Điểm:1

Làm cách nào để giải quyết các sự cố với Tự động phát hiện của Exchange (xml) và bất kỳ ứng dụng khách đặc biệt nào như Ứng dụng Giao tiếp Windows [HxTsr.exe] với cấu hình DNS phức tạp?

lá cờ jp
A71

Đối với công cụ tìm kiếm, các yếu tố ngữ cảnh:

  • Trao đổi trực tuyến
  • Office 365 / Microsoft 365 -> Outlook cụ thể -> outlook.office.com
  • Ứng dụng Thư & Lịch của Windows [HxTsr.exe, "microsoft.windowscommunicationsapps"]
  • Tên miền Apex chuyển hướng đến www.~
  • DNS đám mây
  • Sử dụng công nhân Cloudflare
  • HSTS, cũng dành cho tên miền phụ
  • Truy cập có điều kiện của [Azure] đang chặn các phương thức xác thực cũ. ('xác thực cơ bản'.)
  • cname của autodetect.domain.tld đã được định cấu hình theo hướng autodetect.outlook.com. đúng như dự kiến, các thủ thuật của Cloudflare đã bị vô hiệu hóa đối với bản ghi này.
  • Cloudflare đang cung cấp SSL cho hầu hết các miền, ngoại trừ autodetect.domain.tld.

Bây giờ hành vi không mong muốn:

Trong trường hợp này, Tự động phát hiện không hoạt động đối với 'windowscommunicationsapps', do đó được đặt tên là 'ứng dụng khách có vấn đề' hoặc 'ứng dụng khách'. Nó đã hoạt động cho Outlook cho Windows mới nhất rất có thể là do các phương pháp tự động phát hiện được tích hợp sẵn hiện đại hơn mà bỏ qua các phương pháp tự động phát hiện cũ.

Máy khách gặp sự cố sẽ tải và tải và nhắc mật khẩu xác thực cơ bản, sau đó, nhắc tên người dùng và tên miền, sau đó hiển thị lỗi với tùy chọn chuyển sang nâng cao và nhập lại mọi thứ, kể cả máy chủ. Sau đó, sau khi tôi nhớ nhập triển vọng.office365.com với tư cách là máy chủ, nó nhắc người dùng bằng cửa sổ xác thực hiện đại của Microsoft.

Điều gì đã xảy ra:

Khách hàng đã cố gắng truy xuất https://rootdomain.tld/autodetect/autodetect.xml. (Đã thấy trong nhật ký tường lửa của cloudflare.)

Nó đã được chuyển hướng đến https://www.rootdomain.tld/autodetect/autodetect.xml. (Thay trong công cụ MS.)

Do cấu hình phức tạp của nhân viên Cloudflare, khách hàng đã không nhận lại được lỗi 404 trong trường hợp đầu tiên. Nó chỉ tiếp tục tải và tải. Trong cấu hình biến thể, một nhân viên Cloudflare chuyên dụng đã trả về trang 404; nó không giải quyết được vấn đề.

Vấn đề là có quá nhiều thứ đang diễn ra.

  • http đã được chuyển hướng đến https.
  • Gốc (đỉnh) đã được chuyển hướng đến www.domain.tld/$1
  • autodetect.~ được cho là phân giải thành autodetect.outlook.com nhưng vì lý do nào đó đã không phân phối xml. (Với công cụ của Microsoft đã cho tôi thấy:

Kiểm tra cổng TCP 443 trên máy chủ autodetect.juramento.nl để đảm bảo cổng này đang nghe và mở.

Cổng được chỉ định bị chặn, không nghe hoặc không tạo ra phản hồi như mong đợi.

  • Một trong những bước tiếp theo trong nhiệm vụ Tự động phát hiện là tìm kiếm các chuyển hướng tại autodetect.domain.tld và điều đó đã khiến nó tìm thấy https://autoDiscover-s.Outlook.com/AutoDiscover/AutoDiscover.xml

Giả định là khách hàng có vấn đề đã không tiến xa đến mức này và từ bỏ nhiệm vụ tự động phát hiện quá sớm. Tôi không chắc liệu yêu cầu GET tại autodetect.domiain.tld:443 có phải là nguyên nhân gây ra lỗi cho Exchange Online hay không, nhưng chuyển hướng đã hoạt động như mong muốn và ngay sau khi công cụ của Microsoft được tìm thấy https://autoDiscover-s.Outlook.com/AutoDiscover/AutoDiscover.xml mọi thứ chuyển sang màu xanh lục cho đến khi xảy ra lỗi xác thực cơ sở dự kiến ​​do chặn các phương thức xác thực cũ trong quyền truy cập có điều kiện.

