סימפטומים
לאחר התקנה ושדרוג לעדכון מצטבר 6 (CU6) של Microsoft Exchange Server 2016, לא ניתן לגשת ל- Outlook Web App (OWA) או ל- Exchange לוח הבקרה (ECP), ואתה מקבל את הודעת השגיאה הבאה:
הערה
:-( משהו השתבש
אנחנו לא יכולים לקבל את המידע הזה כרגע. נסה שוב מאוחר יותר.
X-ClientId: ClientID
X-FEServer: Exch1
בנוסף, פרטי האירועים הבאים נרשמים ביומן היישומים של שרת Exchange המארח את מסד הנתונים של תיבות הדואר:
הערה
שם יומן רישום: יישום
מקור: MSExchange OAuth
מזהה אירוע: 2004
קטגוריית משימה: תצורה
רמה: אזהרה
מילות מפתח: קלאסי
משתמש: לא ישים
מחשב: mail.contoso.com
תיאור:
לא ניתן למצוא את האישור עם טביעת אצבע CertificateValue במחשב הנוכחי או שלאישור חסר מפתח פרטי. האישור דרוש כדי לחתום על האסימון היוצא.
הערה
- שם יומן רישום: יישום
מקור: ASP.NET 4.0.30319.0
מזהה אירוע: 1309
קטגוריית פעילות: אירוע אינטרנט
רמה: אזהרה
מילות מפתח: קלאסי
משתמש: לא ישים
תיאור:
קוד אירוע: 3005
הודעת אירוע: אירעה חריגה שאינה מטופלת.
מזהה אירוע: EventID
רצף אירועים: 2
מופע אירוע: 1
קוד פירוט אירוע: 0
מידע על היישום:
תחום יישום: /LM/W3SVC/2/ROOT/owa-2-DomainID
רמת אמון: מלאה
נתיב וירטואלי של יישום: /owa
נתיב היישום: C:\Program Files\Microsoft\Exchange Server\V15\ClientAccess\owa\
שם מכונה: Exch1
מידע על תהליך:
מזהה תהליך: 21508
שם תהליך: w3wp.exe
שם חשבון: NT AUTHORITY\SYSTEM
פרטי חריגה:
סוג חריגה: TargetInvocationException
הודעת חריגה: החריגה נזרקה על-ידי יעד הקריאה.
at System.RuntimeMethodHandle.InvokeMethod(Object target, Object[] arguments, Signature sig, Boolean constructor)
at System.Reflection.RuntimeMethodInfo.UnsafeInvokeInternal(Object obj, Object[] parameters, Object[] arguments)
at System.Reflection.RuntimeMethodInfo.Invoke(Object obj, BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture)
ב- Owin.Loader.DefaultLoader.<>c__DisplayClass12.<MakeDelegate>b__b(בונה IAppBuilder)
ב- Owin.Loader.DefaultLoader.<>c__DisplayClass1.<LoadImplementation>b__0(בונה IAppBuilder)
ב- Microsoft.Owin.Host.SystemWeb.OwinAppContext.Initialize(Action'1 startup)
ב- Microsoft.Owin.Host.SystemWeb.OwinBuilder.Build(Action'1 startup)
ב- Microsoft.Owin.Host.SystemWeb.OwinHttpModule.InitializeBlueprint()
at System.Threading.LazyInitializer.EnsureInitializedCore[T](T& target, Boolean& initialized, Object& syncLock, Func'1 valueFactory)
at Microsoft.Owin.Host.SystemWeb.OwinHttpModule.Init(HttpApplication context)
ב- System.Web.HttpApplication.RegisterEventSubscriptionsWithIIS(IntPtr appContext, HttpContext context, MethodInfo[] handlers)
at System.Web.HttpApplication.InitSpecial(HttpApplicationState state, MethodInfo[] handlers, IntPtr appContext, HttpContext context)
at System.Web.HttpApplicationFactory.GetSpecialApplicationInstance(IntPtr appContext, HttpContext context)
at System.Web.Hosting.PipelineRuntime.InitializeApplication(IntPtr appContext) - אישור הצפנה נעדר
ב- Microsoft.Exchange.Security.Authentication.Utility.GetCertificates()
ב- Microsoft.Exchange.Clients.Owa2.Server.Core.notifications.SignalR.SignalRStartup.Configuration(אפליקציית IAppBuilder)
מידע על בקשה:
כתובת URL לבקשה: https:// mail.contoso.com:URLID/owa/?bO=1
נתיב בקשה: /owa/
כתובת מארח משתמש: UserHostAddressC:\Program Files\Microsoft\Exchange Server\V15\ClientAccess\owa\
משתמש:
מאומת: False
סוג אימות:
שם חשבון שרשור: NT AUTHORITY\SYSTEM
מידע על שרשור:
מזהה שרשור: 24
שם חשבון שרשור: NT AUTHORITY\SYSTEM
מתחזה: לא נכון
מעקב מחסנית: ב- System.RuntimeMethodHandle.InvokeMethod(Object target, Object[] arguments, Signature sig, Boolean constructor)
