Autodiscover Service概述:
Autodiscover 服务可以让你快速的配置Outlook 2007 或者Outlook 2010 以及一些移动设备,Autodiscover Service 无法应用在早期的Outlook 版本,如Outlook 2003。在早期版本的Microsoft Exchange(Exchange 2003 SP2或更早版本)和Outlook(Outlook 2003或更早),你需要手动配置所有用户配置文件来访问Exchange。自动发现服务使用用户的电子邮件地址和密码来自动配置用户的邮箱配置文件。自动发现服务的客户端提供了以下信息:
1. 用户的显示名称
2. 独立的内部和外部连接设置
3. 用户的邮箱服务器的位置
4 .各种管理功能,如忙/闲信息,统一消息等
5. Outlook Anywhere的服务器设置
当用户的Exchange信息发生变化时,Outlook会自动重新配置使用的自动发现服务的用户的配置文件。
自动发现服务工作原理(假设用户email地址为[email protected])
当您在部署client access server role(客户端访问服务器角色)时,安装进程会在IIS的默认网站下创建一个名为autodiscover的虚拟目录(如图1所示),此目录指向到\client access\autodiscover文件夹。此虚拟目录用来处理outlook2007客户端和windows mobile设备的自动配置信息的请求。同时安装进程会在活动目录中安装一个service connection point(SCP,中文名字为“服务连接点”,类似与在部署RMS 或SMS 中创建的SCP)。安装程序将自动发现 SCP 对象置于以下容器中:(如图2所示)
CN=Autodiscover,CN=Microsoft Exchange,CN=Services,
[Configuration Naming Context]
SCP 对象包含林的自动发现服务 URL 的权威列表。
SCP 对象包含 ServiceBindingInfo 属性,该属性具有 https://CAS01 /autodiscover/autodiscover.xml 格式的客户端访问服务器的 FQDN,其中 CAS01 是客户端访问服务器的 FQDN
图1 在CAS安装过程中会自动安装autodiscover虚拟目录
图2 CAS安装过程中创建的SCP
OK,下面我们来看自动发现服务具体是如何工作的。我们分两部分来介绍。
第一种情况:客户端在公司内部且已经加入域(客户端可以直接连接到DC)
下图展示了公司内网中自动发现的工作模式
图3 internat network中自动发现服务的执行过程
在这种环境,客户端机器可以连接到公司内部的DC,所以Outlook2007会默认首先去AD中寻找自动发现服务的SCP,并用自己的用户名和密码进行身份验证。SCP会告诉Outlook2007客户端正确的autodiscover service URL地址(例如:https://CAS01/autodiscover/autodiscover.xml),然后outlook向此URL 发送请求信息,请求信息的格式如下:
Autodiscover服务收到请求后会做出如下回复:
我们可以看到在此回复的信息中含有配置客户端所需要的信息。Outlook客户端根据此信息进行用户的配置,OAB 的下载,忙闲信息的同步等等。
我详细看一下此xml信息可以发现分为三部分:
第二种情况:用户没有加入域或用户不在公司内部(无法直接连接DC)
此环境中的自动发现服务工作原理如下图所示:
图4 external network中自动发现服务的执行过程
首先客户端还是会试着首先寻找SCP,但结果是失败的,因为它连接不到DC。
但是客户端如何去继续寻找autodiscover service呢?在这种情况下它会依次尝试连接以下地址:(注意以下地址的特点)
https://domianname.com/autodiscover/autodiscover.xml
https://autodiscover.domainname.com/autodiscover/autodiscover.xml
http://domian.com/autodiscover/autodiscover.xml
http://autodiscover.domainname.com/autodiscover.xml
直到返回成功的信息。如果这四个连接尝试全部失败,则用户不能下载到OAB,忙闲信息,OOF也不能正常工作。我们会看到如下错误信息:
-------------------------------------------------------------------------
15:51:59 Microsoft Exchange 脱机通讯簿
15:51:59 未下载脱机通讯簿文件。找不到服务器(URL)。
15:51:59 0X8004010F
------------------------------------------------
我们可以在打开outlook调试模式的环境下看到整个详细的执行过程。开启outlook调试模式过程:工具-选项-其他-高级选项-启用日志(疑难解答)。
备注:
1. 我们可以看到outlook首先会尝试以SSL进行加密的连接,这就要求autodiscover service服务器的web站点有一个证书,在exchange2007的安装过程中会自动生成一个证书,但此证书不是根信任机构颁发的,所以outlook客户端在此过程中会收到一个警告提示,如图(5)所示。为了避免客户端出现此警告框,我们可以申请一个由根证书信任机构所信任的证书,或者在域中部署企业根证书,并把此根证书安装到所有客户端的根信任证书颁发机构中。
图5 outlook客户端在联系自动发现服务时出现的证书无效提示
2. 通过此过程我们也可以看出,我们需要在企业外部的DNS(公网的dns)中新增加一条A记录名为autodiscover并解析到到client access server
3. Autodiscover虚拟目录是不可以直接通过IE去访问的,如果我们通过https://autodiscover.domainname.com/autodiscover/autodiscover.xml会发现以下返回信息(如图6),这就表示自动发现服务是正常的。
图6 直接通过IE请求autodiscover虚拟目录返回的信息
关于自动发现服务的几个常用命令:
1. 创建新的自动发现服务的虚拟目录:
New-AutodiscoverVirtualDirectory -Websitenate
2. 删除一个自动发现服务虚拟目录
Remove-AutodiscoverVirtualDirectory -Identity " MyServer\autodiscover(autodiscover.contoso.com)"3. 测试自动发现服务的配置
Test-OutlookWebServices -ClientAccessServer "CASServer01" 4. 设置证书主体名称Set-OutlookProvider EXPR -CertPrincipalName ‘msstd:mail.domianname.com’
注意事项:
在Windows XP系统中,将只会识别证书的主名称以及其备用名称中的第一行。如果您启用了Outlook无处不在,且当前连接的服务器不符合证书的主名称和备用名称中的第一行,将会不断弹出提示输入用户名密码窗口。所以如果你在公网上购买了商业版证书,必须保证该证书的主体名称和你设置的EXPR是一样的。如图7:购买的商业版证书的主体名称为:sip.domianname.com,那么客户端的配置也必须是:msstd: sip.domianname.com
图7:购买的商业版证书的主体名称为:sip.domianname.com
图8:客户端的配置必须与证书的主体名称一样
Exchange2010 自动配置服务不支持的客户端端:OUTLOOK 2007(需要更新到SP2之后才支持),Foxmail