Eksterne DNS-poster for Office 365

Oversigt: Referenceliste over DNS-poster, der skal bruges, når du planlægger en Office 365-installation.

Domæne

Vil du se en brugerdefineret liste over DNS-posterne for din Office 365-organisation? Du kan finde de oplysninger, du skal bruge til at oprette Office 365 DNS-poster for dit domæne i Office 365.

Har du brug for en trinvis vejledning i at tilføje disse poster hos domænets DNS-vært, f.eks. GoDaddy eller eNom? Find links til trinvise instruktioner til mange populære DNS-værter.

Gå tilbage til Netværksplanlægning og justering af ydeevnen for Office 365.

Bliver du hængende i gamle rutiner med at bruge referencelisten til dine egne brugerdefinerede installation? Du kan bruge nedenstående liste som en reference til din egen Office 365-installation. Du skal vælge, hvilke poster der gælder for din organisation, og derefter udfylde de relevante værdier.

SPF- og MX-posterne er ofte de sværeste at regne ud. Vi har opdateret vores vejledning til SPF-poster i slutningen af denne artikel. Det er vigtigt at huske, at du kun kan have én enkelt SPF-post for dit domæne. Du kan have flere MX-poster. Det kan dog give problemer med leveringen af mails. Hvis du har en enkelt MX-post, der sender mails til ét mailsystem, undgår du mange af disse mulige problemer.

Sektionerne herunder er organiseret efter tjeneste i Office 365. Hvis du vil have vist en brugerdefineret liste over Office 365 DNS-posterne for dit domæne, kan du logge på Office 365 og finde bestemte oplysninger om, hvordan du opretter posterne til dit domæne.

Der kræves eksterne DNS-poster til Office 365 (kernetjenester)

Hver Office 365-kunde skal føje to poster til deres eksterne DNS. Den første CNAME-post sikrer, at Office 365 kan få arbejdsstationer til at godkende med relevante identitetsplatformen. Den anden påkrævede post bruges til at bevise, at du ejer dit domænenavn.

DNS-post   

Formål   

Værdi at bruge   

CNAME   

(Pakke)   

Bruges af Office 365 til få godkendelse til den korrekte identitetsplatform. Flere oplysninger

Alias:   msoid

Destination:   clientconfig.microsoftonline-p.net

TXT   

(Domænegodkendelse)   

Bruges kun af Office 365 til at bekræfte, at du ejer dit domæne. Den har ingen anden funktion.

Vært:    @ (eller for nogle DNS-værtsudbydere, dit domænenavn)

TXT-værdi:   A text string provided by Office 365

Guiden til Office 365domænekonfiguration indeholder de værdier, du skal bruge til at oprette denne post.

Eksterne DNS-poster kræves til mail i Office 365 (Exchange Online)

Mail i Office 365 kræver flere forskellige poster. De tre primære poster, som alle kunder skal bruge, er Autodiscover-, MX- og SPF-posterne.

  • Autodiscover-posten giver klientcomputere mulighed for automatisk at finde Exchange og konfigurere klienten korrekt.

  • MX-posten fortæller andre mailsystemer, hvor de kan sende mails for dit domæne. Når du ændrer din mail til Office 365 ved at opdatere domænets MX-post, bliver ALLE mails, der sendes til dette domæne, sendt til Office 365. (Vil du blot skifte et par mailadresser til Office 365? Du kan prøvekøre Office 365 med blot et par mailadresser i stedet).

  • TXT-posten til SPF bruges af modtagerens mailsystemer til at validere, at du har godkendt den mail, som serveren sender. Det er med til at forhindre mailspoofing og phishing. Se sektionen SPF-poster i denne artikel for at få hjælp til at forstå, hvad der skal medtages i din post.

Mailkunder, der bruger Exchange Federation, skal også bruge den ekstra CNAME- og TXT-post, der vises nederst i tabellen.

