Отключить ssl в outlook

Обновлено: 05.07.2024

Все мы знаем, что почтовый клиент Outlook является наиболее широко используемым настольным почтовым приложением для отправки и получения электронных писем. Outlook также предлагает множество кодов ошибок, которые не позволяют пользователю отправлять и получать электронные письма с сервера. Некоторые ошибки возникают из-за неправильной установки почтового приложения Outlook, а некоторые ошибки возникают из-за повреждения файла данных Outlook. Итак, в этом разделе мы рассмотрим ошибку Outlook 0x800ccc1a (ваш сервер не поддерживает указанный вами тип шифрования соединения). После получения этой ошибки пользователь не может отправлять электронные письма из почтового приложения Outlook (Outlook 2007, 2010, 2013, 2016).

Если мы рассмотрим запросы пользователей, то мы обнаружили, что из-за этой ошибки Outlook 0x800ccc1a пользователи не могут отправлять электронные письма из Outlook, а иногда и не получать электронные письма в Outlook. Эта «сообщенная ошибка (0x800ccc1a)» произошла в разных выпусках Outlook, таких как Outlook 2007, 2010, 2013, 2016, с тем же описанием ошибки.


Что вызывает код ошибки Outlook 0x800ccc1a?

Как правило, ошибка Outlook 0x800ccc1a (ваш сервер не поддерживает указанный вами тип шифрования соединения) появляется, когда пользователи используют тип зашифрованного соединения SSL (Secure Sockets Layer) для отправки электронных писем. Эта ошибка также возникает, когда пользовательский антивирус (например, Bitdefender) блокирует SSL-соединение. Итак, если ваш антивирус блокирует SSL-соединение, вам необходимо отключить сканирование SSL в антивирусе.

  1. Запустите Outlook 2007, затем перейдите в Инструменты, а затем откройте настройку учетной записи.
  2. Теперь выберите связанную учетную запись электронной почты, а затем выберите параметр «Изменить».
  3. Нажмите «Дополнительные настройки», а затем выберите «Дополнительно».
  4. В разделе «Дополнительно» снимите флажок «Этот сервер требует шифрованного соединения (SSL)».
  5. Затем нажмите ОК, Далее и Готово.
  6. Перезагрузите Outlook.

  1. Откройте Outlook 2010, перейдите на вкладку «Файл» и затем «Параметры учетной записи».
  2. Щелкните учетную запись электронной почты, затем нажмите кнопку «Изменить».
  3. Щелкните дополнительные настройки.


Эти шаги также применимы в выпусках Outlook 2013 и 2016.

Вывод

В статье содержатся сведения об изменении реестра. Перед внесением изменений рекомендуется создать резервную копию реестра. и изучить процедуру его восстановления на случай возникновения проблемы. Для получения дополнительной информации о том, как создать резервную копию, восстановить и изменить реестр, см. Описание реестра Microsoft Windows

Исходный номер КБ: 276597

Сводка

Решение

Вы можете отключить соответствие адресов электронной почты сертификатам путем редактирования реестра. Для этого выполните указанные действия, если это уместно для версии Outlook запущенной версии.

При неправильном изменении реестра с использованием редактора реестра или другого способа могут случиться серьезные проблемы. Для решения этих проблем может потребоваться переустановка операционной системы. Компания Microsoft не может гарантировать, что эти проблемы могут быть решены. Вносите изменения в реестр на ваш страх и риск.

Outlook 2013

Выберите Начните, выберите Выполнить, введите regedit в поле Открыть, а затем выберите ОК.

Найдите ключ реестра: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Office\15.0\Outlook\Security .

Если ключ реестра безопасности не существует, создайте новый ключ. Для этого выполните следующие действия:

  1. Выберите ключ реестра: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Office\15.0\Outlook .
  2. В меню Редактирование указать на Новое, а затем выберите Клавишу.
  3. Введите безопасность и нажмите кнопку Ввод.

Щелкните правой кнопкой мыши клавишу Безопасности, выберите New и выберите значение DWORD.

Введите SupressNameChecks и нажмите кнопку Ввод.

В меню Изменить выберите Изменение.

Тип 1, а затем выберите ОК.

В меню реестра выберите Exit.

Outlook 2010

Выберите Начните, выберите Выполнить, введите regedit в поле Открыть, а затем выберите ОК.

