Jak potlačit upozornění na neshodu automatické konfigurace v aplikaci Outlook 2007 a novějších verzích
Původní číslo KB: 2783881
Souhrn
Když Aplikace Microsoft Outlook provede operaci automatické konfigurace a pokusí se připojit ke koncovému bodu služby, kde očekávaný název není k dispozici v certifikátu SSL (Secure Sockets Layer), může se zobrazit zpráva upozornění podobná následující zprávě:
Název certifikátu zabezpečení je neplatný nebo neodpovídá názvu lokality.
Chcete pokračovat?
Když se zobrazí tato zpráva upozornění, můžete kliknutím na Tlačítko Ano upozornění přijmout. Může se ale znovu zobrazit při příštím spuštění automatické konfigurace.
Vy nebo správci můžete chtít potlačit zprávu upozornění pro konkrétní koncový bod HTTP, který je ve vaší organizaci. Tento článek obsahuje informace o tom, jak to udělat.
Příčina
Upozornění se zobrazí, pokud jsou splněny všechny následující podmínky:
- DNS a služba IIS jsou nainstalované na stejném serveru, například
DC1.contoso.com
. - Pro server se vytvoří záznam názvového serveru (NS).
- Služba IIS je nakonfigurovaná tak, aby používala protokol SSL (Secure Sockets Layer).
Outlook používá část názvu domény z adresy SMTP uživatele k dotazování DNS. V tomto příkladu je contoso.com
název domény . Outlook se přeloží contoso.com
na záznam NS pro server DNS. Na serveru DNS je služba IIS nakonfigurovaná tak, aby používala certifikát SSL. Subjekt certifikátu SSL je DC1.contoso.com
. Aplikace Outlook se však pokusí připojit k https://contoso.com/autodiscover/autodiscover.xml
. Neshoda názvů certifikátů způsobí, že outlook zobrazí upozornění popsané výše.
Alternativní řešení 1: Znovu vyušte certifikát, který jako alternativní název subjektu obsahuje název domény
Znovu vytvořte certifikát, který jako alternativní název subjektu obsahuje název domény (contoso.com
). Toto řešení může být vhodné, pokud nemůžete implementovat klíče registru na straně klienta nebo pokud máte pouze omezený počet domén.
Alternativní řešení 2: Nenainstalujte službu IIS a DNS na stejný server
Nainstalujte role IIS a DNS na samostatné servery.
Alternativní řešení 3: Neinstalujte ani nevazujte certifikát SSL na serveru DNS se službou IIS
Pokud web služby IIS nevyžaduje ssl, můžete certifikát odebrat. Nebo můžete zrušit vazování protokolu TCP 443 (port SSL) z výchozího webu.
Alternativní řešení 4: Nakonfigurujte Outlook tak, aby povoloval připojení k neodpovídajícímu názvu domény
Důležité
Tato sekce, metoda, nebo úkol obsahují kroky popisující, jak upravit registr. Úprava registru nesprávným způsobem může způsobit vážné problémy. Proto vždy pečlivě zkontrolujte, jestli postupujete přesně podle těchto kroků. Jako dodatečnou ochranu registr před úpravami zálohujte. Potom můžete v případě problému registr obnovit. Další informace o zálohování, obnově a úpravách registru naleznete v části Jak zálohovat a obnovit registr v systému Windows.
Pokud chcete outlook nakonfigurovat tak, aby ignoroval neshodu názvů a připojil se ke konkrétnímu koncovému bodu HTTP, můžete nastavit nebo nasadit hodnotu registru. Postupujte takto:
Ukončete aplikaci Outlook.
Spusťte program Editor registru. Chcete-li to provést, použijte jeden z následujících postupů, který je vhodný pro vaši verzi systému Windows.
- Windows 10 a Windows 8: Stisknutím kláves Windows + R otevřete dialogové okno Spustit. Napište regedit.exe a stiskněte OK.
- Windows 7: Klikněte na tlačítko Start, do vyhledávacího pole zadejte text regedit.exe a stiskněte klávesu Enter.
Vyhledejte a kliknutím vyberte následující podklíč registru:
HKEY_CURRENT_USER\Software\Microsoft\Office\xx.0\Outlook\AutoDiscover\RedirectServers
Poznámka
Můžete také použít následující podklíč registru:
HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\xx.0\Outlook\AutoDiscover\RedirectServersKde xx je 12.0 pro Outlook 2007, 14.0 pro Outlook 2010, 15.0 pro Outlook 2013 a 16.0 pro Outlook 2016, Outlook pro Microsoft 365 a Outlook 2019
Klikněte na nabídku Úpravy , přejděte na Nový a potom klikněte na Řetězcová hodnota.
Zadejte název serveru HTTPS, ke kterému může být automatická konfigurace připojena bez upozornění pro uživatele, a stiskněte klávesu ENTER. Pokud například chcete povolit připojení k
https://contoso.com
, název první řetězcové hodnoty (REG_SZ) bude následující:contoso. Modelu com
Do pole Údaj hodnoty nemusíte přidávat text. Sloupec Data by měl pro řetězcové hodnoty, které vytvoříte, zůstat prázdný.
Pokud chcete přidat další servery HTTPS, ke kterým se může automatická konfigurace připojit bez zobrazení upozornění, opakujte kroky 4 a 5 pro každý server.
V nabídce File (Soubor) klikněte na Exit (Ukončit) a ukončete Editor registru.
Odkazy
Váš názor
https://aka.ms/ContentUserFeedback.
Připravujeme: V průběhu roku 2024 budeme postupně vyřazovat problémy z GitHub coby mechanismus zpětné vazby pro obsah a nahrazovat ho novým systémem zpětné vazby. Další informace naleznete v tématu:Odeslat a zobrazit názory pro