Příznaky
Uživatelé v doménové struktuře účtu, kteří nainstalují aktualizaci zabezpečení Microsoft Exchange Server srpna 2023, nemusí být schopni změnit heslo, jehož platnost vypršela, pomocí Outlook na webu v nasazení Exchange v topologii s více doménovými strukturami (účet-prostředek nebo prostředek-prostředek).
Když se uživatelé v doménové struktuře účtu pokusí přihlásit pomocí hesla, jehož platnost vypršela, zobrazí se jim následující obrazovka se změnou hesla .
Pokud se uživatelé pokusí změnit heslo, neustále se jim zobrazuje následující chybová zpráva, i když zadají správné přihlašovací údaje:
Zadané uživatelské jméno nebo heslo není správné. Zkuste ho zadat znovu.
Řešení
Je zavedeno přepsání nastavení pro přidání domén do seznamu odděleného čárkami. V přepsání nastavení je nutné zmínit plně kvalifikovaný název domény i krátký název. Při přepsání nastavení se nerozlišují malá a velká písmena. Tento další seznam domén se používá k resetování hesel.
Pokud chcete tento problém vyřešit, nainstalujte následující aktualizaci zabezpečení:
Popis aktualizace zabezpečení pro Microsoft Exchange Server 2019 a 2016: 10. října 2023 (KB5030877)
Poznámka: I když je problém opravený v aktualizaci zabezpečení z října 2023, je nutné nastavit přepsání i po instalaci aktualizace z října 2023.
Postup nasazení ve více doménových strukturách
Pokud je Exchange Server nasazený v topologii s více doménovými strukturami (Account-Resource nebo Resource-Resource), musíte přidat doménovou strukturu uživatele do seznamu domén, který byl zaveden v aktualizaci zabezpečení Exchange Server z října 2023 . Postupujte takto:
-
Spusťte následující rutinu v prostředí Exchange Management Shell (EMS) na serveru, na kterém běží Exchange Server ve vašem prostředí:New-SettingOverride -Name "DomainList" -Component OwaServer -Section DomainSettings -Parameters @("ValidDomainList=contoso.com,contoso") -Reason "Configure list of additional domains" Do přepsání přidejte název domény (například contoso.com) a název Netbios (například Contoso).
-
Aktualizujte argument VariantConfiguration spuštěním následující rutiny:Get-ExchangeDiagnosticInfo -Process Microsoft.Exchange.Directory.TopologyService -Component VariantConfiguration -Argument Refresh
-
Pokud chcete použít nové nastavení, restartujte službu publikování na webu a aktivační službu procesů systému Windows (WAS). Provedete to spuštěním následující rutiny:Restart-Service -Name W3SVC, WAS -Force
Alternativní řešení
Chcete-li tento problém obejít, můžou uživatelé v tomto nasazení použít některou z následujících alternativních metod ke změně hesla, jehož platnost vypršela, dokud microsoft neposkytne opravu:
-
Změňte heslo z počítače připojeného k doméně, ke kterému se přihlašují.
-
Změňte heslo v OWA před vypršením jeho platnosti.
-
Požádejte správce nebo agenta helpdesku, aby resetovali svoje heslo na známé heslo a po přihlášení ho změnili na Outlook na webu.
Zákazníci, kteří při změně hesla s vypršenou platností v tomto scénáři spoléhají výhradně na Outlook na webu, by měli kontaktovat podpora Microsoftu a otevřít případ podpory.
Poznámka: Pokud ještě nevypršela platnost hesla, bude moct uživatel doménové struktury účtu po přihlášení k Outlook na webu změnit heslo. Problém uvedený v části Příznaky se týká jenom uživatelů doménové struktury účtů, kteří mají hesla, jejichž platnost už vypršela. Tato změna nemá vliv na uživatele v organizacích, které nepoužívají více doménových struktur.