Jump to content

2013 - SAN Zertifikat


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich schaue mir gerade die neue Ex2013 Version in meinem Testlab an.

 

Ich habe noch ein 5er SAN Zertifikat von GoDaddy "übrig" das ich jetzt gerne dafür heranziehen möchte.

 

Ich bin jetzt gerade mal den Assistenten durchgelaufen.

 

Dieser empfiehlt mir folgende Konfiguration:

 

autodiscover.domain.local

server

server.domain.local

domain.local

 

Die ersten drei Einträge kenne ich von 2007 und 2010 auch so und denke das diese alternativlos sind.

 

Aber brauche ich auch "domain.local"?

 

Ich möchte erstmal auf nichts verzichten (autodiscover z.b.)

 

Ich möchte keine Fehlermeldungen von dem Outlook Client bekommen (SERVER)

 

Hat der Assistent noch etwas übersehen?

 

Angepeilt ist die Grundausstattung + autodiscover intern/extern und Outlook WepApp / Outlook Anywhere.

 

Vorstellen würde ich mir :

autodiscover.domain.local

autodiscover.domain.de

owa.domain.de

server.domain.local

server

 

Für Aufklärung danke ich, ich möchte nichts falsch machen, wenn das Zertifikat erstmal fertig ist wird es stressig.

Link zu diesem Kommentar

hi,

 

danke für deine Antwort.

 

Habe letztens erst unser Firmen Zertifikat bei GoDaddy erneurt "wie immer" da gabs keine deartige Meldung ^^

 

Nun gut, verstehe ich, macht Sinn und kommt mir ja grundsätzlich eher Gelegen als das es ein Problem wäre.

 

Bedeutet das dann: Das ich meine "externe Domänen Konfiguration" im DNS intern abbilde für die Hosts die Relevant sind?

 

Also im Zertifikat steht z.b. autodiscover.domain.de von "außen" ist eh klar. Von "innen" zeigt dann der eigentlich externe Name auf den internen Server so das der SA-Name stimmt? Gleiche dann für den server.domain.local der intern dann auch über beispielsweise owa.domain.de angesprochen wird?

 

Kann man das so sagen?

Link zu diesem Kommentar

Hi,

 

entweder erstellst du im DNS dann eine Zone für die domain.de und fügst dort alle Hosts mit der externen IP von Hand ein die es im externen DNS gibt. Den Host für owa konfigurierst du dann allerdings mit der internen IP. (Das ist meist viel Arbeit ;) )

 

Du könntest auch Hostzonen anlegen z.B. eine Zone mit dem Namen owa.domain.de und dort einen Eintrag ohne Namen erstellen mit der internen IP des Server. Ebenfalls dann für autodiscover.domain.de.

 

Wenn du beim externen DNS Provider SRV Records setzen kannst/darfst, brauchst du nicht einmal den autodiscover Eintrag.

Link zu diesem Kommentar

hi danke für deine Mühe,

 

das habe ich auch gerade nochmal nachgelesen.

 

Das es nur zu Testzwecken ist werde ich erst mal mit der externen Zone arbeiten und von Hand.

 

Das Stichwort ist doch Split-Brain, Split-Horizon, Split-DNS - was nach dem Artikel den ich hier gerade lese das selbe ist.

 

Da wir unser eigener Provider sind stehen mir alle Möglichkeiten offen =)

Link zu diesem Kommentar

domain.local kommt von autodiscover. Entsprechende Clients gehen bei Autodiscover eine Liste von Möglichkeiten durch. Die Domäne an sich ist dabei an erster Stelle, autodiscover.domain.local kommt erst danach. Das berücksichtigt auch der Assistent beim Zertifikat. Ich fahre jetzt 3 Jahre ohne diesen Eintrag domain.local auf Exchange 2010 ohne Probleme.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...