Megosztás a következőn keresztül:


Külső tartománynévrendszer-rekordok az Office 365-höz

Tartomány.

Szeretné megtekinteni az Office 365-szervezet DNS-rekordjainak testreszabott listáját? Az Office 365 DNS-rekordjainak office 365-ös létrehozásához szükséges információkat megtalálhatja az Office 365-ben.

Részletes segítségre van szüksége ahhoz, hogy hozzáadja ezeket a rekordokat a tartomány DNS-szolgáltatójához, például a GoDaddyhez vagy az eNomhoz?Számos népszerű DNS-szolgáltató részletes utasításaira mutató hivatkozásokat találhat.

Továbbra is a referencialistát használja a saját egyéni üzemelő példányához? Az alábbi listát érdemes referenciaként használni az egyéni Office 365-telepítéshez. Ki kell választania, hogy mely rekordok vonatkoznak a szervezetére, és meg kell adnia a megfelelő értékeket.

Lépjen vissza aHálózattervezés és teljesítményhangolás az Office 365-höz című témakörhöz.

Gyakran az SPF és az MX rekordok a legnehezebb kitalálni. A cikk végén frissítettük az SPF rekordokra vonatkozó útmutatónkat. Fontos megjegyezni, hogy csak egyetlen SPF rekord lehet a tartományhoz. Több MX rekord is lehet; ez azonban problémákat okozhat a levélkézbesítésben. Ha egyetlen MX rekordot használ, amely egyetlen levelezőrendszerbe irányítja az e-maileket, számos lehetséges problémát eltávolít.

Az alábbi szakaszok szolgáltatás szerint vannak rendezve az Office 365-ben. Ha meg szeretné tekinteni tartománya Office 365 DNS-rekordjainak testreszabott listáját, jelentkezzen be az Office 365-be, és gyűjtse össze az Office 365 DNS-rekordjainak létrehozásához szükséges információkat.

Az Office 365-höz szükséges külső DNS-rekordok (alapvető szolgáltatások)

A TXT rekord szükséges annak igazolásához, hogy Öné a tartomány, és minden ügyfél számára szükséges.

A CNAME rekord csak a 21Vianet által üzemeltetett Office 365-öt használó ügyfelek számára szükséges. Biztosítja, hogy az Office 365 a munkaállomásokat a megfelelő identitásplatformon történő hitelesítésre irányítsa.

DNS-rekord Rendeltetés Használandó érték A következőkre vonatkozik:
TXT
(Tartomány-ellenőrzés)
Az Office 365 csak a tartomány tulajdonjogának ellenőrzésére használja. Semmi másra nincs hatással. Gazdagép: @ (vagy egyes DNS-szolgáltatók esetében az Ön tartományneve)
TXT érték:Az Office 365 által biztosított szöveges sztring
Az Office 365 tartománybeállítási varázslója biztosítja a rekord létrehozásához használt értékeket.
Minden ügyfél
CNAME
(Csomag)
Az Office 365 a megfelelő identitásplatformra irányítja a hitelesítést. További információ
Vegye figyelembe , hogy ez a CNAME csak a 21Vianet által üzemeltetett Office 365-re vonatkozik. Ha jelen van, és az Office 365-öt nem a 21Vianet üzemelteti, az egyéni tartomány felhasználói "az egyéni tartomány nincs a rendszerünkben" hibaüzenetet kapnak, és nem tudják aktiválni az Office 365-licencüket. További információ
Alias: msoid
Cél: clientconfig.partner.microsoftonline-p.net.cn
Csak 21Vianet-ügyfelek

A levelezéshez szükséges külső DNS-rekordok az Office 365-ben (Exchange Online)

Az Office 365-ben a levelezéshez több különböző rekordra van szükség. A három elsődleges rekord, amelyet minden ügyfélnek használnia kell, az Automatikus észlelés, az MX és az SPF rekord.

  • Az automatikus észlelési rekord lehetővé teszi, hogy az ügyfélszámítógépek automatikusan megtalálják az Exchange-et, és megfelelően konfigurálják az ügyfelet.

