none
cambio de dominio en exchange 2013 RRS feed

  • Pregunta

  • Se desea realizar el cambio de dominio para los correos, por ejemplo que usuario1@dominio1.com ahora utilice como principal usuario1@dominio2.com.

    Se a realizado los siguiente:

    Se agrego el dominio2.com a dominios aceptados en el ecp de exchange 2013

    Se adquirio un certificado wilcard para dominio2.com y se instalo en el exchange 2013

    se configuro los directorios virtuales tanto en la conexión interna como externa para el nuevo dominio mail.dominio2.com (para ello se configuro el split DNS)

    y se configuro el certificado *.dominio2.com para los servicios IIS y SMTP, dejando desactivado en el certificado *.dominio1.com

    Con ello todo Ok con el OWA, pero se tiene problemas con el outlook sale este error.

    hay un problema con el certificado de seguridad proxy. el nombre del certificado de seguridad no es valido o no coincide con el del sitio de destino srv.dominio1.com.
    outlook no puede conectarse al servidor proxy (codigo de error 10)

    Me falta algún paso adicional para que todo este Ok y ya se utilice el nuevo dominio (dominio2.com) como principal ya que ambos convivirán hasta un cierto tiempo y luego se daría de baja dominio1.com.

    Agradeceré su apoyo.

    Saludos.

    miércoles, 25 de julio de 2018 18:39

Respuestas

  • Gracias por tu pronta respuesta, pero si he realizado el cambio de las URL de todos los directorios virtuales, tambien realice el cambio del autodiscover para el nuevo nombre de dominio, ahora el MAPI sobre HTTPS no lo tengo habilitado, tengo el exchange server 2013

    [PS] C:\Windows\system32>Get-OrganizationConfig | fl *mapi*

    MapiHttpEnabled : False

    ahora cuando compruebo en el estado de outlook en la pestaña del servidor proxy me sigue dando el srv.dominio1.com y cuando verifico la configuracion de proxy de exchange desde el outlook el msstd me da

    msstd:*.dominio1.com

    me parece que esto seria el problema, el autodiscover esta dandome esa configuracion y no realiza el cambio de CPN correcto, ahora tengo entendido que este parametro tiene el valor null y no es recomendable cambiarlo o forzarlo con el comando Set-OutlookProvider EXPR.

    por favor tu orientación al respecto para realizar la configuración del cambio de dominio con las mejores practicas. utilizo exchange server 2013 enterprise

    jueves, 26 de julio de 2018 16:00
  • Hola drasistemas

    Con respecto a tu consulta, la causa por el cual  el problema puede producirse  por las siguientes o varias condiciones:

        • La conexión con el servidor requiere una entidad emisora de certificados (CA).
        • No ha confiado la entidad emisora de certificados en la raíz.
        • El certificado no es válido o está revocado.
        • El certificado no coincide con el nombre del sitio.
        • Un complemento de terceros o un complemento del explorador de terceros no está permitiendo el acceso.

        La solución para este problema se recomienda utilizar los métodos siguientes: 

        Use este método si recibe el mensaje de error 1 o el mensaje de error 2. Examine el certificado. Después, póngase en contacto con el administrador del sistema para solucionar este problema.

        Para examinar el certificado, siga estos pasos:
        1. En Microsoft Internet Explorer, conecte con el servidor RPC o con el servidor seguro. Por ejemplo, escriba https://www.nombre_servidor.com/rpc en la barra de direcciones del explorador web y, después, presione ENTRAR.

          Nota: El marcador de posición nombre_servidor hace referencia al nombre del servidor RPC o al nombre del servidor seguro.
        2. Haga doble clic en el icono de candado que se encuentra en la esquina inferior derecha del explorador Web.
        3. Haga clic en la pestaña Detalles.
        4. Observe la información de los campos siguientes:
          • Válido hasta
            El campo Válido hasta indica la fecha hasta la que es válido el certificado.
          • Asunto
            Los datos del campo Asunto tienen que coincidir con el nombre del sitio.

        Método 2: Instalar el certificado raíz de confianza

        Use este método si recibe el mensaje de error 3. Siga estos pasos para instalar el certificado raíz de confianza:
        1. Haga clic en Instalar certificado cuando se muestre el cuadro de diálogo Certificado.
        2. Haga clic en Siguiente.
        3. Haga clic para seleccionar la casilla Colocar todos los certificados en el siguiente almacén.
        4. Haga clic en Examinar.
        5. Haga clic en Entidades de certificación raíz de confianza y, a después, haga clic en Aceptar.
        6. Haga clic en Siguiente.
        7. Haga clic en Finalizar.
        8. Haga clic en Aceptar.

