iT邦幫忙

0

exchange anywhere 很慢

  • 分享至 

  • xImage

A和B 兩間公司都用exchange 2010,
現在要在B公司收A公司的信,版本是outlook2007
但是發現會卡在如下圖的畫面,不管是點選其它設定或者檢查名稱
http://ithelp.ithome.com.tw/upload/images/20161104/20018576XbxtjPPs66.jpg
輸入指令netstat -n 1 結果如下圖所示
http://ithelp.ithome.com.tw/upload/images/20161104/20018576oCZWM61wOf.jpg
發現outlook 在A公司exchange IP 135port,後來也開啟了
可是仍然沒有作用,仍然卡在上圖中的畫面轉圈圈
兩間公司沒有vpn ,只能夠透過internet連線
防火牆都是fortigate

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

2
Ray
iT邦大神 1 級 ‧ 2016-11-05 00:27:49
最佳解答

首先要釐清:

  1. Anywhere 只會走 Port 443, 不會走其他的 Port
  2. 你看到的 Port 135 那是 MAPI 協定用的

Outlook 會自動偵測, 她目前跟 Exchange 的關係是內網還是外網? 當她發現自己在內網的時候, 會優先用 MAPI 協定通訊; 當她判定是在外網的時候, 才會自動轉成用 Anywhere.

所以, 如果你要查修的對象是 Anywhere, 請專注在 Port 443 上面. 不需要去管甚麼 Port 135....

===== 我是分隔線, 下面開始查修 ======

B 公司要收 A 公司的信, 如果 A 公司 Anywhere 設定正確的話, 不應該出現那個畫面, 正常狀況下, Outlook 只需要輸入 Email 地址和帳密, 剩下的資料 Outlook 全部都可以透過 Autodiscover 功能取得.

所以你會跳到那個畫面, 代表 A 公司的 Exchange Autodiscover 沒有設定正確造成的. Autodiscover 要成功, 有以下五個要件:

  1. Client 端必須能解析出 autodiscover.A公司.com 的 FQDN
  2. Client 端必須安裝 A 公司的 Root-CA 憑證 (若用商業憑證則免)
  3. autodiscover.A公司.com 這個網址的 Port 443 必須開啟
  4. A公司 Exchange 上面的 Outlook Anywhere 功能必須開啟
  5. A公司 Exchange 憑證裡面, 必須要有 autodiscover 的 DNS name

你的狀況, 代表以上五個條件沒有全部到齊, 請先補齊再來查修...

後來在exchange anywhere 重啟就好了,但仍然是走135port,但是至少outlook會通過,也不用等到天荒地老

我要發表回答

立即登入回答