  • Az MX rekord jelzi a többi levelezőrendszernek, hogy hová kell e-mailt küldenie a tartományához. Jegyzet: Amikor az Office 365-be módosítja az e-maileket, a tartomány MX rekordjának frissítésével az adott tartományba küldött ÖSSZES e-mail az Office 365-be fog érkezni. Csak néhány e-mail-címet szeretne Office 365-re váltani? Az Office 365 próbaüzemében használhat néhány e-mail-címet az egyéni tartományában.

  • Az SPF TXT rekordját a címzett levelezőrendszerei használják annak ellenőrzésére, hogy az e-mailt küldő kiszolgáló az Ön által jóváhagyott-e. Ez segít megelőzni az olyan problémákat, mint az e-mailek hamisítása és az adathalászat. Az SPF-hez szükséges külső DNS-rekordokat ebben a cikkben tekintheti meg, amely segít megérteni, hogy mit kell belefoglalnia a rekordba.

Az Exchange-összevonást használó e-mail-ügyfeleknek a tábla alján felsorolt további CNAME és TXT rekordra van szükségük.

DNS-rekord Rendeltetés Használandó érték
CNAME
(Exchange Online)
Segít az Outlook-ügyfeleknek az Automatikus észlelés szolgáltatással egyszerűen csatlakozni az Exchange Online szolgáltatáshoz. Az automatikus észlelés automatikusan megkeresi a megfelelő Exchange Server-gazdagépet, és konfigurálja az Outlookot a felhasználók számára. Álnév: Automatikus észlelés
Cél: autodiscover.outlook.com
MX
(Exchange Online)
A tartomány bejövő leveleit az Office 365 Exchange Online szolgáltatásának küldi.
Jegyzet: Miután az e-mailek az Exchange Online-ba kerülnek, el kell távolítania a régi rendszerre mutató MX rekordokat.
Tartomány: Például contoso.com
Cél levelezőkiszolgáló:<MX token.mail.protection.outlook.com>
Élettartam (TTL) értéke: 3600
Preferencia/Prioritás: Alacsonyabb, mint bármely más MX rekord (ez biztosítja a levelek kézbesítését az Exchange Online-ba) – például 1 vagy "alacsony"
Keresse meg az <MX-jogkivonatot> az alábbi lépésekkel:
Jelentkezzen be az Office 365-be, és lépjen az Office 365 Rendszergazdai > tartományok területére.
A tartomány Művelet oszlopában válassza a Problémák kijavítása lehetőséget.
Az MX rekordok szakaszban válassza a Mit kell kijavítani? lehetőséget.
Kövesse az ezen az oldalon található utasításokat az MX rekord frissítéséhez.
Mi az MX-prioritás?
SPF (TXT)
(Exchange Online)
Segít megakadályozni, hogy mások levélszemét vagy más kártékony e-mailek küldésére használják a tartományát. A küldőházirend-keretrendszer (SPF) rekordjai a tartományból e-mailek küldésére jogosult kiszolgálók azonosításával működnek. Az SPF-hez szükséges külső DNS-rekordok
TXT
(Exchange összevonás)
Az Exchange-összevonáshoz használatos hibrid üzembe helyezéshez. TXT rekord 1: Például contoso.com és a társított egyénileg létrehozott, tartománybiztos kivonat szövege (például Y96nu89138789315669824)
TXT rekord 2: Például exchangedelegation.contoso.com és a társított egyénileg létrehozott, tartománybiztos kivonatszöveg (például Y3259071352452626169)
CNAME
(Exchange összevonás)
Segít az Outlook-ügyfeleknek abban, hogy könnyedén csatlakozzanak az Exchange Online szolgáltatáshoz az Automatikus észlelés szolgáltatással, amikor a vállalat exchange-összevonást használ. Az automatikus észlelés automatikusan megkeresi a megfelelő Exchange Server-gazdagépet, és konfigurálja az Outlookot a felhasználók számára. Álnév: Például Autodiscover.service.contoso.com
Cél: autodiscover.outlook.com

A Teamshez szükséges külső DNS-rekordok

Az Office 365 URL-címeinek és IP-címtartományainak használatakor konkrét lépéseket kell tennie a hálózat megfelelő konfigurálásának biztosítása érdekében.