Найдите следующий ключ реестра: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Office\14.0\Outlook\Security .

Если ключ реестра безопасности не существует, создайте новый ключ. Для этого выполните следующие действия:

  1. Выберите ключ реестра: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Office\14.0\Outlook .
  2. В меню Редактирование указать на Новое, а затем выберите Клавишу.
  3. Введите безопасность и нажмите кнопку ENTER.

Щелкните правой кнопкой мыши клавишу Безопасности, выберите New и выберите значение DWORD.

Введите SupressNameChecks и нажмите кнопку Ввод.

В меню Изменить выберите Изменение.

Тип 1, а затем выберите ОК.

В меню реестра выберите Exit.

Outlook 2007

Выберите Начните, выберите Выполнить, введите regedit в поле Открыть, а затем выберите ОК.

Найдите ключ реестра: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Office\12.0\Outlook\Security .

Если ключ реестра безопасности не существует, создайте новый ключ. Для этого выполните следующие действия:

  1. Выберите ключ реестра: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Office\12.0\Outlook .
  2. В меню Редактирование указать на Новое, а затем выберите Клавишу.
  3. Введите безопасность и нажмите кнопку Ввод.

Щелкните правой кнопкой мыши клавишу Безопасности, выберите New и выберите значение DWORD.

Введите SupressNameChecks и нажмите кнопку Ввод.

В меню Изменить выберите Изменение.

Тип 1, а затем выберите ОК.

В меню реестра выберите Exit.

Outlook 2003

Выберите Начните, выберите Выполнить, введите regedit в поле Открыть, а затем выберите ОК.

Найдите ключ реестра: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Office\11.0\Outlook\Security .

Если ключ реестра безопасности не существует, создайте новый ключ. Для этого выполните следующие действия:

  1. Выберите ключ реестра: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Office\11.0\Outlook .
  2. В меню Редактирование указать на Новое, а затем выберите Клавишу.
  3. Введите безопасность и нажмите кнопку ENTER.

Щелкните правой кнопкой мыши клавишу Безопасности, выберите New и выберите значение DWORD.

Введите SupressNameChecks и нажмите кнопку Ввод.

В меню Изменить выберите Изменение.

Тип 1, а затем выберите ОК.

В меню реестра выберите Exit.

Outlook 2002

Выберите Начните, выберите Выполнить, введите regedit в поле Открыть, а затем выберите ОК.

Найдите ключ реестра: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Office\10.0\Outlook\Security .

Если ключ реестра безопасности не существует, создайте новый ключ. Для этого выполните следующие действия:

  1. Выберите ключ реестра: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Office\10.0\Outlook .
  2. В меню Редактирование указать на Новое, а затем выберите Клавишу.
  3. Введите безопасность и нажмите кнопку Ввод.

Щелкните правой кнопкой мыши клавишу Безопасности, выберите New и выберите значение DWORD.

Введите SupressNameChecks и нажмите кнопку Ввод.

В меню Изменить выберите Изменение.

Тип 1, а затем выберите ОК.

В меню реестра выберите Exit.

Outlook 2000

Выберите Начните, выберите Выполнить, введите regedit в поле Открыть, а затем выберите ОК.

Найдите ключ реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\9.0\Outlook\Security .

Если ключ реестра безопасности не существует, создайте новый ключ. Для этого выполните следующие действия:

  1. Выберите ключ реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\9.0\Outlook .
  2. В меню Редактирование указать на Новое, а затем выберите Клавишу.
  3. Введите безопасность и нажмите кнопку Ввод.

Щелкните правой кнопкой мыши клавишу Безопасности, выберите New и выберите значение DWORD.

Введите SupressNameChecks и нажмите кнопку ENTER.

В меню Изменить выберите Изменение.

Тип 1, а затем выберите ОК.

В меню реестра выберите Exit.

Дополнительные сведения

Чтобы предотвратить Outlook это предупреждение, применяем изменение реестра, описанное в разделе Разрешение этой статьи.

