Обобщена информация
След като инсталирате тази актуализация за Microsoft Exchange Server 2019 или Exchange Server 2016, с помощта накратката командаSet-OrganizationConfig ,за да зададетеопцията заНастройка на EnableAuthAdminReadSession на TRUE може да разреши на получателя да прочете сесия. Задаване на опцията за FALSE разрешава на получателя да записва сесия.
Сценарият е приложим за клиенти с HMA (хибридно модерно удостоверяване). За крайните потребители ефектът е, че потребителите не могат да се свързват и имат достъп до своите пощенски кутии, защото са блокирани в подканите за удостоверяване.
Проблемът е, че сървърът отхвърля исканията за удостоверяване за период до 30 минути след като първата заявка за удостоверяване на приносител удари в Azure Active Directory и сертификатите/клавишите се променят в лазурно-указател (Azure AD). Това се случва особено когато даден сървър бъде върнат от поддръжка и реинтегриран към пул за балансиране на натоварването или процесът се рециклира или се рестартира чрез срив или управлявана достъпност. Когато сесията на получателя бъде променена на "само за четене" за приложението за администриране на удостоверяване, което е задачата, която отговаря за актуализирането на сертификатите чрез котва задача, сертификатите се актуализират до локалната реклама и удостоверяването е успешно.
Как да получите тази актуализация
За да получите тази актуализация, Инсталирайте една от следните актуализации:
За Exchange Server 2019 инсталирайте сборната актуализация 6 за exchange Server 2019 или по-нова сборна актуализация за Exchange Server 2019.
За Exchange Server 2016 инсталирайте сборната актуализация 17 за exchange Server 2016или по-нова сборна актуализация за Exchange Server 2016.
Препратки
Научете повече за терминология , която Microsoft използва, за да опише софтуерни актуализации.