DNS-post   

Formål   

Værdi at bruge   

CNAME   

(Exchange Online)   

Hjælper Outlook-klienter med nemt at oprette forbindelse til Exchange Online-tjenesten ved hjælp af Autodiscover-tjenesten. Autodiscover finder automatisk den korrekte Exchange Server-vært og konfigurerer Outlook for brugerne.

Alias:    Autodiscover

Destination:   autodiscover.outlook.com

MX   

(Exchange Online)   

Sender indgående mails for dit domæne til Exchange Online-tjenesten i Office 365.

Bemærk: Når mail sendes til Exchange Online, skal du fjerne de MX-poster, der peger på dit gamle system.

Domæne:    Eksempel: contoso.com

Destinationens mailserver:   <MX token>.mail.protection.outlook.com

Preference/prioritet:    lavere end andre MX-poster (Det sikrer, at mails leveres til Exchange Online) – f.eks. 1 eller 'lav'

Find dit <MX token> ved at følge disse trin:

  • Log på Office 365, gå til Office 365 admin > Domæner.

  • Vælg Ret problemer i kolonnen Handling for dit domæne.

  • Vælg Hvad skal jeg rette? i sektionen MX-poster.

  • Følg anvisningerne på denne side for at opdatere din MX-post.

Hvad er MX-prioritet?

SPF (TXT)   

(Exchange Online)

Hjælper dig med at forhindre andre i at bruge dit domæne til at sende spam eller anden ondsindet mail. SPF-poster (Sender Policy Framework) registrerer arbejdet ved at identificere de servere, der har tilladelse til at sende mails fra dit domæne.

DNS-poster, der kræves til SPF

TXT   

(Exchange sammenslutning)   

Bruges til Exchange sammenslutning af hybridinstallation.

TXT-post 1:    Eksempel, contoso.com og tilhørende brugerdefineret hash-tekst for domænebevis (f.eks. Y96nu89138789315669824)

TXT-post 2: Eksempel, exchangedelegation.contoso.com og tilhørende brugerdefineret hash-tekst for domænebevis (f.eks. Y3259071352452626169

CNAME   

(Exchange medlem af organisationsnetværk)   

Hjælper Outlook-klienter med nemt at oprette forbindelse til Exchange Online-tjenesten ved hjælp af Autodiscover-tjenesten, når din virksomhed bruger Exchange sammenslutning. Autodiscover finder automatisk den korrekte Exchange Server-vært og konfigurerer Outlook for dine brugere.

Alias: Eksempel Autodiscover.service.contoso.com

Destination:   autodiscover.outlook.com

Der kræves eksterne DNS-poster til Skype for Business Online

Du skal følge specifikke trin, når du konfigurerer dit netværk til Skype for Business Online, så du sikrer, at dit netværk er konfigureret korrekt.

DNS-post   

Formål   

Værdi at bruge   

SRV   

(Skype for Business Online)   

Gør det muligt for dit Office 365-domæne at dele chatfunktioner (IM) med eksterne klienter ved at aktivere SIP-sammenslutning. Læs mere om Skype-netværk.

Tjeneste:   _sipfederationtls

Protokol:    _TCP

Prioritet:    100

Vægt:    1

Port:    5061

Destination:   Sipfed.online.lync.com

Bemærk: Hvis en firewall eller proxyserver blokerer SRV-opslag på en ekstern DNS, skal du føje denne post til den interne DNS-post.

SRV   

(Skype for Business Online)   

Bruges af Skype for Business til at koordinere strømmen af oplysninger mellem Lync-klienter.

Tjeneste:   _sip

Protokol:   _TLS

Prioritet:    100

Vægt:    1

Port:    443

Destination:   sipdir.online.lync.com

CNAME   

(Skype for Business Online)   

Bruges af Lync-klienten til at finde onlinetjenesten Skype for Business og logge på.

Alias:   sip

Destination:   sipdir.online.lync.com

Du kan få flere oplysninger under Konfigurer dit netværk til Skype for Business Online.

