Возможно, Ваш сервер использует self-signed-cert скорее затем один, выпущенный от Вашего Приблизительно.
Какой сертификат Вы присваивали с Мастером Сертификата сервера Lync в мастере развертывания? Это - то, которое клиент будет видеть при соединении. Если Вы использовали тот же сертификат для всех трех сервисов в Мастере Сертификата, то можно протестировать, если клиент доверяет сертификату, или это - корень просмотром веб-страниц к URL веб-сервисов от клиентской машины, т.е. потяните консоль администрирования: https://hostname.domain.com/cscp для стандарта Ed или редактор предприятия: https://poolname.domain.com/cscp
В IE можно на самом деле посмотреть на сертификат, который сервер отправляет клиенту, и просмотрите любые предупреждения, которые клиент имеет о сертификате (я не знаю, как видеть входящий сертификат от клиента Lync).
Focus on the ip address the names resolve to, moreso than the names. You want the client.com
MX record to point to the IP address of the mail server. Take care not to confuse yourself by thinking an A record to the name mail.client.com
is the same as an MX record to client.com
; it might be simpler not to have a mail.client.com
address at all: just set an MX record for client.com
.
mail.domain.com
pointing to the ip address of the server receiving mailmail.client.com
pointing to mail.domain.com
client.com
and domain.com
Test
user@client.com
from the localhostdig
and ensure the highest priority MX record for client.com
ultimately resolves to the mail server's ip address. Repeat for mail.client.com
.