Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

IIS 7: hostname voor "Default Web Site" toevoegen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo, ik heb een probleem met autodiscovery op mijn exchange 2010 / 2008 Std Server...

Nu ben ik bezig met het certificate en inmiddels heb ik een GoDaddy certificate geinstalleerd. Deze heeft alleen niet het IP adres van de server in de Subject Alt Names...

IIS verbindt echter het ip adres aan de autodiscover website (als ik "browse" vanuit IIS naar autodiscover, kom ik op https://IPADRES/autodiscover uit met een cert. warning)

Nu is mijn idee om een hostname toe te voegen zodat ik als ik ernaar toe browse, ik op https://HOSTNAME/autodiscover uit kom, wat netjes in mijn GoDaddy Cert staat...

Maar nu kan ik niet de hostname toevoegen in "edit site bindings". Het vakje en die HTTPS/HTTP zijn grijs...

Voor andere sites kan ik het wel veranderen, maar daar heb ik niks aan dus. Wat mis ik?

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 09:15

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Dit soort gehobby zou helemaal niet hoeven. Als het goed is heb je een san-entry in je certificaat opgenomen voor autodiscovery (autodiscover.yourdomain.com).

Deze naam/url wordt door clients gebruikt voor Autodiscovery en matched dan keurig met je certificaat.

Wat is het achterliggende probleem waarom je hiermee aan het hobbyen bent, werkt er soms een en ander niet?

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Verwijderd

Topicstarter
Question Mark schreef op dinsdag 04 oktober 2011 @ 08:02:
Dit soort gehobby zou helemaal niet hoeven. Als het goed is heb je een san-entry in je certificaat opgenomen voor autodiscovery (autodiscover.yourdomain.com).

Deze naam/url wordt door clients gebruikt voor Autodiscovery en matched dan keurig met je certificaat.

Wat is het achterliggende probleem waarom je hiermee aan het hobbyen bent, werkt er soms een en ander niet?
Helemaal mee eens, maar de autodiscovery verwijst dus naar het ip adres die niet in de cert names staat.

Verder begon deze ellende ver voor mijn tijd toen 3 migraties terug iemand het interne domein een verkeerde "externe" domainnaam gaf. Nu zijn alle externe adressen volledig anders dan de interne. Certificates zijn hierdoor een nachtmerrie.

Intern is het bijvoorbeeld domain1.net en extern domain2.com

Weinig meer aan te doen nu helaas.

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 09:15

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Split domainnames maakt niet zoveel uit natuurlijk. Kwestie van een paar extra entry's in je san-certificaat opnemen. Ik begrijp nog steeds niet helemaal wat je probleem nu is, en waarom je met IIS aan het stoeien bent.

Start outlook eens op een client, rechtermuisknop en ctrl indrukken op het outlook icon in de systemtray en kiez voor "test E-mail autoconfiguration", vink alleen "autodiscover" eens aan en test eens. Post de output van de log eens even als je wilt? Dan kunnen we precies zien wat de client probeert en wat er fout gaat. :)

[ Voor 13% gewijzigd door Question Mark op 04-10-2011 10:12 ]

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • ralpje
  • Registratie: November 2003
  • Laatst online: 10:52

ralpje

Deugpopje

Overigens hoef je voor Exchange2010 helemaal niets in IIS te zoeken. Het toewijzen van domainnames en installeren van certificaten kun je volledig vanuit de Exchange Management Console (of Shell, wat jij het prettigst vindt) doen.

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Verwijderd

Topicstarter
Question Mark schreef op dinsdag 04 oktober 2011 @ 09:31:
Split domainnames maakt niet zoveel uit natuurlijk. Kwestie van een paar extra entry's in je san-certificaat opnemen. Ik begrijp nog steeds niet helemaal wat je probleem nu is, en waarom je met IIS aan het stoeien bent.

Start outlook eens op een client, rechtermuisknop en ctrl indrukken op het outlook icon in de systemtray en kiez voor "test E-mail autoconfiguration", vink alleen "autodiscover" eens aan en test eens. Post de output van de log eens even als je wilt? Dan kunnen we precies zien wat de client probeert en wat er fout gaat. :)
SAN certificaat is vol... kan er maar 5 entries in zetten en die zijn door die split domainname allemaal in gebruik... vandaar dat dat een probleem is.