Следующая информация поможет вам настроить разгрузку SSL для протоколов и связанных служб на серверах клиентского доступа Exchange 2013 с установленным пакетом обновления 1 (SP1). Если используется несколько серверов клиентского доступа, необходимые шаги требуется выполнить для каждого протокола или службы на каждом сервере клиентского доступа с установленным пакетом обновления 1 (SP1) в вашей локальной организации. Подразумевается, что каждый сервер клиентского доступа в организации должен быть настроен идентично. Если вы устанавливаете новые накопительные пакеты обновления (CU) или пакеты обновления (SP) и хотите продолжить использование разгрузки SSL, необходимо опять выполнить следующие действия после обновления или установки этих обновлений на серверы клиентского доступа Exchange 2013.

Одно из главных преимуществ разгрузки SSL — возможность более простого управления используемыми сертификатами. Вместо отдельных SSL-сертификатов для каждого сервера клиентского доступа с пакетом обновления 1 (SP1) используется один SSL-сертификат, который импортируется на все серверы клиентского доступа. Это может быть существующий или специально созданный SSL-сертификат.

При использовании диспетчера служб IIS, командной консоли Exchange или интерфейса командной строки для настройки разгрузки SSL следует помнить, что существует веб-сайт по умолчанию и фоновый сайт Exchange . Для разгрузки SSL настраивается только веб-сайт по умолчанию , а фоновый сайт Exchange не изменяется.

Что нужно знать перед началом работы

Установите для вашей организации все необходимые серверы клиентского доступа и серверы почтовых ящиков.

Установите пакет обновления 1 (SP1) на все серверы клиентского доступа и серверы почтовых ящиков в вашей организации. Сведения о том, как скачать пакет обновления 1 (SP1), см. в разделе Обновления для Exchange 2013.

Определите необходимые разрешения для Exchange 2013, ознакомившись с разделом Разрешения на функции.

Сведения о том, какие разрешения необходимы для серверов клиентского доступа, см. в разделе "Разрешения серверов клиентского доступа" статьи Разрешения клиентов и мобильных устройств.

Сведения о том, какие разрешения необходимы для Outlook Web App, см. в разделе "Разрешения Outlook Web App" статьи Разрешения клиентов и мобильных устройств.

Для выполнения некоторых процедур достаточно командной консоли. Сведения о том, как открыть командную консоль в локальной организации Exchange, см. в разделе Open the Shell.

Чтобы использовать существующий сертификат на серверах клиентского доступа и на устройстве, на котором терминируются SSL-подключения, экспортируйте сертификат с закрытым ключом на сервер клиентского доступа и импортируйте или установите его на устройство. Дополнительные сведения см. в разделе Export-ExchangeCertificate.

Для применения нового сертификата необходимо с помощью EAC или командной консоли создать, импортировать и активировать новый сертификат. Дополнительные сведения см. в разделе Пользовательский интерфейс управления сертификатами Exchange 2013.

Сочетания клавиш для процедур, описанных в этой статье, приведены в статье Сочетания клавиш в Центре администрирования Exchange.

Возникли проблемы? Попросите помощи на форумах Exchange. Перейти на форумы можно по следующей ссылке: Exchange Server.

Настройка разгрузки SSL для Outlook Web App

Чтобы включить разгрузку SSL для Outlook Web App, необходимо удалить требование SSL в виртуальном каталоге owa на веб-сайте по умолчанию:

Шаг 1. Можно использовать диспетчер службы IIS (IIS) или командную строку для отключения SSL в виртуальном каталоге owa:

В диспетчере служб IIS разверните узел Сайты > Веб-сайт по умолчанию и выберите виртуальный каталог owa. В области результатов в разделе IIS дважды щелкните пункт Параметры SSL. В области результатов Параметры SSL снимите флажок Требовать SSL и нажмите кнопку Применить в области действий.

В командной строке введите следующую команду и нажмите клавишу ВВОД:

Шаг 2. Необходимо повторно использовать правильный пул приложений или перезапустить службы IIS с помощью одного из следующих методов:

Using a command line: Go to Start > Run, type cmd, and then press Enter. In the Command Prompt window, type the following and then press Enter.

Введите следующую команду Windows PowerShell и нажмите клавишу ВВОД:

Using a command line: Go to Start > Run, type cmd, and then press Enter. In the Command Prompt window, type the following and then press Enter.

Использование диспетчера служб IIS. В диспетчере служб IIS в области действий щелкните Перезапустить.

