none
Besoins d'aide svp RRS feed

  • Question

  • Bonjour,

    voilà mon problème, il y a peu nous avons changé de nom de domaine.

    Mais la semaine dernière nous avons pour chaque utilisateurs un message qui apparaît nous indiquant un problème de certificat.

    J'ai donc rentré les lignes de commande suivantes dans powershell Exchange:

    $Data = New-ExchangeCertificate -GenerateRequest -SubjectName "c=US, o=Organization Name, cn=fqdn.organization.com" -DomainName accXX.local, ash73.com -PrivateKeyExportable $true

    Set-Content -path "C:\ExchCertRequest.req" -Value $Data

     

    # recuperer le thumbprint du certificat juste créé

    get-exchangecertificate

     

    # copier le thumbprint dans la commande

    get-exchangecertificate -thumbprint asdfdefghijklmnopqrstuvwxyz | new-exchangecertificate

     

    # puis activer le nouveau certificat

    enable-exchangecertificate -thumbprint asdfdefghijklmnopqrstuvwxyz -Services POP,IMAP,SMTP,IIS

    Le problème persiste toujours est dans les évènements d'observations j'ai le message suivant :

    Processus Microsoft.Exchange.RpcClientAccess.Service.exe (PID=3436). Échec de la validation de l'objet de configuration CN=Public Folder Database,CN=Databases,CN=Exchange Administrative Group (FYDIBOHF23SPDLT),CN=Administrative Groups,CN=????,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=?????,DC=local lu à partir de SRV-AS-AD2.??????. Il sera exclu de l'ensemble de résultats. Définissez le niveau de journalisation des événements de la catégorie Validation sur Maximum pour obtenir des événements supplémentaires sur chaque échec.

    Je peux envoyé des messages depuis l'extérieur mais je ne peux pas en recevoir

    Merci pour votre aide

    Emmanuel

    mardi 3 mars 2015 09:09

Réponses

  • Si le problème correspond exactement à cette capture :

    • Ton certificat étant autosigné, il faut que tu le déploie comme "Autorité de certification racine de confiance" sur l'ensemble des postes de l'entreprise
    • Le nom réseau qui est contacté par l'Outlook n'est pas inclus dans le certificat

    Je te conseille d'utiliser les commandes suivantes pour récuperer la listes de URL utilisées pour ton Exchange afin de générer un certificat les contenant toutes :

    Get-OwaVirtualDirectory|fl InternalUrl,ExternalUrl Get-AutodiscoverVirtualDirectory|fl InternalUrl,ExternalUrl Get-WebServicesVirtualDirectory|fl InternalUrl,ExternalUrl
    Get-ECPVirtualDirectory|fl InternalUrl,ExternalUrl Get-ActiveSyncVirtualDirectory|fl InternalUrl,ExternalUrl Get-OABVirtualDirectory|fl InternalUrl,ExternalUrl Get-OutlookAnywhere|fl ExternalHostname

    Lorsque tu regénèreras ton certificat, n'oublies pas les noms d'hôte locaux (ex: SRVEXCH, SRVEXCH.domain.local)

    Ensuite, tu récupères le certificat et tu le déploies sur toutes les machines dans le magasin "Autorité de certification racine de confiance"

    Après, idéalement, il faudrait que tu fasses l'acquisition d'un certificat certifié (chez GoDaddy ou Symantec).


    Cordialement,

    Sylvain

    Blog : http://sylvaincoudeville.fr

    mardi 3 mars 2015 10:09

Toutes les réponses

  • j'ai également ça comme message d'erreur :

    Microsoft Exchange n'a pas trouvé de certificat qui contient le nom de domaine mailhost.???.com dans le magasin personnel sur l'ordinateur local. Il ne peut donc pas prendre en charge le verbe SMPT STARTTLS pour le connecteur Vers Internet avec un paramètre de FQDN de mailhost.???.com. Si le FQDN du connecteur n'est pas spécifié, le nom de domaine complet de l'ordinateur est utilisé. Vérifiez la configuration du connecteur et les certificats installés pour vous assurer qu'il existe un certificat avec un nom de domaine pour ce FQDN. Si ce certificat existe, exécutez la commande Enable-ExchangeCertificate -Services SMTP pour vous assurer que le service de transport Microsoft Exchange a accès à la clé de certificat.

    mardi 3 mars 2015 09:11
  • Bonjour Emmanuel,

    Peux-tu nous faire parvenir une photo d'écran du problème survenu côté client stp?

    En effet, un problème de certificat peut venir de plusieurs causes :

    • certificat expiré
    • nom d'hôte non-concordant avec celui du certificat
    • autorité racine invalide
    • ....

    Merci d'avance.


    Cordialement,

    Sylvain

    Blog : http://sylvaincoudeville.fr

    mardi 3 mars 2015 09:30
  • Bonjour,

    je n'ai pas pris de capture d'écran :-/ mais ça ressemble à ça

    mardi 3 mars 2015 09:33
  • Si le problème correspond exactement à cette capture :

    • Ton certificat étant autosigné, il faut que tu le déploie comme "Autorité de certification racine de confiance" sur l'ensemble des postes de l'entreprise
    • Le nom réseau qui est contacté par l'Outlook n'est pas inclus dans le certificat

    Je te conseille d'utiliser les commandes suivantes pour récuperer la listes de URL utilisées pour ton Exchange afin de générer un certificat les contenant toutes :

    Get-OwaVirtualDirectory|fl InternalUrl,ExternalUrl Get-AutodiscoverVirtualDirectory|fl InternalUrl,ExternalUrl Get-WebServicesVirtualDirectory|fl InternalUrl,ExternalUrl
    Get-ECPVirtualDirectory|fl InternalUrl,ExternalUrl Get-ActiveSyncVirtualDirectory|fl InternalUrl,ExternalUrl Get-OABVirtualDirectory|fl InternalUrl,ExternalUrl Get-OutlookAnywhere|fl ExternalHostname

    Lorsque tu regénèreras ton certificat, n'oublies pas les noms d'hôte locaux (ex: SRVEXCH, SRVEXCH.domain.local)

    Ensuite, tu récupères le certificat et tu le déploies sur toutes les machines dans le magasin "Autorité de certification racine de confiance"

    Après, idéalement, il faudrait que tu fasses l'acquisition d'un certificat certifié (chez GoDaddy ou Symantec).


    Cordialement,

    Sylvain

    Blog : http://sylvaincoudeville.fr

    mardi 3 mars 2015 10:09