"Föderatsiooni serdi pöidlajälg ei leita" tõrge, kui proovite luua Föderatsiooni Trusti, et kasutada Office 365 järgmist serti

Märkus.Microsoft Exchange Serveri 2010 Exchange ' i halduskonsooli kaasatud hübriid-konfigureerimisviisard pole enam toetatud. Seetõttu ei peaks te vana hübriid-konfigureerimisviisard enam kasutama. Selle asemel kasutage Office 365 hübriid-konfigureerimisviisard, mis on saadaval veebisaidil http://aka.MS/HybridWizard. Lisateavet leiate teemast Office 365 hübriid-konfigureerimisviisard Exchange 2010 jaoks.

PROBLEEM

Arvestage järgmises stsenaariumis kohapealse Exchange Serveri hübriid-juurutuses ja Exchange Online ' i rakenduses Office 365.

  • Praegune sert, mis loodi hübriid-serverisse Föderatsiooni usalduse jaoks, on tahtmatult kustutatud.

  • Usalduse õigeks töötamiseks tuleb praegune sert asendada.

  • Luuakse uus sert.

  • Käivitate viisardi "Manage Federation" (Halda Föderatsiooni) ja seejärel valite uue serdi kasutamiseks ruudu rulli sert, et muuta järgmine sert olemasolevaks serdiks.

Selle stsenaariumi korral ei värskenda viisard serti ootuspäraselt. Kui proovite kasutada cmdlet-käsu Set-FederationTrust-identiteeti , et Föderatsiooni Trust kasutaks praeguse serdina järgmist serti, kuvatakse järgmine tõrketeade:

PS C:\ >Set-FederationTrust-identiteedi "Microsoft Federation Gateway"-PublishFederationCertificateFederation serdi pöidlajälg "<pöidlajälg of the>" ei leita. + CategoryInfo: InvalidResult: (:) [Set-FederationTrust], FederationCertificateInvalidException + FullyQualifiedErrorId: 906B427C, Microsoft. Exchange. Management. SystemConfigurationTasks

PÕHJUSTADA

See probleem ilmneb juhul, kui serdi poest puudub uus sert. Sel juhul ei saa viisardit Halda Föderatsioonil uuele serdile üle minna.

LAHENDUS

Probleemi lahendamiseks värskendage Föderatsiooni usalduse Active Directory objekt, lisades objektile järgmise Föderatsiooni serdi pöidlajälg. See võimaldab hallata Föderatsiooni viisardit või cmdlet -käsu Set-FederationTrust cmdlet-käsk töötleb ümbermineku taotlust. Selleks toimige järgmiselt.

  1. Logige Exchange ' i 2010 hübriid-juurutuse serverisse sisse domeeni administraatorina.

  2. Avage Active Directory teenuse liideste (ADSI) redigeerimine. Selleks klõpsake nuppu Start, klõpsake käsku Käivita, tippige ADSIEdit. mscja seejärel klõpsake nuppu OK.

  3. Pärast ADSI redigeerimise akna laadimist Paremklõpsake ADSI Redigeeri navigeerimispaanil ja seejärel klõpsake käsku Loo ühendus.

  4. Klõpsake aknas Connection Settings (ühenduste sätted) raadionuppu Vali tuntud nimede kontekst jaotises liitumispunkti ja seejärel klõpsake nuppu Konfiguratsioon.

  5. Valige arvuti alal vaikimisi (Domeen või server, millega olete sisse logitud)ja seejärel klõpsake nuppu OK.

  6. Leidke KN = konfiguratsioon, DC =<DOMAIN>, DC =<COM>, CN = Services, CN = Microsoft Exchange, CN =<ORGANIZAION NAME>, CN = Föderatsiooni Trust. Märkus. Asendage kohatäites olevad väärtused (< >) teie keskkonnale omaste väärtustega.

  7. Paremklõpsake KN = Microsoft Federation Gateway, ja seejärel klõpsake nuppu Atribuudid.

  8. Topeltklõpsake atribuuti msExchFedOrgNextCertificate ja seejärel kopeerige kogu väärtus.Märkus. See väärtus võidakse asustada ainult juhul, kui ilmneb jaotises "Tunnused" kirjeldatud probleem. Kui väärtus pole asustatud, ei saa te ülejäänud toiminguid jätkata.

  9. Sulgege atribuut msExchFedOrgNextCertificate .

  10. Topeltklõpsake atribuuti msExchFedOrgPrivCertificate ja kleepige see väärtus, mille kopeerisite juhises 8. Praeguse serdi pisipilt asendatakse järgmise serdi pisipildiga.

  11. Väärtuse määramiseks klõpsake nuppu OK .

  12. Active Directory replikatsiooni käsitsi jõustamine. Või oodake, kuni muutub kogu Active Directory infrastruktuuri kopeerimine.Märkus. Lisateavet Active Directory replikatsiooni jõustamise kohta leiate järgmisest TechNeti veebisaidilt.

    Jõu replikatsiooni ühendamine ühendusega

  13. Käivitage Exchange ' i halduskonsooli uuesti halduse Föderatsiooni viisard. Praegune sert ja järgmine sert peavad olema samad.

  14. Märkige ruut rulli sert, et muuta järgmine sert praeguseks serdiks ja seejärel täitke viisardi juhised.

  15. Testige konfiguratsiooni test-Föderatsiooni cmdlet- käsu abil. Tulemid peaksid näitama, et Föderatsiooni serdi kinnitamine õnnestus.Märkus. Lisateavet test-FederationTrust cmdlet- käsu kohta leiate järgmisest TechNeti veebisaidilt.

    Test-FederationTrust

Lisateave

Kas vajate veel abi? Avage veebisait Microsoft Community või Windows Azure Active Directory Foorumid .

Kas vajate veel abi?

Täiendage oma oskusi
Tutvuge koolitusmaterjalidega
Kasutage uusi funktsioone enne teisi
Liitu Microsofti Insideri programmis osalejad

Kas sellest teabest oli abi?

Täname tagasiside eest!

Täname tagasiside eest! Tundub, et võiksime teid kokku viia ühega meie Office'i tugiagentidest, kes aitab teil probleemi lahendada.

×