Поделиться через


Устранение неполадок с конфигурацией домена

В этом руководстве описывается, как устранить распространенные проблемы с настройкой и использованием пользовательских доменов для службы коммуникации электронной почты Azure.

1. Не удалось проверить состояние личного домена

Необходимо проверить владение доменом, добавив запись TXT к регистратору домена или поставщику услуг размещения доменных имен (DNS). Если проверка домена завершается ошибкой по какой-либо причине, выполните следующие действия, описанные в этом разделе, чтобы определить и устранить базовую проблему.

Причины

После запуска процесса проверки служба электронной почты Azure пытается считывать запись TXT из личного домена. Если служба коммуникации электронной почты Azure не считывает запись TXT, она помечает состояние проверки как неудачное.

Действия по устранению

  1. Скопируйте предложенную запись TXT службой электронной почты из портал Azure. Запись TXT должна быть похожа на этот пример:

    ms-domain-verification=43d01b7e-996b-4e31-8159-f10119c2087a

  2. Если запись TXT не добавлена, необходимо добавить запись TXT в регистратор домена или поставщик услуг размещения DNS. Пошаговые инструкции см . в кратком руководстве по добавлению настраиваемых проверенных доменов электронной почты.

  3. После добавления записи TXT можно запросить записи TXT для личного домена.

    1. nslookup Используйте средство из терминала WINDOWS CMD для чтения записей TXT из вашего домена.

    2. Используйте стороннее средство подстановки DNS:

      https://www.bing.com/search?q=dns+lookup+tool

    В этом разделе мы продолжаем использовать nslookup метод.

  4. Используйте следующую nslookup команду для запроса записей TXT:

    nslookup -q=TXT YourCustomDomain.com

    Запрос nslookup должен возвращать такие записи:

    Результаты запроса nslookup для чтения записей TXT для личного домена

  5. Просмотрите список записей TXT для личного домена. Если запись TXT не отображается, служба коммуникации электронной почты Azure не может проверить домен.

2. Не удалось проверить состояние SPF

После проверки состояния домена необходимо проверить платформу политики отправителя (SPF) и доменные ключи, определяемые почтой (DKIM) и DKIM2. Если состояние SPF не удается, выполните следующие действия, чтобы устранить проблему.

  1. Скопируйте запись SPF из портал Azure. Запись SPF должна выглядеть следующим образом:

    v=spf1 include:spf.protection.outlook.com -all

  2. Служба коммуникации электронной почты Azure требует добавить запись SPF в регистратор домена или поставщик услуг размещения DNS. Список поставщиков см. в разделе "Добавление записей DNS" в популярных регистраторах доменов.

  3. После добавления записи SPF можно запросить записи SPF для личного домена. Есть два способа.

    1. Используйте nslookup средство из терминала WINDOWS CMD для чтения записей SPF из вашего домена.

    2. Используйте стороннее средство подстановки DNS:

      https://www.bing.com/search?q=dns+lookup+tool

    В этом разделе мы продолжаем использовать nslookup метод.

  4. Используйте следующую nslookup команду, чтобы запросить запись SPF:

    nslookup -q=TXT YourCustomDomain.com

    Этот запрос возвращает список записей TXT для личного домена.

    Результаты запроса nslookup для чтения записей SPF для личного домена

  5. Просмотрите список заголовков TXT для личного домена. Если вы не видите запись SPF, указанную здесь, служба коммуникации электронной почты Azure не может проверить состояние SPF для личного домена.

  6. Проверьте наличие -all записи SPF.

    Если записи SPF содержат проверку SPF завершается ~all ошибкой.

    Службы коммуникации Azure требуется -all вместо ~all проверки записи SPF.

3. Не удалось проверить состояние DKIM или DKIM2

Если служба коммуникации электронной почты Azure не сможет проверить состояние DKIM или DKIM2, выполните следующие действия, чтобы устранить эту проблему.

  1. Откройте командную строку и используйте nslookup:

    nslookup set q=TXT

  2. Если DKIM завершается ошибкой, используйте .selector1 Если DKIM2 завершается ошибкой, используйте .selector2

    selector1-azurecomm-prod-net._domainkey.contoso.com

    selector2-azurecomm-prod-net._domainkey.contoso.com

  3. Этот запрос возвращает записи CNAME DKIM для личного домена.

    Результаты запроса nslookup для чтения записей CNAME DKIM для личного домена

  4. Если nslookup возвращает записи CNAME DKIM или DKIM2, аналогичные предыдущему изображению, можно ожидать, что служба обмена сообщениями электронной почты Azure проверяет состояние DKIM или DKIM2.

    Если записи CNAME DKIM/DKIM2 отсутствуют из nslookup выходных данных, служба коммуникации электронной почты Azure не может проверить состояние DKIM или DKIM2.

    Список поставщиков см. в записях CNAME.

Следующие шаги