我正在进行从 Exchange 2010 到 Office 365 的切换迁移,在尝试在 Office 365 上创建迁移端点时不断收到错误,因此迁移无法进行。
我已成功完成第一步,即验证内部部署域和 Office 365 域,但似乎我无法使用 Microsoft Remote Connectivity Analyzer 上的每种可用方法连接 Outlook Anywhere。
通过 Microsoft Remote Connectivity Analyzer 连接时收到的第一个错误消息是:
无法构建证书链。您可能缺少所需的中间证书。
顺便说一句,这适用于内部 LAN,并且 Outlook 客户端能够使用自动发现进行连接。
我收到的第二条错误消息是当尝试使用以下命令进行连接时:
Test-MigrationServerAvailability -ExchangeOutlookAnywhere -Autodiscover -EmailAddress <email address for on-premises administrator> -Credentials $credentials
在 Exchange Online PowerShell 会话中,我收到:
迁移服务无法使用自动发现服务检测迁移端点。
我只是不明白为什么自动发现测试无法通过。我知道 Microsoft Remote Connectivity Analyzer 会显示错误,因为它缺少根证书,但我该怎么做才能让它正常运行?
请注意,我正在使用内部 CA 服务器,它本身就是 Exchange 服务器,因此我有自签名证书。
我想知道我是否忽略了这里的全局?
为了使迁移端点/批次正常工作,是否必须拥有有效的证书或能够使用自动发现?
答案1
需要来自受信任的第三方(例如 Verisign 或类似机构)的受信任的 SSL 证书才能进行到 Office 365 的切换迁移。
这就是您收到错误的原因。
您必须从受信任的在线 CA 购买并安装合法的受信任证书才能继续。
您也许可以使用 Comodo 的 90 天免费证书:https://www.comodo.com/e-commerce/ssl-certificates/free-ssl-certificate.php但我从来没有遇到过我们没有使用真正可信证书的情况。