Active-Directory

如果客戶有 AD 但缺乏森林信任,託管電子郵件/自動發現掛起;我該如何解決這個問題?

  • November 16, 2012

我們為 200 家不同的公司託管電子郵件,每個公司都有一個 AD 森林,我們沒有森林信任,也沒有 VPN 到那些其他 AD 域。200 家公司中的每家公司的林名稱都與電子郵件地址的名稱相匹配。我們要求每家公司使用 SRV 記錄將自動發現查詢重定向到https://autodiscover.hoster.com/autodiscover/autodiscover.xml

Exchange 域位於http://email.hoster.com並具有A用於自動發現的 DNS 記錄。

當使用者執行自動發現時,我們注意到查詢的第一個 URL 是https://company.com/autodiscover/autodiscover.xml. 由於company.com是他們的 AD 森林的名稱,因此他們正在查詢一個隨機的 AD 域控制器以獲取此 HTTPS 查詢。

由於他們的 AD 如何配置防火牆、連接速度慢等,在第一次 HTTPS 查詢期間出現的隨機域控制器會導致自動發現掛起,我認為這會阻止 Outlook 2007 正確更新。

我通過編輯 hosts 文件並指向company.comGoogle.com 並將 IPv6 條目添加到::1. 結果是自動發現執行迅速,沒有錯誤。

問題

查詢“company.com”時解決自動發現初始超時的最佳方法是什麼?

“company.com”現在指的是什麼?如果 DNS 中有 company.com 的實際記錄,那麼它將嘗試在那裡找到 autodiscover.xml 文件……通常會失敗,然後回退到正常的 autodiscover.domain.com。您可以使用 MS 的 activesync 測試站點線上測試。這通常出現在具有相同內部和外部 DNS 命名空間的公司中。

如果沒有 company.com 記錄指向它通常會很快失敗並繼續前進。如果有的話,那可能需要這麼長時間……等待它超時。

您也應該在這裡看到:http: //support.microsoft.com/kb/2212902

SRV 記錄通常位於查詢列表的末尾附近。

引用自:https://serverfault.com/questions/449553