Ezek a DNS-rekordok csak a Csak Teams módban lévő bérlőkre vonatkoznak, a hibrid bérlők esetében lásd: DNS-következmények a hibridé váló helyszíni szervezetekre.

DNS-rekord Rendeltetés Használandó érték
SRV
(Összevonás)
Lehetővé teszi az Office 365-tartomány számára, hogy a SIP-összevonás engedélyezésével megossza a csevegési funkciókat külső ügyfelekkel. Tartomány:<tartomány>
Szolgáltatás: sipfederationtls
Protokoll: TCP
Prioritás: 100
Súly: 1
Port: 5061
Cél: sipfed.online.lync.com
Jegyzet: Ha a tűzfal vagy a proxykiszolgáló blokkolja az SRV-kereséseket egy külső DNS-en, vegye fel ezt a rekordot a belső DNS-rekordba.

Az Office 365 Egyszemélyes verzió Sign-On szükséges külső DNS-rekordok

DNS-rekord Rendeltetés Használandó érték
Gazdagép (A) Egyszeri bejelentkezéshez (SSO) használatos. A végpontot biztosítja a helyszíni felhasználók (és igény szerint a helyszíni felhasználók) számára az Active Directory összevonási szolgáltatások (AD FS) összevonási kiszolgálóproxyihoz vagy terheléselosztásos virtuális IP-címéhez (VIP) való csatlakozáshoz. Cél: Például sts.contoso.com

Az SPF-hez szükséges külső DNS-rekordok

Fontos

Az SPF az identitáshamisítást hivatott meggátolni, de léteznek olyan hamisítási technikák, amelyek ellen az SPF nem nyújt védelmet. Ezek elleni védelem érdekében az SPF beállítása után az Office 365-höz szükséges DKIM-et és DMARC-t is konfigurálnia kell. Első lépésként olvassa el A DKIM használata a tartományából az Office 365-ben küldött kimenő e-mailek ellenőrzéséhez című témakört. Ezután olvassa el A DMARC használata e-mailek ellenőrzéséhez az Office 365-ben című témakört.

Az SPF rekordok TXT típusú rekordok, amelyek megakadályozzák, hogy mások levélszemét vagy más kártékony e-mailek küldésére használják a tartományát. A küldőházirend-keretrendszer (SPF) rekordjai a tartományból e-mailek küldésére jogosult kiszolgálók azonosításával működnek.

A tartományhoz csak egy SPF rekord (azaz egy SPF-et definiáló TXT rekord) tartozhat. Ez az egyetlen rekord tartalmazhat néhány különböző belefoglalást, de az összes DNS-keresés, amelynek eredménye nem lehet 10-nél több (ez segít megelőzni a szolgáltatásmegtagadásos támadásokat). Tekintse meg az alábbi táblázatot és egyéb példákat, amelyek segítenek a környezetének megfelelő SPF rekordértékek létrehozásában vagy frissítésében.

SPF rekord szerkezete

Minden SPF rekord három részből áll: az SPF rekord deklarációja, az e-mailt küldő tartományok és IP-címek, valamint egy kényszerítési szabály. Mind a hármat érvényes SPF rekordban kell megadnia. Íme egy példa az Office 365-höz használt gyakori SPF rekordra, ha csak az Exchange Online-beli e-maileket használja:

TXT Name @
Values: v=spf1 include:spf.protection.outlook.com -all

A tartománytól e-mailt fogadó levelezőrendszer az SPF rekordot vizsgálja. Ha az üzenetet küldő levelezési kiszolgáló Office 365-kiszolgáló volt, a rendszer elfogadja az üzenetet. Ha az üzenetet küldő kiszolgáló a régi levelezőrendszere volt, vagy kártékony rendszer volt az interneten, például az SPF ellenőrzése sikertelen lehet, és az üzenet nem lesz kézbesítve. Az ilyen ellenőrzések segítenek megelőzni a hamisítást és az adathalász üzeneteket.