Настройка разгрузки SSL для центра администрирования Exchange (EAC)

Чтобы включить разгрузку SSL для EAC, необходимо удалить требование SSL в виртуальном каталоге ecp на веб-сайте по умолчанию:

Шаг 1. Вы можете использовать диспетчер службы IIS (IIS) или командную строку для отключения SSL в виртуальном каталоге ECP:

В диспетчере служб IIS разверните узел Сайты > Веб-сайт по умолчанию и выберите виртуальный каталог ecp. В области результатов в разделе IIS дважды щелкните пункт Параметры SSL. В области результатов Параметры SSL снимите флажок Требовать SSL и нажмите кнопку Применить в области действий.

В командной строке введите следующую команду и нажмите клавишу ВВОД:

Шаг 2. Необходимо повторно использовать правильный пул приложений или перезапустить службы IIS с помощью одного из следующих методов:

Using a command line: Go to Start > Run, type cmd, and then press Enter. In the Command Prompt window, type the following and then press Enter.

Введите следующую команду Windows PowerShell и нажмите клавишу ВВОД:

Using a command line: Go to Start > Run, type cmd, and then press Enter. In the Command Prompt window, type the following and then press Enter.

Использование диспетчера служб IIS. В диспетчере служб IIS в области действий щелкните Перезапустить.

Настройка разгрузки SSL для Outlook Anywhere

Шаг 1. Вы можете использовать EAC или Shell, если вы не добавили внешнее имя хоста для Outlook в любом месте:

В командной консоли Exchange нажмите Пуск и в меню Пуск щелкните Командная консоль Exchange. В открывшемся окне введите следующую команду и нажмите клавишу ВВОД:

Шаг 2. По умолчанию включена разгрузка SSL. Но вы можете использовать EAC или командную консоль Exchange, если разгрузка SSL была отключена и вам требуется ее включить:

В EAC откройте раздел Серверы, выберите имя сервера клиентского доступа, а затем нажмите кнопку Изменить. В окне Exchange Server нажмите кнопку Outlook в любом месте , нажмите кнопку Разрешить разгрузку SSL, а затем нажмите кнопку Сохранить.

В командной консоли введите следующую команду и нажмите клавишу ВВОД:

Шаг 3. По умолчанию в виртуальном каталоге RPC не выбрано значение Require SSL, но если вы хотите убедиться, что SSL отключен, можно использовать диспетчер службы IIS IIS.

  • В диспетчере служб IIS разверните узел Сайты > Веб-сайт по умолчанию и выберите виртуальный каталог Rpc. В области результатов в разделе IIS дважды щелкните пункт Параметры SSL. В области результатов Параметры SSL убедитесь, что флажок Требовать SSL снят, и нажмите кнопку Применить в области действий.

Шаг 4. Необходимо повторно использовать правильный пул приложений или перезапустить службы IIS с помощью одного из следующих методов:

Using a command line: Go to Start > Run, type cmd, and then press Enter. In the Command Prompt window, type the following and then press Enter.

Введите следующую команду Windows PowerShell и нажмите клавишу ВВОД:

Using a command line: Go to Start > Run, type cmd, and then press Enter. In the Command Prompt window, type the following and then press Enter.

Использование диспетчера служб IIS. В диспетчере служб IIS в области действий щелкните Перезапустить.

Необходимо дождаться того, что процесс узла службы применит все изменения из Active Directory в службах IIS (что происходит каждые 15 минут), даже если вы перезапустите службы IIS на сервере клиентского доступа.

Настройка разгрузки SSL для автономной адресной книги (OAB)

Чтобы включить разгрузку SSL для автономной адресной книги (OAB), необходимо удалить требование SSL в виртуальном каталоге OAB на веб-сайте по умолчанию:

Шаг 1. Для отключения SSL в виртуальном каталоге OAB можно использовать диспетчер службы IIS (IIS) или командную строку:

В диспетчере служб IIS разверните узел Сайты > Веб-сайт по умолчанию и выберите виртуальный каталог OAB. В области результатов в разделе IIS дважды щелкните пункт Параметры SSL. В области результатов Параметры SSL снимите флажок Требовать SSL и нажмите кнопку Применить в области действий.

В командной строке введите следующую команду и нажмите клавишу ВВОД:

Шаг 2. Необходимо повторно использовать правильный пул приложений или перезапустить службы IIS с помощью одного из следующих методов:

Using a command line: Go to Start > Run, type cmd, and then press Enter. In the Command Prompt window, type the following and then press Enter.