        Método 3: Deshabilitar el complemento de terceros o el complemento del explorador de terceros

        Use este método para deshabilitar el complemento de terceros o el complemento del explorador de terceros si recibe el mensaje de error 4.
        Deshabilitar los complementos de terceros
        1. Inicie Outlook en modo seguro para ayudar a aislar el problema. Para hacerlo, haga clic en Inicio, haga clic en Ejecutar, escriba outlook.exe /safe y, después, haga clic en Aceptar.

          Si Outlook se inicia correctamente en modo seguro, quiere decir que el problema podría estar causado por un complemento de terceros.
        2. Compruebe los complementos COM de terceros y deshabilítelos. Para hacerlo, siga estos pasos:
          1. En el menú Archivo, haga clic en Opciones y, después, haga clic en Complementos.
          2. En el cuadro Administrar, haga clic en Complementos COM y, después, haga clic en Ir.
          3. Haga clic para desactivar la casilla junto a los complementos de terceros que quiera deshabilitar.
    • Reinicie Outlook.
      Para obtener más información, vea la sección "Paso 6: Iniciar Outlook en modo seguro" del siguiente artículo de la Microsoft Knowledge Base:
      2632425 Solucionar problemas de bloqueos en Outlook 2010 y Outlook 2013

      Para más información, favor de consultar el siguiente enlace:

      https://support.microsoft.com/es-sv/help/923575/error-message-when-outlook-tries-to-connect-to-a-server-by-using-an-rp

      Gracias por usar los foros de TechNet.

      Pablo Rubio

      _____________

      Por favor recuerde "Marcar como respuesta" las respuestas que hayan resuelto su problema, es una forma común de reconocer a aquellos que han ayudado, y hace que sea más fácil para los otros visitantes encontrar la solución más tarde. 

       

      Microsoft ofrece este servicio de forma gratuita, con la finalidad de ayudar a los usuarios y la ampliación de la base de datos de conocimientos relacionados con los productos y tecnologías de Microsoft.  

       

      Este contenido es proporcionado "tal cual" y no implica ninguna responsabilidad de parte de Microsoft.

    jueves, 26 de julio de 2018 15:56
    Moderador
  • si, eso es el problema. modifícalo según corresponda.

    Set-OutlookProvider -Server exchange2013CAS EXCH -CertPrincipalName msstd:exchangequery.com
    Set-OutlookProvider -Server exchange2013CAS EXPR -CertPrincipalName msstd:exchangequery.com


    Su "marcar como respuesta" es mi sueldo :D

    jueves, 26 de julio de 2018 16:52

Todas las respuestas

  • Creo que te falta cambiar las URL de los servicios, ya que el nuevo certificado solo tiene los nombres del nuevo dominio.

    acá una guia de como hacerlo.

    http://www.mustbegeek.com/configure-external-and-internal-url-in-exchange-2016/


    Su "marcar como respuesta" es mi sueldo :D

    miércoles, 25 de julio de 2018 20:11
  • Hola drasistemas

    Con respecto a tu consulta, la causa por el cual  el problema puede producirse  por las siguientes o varias condiciones:

        • La conexión con el servidor requiere una entidad emisora de certificados (CA).
        • No ha confiado la entidad emisora de certificados en la raíz.
        • El certificado no es válido o está revocado.
        • El certificado no coincide con el nombre del sitio.
        • Un complemento de terceros o un complemento del explorador de terceros no está permitiendo el acceso.

        La solución para este problema se recomienda utilizar los métodos siguientes: 

        Use este método si recibe el mensaje de error 1 o el mensaje de error 2. Examine el certificado. Después, póngase en contacto con el administrador del sistema para solucionar este problema.

        Para examinar el certificado, siga estos pasos:
        1. En Microsoft Internet Explorer, conecte con el servidor RPC o con el servidor seguro. Por ejemplo, escriba https://www.nombre_servidor.com/rpc en la barra de direcciones del explorador web y, después, presione ENTRAR.

          Nota: El marcador de posición nombre_servidor hace referencia al nombre del servidor RPC o al nombre del servidor seguro.
        2. Haga doble clic en el icono de candado que se encuentra en la esquina inferior derecha del explorador Web.
        3. Haga clic en la pestaña Detalles.
        4. Observe la información de los campos siguientes:
          • Válido hasta
            El campo Válido hasta indica la fecha hasta la que es válido el certificado.
          • Asunto
            Los datos del campo Asunto tienen que coincidir con el nombre del sitio.

