Meilleur auteur de réponses
Besoins d'aide svp

Question
-
Bonjour,
voilà mon problème, il y a peu nous avons changé de nom de domaine.
Mais la semaine dernière nous avons pour chaque utilisateurs un message qui apparaît nous indiquant un problème de certificat.
J'ai donc rentré les lignes de commande suivantes dans powershell Exchange:
$Data = New-ExchangeCertificate -GenerateRequest -SubjectName "c=US, o=Organization Name, cn=fqdn.organization.com" -DomainName accXX.local, ash73.com -PrivateKeyExportable $true
Set-Content -path "C:\ExchCertRequest.req" -Value $Data
# recuperer le thumbprint du certificat juste créé
get-exchangecertificate
# copier le thumbprint dans la commande
get-exchangecertificate -thumbprint asdfdefghijklmnopqrstuvwxyz | new-exchangecertificate
# puis activer le nouveau certificat
enable-exchangecertificate -thumbprint asdfdefghijklmnopqrstuvwxyz -Services POP,IMAP,SMTP,IIS
Le problème persiste toujours est dans les évènements d'observations j'ai le message suivant :
Processus Microsoft.Exchange.RpcClientAccess.Service.exe (PID=3436). Échec de la validation de l'objet de configuration CN=Public Folder Database,CN=Databases,CN=Exchange Administrative Group (FYDIBOHF23SPDLT),CN=Administrative Groups,CN=????,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=?????,DC=local lu à partir de SRV-AS-AD2.??????. Il sera exclu de l'ensemble de résultats. Définissez le niveau de journalisation des événements de la catégorie Validation sur Maximum pour obtenir des événements supplémentaires sur chaque échec.
Je peux envoyé des messages depuis l'extérieur mais je ne peux pas en recevoir
Merci pour votre aide
Emmanuel
Réponses
-
Si le problème correspond exactement à cette capture :
- Ton certificat étant autosigné, il faut que tu le déploie comme "Autorité de certification racine de confiance" sur l'ensemble des postes de l'entreprise
- Le nom réseau qui est contacté par l'Outlook n'est pas inclus dans le certificat
Je te conseille d'utiliser les commandes suivantes pour récuperer la listes de URL utilisées pour ton Exchange afin de générer un certificat les contenant toutes :
Get-OwaVirtualDirectory|fl InternalUrl,ExternalUrl Get-AutodiscoverVirtualDirectory|fl InternalUrl,ExternalUrl Get-WebServicesVirtualDirectory|fl InternalUrl,ExternalUrl
Get-ECPVirtualDirectory|fl InternalUrl,ExternalUrl Get-ActiveSyncVirtualDirectory|fl InternalUrl,ExternalUrl Get-OABVirtualDirectory|fl InternalUrl,ExternalUrl Get-OutlookAnywhere|fl ExternalHostnameLorsque tu regénèreras ton certificat, n'oublies pas les noms d'hôte locaux (ex: SRVEXCH, SRVEXCH.domain.local)
Ensuite, tu récupères le certificat et tu le déploies sur toutes les machines dans le magasin "Autorité de certification racine de confiance"
Après, idéalement, il faudrait que tu fasses l'acquisition d'un certificat certifié (chez GoDaddy ou Symantec).
Cordialement,
Sylvain
Blog : http://sylvaincoudeville.fr
- Proposé comme réponse Sylvain COUDEVILLE mardi 3 mars 2015 10:09
- Marqué comme réponse Teodora Sharkova jeudi 5 mars 2015 09:11
Toutes les réponses
-
j'ai également ça comme message d'erreur :
Microsoft Exchange n'a pas trouvé de certificat qui contient le nom de domaine mailhost.???.com dans le magasin personnel sur l'ordinateur local. Il ne peut donc pas prendre en charge le verbe SMPT STARTTLS pour le connecteur Vers Internet avec un paramètre de FQDN de mailhost.???.com. Si le FQDN du connecteur n'est pas spécifié, le nom de domaine complet de l'ordinateur est utilisé. Vérifiez la configuration du connecteur et les certificats installés pour vous assurer qu'il existe un certificat avec un nom de domaine pour ce FQDN. Si ce certificat existe, exécutez la commande Enable-ExchangeCertificate -Services SMTP pour vous assurer que le service de transport Microsoft Exchange a accès à la clé de certificat.
-
Bonjour Emmanuel,
Peux-tu nous faire parvenir une photo d'écran du problème survenu côté client stp?
En effet, un problème de certificat peut venir de plusieurs causes :
- certificat expiré
- nom d'hôte non-concordant avec celui du certificat
- autorité racine invalide
- ....
Merci d'avance.
Cordialement,
Sylvain
Blog : http://sylvaincoudeville.fr
-
-
Si le problème correspond exactement à cette capture :
- Ton certificat étant autosigné, il faut que tu le déploie comme "Autorité de certification racine de confiance" sur l'ensemble des postes de l'entreprise
- Le nom réseau qui est contacté par l'Outlook n'est pas inclus dans le certificat
Je te conseille d'utiliser les commandes suivantes pour récuperer la listes de URL utilisées pour ton Exchange afin de générer un certificat les contenant toutes :
Get-OwaVirtualDirectory|fl InternalUrl,ExternalUrl Get-AutodiscoverVirtualDirectory|fl InternalUrl,ExternalUrl Get-WebServicesVirtualDirectory|fl InternalUrl,ExternalUrl
Get-ECPVirtualDirectory|fl InternalUrl,ExternalUrl Get-ActiveSyncVirtualDirectory|fl InternalUrl,ExternalUrl Get-OABVirtualDirectory|fl InternalUrl,ExternalUrl Get-OutlookAnywhere|fl ExternalHostnameLorsque tu regénèreras ton certificat, n'oublies pas les noms d'hôte locaux (ex: SRVEXCH, SRVEXCH.domain.local)
Ensuite, tu récupères le certificat et tu le déploies sur toutes les machines dans le magasin "Autorité de certification racine de confiance"
Après, idéalement, il faudrait que tu fasses l'acquisition d'un certificat certifié (chez GoDaddy ou Symantec).
Cordialement,
Sylvain
Blog : http://sylvaincoudeville.fr
- Proposé comme réponse Sylvain COUDEVILLE mardi 3 mars 2015 10:09
- Marqué comme réponse Teodora Sharkova jeudi 5 mars 2015 09:11