Введите следующую команду Windows PowerShell и нажмите клавишу ВВОД:

Using a command line: Go to Start > Run, type cmd, and then press Enter. In the Command Prompt window, type the following and then press Enter.

Использование диспетчера служб IIS. В диспетчере служб IIS в области действий щелкните Перезапустить.

Настройка разгрузки SSL для Exchange ActiveSync (EAS)

Чтобы включить разгрузку SSL для Exchange ActiveSync (EAS), необходимо удалить требование SSL в виртуальном каталоге Microsoft-Server-ActiveSync на веб-сайте по умолчанию:

Шаг 1. Для отключения SSL в виртуальном каталоге Microsoft-Server-ActiveSync можно использовать диспетчер службы IIS (IIS) или командную строку:

В диспетчере служб IIS разверните узел Сайты > Веб-сайт по умолчанию и выберите виртуальный каталог Microsoft-Server-ActiveSync. В области результатов в разделе IIS дважды щелкните пункт Параметры SSL. В области результатов Параметры SSL снимите флажок Требовать SSL и нажмите кнопку Применить в области действий.

В командной строке введите следующую команду и нажмите клавишу ВВОД:

Шаг 2. Необходимо повторно использовать правильный пул приложений или перезапустить службы IIS с помощью одного из следующих методов:

Using a command line: Go to Start > Run, type cmd, and then press Enter. In the Command Prompt window, type the following and then press Enter.

Введите следующую команду Windows PowerShell и нажмите клавишу ВВОД:

Using a command line: Go to Start > Run, type cmd, and then press Enter. In the Command Prompt window, type the following and then press Enter.

Использование диспетчера служб IIS. В диспетчере служб IIS в области действий щелкните Перезапустить.

Настройка разгрузки SSL для веб-служб Exchange (EWS)

Чтобы включить разгрузку SSL для веб-служб Exchange (EWS), необходимо удалить требование SSL в виртуальном каталоге EWS на веб-сайте по умолчанию:

Шаг 1. Для отключения SSL в виртуальном каталоге EWS можно использовать диспетчер службы IIS (IIS) или командную строку:

В диспетчере служб IIS разверните узел Сайты > Веб-сайт по умолчанию и выберите виртуальный каталог EWS. В области результатов в разделе IIS дважды щелкните пункт Параметры SSL. В области результатов Параметры SSL снимите флажок Требовать SSL и нажмите кнопку Применить в области действий.

В командной строке введите следующую команду и нажмите клавишу ВВОД:

Шаг 2. Необходимо повторно использовать правильный пул приложений или перезапустить службы IIS с помощью одного из следующих методов:

Using a command line: Go to Start > Run, type cmd, and then press Enter. In the Command Prompt window, type the following and then press Enter.

Введите следующую команду Windows PowerShell и нажмите клавишу ВВОД:

Using a command line: Go to Start > Run, type cmd, and then press Enter. In the Command Prompt window, type the following and then press Enter.

Использование диспетчера служб IIS. В диспетчере служб IIS в области действий щелкните Перезапустить.

Настройка разгрузки SSL для службы автообнаружения

Чтобы включить разгрузку SSL для службы автообнаружения, необходимо удалить требование SSL в виртуальном каталоге Autodiscover на веб-сайте по умолчанию:

Шаг 1. Можно использовать диспетчер службы IIS (IIS) или командную строку для отключения SSL в виртуальном каталоге автонаружения:

В диспетчере служб IIS разверните узел Сайты > Веб-сайт по умолчанию и выберите виртуальный каталог Autodiscover. В области результатов в разделе IIS дважды щелкните пункт Параметры SSL. В области результатов Параметры SSL снимите флажок Требовать SSL и нажмите кнопку Применить в области действий.

В командной строке введите следующую команду и нажмите клавишу ВВОД:

Шаг 2. Необходимо повторно использовать правильный пул приложений или перезапустить службы IIS с помощью одного из следующих методов:

Using a command line: Go to Start > Run, type cmd, and then press Enter. In the Command Prompt window, type the following and then press Enter.

Введите следующую команду Windows PowerShell и нажмите клавишу ВВОД:

Using a command line: Go to Start > Run, type cmd, and then press Enter. In the Command Prompt window, type the following and then press Enter.

