خطأ "تعذر العثور على شهادة الاتحاد مع بصمة الإبهام" عند محاولة إعداد الثقة الاتحاد لاستخدام الشهادة التالية في Office 365

هام: تمت ترجمة هذه المقالة باستخدام برامج مايكروسوفت للترجمة الآلية ومن المحتمل ان يتم تحريرها او تدقيقها بعد ذلك من خلال تكنولوجيا منصة مجموعات الترجمة(CTF) او من خلال مترجم بشري. تقدم لك شركة مايكروسوفت هذه المقالات المترجمة بشكل آلي او بالترجمة البشرية او بعد تحريرها وتدقيقها من قبل مجموعات الترجمة حتى تمكنكم من الوصول إلى جميع المقالات الموجودة في قواعد المعرفة لديها بلغات مختلفة. إلا أن المقالات المترجمة قد تحتوي على أخطاء في المفردات او بناء الجمل او النحو. وعليه، فإن شركة مايكروسوفت ليست مسؤولة عن اية أخطاء او عدم دقة في الترجمة او أية أضرار قد تحدث نتيجة أخطاء في ترجمة محتويات النص او استخدامه من قبل العملاء.

اضغط هنا لرابط المقالة باللغة الانجليزية2810692
ملاحظة: معالج "التكوين المختلط" المضمنة في وحدة تحكم إدارة Exchange في Microsoft Exchange Server 2010 لم يعد معتمداً. ولذلك، ينبغي أن يعد استخدام معالج "التكوين المختلط" القديم. بدلاً من ذلك، استخدم معالج التكوين المختلط 365 Office المتوفرة في http://aka.ms/HybridWizard. لمزيد من المعلومات، راجع معالج "التكوين المختلط" office 365 ل Exchange 2010.
المشكلة
أطلع على السيناريو التالي في نشر المحلي Exchange Server و Exchange عبر إنترنت في Office 365 مختلط:
  • يتم حذف الشهادة الحالية التي تم إنشاؤها لثقة الاتحاد على الخادم المختلط دون قصد.
  • يجب استبدال الشهادة الحالية على الثقة التي تعمل بشكل صحيح.
  • يتم إنشاء شهادة جديدة.
  • تشغيل "معالج إدارة الاتحاد"، ومن ثم حدد خانة الاختيار الشهادات اللف لجعل الشهادة التالية كالشهادة الحالية لاستخدام شهادة جديدة.
في هذا السيناريو، لا يحدث المعالج الشهادة كما هو متوقع. عند محاولة استخدام فيديراتيونتروست مجموعة-هوية cmdlet جعل ثقة الاتحاد استخدام الشهادة التالية في الشهادة الحالية، تتلقى رسالة الخطأ التالية:
[ملاحظة:] C:\>Set-FederationTrust-الهوية "الاتحاد Microsoft عبارة"-بوبليشفيديراتيونسيرتيفيكيت
تعذر العثور على شهادة الاتحاد مع بصمة الإبهام "<thumbprint of="" the="" current="" certificate="">".
+ كاتيجوريينفو: إينفاليدريسولت: (:) [مجموعة-فيديراتيونتروست] فيديراتيونسيرتيفيكاتينفاليديكسسيبشن
+ فوليقواليفيديروريد: 906B427C,Microsoft.Exchange.Management.SystemConfigurationTasks</thumbprint>
السبب
تحدث هذه المشكلة إذا كانت الشهادة الجديدة مفقودة من مخزن الشهادات. في هذه الحالة، لا يمكن استعادة "معالج إدارة الاتحاد" للشهادة الجديدة.
الحل
لحل هذه المشكلة، تحديث كائن "Active Directory" للثقة الاتحاد بإضافة بصمة الإبهام لشهادة الاتحاد المقبل للكائن. يتيح هذا إمكانية "معالج إدارة الاتحاد" أو cmdlet فيديراتيونتروست مجموعة معالجة الطلب المرور بنجاح.

للقيام بذلك، اتبع الخطوات التالية:
  1. تسجيل الدخول إلى ملقم Exchange 2010 النشر المختلط كمسؤول مجال.
  2. واجهات خدمة Active Directory فتح تحرير (ADSI). للقيام بذلك، انقر فوق ابدأ، ثم انقر فوق تشغيل، نوع ADSIEdit.msc، ثم انقر فوق موافق.
  3. بعد تحميل الإطار ADSI Edit أو زر الماوس الأيمن فوق ADSI Edit في "جزء التنقل"، وثم انقر فوق الاتصال ب.
  4. في إطار "إعدادات الاتصال"، انقر فوق تحديد "سياق التسمية" المعروفة جيدا في المنطقة نقطة اتصال ومن ثم انقر فوق تكوين.
  5. في منطقة " الكمبيوتر "، حدد الافتراضي (المجال أو الملقم الذي قمت بتسجيل في)ومن ثم انقر فوق موافق.
  6. تحديد موقع CN = التكوين، DC =<DOMAIN>، DC =<COM>، CN = خدمات CN Microsoft Exchange أو CN = =<ORGANIZAION name="">، CN = يثق الاتحاد</ORGANIZAION></COM></DOMAIN>.

    ملاحظة: استبدال قيم العناصر النائبة (<>) مع القيم التي تحدث في البيئة الخاصة بك.
  7. انقر بالزر الأيمن CN = بوابة اتحاد Microsoft، ثم انقر فوق خصائص.
  8. انقر نقراً مزدوجاً فوق الخاصية مسيكستشفيدورجنيكستسيرتيفيكاتي ثم قم بنسخ القيمة بالكامل.

    ملاحظة: قد يتم ملء هذه القيمة فقط في حالة مواجهة المشكلة الموضحة في قسم "الأعراض". في حالة عدم تعبئة القيمة، لا يمكنك متابعة الخطوات المتبقية.
  9. إغلاق الخاصية مسيكستشفيدورجنيكستسيرتيفيكاتي .
  10. انقر نقراً مزدوجاً فوق الخاصية مسيكستشفيدورجبريفسيرتيفيكاتي ثم قم بلصق القيمة التي قمت بنسخها في الخطوة رقم 8. سيتم استبدال الصورة المصغرة للشهادة الحالية بصورة مصغرة للشهادة التالية.
  11. انقر فوق موافق لتعيين القيمة.
  12. فرض النسخ المتماثل "Active Directory" يدوياً. أو الانتظار لإجراء التغييرات للنسخ المتماثل عبر البنية التحتية Active Directory الخاص بك.

    ملاحظة: لمزيد من المعلومات حول كيفية فرض النسخ المتماثل Active Directory، انتقل إلى موقع TechNet التالي على الويب:
  13. في وحدة إدارة Exchange، قم بتشغيل "معالج إدارة الاتحاد". يجب أن يكون نفس الشهادة الحالية والشهادة التالية.
  14. حدد خانة الاختيار شهادة اللف لجعل الشهادة التالية كالشهادة الحالية ، وقمت باستكمال الخطوات في المعالج.
  15. اختبار التكوين باستخدام cmdlet الاتحاد الاختبار . يجب أن تظهر النتائج التحقق من صحة شهادة الاتحاد ناجحة.

    ملاحظة: لمزيد من المعلومات حول cmdlet فيديراتيونتروست الاختبار ، انتقل إلى موقع TechNet التالي على الويب:
معلومات أخرى
لا تزال تحتاج إلى مساعدة؟ انتقل إلى جماعة office 365 موقع ويب أو Windows Azure Active Directory المنتديات على الويب.

تحذير: تمت ترجمة هذه المقالة تلقائيًا

خصائص

رقم الموضوع: 2810692 - آخر مراجعة: 04/26/2016 01:24:00 - المراجعة: 10.0

Microsoft Azure Cloud Services, Microsoft Azure Active Directory, Microsoft Office 365, Microsoft Intune, CRM Online via Office 365 E Plans, Microsoft Azure Recovery Services, Microsoft Exchange Online, Microsoft Exchange Server 2010 Enterprise, Microsoft Exchange Server 2010 Standard

  • o365e hybrid o365 o365a o365022013 o365m kbmt KB2810692 KbMtar
تعليقات