积极答复者
ex2003 与ex2010共存时,03用户手机不能autodiscover,RPC也有问题

问题
-
描述:exchange2003有1台前端,1台后端,exchange2010有2台CAS/HUB(NLB),2台MAIL(DAG),1台CAS用作SSO。
共存时的legacy配置已经完毕,邮件流切换到exchange2010 NLB地址后,MAPI客户端,OWA客户端,POP3客户端内网,exchange2003与exchange2010用户外网邮件收发均正常。autodiscover for MAPI的exchange2010用户在内网外网均正常。autodiscover for Activesync的exchange2010用户在内网外网均正常。outlook anywhere 功能正常。legacy的OWA跳转是没有问题的。
存在的问题:
1:autodiscover for MAPI的exchange2003用户配置时会弹出SSO那台证书不信任
2:autodiscover for Activesync的exchange2003用户在配置时会弹出验证不通过。
3:RPC OVER HTTPS的exchange2003用户也是同样出现验证问题。
请问问题出在哪里啊?有什么解决办法?
答案
-
当用户没有迁移到Exchange 2010 的时候是无法使用这个服务的,当连接到EX2010会将服务重定向。而这时重定向到2003发现没有相应的服务是没有办法达成相应的自动发现功能。
另外如果邮箱在2003上,2010 同样无法代理2003的邮箱。需要将原来2003的服务器也映射到外网。2003的用户采用直接连接2003的服务方式收发邮件
ITPRO 的价值在于分享,程序开发人员的价值在于创造,架构师分析师的价值在于分析出客户潜在需求,项目经理的价值就是搞定客户! ___________________________________________________________ MSN:fogyisland_x@htomai.com QQ:10853913 Blog:http://blog.csdn.net/fogyisland2000 技术超级500人群:66140619 Linkedin:http://cn.linkedin.com/pub/peng-xu/2a/358/22 新浪微博账号:fogyisland 求粉 如果一个人将知识带入坟墓,他是可耻的。所以知识需要分享!
- 已标记为答案 cara chen 2012年10月23日 7:44
全部回复
-
您好!
1.exchange2003的用户肯定不使用autodiscover。
2.若exchange 2003的邮箱用户已经全部移到了exchange 2010上,那么是否使用autodiscover连接CAS,要依情况而定。
2.你的exchange 2003的用户是outlook 2003还是outlook 2007/2010,若是outlook 2003的话,肯定不会使用autodiscover的,而且在outlook2003中,rpc加密是disabled,而exchange 2010要求rpc加密。
Exchange 2010 and Outlook 2003 clients - connection issues
3. 请确认sso那台服务器上所使用的证书是否导入到了客户端的根证书里。
谢谢!
Cara Chen
TechNet Community Support
-
您好!
1.exchange2003的用户肯定不使用autodiscover。
2.若exchange 2003的邮箱用户已经全部移到了exchange 2010上,那么是否使用autodiscover连接CAS,要依情况而定。
2.你的exchange 2003的用户是outlook 2003还是outlook 2007/2010,若是outlook 2003的话,肯定不会使用autodiscover的,而且在outlook2003中,rpc加密是disabled,而exchange 2010要求rpc加密。
Exchange 2010 and Outlook 2003 clients - connection issues
3. 请确认sso那台服务器上所使用的证书是否导入到了客户端的根证书里。
谢谢!
Cara Chen
TechNet Community Support
你好,首先谢谢你的回答,不过根据您的回答我在做点补充:
1:“exchange2003的用户肯定不使用autodiscover” ,
共存时 exchange2003的用户不能使用autodiscover功能么? 现在所有客户端全部是outlook2007,使用自动发现功能时,先去找了2010的NLB,然后可能再去找另外台SSO的CAS服务器(当然会弹出对话框说证书不信任),如果选择取消这个对话框的话,则会继续发现服务器,就会跳转到exchange2003的前端服务器上了,自动发现就这么成功了。。。
2:“若exchange 2003的邮箱用户已经全部移到了exchange 2010上,那么是否使用autodiscover连接CAS,要依情况而定。”
我们目前只有几个测试帐号在2010上,其余生产环境的邮箱全部在exchange2003上。
3:“你的exchange 2003的用户是outlook 2003还是outlook 2007/2010,若是outlook 2003的话,肯定不会使用autodiscover的,而且在outlook2003中,rpc加密是disabled,而exchange 2010要求rpc加密。”
我们的客户端全部都是outlook2007,所以不存在这个RPC加密问题,谢谢
4:“请确认sso那台服务器上所使用的证书是否导入到了客户端的根证书里。 ”
我们证书用的都是公网证书,多域名证书,包含有legacy,mail,cas1,cas2,nlb,autodiscover,共6个DNS域名
-
当用户没有迁移到Exchange 2010 的时候是无法使用这个服务的,当连接到EX2010会将服务重定向。而这时重定向到2003发现没有相应的服务是没有办法达成相应的自动发现功能。
另外如果邮箱在2003上,2010 同样无法代理2003的邮箱。需要将原来2003的服务器也映射到外网。2003的用户采用直接连接2003的服务方式收发邮件
ITPRO 的价值在于分享,程序开发人员的价值在于创造,架构师分析师的价值在于分析出客户潜在需求,项目经理的价值就是搞定客户! ___________________________________________________________ MSN:fogyisland_x@htomai.com QQ:10853913 Blog:http://blog.csdn.net/fogyisland2000 技术超级500人群:66140619 Linkedin:http://cn.linkedin.com/pub/peng-xu/2a/358/22 新浪微博账号:fogyisland 求粉 如果一个人将知识带入坟墓,他是可耻的。所以知识需要分享!
- 已标记为答案 cara chen 2012年10月23日 7:44