CNAME   

(Skype for Business Online)   

Bruges af den mobile Lync-klient til at finde onlinetjenesten Skype for Business og logge på.

Alias:   lyncdiscover

Destination:   webdir.online.lync.com

Der kræves eksterne DNS-poster til SharePoint Online

SharePoint Online kræver kun en DNS-post, hvis din organisation bruger SharePoint Online til at sende mail til personer eksternt. Sørg i dette tilfælde for, at du har konfigureret en SPF-post, så mails kan leveres.

Der kræves eksterne DNS-poster til Office 365 SSO (Single Sign On)

DNS-post   

Formål   

Værdi at bruge   

Vært (A)   

Bruges til enkeltlogon (SSO). Det giver slutpunktet for dine eksterne brugere (og lokale brugere, hvis du ønsker) til at oprette forbindelse til din proxyen for din Active Directory Federation Services (AD FS)-sammenslutningsserver eller virtuelle IP (VIP) til balancering af belastningen.

Destination: Eksempel: sts.contoso.com

Der kræves eksterne DNS-poster til SPF

Vigtigt: SPF er udviklet til at forhindre spoofing, men der findes spoofing-teknikker, som SPF ikke kan beskytte dig mod. For at beskytte dig mod disse, når du har konfigureret din SPF, bør du også konfigurere DKIM og DMARC til Office 365. For at komme i gang skal du læse Brug DKIM til at validere udgående mails, der sendes fra dit domæne i Office 365. Derefter skal du læse Brug DMARC til at validere mail i Office 365.

SPF-poster er TXT-poster, der forhindrer andre i at bruge dit domæne til at sende spam eller anden ondsindet mail. SPF-poster (Sender Policy Framework) registrerer arbejdet ved at identificere de servere, der har tilladelse til at sende mails fra dit domæne.

Du kan kun have én SPF-post (dvs. en TXT-post, der definerer SPF) for dit domæne. Denne ene post kan have et par forskellige medtagelser, men det samlede antal DNS-opslag må ikke være mere end 10 (det er med til at forhindre Denial of Service-angreb). Se tabellen og andre eksempler nedenfor for at få hjælp til at oprette eller opdatere de rigtige værdier for SPF-posten til dit miljø.

Struktur i en SPF-post

Alle SPF-poster indeholder tre dele: Erklæringen om, at det er en SPF-post, domæner og IP-adresser, der skal sende mails, og en aktiveringsregel. Du skal bruge alle tre i en gyldig SPF-post. Her er et eksempel på en almindelig SPF-post til Office 365, når du kun bruger Exchange Online-mail:

TXT Name @ 
Values: v=spf1 include:spf.protection.outlook.com -all

Et mailsystem, der modtager en mail fra dit domæne, kigger på SPF-posten, og hvis den mailserver, som sendte meddelelsen, er en Office 365-server, accepteres meddelelsen. Hvis den server, som sendte meddelelsen, f.eks. er dit gamle mailsystem eller et ondsindet system på internettet, kan SPF-kontrollen mislykkes, og meddelelsen vil ikke blive leveret. Sådanne kontroller er med til at forhindre spoofing- og phishingmeddelelser..

Vælg den SPF-poststruktur, du har brug for

Til scenarier, hvor du ikke kun bruger Exchange Online-mail til Office 365 (f.eks. når du bruger mail, der også stammer fra SharePoint Online), skal du bruge tabellen nedenfor til at bestemme, hvad der skal medtages i postens værdi.

Bemærk: Hvis du har et kompliceret scenarie, der eksempelvis omfatter Edge-mailservere til styring af mailtrafik på tværs af din firewall, skal du konfigurere en mere detaljeret SPF-post. Se hvordan: Konfigurer SPF-poster i Office 365 for at forhindre spoofing. Du kan også lære mere om, hvordan SPF fungerer sammen med Office 365, ved at læse Sådan bruger Office 365 Sender Policy Framework (SPF) til at forhindre spoofing (webstedet/siden er evt. på engelsk).

