切换到宽版
  • 7941阅读
  • 5回复

[求助]Exchange2007-12016问题 [复制链接]

上一主题 下一主题
 
只看楼主 倒序阅读 0楼  发表于: 2013-09-01
各位:
我公司服务器目前显示,

事件类型: 错误
事件来源: MSExchangeTransport
事件种类: TransportService
事件 ID: 12016
日期:  2013-9-1
事件:  19:23:09
用户:  N/A
计算机: email
描述:
FQDN     email.Ling.com.cn 没有有效的 SMTP 传输层安全性(TLS)证书。该 FQDN 的现有证书已过期。继续使用该 FQDN 将导致邮件流问题。应尽快在该服务器上安装包含 FQDN   email.Ling.com.cn 的新证书。可以使用 New-ExchangeCertificate 任务创建新证书。
有关更多信息,请参阅在microsoft的帮助和支持中心。
目前只是能通过WEB 来收发邮件,Outlook客户端都不行了。
请问怎么解决,很急,求解,谢谢。
分享到

只看该作者 1楼  发表于: 2013-09-02
outlook客户端都是通过什么方式连接到邮箱的?MAPI还是POP/IMAP?

在Exchange服务器上执行下列命令并将结果贴出来看看:

Get-ExchangeCertificate |fl
只看该作者 2楼  发表于: 2013-09-02
客户端是通过exchange方式连接的,应该是MAPI吧。采用outlook anywhere方式。现在有的客户端显示代理服务器安全证书有问题,outlook客户端无法连接到代理服务器email.ling.com.cn(错误代码20)。

AccessRules        : {System.Security.AccessControl.CryptoKeyAccessRule, Syste
                     .Security.AccessControl.CryptoKeyAccessRule, System.Secur
                     ty.AccessControl.CryptoKeyAccessRule}
CertificateDomains : {email.ling.com.cn, lingadsrv.ling.com.cn, lingadsrv, autodiscover.ling.com.cn}
HasPrivateKey      : True
IsSelfSigned       : False
Issuer             : CN=lingCA, DC=ling, DC=com, DC=cn
NotAfter           : 2013-8-31 16:39:00
NotBefore          : 2011-9-1 16:39:00
PublicKeySize      : 2048
RootCAType         : Registry
SerialNumber       : 1E2F9E84000000000002
Services           : IMAP, POP, IIS, SMTP
Status             : DateInvalid
Subject            : CN=email.ling.com.cn
Thumbprint         : 8FF70658FFFFF37782AC98560F6A574C4A0DD29F

应该是这个证书过期了。

只看该作者 3楼  发表于: 2013-09-02
回 march114 的帖子
march114:客户端是通过exchange方式连接的,应该是MAPI吧。采用outlook anywhere方式。现在有的客户端显示代理服务器安全证书有问题,outlook客户端无法连接到代理服务器email.ling.com.cn(错误代码20)。
AccessRules: {System.Securit ..(2013-09-02 16:24)嬀/color]

是这张证书过期了所以Outlook Anywhere无法正常工作。

你需要重新申请证书来解决这个问题。
只看该作者 4楼  发表于: 2013-09-03
Re:Exchange2007-12016问题解决完毕

1. 此问题已解决,通过如下命令
New-ExchangeCertificate -GenerateRequest -domainname email.ling.com.cn,lingadsrv.ling.com.cn,lingadsrv,autodiscover.ling.com.cn -FriendlyName ling -privatekeyexportable $true -path c:\cert.txt
产生证书请求。
2. 然后在公司CA证书服务器申请证书“certnew.cer”后。
3. 最后通过如下命令导入已解决:
Import-ExchangeCertificate -path c:\certnew.cer -friendlyname "ling" | enable-ExchangeCertificate -services "IIS,POP,IMAP,SMTP"

只看该作者 5楼  发表于: 2013-09-03
回 march114 的帖子
march114:1. 此问题已解决,通过如下命令
New-ExchangeCertificate -GenerateRequest -domainname email.ling.com.cn,lingadsrv.ling.com.cn,lingadsrv,autodiscover.ling.com.cn -FriendlyName ling -privatekeyexportable $true -path c:\cert.txt
产生证书请求。
2. 然后在公司CA证书服 ..(2013-09-03 08:48)嬀/color]

快速回复
限60 字节
 
上一个 下一个