        Método 2: Instalar el certificado raíz de confianza

        Use este método si recibe el mensaje de error 3. Siga estos pasos para instalar el certificado raíz de confianza:
        1. Haga clic en Instalar certificado cuando se muestre el cuadro de diálogo Certificado.
        2. Haga clic en Siguiente.
        3. Haga clic para seleccionar la casilla Colocar todos los certificados en el siguiente almacén.
        4. Haga clic en Examinar.
        5. Haga clic en Entidades de certificación raíz de confianza y, a después, haga clic en Aceptar.
        6. Haga clic en Siguiente.
        7. Haga clic en Finalizar.
        8. Haga clic en Aceptar.

        Método 3: Deshabilitar el complemento de terceros o el complemento del explorador de terceros

        Use este método para deshabilitar el complemento de terceros o el complemento del explorador de terceros si recibe el mensaje de error 4.
        Deshabilitar los complementos de terceros
        1. Inicie Outlook en modo seguro para ayudar a aislar el problema. Para hacerlo, haga clic en Inicio, haga clic en Ejecutar, escriba outlook.exe /safe y, después, haga clic en Aceptar.

          Si Outlook se inicia correctamente en modo seguro, quiere decir que el problema podría estar causado por un complemento de terceros.
        2. Compruebe los complementos COM de terceros y deshabilítelos. Para hacerlo, siga estos pasos:
          1. En el menú Archivo, haga clic en Opciones y, después, haga clic en Complementos.
          2. En el cuadro Administrar, haga clic en Complementos COM y, después, haga clic en Ir.
          3. Haga clic para desactivar la casilla junto a los complementos de terceros que quiera deshabilitar.
    • Reinicie Outlook.
      Para obtener más información, vea la sección "Paso 6: Iniciar Outlook en modo seguro" del siguiente artículo de la Microsoft Knowledge Base:
      2632425 Solucionar problemas de bloqueos en Outlook 2010 y Outlook 2013

      Para más información, favor de consultar el siguiente enlace:

      https://support.microsoft.com/es-sv/help/923575/error-message-when-outlook-tries-to-connect-to-a-server-by-using-an-rp

      Gracias por usar los foros de TechNet.

      Pablo Rubio

      _____________

      Por favor recuerde "Marcar como respuesta" las respuestas que hayan resuelto su problema, es una forma común de reconocer a aquellos que han ayudado, y hace que sea más fácil para los otros visitantes encontrar la solución más tarde. 

       

      Microsoft ofrece este servicio de forma gratuita, con la finalidad de ayudar a los usuarios y la ampliación de la base de datos de conocimientos relacionados con los productos y tecnologías de Microsoft.  

       

      Este contenido es proporcionado "tal cual" y no implica ninguna responsabilidad de parte de Microsoft.

    jueves, 26 de julio de 2018 15:56
    Moderador
  • Gracias por tu pronta respuesta, pero si he realizado el cambio de las URL de todos los directorios virtuales, tambien realice el cambio del autodiscover para el nuevo nombre de dominio, ahora el MAPI sobre HTTPS no lo tengo habilitado, tengo el exchange server 2013

    [PS] C:\Windows\system32>Get-OrganizationConfig | fl *mapi*

    MapiHttpEnabled : False

    ahora cuando compruebo en el estado de outlook en la pestaña del servidor proxy me sigue dando el srv.dominio1.com y cuando verifico la configuracion de proxy de exchange desde el outlook el msstd me da

    msstd:*.dominio1.com

    me parece que esto seria el problema, el autodiscover esta dandome esa configuracion y no realiza el cambio de CPN correcto, ahora tengo entendido que este parametro tiene el valor null y no es recomendable cambiarlo o forzarlo con el comando Set-OutlookProvider EXPR.

    por favor tu orientación al respecto para realizar la configuración del cambio de dominio con las mejores practicas. utilizo exchange server 2013 enterprise

    jueves, 26 de julio de 2018 16:00
  • si, eso es el problema. modifícalo según corresponda.

    Set-OutlookProvider -Server exchange2013CAS EXCH -CertPrincipalName msstd:exchangequery.com
    Set-OutlookProvider -Server exchange2013CAS EXPR -CertPrincipalName msstd:exchangequery.com


    Su "marcar como respuesta" es mi sueldo :D

    jueves, 26 de julio de 2018 16:52
  • Estimado Nicolas. Tengo entendido que este parámetro CertPrincipalName  tiene el valor null y no es recomendable cambiarlo o forzarlo con el comando Set-OutlookProvider EXPR. ni -Server ya que tengo 2 servidores CAS. lo normal es que el autodiscover me devuelva el mejor CAS.

    que deberia hacer en este caso teniendo en cuenta que tengo 2 cas con nombre cas1 y cas2.

    Saludos.

    viernes, 10 de agosto de 2018 4:48