Válassza ki a szükséges SPF rekordstruktúrát

Azokban az esetekben, amikor nem csak az Office 365-höz készült Exchange Online-alapú levelezést használja (például a SharePoint Online-ból származó e-maileket is), az alábbi táblázat segítségével állapítsa meg, hogy mit tartalmazzon a rekord értéke.

Megjegyzés:

Ha olyan bonyolult forgatókönyvvel rendelkezik, amely magában foglalja például a peremhálózati e-mail-kiszolgálókat a tűzfalon keresztüli e-mail-forgalom kezeléséhez, akkor egy részletesebb SPF rekordot kell beállítania. További információ: SPF-rekordok beállítása az Office 365-ben a hamisítás megakadályozása érdekében.

Szám Ha a következőt használja: Rendeltetés Ide tartoznak a következők:
1 Minden levelezőrendszer (kötelező) Minden SPF rekord ezzel az értékkel kezdődik v=spf1
2 Exchange Online (gyakori) Használat csak az Exchange Online-nal include:spf.protection.outlook.com
3 Külső levelezőrendszer (kevésbé gyakori) include:<email rendszer, például mail.contoso.com>
4 Helyszíni levelezőrendszer (ritkábban) Akkor használja, ha az Exchange Online Védelmi szolgáltatást vagy az Exchange Online-t, valamint egy másik levelezőrendszert használ ip4:<0.0.0.0>
ip6:< : : >
include:<mail.contoso.com>
A szögletes zárójelek (<>) értékének más levelezőrendszereknek kell lenniük, amelyek e-mailt küldenek a tartománynak.
5 Minden levelezőrendszer (kötelező) -összes

Példa: Hozzáadás meglévő SPF rekordhoz

Ha már rendelkezik SPF rekorddal, hozzá kell adnia vagy frissítenie kell az Office 365 értékeit. Tegyük fel például, hogy a contoso.com meglévő SPF rekordja a következő:

TXT Name @
Values: v=spf1 ip4:60.200.100.30 include:smtp.adatum.com -all

Most frissíti az Office 365 SPF rekordját. Az aktuális rekordot úgy szerkessze, hogy rendelkezzen egy SPF rekorddal, amely tartalmazza a szükséges értékeket. Office 365 esetén "spf.protection.outlook.com".

Helyes:

TXT Name @
Values: v=spf1 ip4:60.200.100.30 include:spf.protection.outlook.com include:smtp.adatum.com -all

Helytelen:

Record 1:
TXT Name @
Values: v=spf1 ip4:60.200.100.30 include:smtp.adatum.com -all
Record 2:
Values: v=spf1 include:spf.protection.outlook.com -all

További példák a gyakori SPF értékekre

Ha a teljes Office 365-csomagot használja, és a MailChimp segítségével küld marketing e-maileket az Ön nevében, az SPF rekord a contoso.com a következőhöz hasonlóan nézhet ki, amely a fenti táblázat 1., 3. és 5. sorát használja. Ne feledje, hogy az 1. és az 5. sorra van szükség.

TXT Name @
Values: v=spf1 include:spf.protection.outlook.com include:servers.mcsv.net -all

Ha hibrid Exchange-konfigurációval rendelkezik, és az Office 365-ből és a helyszíni levelezőrendszerből is küld e-maileket, az SPF rekord a contoso.com a következőképpen nézhet ki:

TXT Name @
Values: v=spf1 include:spf.protection.outlook.com include:mail.contoso.com -all

Ezek a gyakori példák segíthetnek a meglévő SPF rekord adaptálásában, amikor felveszi tartományát az Office 365-be e-mailben. Ha olyan bonyolult forgatókönyvvel rendelkezik, amely magában foglalja például a peremhálózati e-mail-kiszolgálókat a tűzfalon keresztüli e-mail-forgalom kezeléséhez, egy részletesebb SPF rekordot kell beállítania. Útmutató: SPF-rekordok beállítása az Office 365-ben a hamisítás megakadályozása érdekében.

Íme egy rövid hivatkozás, a segítségével visszatérhet: https://aka.ms/o365edns