at System.Reflection.RuntimeMethodInfo.UnsafeInvokeInternal(Object obj, Object[] parameters, Object[] arguments)
at System.Reflection.RuntimeMethodInfo.Invoke(Object obj, BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture)
ב- Owin.Loader.DefaultLoader.<>c__DisplayClass12.<MakeDelegate>b__b(בונה IAppBuilder)
ב- Owin.Loader.DefaultLoader.<>c__DisplayClass1.<LoadImplementation>b__0(בונה IAppBuilder)
ב- Microsoft.Owin.Host.SystemWeb.OwinAppContext.Initialize(Action'1 startup)
ב- Microsoft.Owin.Host.SystemWeb.OwinBuilder.Build(Action'1 startup)
ב- Microsoft.Owin.Host.SystemWeb.OwinHttpModule.InitializeBlueprint()
at System.Threading.LazyInitializer.EnsureInitializedCore[T](T& target, Boolean& initialized, Object& syncLock, Func'1 valueFactory)
at Microsoft.Owin.Host.SystemWeb.OwinHttpModule.Init(HttpApplication context)
ב- System.Web.HttpApplication.RegisterEventSubscriptionsWithIIS(IntPtr appContext, HttpContext context, MethodInfo[] handlers)
at System.Web.HttpApplication.InitSpecial(HttpApplicationState state, MethodInfo[] handlers, IntPtr appContext, HttpContext context)
at System.Web.HttpApplicationFactory.GetSpecialApplicationInstance(IntPtr appContext, HttpContext context)
at System.Web.Hosting.PipelineRuntime.InitializeApplication(IntPtr appContext)
גורם
בעיה זו מתרחשת אם אישור האימות של שרת Exchange המשמש לחתימת OAuth חסר בשרת Exchange. באפשרותך להפעיל את הפקודה הבאה כדי לבדוק אם האישור חסר:
Get-ExchangeCertificate (Get-AuthConfig). CurrentCertificateThumbprint
אם האישור חסר, תקבל את הודעת השגיאה הבאה:
הערה
שגיאת Rpc מיוחדת מתרחשת בשרת Exch1: האישור עם טביעת האצבע CertificateValue לא נמצא.
+ CategoryInfo : NotSpecified: (:) [Get-ExchangeCertificate], InvalidOperationException
+ FullyQualifiedErrorId : [Server=Exch1,RequestId=RequestID] [FailureCategory=Cmdlet-InvalidOperationException] CEA009BC,Microsoft.Exchange.Management.SystemConfigurationTasks.GetExchangeCertificate
פתרון
כדי לפתור בעיה זו, התקן את העדכון המצטבר 7 עבור Exchange Server 2016 או עדכון מצטבר מאוחר יותר עבור Exchange Server 2016.
פתרון
אם לארגון שלך יש שרתי Exchange מרובים, הפעל את הפקודה הבאה במעטפת ניהול Exchange כדי לוודא שאישור OAuth קיים בשרתי Exchange אחרים:
Get-ExchangeCertificate (Get-AuthConfig). CurrentCertificateThumbprint
אם האישור קיים בשרתי Exchange אחרים, יצא את האישור ולאחר מכן יבא אותו לשרת Exchange שבו ישנה בעיה .
אם האישור אינו קיים בכל שרתי Exchange בארגון, בצע שלבים אלה כדי ליצור ולפרוס אישור OAuth חדש בשרת Exchange:
- צור אישור OAuth חדש על-ידי הפעלת הפקודה הבאה:
New-ExchangeCertificate -KeySize 2048 -PrivateKeyExportable $true -SubjectName "cn=Microsoft Exchange Server אישור אימות" -FriendlyName "Microsoft Exchange Server אישור אימות" -DomainName "contoso.com"
הערה שנה את הערך של הפרמטר DomainName בדוגמה (contoso.com) לתחום SMTP הנמצא בשימוש בארגון שלך. - הגדר את האישור שנוצר שישמש לאימות שרת על-ידי הפעלת הפקודות הבאות:
Set-AuthConfig -NewCertificateThumbprint <ThumbprintFromStep1> -NewCertificateEffectiveDate (Get-Date)
Set-AuthConfig –PublishCertificate
Set-AuthConfig -ClearPreviousCertificate - הפעל מחדש את שירות האירוח של Microsoft Exchange.
- הפעל את הפקודה IISReset כדי להפעיל מחדש את IIS, או הפעל את הפקודות הבאות (במצב מלא) כדי למחזר מאגרי OWA ו- ECP APP:
Restart-WebAppPool MSExchangeOWAAppPool
Restart-WebAppPool MSExchangeECPAppPool
הערה בסביבות מסוימות, ייתכן שאישור OAuth יתפרסם במשך שעה.
מצב
Microsoft אישרה שזוהי בעיה במוצרי Microsoft המפורטים בסעיף "חל על".
חומרי עזר
קבל מידע על המינוח שבו משתמשת Microsoft כדי לתאר עדכוני תוכנה.