Configurare i record DNS

 

Tempo stimato per il completamento: 15-20 minuti

Dopo aver configurato i server Exchange esistenti e quelli Exchange 2016 nuovi, è necessario modificare i record DNS per indirizzare le connessioni ai nuovi server Exchange 2016. A tale scopo, spostare i nomi host (ad esempio, mail.contoso.com) utilizzati dagli utenti per connettersi a Outlook Web Access (ora noto come Outlook sul Web in Exchange 2016), Individuazione automatica e ad altri servizi dai server Exchange esistenti al server Exchange 2016. Quando un utente dispone di una cassetta postale ospitata su un server Exchange esistente e prova ad aprirla, il server Exchange 2016 esegue il proxy della richiesta e comunica con il server Exchange che ospita la cassetta postale. La configurazione del DNS include i passaggi seguenti:

  • Modificare i nomi host principali, ad esempio mail.contoso.com, autodiscover.contoso.com e owa.contoso.com (se utilizzato), in modo che puntino all'indirizzo IP esterno accessibile pubblicamente del server Cassette postali di Exchange 2016 per Internet con il provider DNS pubblico.

  • Modificare i nomi host principali, ad esempio mail.contoso.com (o internal.contoso.com se si utilizzano nomi host interni diversi) e owa.contoso.com (se utilizzato) in modo che puntino al nome computer interno del server Cassette postali di Exchange 2016 sui server DNS interni.

Importante

Prima di cominciare, leggere questo argomento per intero.
Per supportare il nuovo server Exchange 2016 potrebbe essere necessario apportare modifiche al firewall. Potrebbe anche essere necessario aggiungere nuove regole del firewall, aggiungere un indirizzo IP esterno per il server Exchange 2016 o eseguire altre modifiche della configurazione. Se l'organizzazione ha predisposto un gruppo di gestione rete, un processo di revisione della sicurezza o un processo di gestione delle modifiche, potrebbe essere necessario chiedere l'autorizzazione per eseguire queste modifiche o chiedere a un'altra persona di effettuarle.

Come si configurano i record DNS pubblici?

Per inviare gli utenti al server Cassette postali di Exchange 2016 per Internet, è necessario configurare il record DNS host (A) con il provider DNS esterno. I record DNS pubblici devono puntare all'indirizzo IP esterno o al nome di dominio completo del server Cassette postali di Exchange 2016 per Internet e utilizzare i nomi di dominio completo accessibili esternamente configurati sul server Cassette postali. Di seguito sono riportati alcuni esempi di record DNS di cui si consiglia la creazione per abilitare il flusso di posta e la connettività dei client esterni.

Nota

Anziché modificare i record DNS in modo da puntare i record DNS pubblici a un nuovo indirizzo IP esterno per il server Cassette postali di Exchange 2016, è possibile riconfigurare il firewall in modo da instradare le connessioni per l'indirizzo IP originale al server di Exchange 2016 anziché a quello di Exchange 2010. Il server Accesso client di Exchange esistente non deve più essere accessibile da Internet perché tutte le connessioni saranno sottoposte a proxy dal server Exchange 2016. Se si sceglie di riconfigurare il firewall, non è necessario modificare i record DNS pubblici.

Importante

Prima di apportare qualsiasi modifica ai record DNS, si consiglia vivamente di ridurre i valori TTL (Time To Live) di ciascun record DNS che si desidera modificare impostandolo sull'intervallo minimo. Il valore TTL determina l'intervallo di tempo per cui un record DNS rimane memorizzato nella cache sui server DNS. Nel caso in cui sia necessario ripristinare la configurazione originale, un intervallo minore, ad esempio 5 o 10 minuti, consentirà di annullare più velocemente le eventuali modifiche. Se è necessario modificare il TTL dei record DNS, non apportare altre modifiche fino a quando l'intervallo TTL originale non è trascorso.

Nome di dominio completo Tipo di record DNS Valore

contoso.com

MX

Mail.contoso.com

mail.contoso.com

A

172.16.10.11

owa.contoso.com

CNAME

Mail.contoso.com

autodiscover.contoso.com

A

172.16.10.11

Come si configurano i record DNS interni?

È possibile scegliere se, per accedere al server Exchange, si desidera che gli utenti utilizzino lo stesso URL sulla rete Intranet e su Internet oppure URL diversi. La scelta dipende dallo schema di indirizzamento già presente o di prossima implementazione. Se si sta implementando un nuovo schema di indirizzamento, è consigliabile utilizzare lo stesso URL per gli URL interni ed esterni. L'utilizzo di uno stesso URL fa sì che gli utenti possano accedere più facilmente al server Exchange perché devono memorizzare un solo indirizzo. Indipendentemente dalla scelta fatta, è necessario configurare una zona DNS privata per lo spazio di indirizzi configurato. Per ulteriori informazioni sulla gestione delle zone DNS, vedere Amministrare il server DNS.

Configurazione di URL interni ed esterni uguali

Per inviare gli utenti al server Cassette postali di Exchange 2016, è necessario configurare il record DNS host (A) esistente sui server DNS interni. I record DNS interni devono puntare al nome host interno e indirizzo IP del server Cassette postali di Exchange 2016. I nomi host interni utilizzati devono corrispondere ai nomi host esterni utilizzati, ad esempio mail.contoso.com e owa.contoso.com. Di seguito sono forniti alcuni esempi di record DNS di cui si consiglia la creazione per abilitare il flusso di posta e la connettività client esterna.

