none
Exchange 2010 RRS feed

  • Question

  • Bonjour ,

    depuis le renouvellement du certificat, je rencontre un souci avec un destinataire en particulier. 

    Je peux recevoir ces mails mais quand je réponds ou tente de lui envoyé un mail. j'obtiens le message suivant :

    La remise est retardée pour ces destinataires ou groupes :


    Objet : test

    Ce message n'a pas encore été remis. De nouvelles tentatives de remise seront effectuées.

    Le serveur va tenter de remettre ce message pendant les prochaines 19 heures et 59 minutes. Vous serez informé si le message ne peut pas être remis à temps.

    Dans la queue messages de mon exchange , je vois bien mes messages qui sont censés être transmis et  dans "last error" le message suivant:

    <mon@Domain.local> is invalid or dns says does not exist.  

    Avez-vous une idée ? 


    lundi 26 août 2013 15:11

Réponses

  • Problème résolu !!!  :D 

    Réponse:N'étant pas en place dans la société à ce moment la , exchange était déjà mis en place cependant dans la console exchange , hub transport , send connector  aucune adresse externe n'était renseigné..pour répondre à la réponse Helo.

    Merci à tous de votre aide 

    jeudi 29 août 2013 12:32

Toutes les réponses

  • Bonsoir,

    A mon avis votre serveur n'as pas pu trouvé le hôte du destinataire

    Essayer de envoyer un mail à travers un autre compte Gmail ou Hotmail vers ce destinataire pour être sur qu'il n'as pas de problème au niveau son serveur et que le nom de domaine qu'il l'utilise est reconnu par les DNS externe que vous utilisez (utiliser nslookup pour cela).

    Si son serveur fonctionne normalement essayer de changer votre DNS externe et voir si cela va résoudre le problème.


    Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton

    lundi 26 août 2013 19:13
    Modérateur
  • Merci de votre réponse. j'ai déja essayé d'envoyé un message depuis un autre compte (Gmail). Cela marche

    je peux recevoir les mails de cette personne mais quand je réponds j'ai le message cité la haut. j'ai aussi fait un Nslookup sur le domaine celui ci est bien résolu. le problème viendrait il de mon serveur edge ? ou c'est de leur coté ?

    lundi 26 août 2013 20:58
  • pouvez vous se connecter via telnet sur le port 25   sur le serveur de destinataire depuis votre serveur Hub ou Edge .

    Est ce que votre dns capable de terminer les enregistrement MX du domaine distant?


    Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton

    lundi 26 août 2013 21:54
    Modérateur
  • J'arrive à me connecter via telnet depuis mon serveur edge.  qu'est ce que vous entendez par terminer les enregistrements MX du domaine distant ?   
    mardi 27 août 2013 07:32
  • <mon@Domain.local> is invalid or dns says does not exist.

    Un destinataire en @domain.local , il y a un problème de résolution :) Regarder si votre destinataire n'existe pas dans les contacts de messagerie, dans les contacts d'Outlook ou dans le cache d'autocomplétion.

    Vous pouvez faire un Get-Recipient mon@domain.local ou sur l'adresse que vous utilisez.


    Bruce Jourdain de Coutance - Consultant MVP Exchange http://blog.brucejdc.fr

    mardi 27 août 2013 07:35
    Modérateur
  • voici plus de précision, sur mon serveur Edge -> queue message je vois la personne qui tente d'envoyer son mail 

    ensuite sur message source name: SMTP:default  internal receive connector monServeurEdge

    Last error: 451 <monServeurEdge.mondomain.local> is invalid or dns not exist ... 


    mardi 27 août 2013 09:02
  • Bonjour,

    1ère solution, modifier le nom et la réponse donnée par votre serveur à la commande "Hello" pour qu'elle corresponde à l'un des noms du certificat.

    2ème solution: désactiver l'utilisation de TLS pour éviter utiliser le certificat dans les communications SMTP avec les serveurs distants. Cette solution est à éviter si vous avez plusieurs serveurs Exchange.

