uitgevoerd

GET-ClientAccessServer |fl (zie screenshot voor resultaat)




Van wat ik zo zie lijkt alles goed te staan , maar toch pakt autodiscover het certificaat van de hoster.
Ligt het dan toch aan het certificaat? Zo ja , moet er dan een Unified Communications certificate worden aangeschaft?

Diverse white papers doorgenomen , diverse commands voorbij zien komen maar durf deze niet toe passen ivm sbs wizards enz. Bang dat ik iets om zeep help , aangezien SBS daar aardig gevoelig voor is zodra je buiten de wizards om werkt.

Er word gebruik gemaakt van een self-issued certificate. Alle wizards zijn doorlopen in SBS (setting up internet adres enz) Er is een A-record aangemaakt voor remote.domeinnaam.nl.

[Voor 5% gewijzigd door marc181982 op 16-06-2011 22:10]


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 13:36

Jazzy

Moderator SSC/PB

Moooooh!

Je moet ook een A-record hebben voor Autodiscover.domeinnaam.nl en die moet naar het zelfde IP-adres verwijzen als remote. Nu komen de clients inderdaad bij de webhoster uit, moet bij de server.

Er zijn meerdere work-arounds mogelijk maar dit is de netste oplossing.

[Voor 16% gewijzigd door Jazzy op 16-06-2011 22:14]

Exchange en Office 365 specialist. Mijn blog.


  • marc181982
  • Registratie: Augustus 2005
  • Laatst online: 21-03-2022
Jazzy schreef op donderdag 16 juni 2011 @ 22:13:
Je moet ook een A-record hebben voor Autodiscover.domeinnaam.nl en die moet naar het zelfde IP-adres verwijzen als remote. Nu komen de clients inderdaad bij de webhoster uit, moet bij de server.

Er zijn meerdere work-arounds mogelijk maar dit is de netste oplossing.
Bedankt voor het snelle antwoord _/-\o_ . Zal meteen even een a-record aanmaken , opzich logisch. Word toch eens tijd dat ik me wat meer ga verdiepen in exchange 2007..

  • Oid
  • Registratie: November 2002
  • Niet online
A new feature is available that enables Outlook 2007 to use DNS Service Location (SRV) records to locate the Exchange Autodiscover service is ook handig, wanneer je geen multidomein ssl certificaat hebt. zo verwijs je autodiscover naar remote, ook je A record aanmaken.

Niet bij iedere DNS hoster kan je een srv aanmaken, dus dat zou je moeten kijken.

  • marc181982
  • Registratie: Augustus 2005
  • Laatst online: 21-03-2022
Oid schreef op vrijdag 17 juni 2011 @ 00:30:
A new feature is available that enables Outlook 2007 to use DNS Service Location (SRV) records to locate the Exchange Autodiscover service is ook handig, wanneer je geen multidomein ssl certificaat hebt. zo verwijs je autodiscover naar remote, ook je A record aanmaken.

Niet bij iedere DNS hoster kan je een srv aanmaken, dus dat zou je moeten kijken.
Heb het doorgenomen , probleem is je hebt 2 public ipadresses nodig. Ze zitten hier op een enkel particulier adsl-lijntje

  • Oid
  • Registratie: November 2002
  • Niet online
When Outlook 2007 is not domain-joined, you have to use a predefined URL method or an HTTP redirect method in order to locate the Autodiscover service. The following list contains two predefined URL methods and one HTTP redirect method:
Voor het normaal functioneren is dat niet nodig. http://duitwithsbs.wordpr...nge-autodiscover-service/ meer info

Zo en zo lijkt me een cosumenten lijn lastig omdat die vaak geen vaste ip-adressen hebben.

[Voor 26% gewijzigd door Oid op 17-06-2011 21:09]


  • Red Cell
  • Registratie: Februari 2001
  • Laatst online: 09:16
Ok, om te beginnen is een simpel thawte 1-2-3 ssl certificaatje al genoeg. Kost je een tientje of 3 bij https://www.sslcertificaten.nl geloof ik.
Als je clients de root CA al kunnen verifieeren ben je het 1ste kruisje al kwijt.

Als je een beetje slim bent doe je het certificaat op webmail.domein.nl dat is namelijk praktisch als je hem later ook van buitenaf bereikbaar wil maken omdat je gebruikers dat gemakkelijk onthouden.
Vervolgens voeg je in je DNS een domein toe met de zelfde domein als hierboven. In deze subdomein gooi je dan een A record (zonder naam, alleen ip) met het ip van je sbs server. (staat ook in het KB artikel hieronder)
Tevens doen je bij dns in je hoofd domein "domein.local" de subfolder _TCP uitklappen. Rechtermuisknop hier en kies "other record" vul in het 1ste veld _autodiscover in en als poort een paar velden lager 443 en uiteindelijk onderaan het ip van de sbs/exchange server.

Daarna volg je het volgende KB artikel http://support.microsoft.com/kb/940726/en-us
Kleine kant tekening, bij small business de naamgeving binnen IIS anders.

Bijvoorbeeld het commando

Set-WebServicesVirtualDirectory -Identity "CAS_Server_Name\EWS (Default Web Site)" -InternalUrl https://mail.contoso.com/ews/exchange.asmx

Moet je dan aanpassen naar

Set-WebServicesVirtualDirectory -Identity "CAS_Server_Name\EWS (SBS Application server)" -InternalUrl https://mail.contoso.com/ews/exchange.asmx

Anders zoek je jezelf krom waarom het commando maar geweigerd word. ;)

Als je office 2007 heb kan je hierna op een werkstation outlook starten, shift ingedrukt houden en dan rechtermuisknop op de outlook icoon in de system tray, hier verschijnt dan uit m'n hoofd een optie test autodiscovery. Hiermee kan je dan vrij eenvoudig kijken of alles goed gaat.

Volgens mij heb ik zo alle stappen genoemd. Mocht je toch een error krijgen post hem dan nog even dan loop ik m'n stappen nog wel even na. :z

The mystery of life isn't a problem to solve, but a reality to experience. A process that cannot be understood by stopping it. We must move with the flow of the process. We must join it. We must flow with it. - Jamis

Pagina: 1


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee