Office 365 GCC High DNS 记录

本文适用于 Office 365 GCC High 和 Microsoft 365 GCC High

作为加入 Office 365 GCC High 的一部分,需要将简单邮件传输协议 (SMTP) 和 SIP 域添加到联机服务租户。 为此,可以使用 Azure AD PowerShell 中的 New-MsolDomain cmdlet 或使用 Azure 政府 门户开始添加域和证明所有权的过程。

将域添加到租户并对其进行验证后,使用以下指南为以下服务添加相应的 DNS 记录。 可能需要修改下表,以满足组织对入站 MX 记录的需求, () 以及任何现有的 Exchange 自动发现记录。 我们强烈建议将这些 DNS 记录与邮件团队协调,以避免出现任何中断或电子邮件传递错误的情况。

注意

自 2024 年 3 月 30 日起,Azure AD 和 MSOnline PowerShell 模块已弃用。 若要了解详细信息,请阅读 弃用更新。 在此日期之后,对这些模块的支持仅限于 Microsoft Graph PowerShell SDK 和安全修补程序的迁移帮助。 弃用的模块将继续运行到 2025 年 3 月 30 日。

建议迁移到 Microsoft Graph PowerShell,以便与以前为 Azure AD) Microsoft Entra ID (交互。 有关常见的迁移问题,请参阅 迁移常见问题解答注意: MSOnline 1.0.x 版可能会在 2024 年 6 月 30 日之后遇到中断。

Exchange Online

类型 优先级 主机名 指向地址或值 TTL
MX 0 @ tenant.mail.protection.office365.us ( 有关详细信息,请参阅下面的) 一小时
TXT - @ v=spf1 include:spf.protection.office365.us -all 一小时
CNAME - 自动发现 autodiscover.office365.us 一小时

Exchange 自动发现记录

如果在本地Exchange Server,我们建议在迁移到Exchange Online时保留现有记录,并在完成迁移后更新该记录。

Exchange Online MX 记录

接受域的 MX 记录值遵循前面所述的标准格式: tenant.mail.protection.office365.us,将 租户 替换为默认租户名称的第一部分。

例如,如果租户名称 contoso.onmicrosoft.us,则使用 contoso.mail.protection.office365.us 作为 MX 记录的值。

Teams 所需的外部 DNS 记录

SRV 记录

类型 服务 协议 端口 粗细 优先级 名称 Target TTL
SRV _sipfederationtls _tcp 5061 1 100 @ sipfed.online.gov.skypeforbusiness.us 一小时

其他 DNS 记录

重要

如果 DNS 区域中存在现有 msoid CNAME 记录,则此时必须从 DNS 中删除 该记录。 msoid 记录与以前Office 365 专业增强版) ( Microsoft 365 企业版应用不兼容,并且会阻止激活成功。