หน้า 1 จากทั้งหมด 1

RPC OverHTTP

โพสต์โพสต์แล้ว: พุธ 13 ส.ค. 2014 12:28 am
โดย Generalbey
อย่าถามเกี่ยวกับเรื่อง RPC overHTTP หน่อยครับพอดีไป Test ที่เว็บ https://testconnectivity.microsoft.com ปรากฏว่า Error ตามภาพครับคือ ที่นี้อย่ากจะขอคำแนะนำเพื่อแก้ไขหน่อยครับว่าจะต้องเช็คที่ใหนบ้างครับ

รายละเอียด
Exchange Server 2010
Enable : OulookAnyWare
Port Firewall : Allow Exchange RPC Server(on TMG)


ขอบคุณครับ
Exchange มือใหม่

Re: RPC OverHTTP

โพสต์โพสต์แล้ว: พุธ 13 ส.ค. 2014 12:48 am
โดย Thanyapon Sananakin
เท่าที่ดูข้อมูลในรูปยังไม่ชัดเจนนักว่าเกิด error ที่ตรงไหน รบกวนแสดงรายละเอียดโดยการคลิกที่ Additional Detail ออกมาดูหน่อยครับ

เบื้องต้น อยากให้ลองเช็คที่ Forefront TMG ครับว่ามีการสร้าง publishing สำหรับ Outlook Anywhere ไว้อย่างไรบ้าง ซึ่งปกติใน ForeFront TMG นั้นจะต้องสร้าง Publishing rules สำหรับ Outlook Web App (OWA) , Outlook Anywhere (OA) หรือ Exchange Active Sync (EAS) แยกออกจากกันครับ

Re: RPC OverHTTP

โพสต์โพสต์แล้ว: พุธ 13 ส.ค. 2014 1:17 am
โดย Generalbey
รู้สึกว่าติดที่ CA ใช้ไม่ครับ พอดีต้องดูต่อจากคนอืนคับ ก่อนออกไป ไม่ได้ให้อะไรไว้ เลย

ภาพ มี 2 ภาพครับ Detail และ Rule TMG ครับ

ขอบคุณครับ

Re: RPC OverHTTP

โพสต์โพสต์แล้ว: พุธ 20 ส.ค. 2014 12:58 am
โดย Thanyapon Sananakin
เนื่องจากมีการ เชื่อมต่อผ่าน Forefront TMG ดังนั้นการเชื่อมต่อภายรวมจะเป็นแบบนี้ครับ

Client (1)---> Internet (2)--> Forefront TMG (3)--> Exchange CAS Server

เนื่องจาก Client จะเชื่อมต่อผ่าน internet และ connection จะไปจบที่ Forefront TMG โดย client จะคุยกับ TMG เท่านั้น
จากนั้น Forefront TMG จะไปคุยต่อกับ Exchange CAS Server อีกต่อหนึ่ง

ดังนั้นที่ Forefront TMG จะต้องใช้ SSL Cert ต้องมีลักษณะดังนี้
1. Subject Name: จะต้องเป็นชื่อตาม URL ของ Exchange Server เช่น mail.yourdomain.com และ autodiscover.yourdomain.com ซึ่ง 2 ชื่อนี้เป็นชื่อที่ควรมีอยู่ใน SSL cert ของ Exchange Server
2. Certificate Authority : โดย SSL Cert จะต้องออก โดย CA ที่ยอมรับโดยเครื่อง client ด้วย ถ้า client ไม่ได้ join domain ของบริษัท ก็ต้องทำการ Export Root CA ไปใส่ให้กับ client ครับ
3. SSL Cert ต้องไม่หมดอายุ

จาก error เห็นได้ชัดว่า Error บอกว่าข้อ 1. ผ่าน แต่ข้อ 2. ไม่ผ่านครับ แนะครับให้ทำการ Export Root CA ไปใส่ให้กับ client ครับ
เบื้องต้นแนะนำให้ลองใช้คำสั่ง ใน Exchange Management Shell ที่เครื่อง exchange cas server ดังนี้

Get-ExchangeCertificate

มาดูหน่อยครับ จะช่วยดูให้ครับ

ขอบคุณครับ