Использование диспетчера служб IIS. В диспетчере служб IIS в области действий щелкните Перезапустить.

Настройка разгрузки SSL для прокси-службы репликации почтовых ящиков (MRSProxy)

Прокси-служба репликации почтовых ящиков (MRSProxy) устанавливается на каждом сервере клиентского доступа Exchange 2013. MRSProxy помогает вам делать межлесные запросы на перемещение на месте, а также перемещать почтовые ящики в Microsoft 365 или Office 365. Однако по умолчанию служба MRSProxy отключена. Если вы включаете его, необходимо включить его в удаленном лесу Exchange для перемещения межлесных, локального почтового ящика или в локальном лесу Exchange для перемещения почтового ящика в Microsoft 365 или Office 365. Хотя служба MRSProxy работает на основе веб-служб Exchange (EWS), она не поддерживается для настройки разгрузки SSL.

Это связано с тем, что служба MRSProxy ожидает, что трафик будет подписан или зашифрован. Любая аппаратная подсистема балансировки нагрузки или брандмауэр должны повторно шифровать трафик MRSProxy перед его отправкой на серверы клиентского доступа. В этом случае рекомендуется настроить мост SSL для реализации разгрузки.

Обратный SSL или SSL bridging. Если вы включаете обратный SSL или SSL-балансиры для балансиры нагрузки оборудования, вам не потребуется выполнять предыдущие действия на каждом сервере CAS. Однако активация обратного преобразования SSL в аппаратных подсистемах балансировки нагрузки означает, что шифрование и расшифровка SSL будет применяться на серверах клиентского доступа. В этом случае шифрование и расшифровка SSL будут выполняться в аппаратных подсистемах балансировки нагрузки и на серверах клиентского доступа. Выбор разгрузки SSL Exchange 2013 или обратного преобразования SSL (моста SSL) зависит от целей организации и рекомендаций безопасности, которые необходимо реализовать. На следующем рисунке показаны возможности подключения клиентов с включенным мостом SSL (обратное преобразование SSL).

Настройка разгрузки SSL для клиентов Outlook (виртуальный каталог MAPI)

Чтобы включить разгрузку SSL для клиентов Outlook, необходимо удалить требование SSL в виртуальном каталоге MAPI на веб-сайте по умолчанию:

Шаг 1. Можно использовать диспетчер службы IIS (IIS) или командную строку для отключения SSL в виртуальном каталоге MAPI:

В диспетчере служб IIS разверните узел Сайты > Веб-сайт по умолчанию и выберите виртуальный каталог MAPI. В области результатов в разделе IIS дважды щелкните пункт Параметры SSL. В области результатов Параметры SSL снимите флажок Требовать SSL и нажмите кнопку Применить в области действий.

В командной строке введите следующую команду и нажмите клавишу ВВОД:

Шаг 2. Необходимо повторно использовать правильный пул приложений или перезапустить службы IIS с помощью одного из следующих методов:

Using a command line: Go to Start > Run, type cmd, and then press Enter. In the Command Prompt window, type the following and then press Enter.

Введите следующую команду Windows PowerShell и нажмите клавишу ВВОД:

Using a command line: Go to Start > Run, type cmd, and then press Enter. In the Command Prompt window, type the following and then press Enter.

Использование диспетчера служб IIS. В диспетчере служб IIS в области действий щелкните Перезапустить.

Использование скрипта для включения разгрузки SSL для всех протоколов и служб

Если вы работаете с крупной организацией со множеством серверов клиентского доступа Exchange 2013, возможно, вы захотите ускорить описанные ранее действия. Вы можете скопировать и вставить команды из следующих скриптов в Блокнот, внести изменения, сохранить файл с расширением .ps1 и выполнить их в командной консоли Exchange. В зависимости от ваших потребностей оба эти скрипта можно использовать для настройки разгрузки SSL для всех протоколов и служб на одном или нескольких серверах клиентского доступа.

Там, где используется командлет Set-OutlookAnywhere , замените "MyServer" на имена ваших серверов клиентского доступа.

Использование Set-WebConfigurationProperty

Использование appcmd

Там, где используется командлет Set-OutlookAnywhere , замените "MyServer" на имена ваших серверов клиентского доступа.