Các câu hỏi:

  1. Tại sao máy khách này không thể kết nối nhanh với Exchange/Office 365?
  2. Tại sao khách hàng này yêu cầu xác thực cơ bản?
  3. Tại sao tính năng tự động phát hiện không hoạt động đối với miền này?
  4. Tự động khám phá thực sự đang thực hiện từng bước là gì?
  5. Chúng tôi có thể làm gì để rút ngắn các bước tự động phát hiện và hỗ trợ khách hàng có vấn đề ban đầu?
  6. Tôi có thể làm gì để nhanh chóng khắc phục lỗi tự động phát hiện cho Exchange Online?
Điểm:2
lá cờ jp
A71

Lời khuyên

Dung dịch

Tôi đã sử dụng Cloudflare DNS, đã thêm quy tắc chuyển tiếp để chuyển tiếp tài nguyên không tồn tại cụ thể này:

https://apexdomain.tld/autodetect/autodetect.xml

đến

https://autoDiscover-s.Outlook.com/AutoDiscover/AutoDiscover.xml

Điều này rút ngắn đáng kể chuỗi tự động phát hiện. (Được xác nhận bởi công cụ của Microsoft.) Do đó, nó cũng giới hạn số thứ có thể xảy ra sai sót.

Máy khách có vấn đề hiện hiển thị cửa sổ xác thực hiện đại rất nhanh như mong muốn.

ghi chú

  • Tôi đã vô hiệu hóa Nhân viên đám mây cung cấp 404 cho https://apexdomain.tld/autodetect/autodetect.xml, mặc dù tôi đã để nó hoạt động cho https://www.domain.tld/autodetect/autodetect.xml mặc dù tôi không thấy chuỗi đến đó nữa. Lý do duy nhất khiến URI này được truy cập là do đỉnh của www. quy tắc chuyển tiếp. Vì vậy, tôi mới phát hiện ra rằng nó cũng có thể loại bỏ tuyến đường này;), nhưng đối với bản ghi trường hợp thử nghiệm, nó đã hoạt động trong quá trình thử nghiệm.
  • Tôi không biết liệu Quy tắc Cloudflare có ưu tiên hơn các tuyến Công nhân Cloudflare hay không. Dù sao thì bạn cũng nên định cấu hình chúng xOR.

Tôi thấy sự phức tạp của tự động phát hiện rắc rối. Nhiều thứ có thể sai. Trớ trêu thay, cơ chế tự động phát hiện quá phức tạp, người ta có thể tạo cấu hình tự động phát hiện tự động phát hiện để tự động tải vị trí cần bắt đầu tự động phát hiện cho một tên miền cụ thể. :/

  • Ngay trước khi đăng, tôi đã tìm thấy một tài liệu tham khảo trong hộp tìm kiếm tự động để bài sau. Người đăng quảng cáo đã gặp sự cố tương tự, bao gồm lỗi cổng 443 và một giải pháp tương tự, chỉ là một vị trí khác (proxy ngược).

Điều làm tôi bối rối là bài đăng không hiển thị trong kết quả google của tôi, nhưng tôi rất vui khi thấy một số quan sát và giải pháp của chúng tôi trùng nhau. ^^

nguồn

https://practical365.com/fixing-autodetect-root-domain-lookup-issues-mobile-devices/

https://www.datarepairtools.com/blog/autodetect-not-working-while-connecting-to-office-365-account/

Bài đọc liên quan:

https://docs.microsoft.com/en-us/exchange/architecture/client-access/autodetect?view=exchserver-2019#autodetect-services-in-outlook

Ivan_Wang avatar
lá cờ us
Tôi rất vui vì bạn đã khắc phục sự cố tự động phát hiện. Cảm ơn bạn đã chia sẻ cùng một lúc!

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.