Importante

Prima di apportare qualsiasi modifica ai record DNS, si consiglia vivamente di ridurre i valori TTL (Time To Live) di ciascun record DNS che si desidera modificare impostandolo sull'intervallo minimo. Il valore TTL determina l'intervallo di tempo per cui un record DNS rimane memorizzato nella cache sui server DNS. Nel caso in cui sia necessario ripristinare la configurazione originale, un intervallo minore, ad esempio 5 o 10 minuti, consentirà di annullare più velocemente le eventuali modifiche. Se è necessario modificare il TTL dei record DNS, non apportare altre modifiche fino a quando l'intervallo TTL originale non è trascorso.

Nome di dominio completo Tipo di record DNS Valore

mail.contoso.com

CNAME

Ex2013.corp.contoso.com

owa.contoso.com

CNAME

Ex2013.corp.contoso.com

autodiscover.contoso.com

A

192.168.10.10

Configurazione di URL interni ed esterni diversi

Per inviare gli utenti al server Cassette postali di Exchange 2016, è necessario configurare il record DNS host (A) esistente sui server DNS interni. I record DNS interni devono puntare al nome host interno e indirizzo IP del server Cassette postali di Exchange 2016. Di seguito sono riportati alcuni esempi di record DNS di cui si consiglia la creazione per abilitare il flusso di posta e la connettività dei client esterni.

Importante

Prima di apportare qualsiasi modifica ai record DNS, si consiglia vivamente di ridurre i valori TTL (Time To Live) di ciascun record DNS che si desidera modificare impostandolo sull'intervallo minimo. Il valore TTL determina l'intervallo di tempo per cui un record DNS rimane memorizzato nella cache sui server DNS. Nel caso in cui sia necessario ripristinare la configurazione originale, un intervallo minore, ad esempio 5 o 10 minuti, consentirà di annullare più velocemente le eventuali modifiche. Se è necessario modificare il TTL dei record DNS, non apportare altre modifiche fino a quando l'intervallo TTL originale non è trascorso.

Nome di dominio completo Tipo di record DNS Valore

internal.contoso.com

CNAME

Ex2016.corp.contoso.com

autodiscover.contoso.com

A

192.168.10.10

Come verificare se l'operazione ha avuto esito positivo

Per verificare di aver configurato correttamente i record DNS pubblici, procedere come segue:

  1. Aprire un prompt dei comandi ed eseguire nslookup.exe.

  2. Passare a un server DNS che può eseguire una query sulla zona DNS pubblica.

  3. In nslookup, controllare il record di ciascun nome di dominio completo creato. Verificare che il valore restituito per ogni nome di dominio completo sia corretto.

A questo punto, verificare che sia possibile accedere al server di Exchange 2016 utilizzando il nome host principale. Adoperando un computer esterno alla rete interna, aprire il browser e accedere all'URL Outlook sul Web del server Exchange 2016, ad esempio https://mail.contoso.com/owa. Effettuare i tre test seguenti:

  • Accedere a una cassetta postale di Exchange 2016   Accedere a una cassetta postale di Exchange 2016 e verificare che sia possibile accedere al contenuto della cassetta postale senza visualizzare avvertenze di certificato o altri errori. Uscire e chiudere il browser. Per creare una nuova cassetta postale di Exchange 2016, vedere Creare cassette postali utente.

  • {#Text:E16Ex2010Mailbox#}

    Accedere a una cassetta postale di Exchange 2010   Accedere a una cassetta postale di Exchange 2010. Quando si accede a questa cassetta postale, si viene indirizzati tramite proxy al server Accesso client di Exchange 2010 (l'URL nella barra degli indirizzi del browser non cambia). Verificare di essersi collegati correttamente, che sia possibile accedere al contenuto della cassetta postale e che non si ricevano errori o avvertenze di certificato.

  • {#Text:E16Ex2013Mailbox#}

    Accedere a una cassetta postale di Exchange 2013   Accedere a una cassetta postale di Exchange 2013. Quando si accede, la cassetta postale verrà aperta direttamente dal server Cassette postali di Exchange 2016, senza la necessità di eseguire il proxy tramite un server Accesso client di Exchange 2013. Verificare di essersi collegati correttamente, che sia possibile accedere al contenuto della cassetta postale e che non si ricevano errori o avvertenze di certificato.

  • Verificare il flusso di posta in ingresso e in uscita   Inviare un messaggio da un provider di posta esterno, ad esempio outlook.com, alle cassette postali di Exchange 2016 e a quelle esistenti. Verificare che il messaggio venga ricevuto correttamente. Rispondere al messaggio da ciascuna cassetta postale e verificare che il destinatario esterno riceva il messaggio. È anche possibile utilizzare l'Analizzatore messaggi in Analizzatore connettività remota di Microsoft per esaminare le intestazione dei messaggi inviati e ricevuti al fine di verificare il percorso compiuto dal messaggio.

Ad eccezione del test del flusso di posta, ripetere i test precedenti da un computer interno alla rete per verificare la configurazione del DNS interno. Se i record DNS interni sono stati configurati per l'uso degli stessi nomi host del DNS esterno, provare ad accedere a una cassetta postale di Exchange 2016 e a quella esistente utilizzando tali nomi host, ad esempio mail.contoso.com o owa.contoso.com. Se i record DNS interni sono stati configurati per l'uso di un nome host diverso, provare ad accedere a una cassetta postale di Exchange 2016 e a quella esistente utilizzando il nome host interno, ad esempio internal.contoso.com.

Problemi? È possibile richiedere supporto nei forum di Exchange. I forum sono disponibili sui seguenti siti: Exchange Server, Exchange Online o Exchange Online Protection.