    A bientôt


    Thierry DEMAN. Exchange MVP. MCSE:Messaging 2013,MCSE:Server Infrastructure 2012(78 MCPs). https://mvp.support.microsoft.com/profile=CE2B565B-B13D-4C24-B04D-F0D5766D14A1 http://base.faqexchange.info

    mardi 27 août 2013 09:49
    Modérateur
  • Merci de vos réponses. 

    la 2ème solution est à oublier  par contre pour configurer la réponse en fonction du certificat me semble plausible pour la configuration cela se passe comment ? 

    Merci encore 

    mardi 27 août 2013 10:27
  • j'ai fais un test de connectivité concernant l'autodiscover voila ce qui m'est retourné . est ce que mon problème cité plus haut peut coincider avec le problème de certificat et ainsi les problèmes de mails avec certains presta voici les screenshot 

    Désolé pour ce long message j'essaie de situer  d'où peut venir mon problème 

    Merci 

    mardi 27 août 2013 13:37
  • Personne a une idée ? 
    mercredi 28 août 2013 10:30
  • Qu'est ce que "Domain.local" dans votre infrastructure? Un domaine accepté, relayé ?


    Bruce Jourdain de Coutance - Consultant MVP Exchange http://blog.brucejdc.fr

    mercredi 28 août 2013 10:46
    Modérateur
  • Bonjour,

    apparemment, le certificat vu depuis Internet par le test ne contient pas tous les noms nécessaires, en particulier pour le mode "autodiscover".

    Apparemment, ni Autodiscover..... , ni Webmail.... ne font partie du certificat qui devrait être de type SAN.

    Pour l'erreur initiale, il n'y aucune raison qu'un message entrant depuis Internet ou sortant vers Internet utilise le domaine "Domain.Local".

    Idéalement, ce domaine ne devrait pas apparaître dans les adresses de messages des utilisateurs ou groupes.

    A bientôt


    Thierry DEMAN. Exchange MVP. MCSE:Messaging 2013,MCSE:Server Infrastructure 2012(78 MCPs). https://mvp.support.microsoft.com/profile=CE2B565B-B13D-4C24-B04D-F0D5766D14A1 http://base.faqexchange.info

    mercredi 28 août 2013 11:49
    Modérateur
  • Merci de vos réponses,

    J'essaie de comprendre la où ça coince car pour le coup je sèche ..

    monDomain.local correspond à notre domaine AD. c'est un domaine accepté faisant autorité. Ce que je ne comprends pas pourquoi l'autodiscover se base sur les SANs ?

    Je dois à ce moment la récupéré l'ancien certificat et voir avec le nouveau si les SANs correspondent bien ? 

    lors d'un envoi de mail c'est le domaine .com qui apparait . Excusez de mon manque d'info encore je veux comprendre les certificats sont lus/ vus depuis l'extèrieur etc ... 

    Merci 


    mercredi 28 août 2013 14:59
  • Bonjour,

    dans 95% des cas, les certificats ne sont pas utilisés dans les communications SMTP entre serveurs sur Internet. Seules les banques, les administrations et organismes de ce type imposent une partie de leurs communications comme sécurisée.

    Pour les autres, si TLS n'est pas validé entre les serveurs, rien n'empêche la communication normale...

    Il serait intéressant que l'on ait les codes et messages d'erreurs précis indiqués concernant le domaine DNS local. La messagerie distante refuse peut être purement et simplement un serveur qui s'annonce (répond à Helo) par un nom DNS domaine.local

    A bientôt,


    Thierry DEMAN. Exchange MVP. MCSE:Messaging 2013,MCSE:Server Infrastructure 2012(78 MCPs). https://mvp.support.microsoft.com/profile=CE2B565B-B13D-4C24-B04D-F0D5766D14A1 http://base.faqexchange.info

    jeudi 29 août 2013 08:23
    Modérateur
  • Problème résolu !!!  :D 

    Réponse:N'étant pas en place dans la société à ce moment la , exchange était déjà mis en place cependant dans la console exchange , hub transport , send connector  aucune adresse externe n'était renseigné..pour répondre à la réponse Helo.

    Merci à tous de votre aide 

    jeudi 29 août 2013 12:32