Sümptomid
Arvestage järgmise stsenaariumiga.
-
Juurutate oma ettevõttes Microsoft Exchange Server 2019.
-
Installite ja konfigureerite Active Directory Federation Services (AD FS) rakenduses Exchange Server 2019. See võimaldab klientidel kasutada AD FS-i nõuetel põhinevat autentimist, et luua ühendus Outlooki veebirakendusega (OWA) ja Exchange ' i halduskeskus (EAC).
-
Installite kumulatiivne Update 2 for Exchange Server 2019.
Selle stsenaariumi korral ei saa sisse logida OWA ja EAC ning kuvatakse tõrketeade, mis sarnaneb järgmisega:
Serveri tõrge rakenduses "/ECP või OWA". Te ei saa esitada objekti, mille tüüp on "Microsoft. Exchange. Security. Authentication. AdfsIdentity", et tippida "System. Security. Principal. WindowsIdentity".
Lisaks logitakse Event Vieweris sündmuse ID 1003 ja kuvatakse sama erandi tõrge.
Ilmnes sisemine serveri tõrge. Käsitlematu erand oli: System. InvalidCastException:
Te ei saa esitada objekti, mille tüüp on "Microsoft. Exchange. Security. Authentication. AdfsIdentity", et tippida "System. Security. Principal. WindowsIdentity".
Lahendus
Selle probleemi lahendamiseks installige Exchange server 2019 koondvärskenduses 3 või uuem värskendus Exchange Server 2019.
Lahendus
Selle probleemi lahendamiseks kasutage ühte järgmistest meetoditest.
Meetod 1
Konfigureerige ühte järgmistest Exchange Serveri versioonidest, et pakkuda oma ettevõtteslõpptarbijale juurdepääsu.
-
Exchange Server 2019 CU1 või RTM
-
Exchange Server 2016 CU11 või uuem versioon
-
Exchange Server 2013 CU21 või uuem versioon
See probleem ilmneb näiteks siis, kui teil on serveris, kus töötab Exchange Server 2019 CU2 ja kas AD FS on konfigureeritud töötlema klientrakendusi, näiteks https://mail.contoso.com/OWA. Sellisel juhul tehke vajalikud muudatused (kas DNS-i või teie koormuse tasakaalustuse hosti kirjetesse), et veenduda, et mail.contoso.com vastu võetud klientarvutid saadetakse Exchange ' i serveri varasemale versioonile.
Kui varasema versiooni servereid pole saadaval, kasutage meetodit 2.
Meetod 2
Keelake ADFS ja ECP AD FS-i autentimise meetod ning lubage mis tahes muu autentimise meetod. Selleks käivitage järgmine PowerShelli cmdlet-käsk.