Hvis du bruger...

Formål

Tilføj disse omfatter

1

Alle mailsystemer (påkrævet)

Alle SPF-poster, der starter med denne værdi

v=spf1

2

Exchange Online (fælles)

Bruges kun sammen med Exchange Online

include:spf.protection.outlook.com

3

SharePoint Online og Exchange Online (fælles)

Bruges sammen med Exchange Online og SharePoint Online

include:sharepointonline.com

4

Tredjeparts mailsystem (mindre almindeligt)

include:<mailsystem som mail.contoso.com>

5

Lokalt mailsystem (mindre almindeligt)

Brug, hvis du bruger Exchange Online beskyttelse eller Exchange Online plus et andet mailsystem

ip4:<0.0.0.0>

ip6:< : : >

include:<mail.contoso.com>

Værdien i kantede parenteser (<>) skal være andre mailsystemer, der sender mails for dit domæne.

6

Alle mailsystemer (påkrævet)

-all

Eksempel: Føj til en eksisterende SPF-post

Hvis du allerede har en SPF-post, skal du tilføje eller opdatere værdier for Office 365. Hvis din eksisterende SPF-post for contoso.com f.eks. er dette:

TXT Name @
Values: v=spf1 ip4:60.200.100.30 include:spf.protection.outlook.com –all

Nu opdaterer du SPF-posten for Office 365 for eksempelvis at medtage mails, der stammer fra SharePoint Online. Du skal redigere din aktuelle post, så du har en enkelt SPF-post, som indeholder de værdier, du skal bruge. For Office 365 medtager "sharepointonline.com" i en SPF-post mail fra både Exchange Online (Outlook) og SharePoint Online, så du erstatter den oprindelige værdi for "spf.protection.outlook.com".

Korrekt:

TXT Name @
Values: v=spf1 ip4:60.200.100.30 include:sharepointonline.com –all

Forkert:

Record 1:
TXT Name @
Values: v=spf1 ip4:60.200.100.30 include:spf.protection.outlook.com –all
Record 2:
Values: v=spf1 include:sharepointonline.com –all

Flere eksempler på fælles SPF-værdier

Hvis du bruger den fulde Office 365-pakke, og du bruger MailChimp til at sende marketingmails på dine vegne, kan din SPF-post hos contoso.com se ud som følgende, der bruger række 1, 3, 4 og 6 i ovenstående tabel. Husk, at række 1 og 6 er nødvendige, og "sharepointonline.com" omfatter både Exchange- (Outlook) og SharePoint-mail.

TXT Name @ 
Values: v=spf1 include:sharepointonline.com include:servers.mcsv.net -all

Hvis du har en Exchange Hybrid-konfiguration, hvor mail bliver sendt fra begge Office 365 og dit lokale mailsystem, ser SPF-posten hos contoso.com muligvis sådan ud:

TXT Name @ 
Values: v=spf1 include:sharepointonline.com include:mail.contoso.com -all

Dette er nogle almindelige eksempler, der kan hjælpe dig med at tilpasse din eksisterende SPF-post, når du føjer dit domæne til Office 365 for mail. Hvis du har et kompliceret scenarie, der eksempelvis omfatter Edge-mailservere til styring af mailtrafik på tværs af din firewall, skal du konfigurere en mere detaljeret SPF-post. Se hvordan: Konfigurer SPF-poster i Office 365 for at forhindre spoofing.

Her er et kort link, du kan bruge til at vende tilbage: https://aka.ms/o365edns

Udvid dine færdigheder
Gå på opdagelse i kurser
Få nye funktioner først
Bliv Office Insider

Var disse oplysninger nyttige?

Tak for din feedback!

Tak for din feedback! Det lyder, som om det vil kunne hjælpe, hvis du bliver sat i forbindelse med en af vores Office-supportteknikere.

×