我正在尝试在Windows Server 2008 R2上configurationExchange Server 2010 ,以便接收来自因特网上的电子邮件,其中包含以下教程:
我跟着这个video的DNS和MXlogging:
我没有任何Windowspipe理技能,我坚持与DNSconfiguration。 以下是我从主机获得的域configuration。 
以下是我所做的步骤:
1-添加新的名称服务器:
添加> ns1.centors.com ip> Exchange Server公共IP:41.233.26.131
2-更改Alogging
将其更改为指向公共IP地址> Exchange Server公用IP:41.233.26.131
3-为www的新的cnamelogging
并将其parsing到centors.com
4-新的mail.centors.com mxlogging
5-新mail.centors.com的logging:
名称:邮件IP:Exchange Server公用IP:41.233.26.131
6-新的ns1logging:
ip:Exchange Server公用IP:41.233.26.131
我把端口转发到SMTP和POP3的路由器到交换服务器的本地IP地址。
问题:我在活动目录中有一个用户帐户,用户是域的成员,用户是[email protected],并尝试使用以下数据在其他计算机上的Outlook 2010中使用此帐户login该帐户:
我总是得到错误: 授权失败,请检查您的服务器设置 。
请提前告知configuration有什么问题。
有几件事情我可以在这里看到:
只要你清楚,互联网上的DNS域不一定是你在Active Directory中使用的域。 它可以是相同的,但是通常情况下(在较小的组织中),您将select使用域名,例如centors.local *,这些域名仅适用于您的Active Directory DNS服务器在内部可以parsing的内容。
您的互联网域名通常(而且确实应该)由外部DNS服务器(通常是您的域名注册商或专门从事DNS的第三方公司,如no-ip.com或dnsmadeeasy.com)处理。 这是因为:
a)除非您是一家大型企业或者有非典型/遗产原因,否则通常没有理由处理您自己的公共权威DNS服务器; 我很自信地说,你没有任何这些要求。
b)pipe理你自己的面向互联网的DNS服务器并不容易:你需要确保它始终在运行,具有地理冗余(多个服务器,在不同的物理位置)并且是安全的(DNS中毒和放大攻击)。
您可能不需要更改您的Nameserver(NS)logging。 这些是用来告诉世界哪些DNS服务器是你的互联网域名(centors.com)的权威。 当您在networksolutions.com,godaddy.com等网站上注册一个域名时,他们通常会为您提供权威的域名服务器(因此已经为您的域名分配了NSlogging),所以您只需login到您的DNS控制面板并修改logging(区域)。 通常,小企业只需要创build/修改A,CNAME,MX和可能的TXT(用于SPF)logging。
为了让你的邮件正常stream动,你需要创build一个Alogging和一个MXlogging:通常Alogging是mail.centors.com,这个Alogging将parsing为可公开访问的IP地址(假设为41.233.26.131)您的Exchange服务器要么NAT或后面分配(通常前者作为Exchange服务器将位于路由器/防火墙后面的LAN上)。 对于MXlogging,您可以使用数字创build一个条目来表示优先顺序。 由于您只有(我假设)一个邮件服务器,您只需将mail.centors.com优先级为5添加到您的MXlogging。
至于Active Directory身份validation问题,我假设您尚未在邮件服务器上configurationPOP3。 我强烈build议你不要添加POP3支持,除非你有一些遗留原因。 这是处理邮件的非常低效的方式,特别是如果您有Exchange服务器。 如果您的Outlook 2010客户端位于LAN上(并且位于joinActive Directory域的工作站上),则需要将Exchange帐户添加为邮件types,而不是POP3。
*至于你在Active Directory中的DNS,我不确定你得到了多less,但我build议你改变你的Active Directory域的东西,你不会公开使用像corp.centors.com或centors .local( 后者不是微软推荐的,因为它不能保证域名是唯一的,如果你与其他“中间人”合并,你需要改变你的域名,这是否是风险取决于你)。
连接到POP3服务器从不使用MXlogging。 现在,对于其他DNSlogging,只要在命令terminal中input“ping mail.centors.com”,就会告诉您DNS设置是否正确以及是否获得了正确的IP地址。 如果没有,编辑你的问题提到。
networkingdebugging不应该由像Outlook这样庞大而复杂的用户客户端,而是由低级别的系统pipe理员工具(如ping,traceroute或telnet)来完成,因为他们可以访问原始信息。
截至今天,mail.centors.com是pop.secureserver.net的别名。 其生活在72.167.218.192