Udostępnij za pośrednictwem


Rozwiązywanie problemów z konfiguracją domeny

W tym przewodniku opisano sposób rozwiązywania typowych problemów z konfigurowaniem i używaniem domen niestandardowych dla usługi Azure Email Communication Service.

1. Nie można zweryfikować stanu domeny niestandardowej

Musisz zweryfikować własność domeny, dodając rekord TXT do rejestratora domeny lub dostawcy hostingu systemu nazw domen (DNS). Jeśli weryfikacja domeny nie powiedzie się z jakiegokolwiek powodu, wykonaj następujące kroki w tej sekcji, aby zidentyfikować i rozwiązać podstawowy problem.

Przyczyny

Po rozpoczęciu procesu weryfikacji usługa Azure Email Communication Service próbuje odczytać rekord TXT z domeny niestandardowej. Jeśli usługa Azure Email Communication Service nie odczytuje rekordu TXT, oznacza stan weryfikacji jako niepowodzenie.

Kroki umożliwiające rozwiązanie problemu

  1. Skopiuj proponowany rekord TXT przez usługę poczty e-mail z witryny Azure Portal. Rekord TXT powinien być podobny do tego przykładu:

    ms-domain-verification=43d01b7e-996b-4e31-8159-f10119c2087a

  2. Jeśli rekord TXT nie został dodany, musisz dodać rekord TXT do rejestratora domeny lub dostawcy hostingu DNS. Aby uzyskać instrukcje krok po kroku, zobacz Szybki start: jak dodać niestandardowe zweryfikowane domeny poczty e-mail.

  3. Po dodaniu rekordu TXT możesz wykonać zapytanie o rekordy TXT dla domeny niestandardowej.

    1. Użyj narzędzia z terminalu nslookup CMD systemu Windows, aby odczytać rekordy TXT z domeny.

    2. Użyj narzędzia wyszukiwania DNS innej firmy:

      https://www.bing.com/search?q=dns+lookup+tool

    W tej sekcji będziemy nadal używać nslookup metody .

  4. Użyj następującego nslookup polecenia, aby wysłać zapytanie do rekordów TXT:

    nslookup -q=TXT YourCustomDomain.com

    Zapytanie nslookup powinno zwrócić rekordy w następujący sposób:

    Wyniki z zapytania nslookup w celu odczytania rekordów TXT dla domeny niestandardowej

  5. Przejrzyj listę rekordów TXT dla domeny niestandardowej. Jeśli nie widzisz rekordu TXT na liście, usługa Azure Email Communication Service nie może zweryfikować domeny.

2. Nie można zweryfikować stanu spF

Po zweryfikowaniu stanu domeny należy zweryfikować strukturę zasad nadawcy (SPF) i wartości DomainKeys Identified Mail (DKIM) i DKIM2. Jeśli stan SPF kończy się niepowodzeniem, wykonaj następujące kroki, aby rozwiązać problem.

  1. Skopiuj rekord SPF z witryny Azure Portal. Rekord SPF powinien wyglądać następująco:

    v=spf1 include:spf.protection.outlook.com -all

  2. Usługa Azure Email Communication Service wymaga dodania rekordu SPF do rejestratora domeny lub dostawcy hostingu DNS. Aby uzyskać listę dostawców, zobacz Dodawanie rekordów DNS u popularnych rejestratorów domen.

  3. Po dodaniu rekordu SPF można wykonywać zapytania dotyczące rekordów SPF dla domeny niestandardowej. Oto dwie metody:

    1. Użyj nslookup narzędzia z terminalu CMD systemu Windows, aby odczytać rekordy SPF z domeny.

    2. Użyj narzędzia wyszukiwania DNS innej firmy:

      https://www.bing.com/search?q=dns+lookup+tool

    W tej sekcji będziemy nadal używać nslookup metody .

  4. Użyj następującego nslookup polecenia, aby wysłać zapytanie do rekordu SPF:

    nslookup -q=TXT YourCustomDomain.com

    To zapytanie zwraca listę rekordów TXT dla domeny niestandardowej.

    Wyniki z zapytania nslookup w celu odczytania rekordów SPF dla domeny niestandardowej

  5. Przejrzyj listę nagłówków TXT dla domeny niestandardowej. Jeśli w tym miejscu nie widzisz rekordu SPF, usługa Azure Email Communication Service nie może zweryfikować stanu spF dla domeny niestandardowej.

  6. -all Zaewidencjonuj rekord SPF.

    Jeśli rekordy SPF zawierają ~all weryfikację SPF nie powiedzie się.

    Usługi Azure Communication Services wymagają -all , aby zamiast ~all weryfikować rekord SPF.

3. Nie można zweryfikować stanu DKIM lub DKIM2

Jeśli usługa Azure Email Communication Service nie może zweryfikować stanu DKIM lub DKIM2, wykonaj następujące kroki, aby rozwiązać ten problem.

  1. Otwórz wiersz polecenia i użyj polecenia nslookup:

    nslookup set q=TXT

  2. Jeśli błąd DKIM zakończy się niepowodzeniem, użyj polecenia selector1. Jeśli błąd DKIM2 zakończy się niepowodzeniem, użyj polecenia selector2.

    selector1-azurecomm-prod-net._domainkey.contoso.com

    selector2-azurecomm-prod-net._domainkey.contoso.com

  3. To zapytanie zwraca rekordy DKIM CNAME dla domeny niestandardowej.

    Wyniki z zapytania nslookup do odczytu rekordów DKIM CNAME dla domeny niestandardowej

  4. Jeśli nslookup zwraca rekordy CNAME DKIM lub DKIM2, podobne do powyższego obrazu, możesz oczekiwać, że usługa Azure Email Communication Service zweryfikuje stan DKIM lub DKIM2.

    Jeśli w danych wyjściowych brakuje nslookup rekordów DKIM/DKIM2 CNAME, usługa Azure Email Communication Service nie może zweryfikować stanu DKIM lub DKIM2.

    Aby uzyskać listę dostawców, zobacz Rekordy CNAME.

Następne kroki