De test komt op autodiscovery successfully found uit...

Probleem is dat nog steeds users een foutmelding krijgen dat de server niet gevonden kan worden bij het proberen in te stellen van een out of office message. Via webmail gaat het prima.

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 09:15

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Verwijderd schreef op dinsdag 11 oktober 2011 @ 06:57:
[...]


SAN certificaat is vol... kan er maar 5 entries in zetten en die zijn door die split domainname allemaal in gebruik... vandaar dat dat een probleem is.
Dan schaf je toch een certificaat aan waar wel meer SAN entry's in geplaatst kunnen worden?
Verwijderd schreef op dinsdag 11 oktober 2011 @ 06:57:
[...]
Probleem is dat nog steeds users een foutmelding krijgen dat de server niet gevonden kan worden bij het proberen in te stellen van een out of office message.
En wat voor foutmeldingen krijgen de mensen dan? Ik vermoed "server is unavailable", maar ik heb een hekel aan aannames. :)

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Verwijderd

Topicstarter
Question Mark schreef op dinsdag 11 oktober 2011 @ 08:25:
[...]
Dan schaf je toch een certificaat aan waar wel meer SAN entry's in geplaatst kunnen worden?


[...]
En wat voor foutmeldingen krijgen de mensen dan? Ik vermoed "server is unavailable", maar ik heb een hekel aan aannames. :)
Klant wil geen cent uitgeven=geen extra certificaat

Foutmelding is correct aangenomen :) (ben alleen niet meer op locatie deze week)

  • Paul
  • Registratie: September 2000
  • Laatst online: 10:32
Je hebt (mits je geen wildcard in de DNS zone van je domein hebt, en dan nog kun je er 'vies' omheen door autodiscover los aan te maken als A-record naar 0.0.0.0) geen autodiscover of ip-adres nodig op je certificate :)

Via https://www.testexchangeconnectivity.com/ kun je heel mooi zien welke stappen er genomen worden bij het autodiscoveren, wij maken over het algemeen een SRV-record aan:
code:
1
2
; service.proto.domain  type    prio    weight  port    target
_autodiscover._tcp      SRV     0       0       443     (naam op certificate).
Die laatste punt is belangrijk, als de naam op het certificate in hetzelfde domein is kun je er de hostname invullen :) Dit is een regel uit een Bind-configfile, ik gok dat de MS DNS-server er wel een GUI voor heeft :P

Stel, we hebben een certificate voor 'exchange.klant.nl' en de e-mailadressen die men invult in Outlook bij het configgen zijn 'janklaassen@vetcoolemarketingnaam.nl' dan maak je in de DNS-zone 'vetcoolemarketingnaam.nl' dus het volgende SRV-record aan:
code:
1
_autodiscover._tcp      SRV     0       0       443     exchange.klant.nl.


Vervolgens kijk je op die TestExchangeConnectivity of het doet wat je verwacht :)

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 09:15

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Verwijderd schreef op dinsdag 11 oktober 2011 @ 06:57:
[...]
De test komt op autodiscovery successfully found uit...
Kijk in de logging van deze test even naar de regel: "OOF url". Dat is nl. de url die gebruikt wordt door de client om de Out of Office settings aan te passen. 10 tegen 1 dat er een URL gebruikt wordt die niet in het certificaat opgenomen is.

Je zou nog kunnen kijken of je deze url kunt aanpassen naar een entry die wel in het san certificaat staat:
The Web Services are responsible for the Availability Service and OOF URL items in the Outlook 2007 configuration. We can set them up through the Web Services Virtual Directory; the following procedure can be used to accomplish this task (the entire process is shown in Figure 08):
  1. List the current values for Internal and External URLs. Get-WebServicesVirtualDirectory | Select name, *url* | fl
  2. Configure the Internal URL to use the new address. Set-WebServicesVirtualDirectory –Identity “<EWS Name>” –InternalUrl: https://url.domain.local/EWS/Exchange.asmx
  3. List the configuration of the Web Services Virtual Directory and check the new values.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Verwijderd

Topicstarter
Ok, hier kan ik wel wat mee. Ik ben er dinsdag weer, dan probeer ik de suggesties... bedankt zover :)
Pagina: 1