Vraagje rerun Hybrid configuration wizard.

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03 13:37
Het certificaat is vandaag verlopen die in gebruik is voor de hybrid configuratie tussen onze onsite Exchange 2016 en Exchange online. Ik heb een nieuw certificaat geïmporteerd in de onsite Exchange en het oude certificaat verwijderd.

Exchange online zend de externe mail via onze onsite Exchange. Dit werkte goed tot vandaag, ik krijg bij het versturen van externe mail nu de NDR: 550 5.7.54 SMTP; Unable to relay recipient in non-accepted domain'"
Deze melding komt van de onsite exchange server, dit zal dus met het verlopen van het certificaat te maken hebben.

Nu zie ik via powershell dat de default-receiveconnector nog verwijst naar het verwijderde certificaat.
Ik denk dat ik de hybrid configuration wizard opnieuw moet draaien om het certificaat te updaten.
Echter ik kom tijdens de wizard lang een scherm waar ik hybrid domains moet selecteren. Nu is ons hoofddomain al geselecteerd maar al onze andere domains die we gebruiken niet.

Als ik deze selectie gewoon zo laat (dus verder niets aanpas behalve het certificaat) heeft dit dan invloed op de werking van de rest van Exchange? Ik wil alleen het certificaat updaten.

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)

Alle reacties


Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 18-09 16:52

Jazzy

Moderator SSC/PB

Moooooh!

Het hangt er van af hoeveel handmatige wijzigingen je hebt gemaakt na de vorige keer uitvoeren. Wat je invoert in deze wizard is namelijk exact wat er vervolgens geconfigureerd wordt. Zou in ieder geval even een goede dump maken van je connectors en accepted domains in Exchange Online en Exchange on-premises. Mocht je dan per ongeluk iets overschrijven dan kun je het snel corrigeren.

Vind het wel een rare NDR trouwens, gebruik je niet toevallig Edge Transport servers die hun configuratie kwijtgeraakt zijn? Andere vraag, heb je centralized mail transport (uitgaande mail via on-premises routeren) echt nodig? Als dat niet het geval is dan zou je deze gelegenheid mooi kunnen gebruiken om daar van af te stappen namelijk.

Verder heb ik de HCW al tijden niet zelf meer uitgevoerd maar de laatste keer dat ik het deed viel me op dat CMT standaard uit staat en je zelfs nog een tweede keer ergens moet klikken om de optie zichtbaar te maken: http://jetzemellema.blogs...ember-mail-transport.html

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03 13:37
Het is inderdaad wel een vreemde NDR, je zou die niet verwachten als er een certificaat probleem is.
Ik kan wel naar mailboxen mailen die op de onsite exchange server gehost worden, deze mail gebruikt in 365 een andere connector. Centralized mail transport staat niet aan, maar we gebruiken het wel zo.

Het is voornamelijk zo ingericht omdat we onsite een firewall hebben die encryptie kan doen op uitgaande mail. Ik heb nu maar even de outbound mail connector uitgeschakeld zodat de mail direct afgeleverd wordt vanuit 365. Misschien dat ik maar een nieuwe receive connector moet aanmaken onsite voor anonymous relay en hierin als scope de IP ranges van Office365 opgeef?

Wel raar dat het altijd gewerkt heeft en het stopt met werken op de dag dat certificaat verloopt...

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


Acties:
  • 0 Henk 'm!

  • wagenveld
  • Registratie: Februari 2002
  • Niet online
Je kunt even testen door zelf de cert naam op de connectoren (send en receive) bij te werken.
https://anishjohnes.wordp...-certificate-renewal/amp/

Dat is eigenlijk het enige wat de wizard doet als je de naam van de cert niet veranderd of de manier van authenticatie. Default zou je in O365 enkel op de aanwezigheid van het domein moeten checken, welk cert precies daar achter zit maakt dan niet uit zolang het maar geldig is ntrlk.