Настройка совместной работы Exchange 2007 и Exchange 2010

В сценарии совместной работы серверов Exchange 2003 и Exchange 2010 в организации одним из первых действий после развертывания серверов клиентского доступа Exchange 2010 должно быть изменение DNS, чтобы пользователи Exchange 2003 получили доступ к своим почтовым ящикам на группе серверов клиентского доступа Exchange 2010. В таком сценарии можно включить разгрузку SSL в подсистеме балансировки нагрузки, используемой для распределения клиентского трафика по серверам клиентского доступа.

Совместная работа с другими версиями Outlook Web App

Если разгрузка SSL настроена на серверах клиентского доступа Exchange 2013, поддерживается совместная работа с Exchange 2007 и Exchange 2010:

Для совместной работы с Exchange 2007 требуется предыдущее пространство имен, а перенаправление в него будет работать только для Outlook Web App и веб-служб Exchange. Служба автообнаружения, Outlook Anywhere и Exchange ActiveSync будут переадресованы на предыдущие версии.

Для совместной работы с Exchange 2010 (если задан внешний URL-адрес) будет использоваться перенаправление. В противном случае будет использоваться прокси-сервер.

Outlook не принимает сертификаты SSL, подписанные только организацией. Outlook требует действительный и надежный сертификат SSL для установления безопасного и успешного подключения.

Преимущества использования SSL-сертификатов для Exchange Server

Причины, по которым Microsoft Outlook не может подключиться к прокси-серверу?

Помимо неполного сертификата безопасности SSL, существует несколько причин, по которым может возникнуть эта проблема:

  1. Для подключения к серверу требуется центр сертификации (ЦС).
  2. Если вы не доверяли центру сертификации в корне.
  3. Недействительный или отозванный сертификат.
  4. Сертификат не соответствует названию сайта.
  5. Неисправные надстройки сторонних производителей или надстройки браузера.

Ошибка 1: Проблема с сертификатом безопасности прокси-сервера% s. Outlook не может подключиться к этому серверу. (% s).

Ошибка 2: Проблема с сертификатом безопасности прокси-сервера% s. Имя в сертификате безопасности недействительно или не соответствует имени сайта. Outlook не может подключиться к этому серверу. (% s).

Ошибка 3: Проблема с сертификатом безопасности прокси-сервера% s. Сертификат безопасности не получен от доверенного удостоверяющего центра. Outlook не может подключиться к этому серверу. (% S) ».

Решение для ошибки 1 или 2: проверьте сертификат

Прежде всего, вам следует проанализировать сертификат, а затем обратиться к системному администратору для решения проблемы. Для проверки сертификата выполните следующие действия:

1: В Microsoft Internet Explorer подключитесь к серверу RPC или к защищенному серверу.

2: Дважды щелкните значок замка, расположенный в правом нижнем углу веб-браузера.

3: Щелкните значок Подробности таб.

Обратите внимание на информацию в нижеприведенных полях:

Решение для ошибки 3: установите доверенный корневой сертификат

Следуйте инструкциям по установке доверенного корневого сертификата:

  1. Щелкните Установить сертификат, когда на экране появится диалоговое окно Сертификат.
  2. Нажмите Следующий.
  3. Установите флажок, выберите разместить весь сертификат в следующем магазине.
  4. Нажмите Просматривать.
  5. Выбирать Доверенные корневые центры сертификации> ОК.
  6. Нажмите Далее >> Готово >> Нажмите ОК.

Решение для ошибки 4: отключите сторонние надстройки

Запустите Outlook в безопасном режиме, чтобы изолировать проблему. Следуйте инструкциям, чтобы сделать то же самое:

Если Outlook успешно запускается в безопасном режиме, возможно, проблема вызвана надстройкой стороннего производителя.

Проверьте наличие сторонних надстроек COM и отключите их. Для этого выполните следующие действия:

Иногда Outlook не может подключиться к прокси-серверу из-за повреждения файла OST. В таком случае вам необходимо восстановить поврежденный файл OST. Чтобы преобразовать поврежденный OST в работоспособное состояние, вы должны использовать Tool.


Утилита эффективно и легко восстанавливает сильно поврежденный файл без ограничения размера файла. Более того, вы можете восстановить безвозвратно удаленные данные из зашифрованного и полностью поврежденного файла. Функция быстрого и расширенного сканирования эффективно выполняет глубокий анализ данных OST.

Вывод

Читайте также: