السلام عليكم و رحمة الله و بركاته،،
كيف الحال شباب،
قبل فترة كنت أعمل على بيئة افتراضية تتكون من Windows Small Business Server 2003 كـ Domain Controller و Windows Server 2003 Std. موجود عليه ISA 2006 لم يتم عمل Join له على دومين الـ SBS
المشكلة التي كنت أواجهها هي في الشهادات التي يجب علي وضعها على السرفرين من أحل تمكين الوصول للمستخدمين للـ OWA و الـ ActivSync و الـ RPC over HTTP
حيث كانت الشهادة لا يتم قبولها من قبل العميل أو الـ CN الخاص بها لا يتوافق مع العنوان الموجود على الـ ISA أو الـ SBS و أحصل على الخطأ التالي:
the target principal name is incorrect
و مشكلتي الأخرى أنني إلى الآن لم أفهم مبدأ الشهادات بشكل جيد (من ناحية إصدارها و التحكم بها)،، طبعا أعرف وظيفتها و لكن لم أصل لمرحلة أني أستطيع التعامل معها على السيرفرات بدون الحاجة لمساعدة،،
قمت بحل المشكلة و ذلك كالتالي:
- على الـ SBS Domain Controller قمت بعمل الشهادتين التاليتين:
my-dc.mydomain.local (my-dc هو اسم السيرفر الذي هو أيضا الرابط الداخلي الذي أستخدمه للوصول لصفحة الـ OWA الداخلية)
mail.mydomain.com (mail.mydomain.com هو الرابط الخارجي الذي سيتخدمه العملاء للوصول للـ OWA)
و قمت باستخدام الشهادة الأولى على الـ IIS مع الـ Exchange Web Access و تركت الشهادة الثانية في مستودع الشهادات
- على الـ ISA قمت باستيراد الشهادتين السابقتين و استخدكتها كالتالي:
قمت باستخدام الشهادة التي تحمل العنوان الخارحي على الـ Listener في الـ Publish Rule للـ OWA
قمت بإبقاء الشهادة التي تحمل العنوان الداخلي في مستودع الشهادات في سيرفر الـ ISA
بعد ما قمت بعمله فوق أصبحت كل المميزات تعمل مع كافة المستخدمين و بدون أي مشاكل،،
النقطة التي ضعت فيها قليلا:
كل ما قرأته و كل ما رأيته بالنسبة للـ ISA و الـ Exchange أنه فقط شهادة واحدة يجب استخدامها على السيرفرين و هذه الشهادة يجب أن يكون الـ CN فيها هو الـ Public Name لسيرفر الـ Exchange لدي...
:blink:
هل ماقمت به يعتبر صحيحا؟ :D (لأنه في النهاية اشتغل معي بالطريقة التي أريدها) و هل يمكن توضيح بسيط حوله؟ :blush:

