אין באפשרותך לגשת ל- OWA או ל- ECP לאחר התקנת Exchange Server 2016 CU6

חל על
Exchange Server 2016 Standard Edition Exchange Server 2016 Enterprise Edition

סימפטומים

לאחר התקנה ושדרוג לעדכון מצטבר 6 (CU6) של Microsoft Exchange Server 2016, לא ניתן לגשת ל- Outlook Web App (OWA) או ל- Exchange לוח הבקרה (ECP), ואתה מקבל את הודעת השגיאה הבאה:

הערה

:-( משהו השתבש
אנחנו לא יכולים לקבל את המידע הזה כרגע. נסה שוב מאוחר יותר.
X-ClientId: ClientID
X-FEServer: Exch1

בנוסף, פרטי האירועים הבאים נרשמים ביומן היישומים של שרת Exchange המארח את מסד הנתונים של תיבות הדואר:

הערה

שם יומן רישום: יישום
מקור: MSExchange OAuth
מזהה אירוע: 2004
קטגוריית משימה: תצורה
רמה: אזהרה
מילות מפתח: קלאסי
משתמש: לא ישים
מחשב: mail.contoso.com
תיאור:
לא ניתן למצוא את האישור עם טביעת אצבע CertificateValue במחשב הנוכחי או שלאישור חסר מפתח פרטי. האישור דרוש כדי לחתום על האסימון היוצא.

הערה

  • שם יומן רישום: יישום
    מקור: ASP.NET 4.0.30319.0
    מזהה אירוע: 1309
    קטגוריית פעילות: אירוע אינטרנט
    רמה: אזהרה
    מילות מפתח: קלאסי
    משתמש: לא ישים
    תיאור:
    קוד אירוע: 3005
    הודעת אירוע: אירעה חריגה שאינה מטופלת.
    מזהה אירוע: EventID
    רצף אירועים: 2
    מופע אירוע: 1
    קוד פירוט אירוע: 0
     
    מידע על היישום:
        תחום יישום: /LM/W3SVC/2/ROOT/owa-2-DomainID
        רמת אמון: מלאה
        נתיב וירטואלי של יישום: /owa
        נתיב היישום: C:\Program Files\Microsoft\Exchange Server\V15\ClientAccess\owa\
        שם מכונה: Exch1
     
    מידע על תהליך:
        מזהה תהליך: 21508
        שם תהליך: w3wp.exe
        שם חשבון: NT AUTHORITY\SYSTEM
     
    פרטי חריגה:
        סוג חריגה: TargetInvocationException
        הודעת חריגה: החריגה נזרקה על-ידי יעד הקריאה.
       at System.RuntimeMethodHandle.InvokeMethod(Object target, Object[] arguments, Signature sig, Boolean constructor)
       at System.Reflection.RuntimeMethodInfo.UnsafeInvokeInternal(Object obj, Object[] parameters, Object[] arguments)
       at System.Reflection.RuntimeMethodInfo.Invoke(Object obj, BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture)
       ב- Owin.Loader.DefaultLoader.<>c__DisplayClass12.<MakeDelegate>b__b(בונה IAppBuilder)
       ב- Owin.Loader.DefaultLoader.<>c__DisplayClass1.<LoadImplementation>b__0(בונה IAppBuilder)
       ב- Microsoft.Owin.Host.SystemWeb.OwinAppContext.Initialize(Action'1 startup)
       ב- Microsoft.Owin.Host.SystemWeb.OwinBuilder.Build(Action'1 startup)
       ב- Microsoft.Owin.Host.SystemWeb.OwinHttpModule.InitializeBlueprint()
       at System.Threading.LazyInitializer.EnsureInitializedCore[T](T& target, Boolean& initialized, Object& syncLock, Func'1 valueFactory)
       at Microsoft.Owin.Host.SystemWeb.OwinHttpModule.Init(HttpApplication context)
       ב- System.Web.HttpApplication.RegisterEventSubscriptionsWithIIS(IntPtr appContext, HttpContext context, MethodInfo[] handlers)
       at System.Web.HttpApplication.InitSpecial(HttpApplicationState state, MethodInfo[] handlers, IntPtr appContext, HttpContext context)
       at System.Web.HttpApplicationFactory.GetSpecialApplicationInstance(IntPtr appContext, HttpContext context)
       at System.Web.Hosting.PipelineRuntime.InitializeApplication(IntPtr appContext)
  • אישור הצפנה נעדר
       ב- Microsoft.Exchange.Security.Authentication.Utility.GetCertificates()
       ב- Microsoft.Exchange.Clients.Owa2.Server.Core.notifications.SignalR.SignalRStartup.Configuration(אפליקציית IAppBuilder)

מידע על בקשה:
    כתובת URL לבקשה: https:// mail.contoso.com:URLID/owa/?bO=1
    נתיב בקשה: /owa/
    כתובת מארח משתמש: UserHostAddressC:\Program Files\Microsoft\Exchange Server\V15\ClientAccess\owa\
    משתמש:
    מאומת: False
    סוג אימות:
    שם חשבון שרשור: NT AUTHORITY\SYSTEM
 
מידע על שרשור:
    מזהה שרשור: 24
    שם חשבון שרשור: NT AUTHORITY\SYSTEM
    מתחזה: לא נכון
    מעקב מחסנית: ב- System.RuntimeMethodHandle.InvokeMethod(Object target, Object[] arguments, Signature sig, Boolean constructor)
   at System.Reflection.RuntimeMethodInfo.UnsafeInvokeInternal(Object obj, Object[] parameters, Object[] arguments)
   at System.Reflection.RuntimeMethodInfo.Invoke(Object obj, BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture)
   ב- Owin.Loader.DefaultLoader.<>c__DisplayClass12.<MakeDelegate>b__b(בונה IAppBuilder)
   ב- Owin.Loader.DefaultLoader.<>c__DisplayClass1.<LoadImplementation>b__0(בונה IAppBuilder)
   ב- Microsoft.Owin.Host.SystemWeb.OwinAppContext.Initialize(Action'1 startup)
   ב- Microsoft.Owin.Host.SystemWeb.OwinBuilder.Build(Action'1 startup)
   ב- Microsoft.Owin.Host.SystemWeb.OwinHttpModule.InitializeBlueprint()
   at System.Threading.LazyInitializer.EnsureInitializedCore[T](T& target, Boolean& initialized, Object& syncLock, Func'1 valueFactory)
   at Microsoft.Owin.Host.SystemWeb.OwinHttpModule.Init(HttpApplication context)
   ב- System.Web.HttpApplication.RegisterEventSubscriptionsWithIIS(IntPtr appContext, HttpContext context, MethodInfo[] handlers)
   at System.Web.HttpApplication.InitSpecial(HttpApplicationState state, MethodInfo[] handlers, IntPtr appContext, HttpContext context)
   at System.Web.HttpApplicationFactory.GetSpecialApplicationInstance(IntPtr appContext, HttpContext context)
   at System.Web.Hosting.PipelineRuntime.InitializeApplication(IntPtr appContext)

גורם

בעיה זו מתרחשת אם אישור האימות של שרת Exchange המשמש לחתימת OAuth חסר בשרת Exchange. באפשרותך להפעיל את הפקודה הבאה כדי לבדוק אם האישור חסר:

Get-ExchangeCertificate (Get-AuthConfig). CurrentCertificateThumbprint

אם האישור חסר, תקבל את הודעת השגיאה הבאה:

הערה

שגיאת Rpc מיוחדת מתרחשת בשרת Exch1: האישור עם טביעת האצבע CertificateValue לא נמצא.
+ CategoryInfo : NotSpecified: (:) [Get-ExchangeCertificate], InvalidOperationException
+ FullyQualifiedErrorId : [Server=Exch1,RequestId=RequestID] [FailureCategory=Cmdlet-InvalidOperationException] CEA009BC,Microsoft.Exchange.Management.SystemConfigurationTasks.GetExchangeCertificate

פתרון

כדי לפתור בעיה זו, התקן את העדכון המצטבר 7 עבור Exchange Server 2016 או עדכון מצטבר מאוחר יותר עבור Exchange Server 2016.

פתרון

אם לארגון שלך יש שרתי Exchange מרובים, הפעל את הפקודה הבאה במעטפת ניהול Exchange כדי לוודא שאישור OAuth קיים בשרתי Exchange אחרים:

Get-ExchangeCertificate (Get-AuthConfig). CurrentCertificateThumbprint

אם האישור קיים בשרתי Exchange אחרים, יצא את האישור ולאחר מכן יבא אותו לשרת Exchange שבו ישנה בעיה .

אם האישור אינו קיים בכל שרתי Exchange בארגון, בצע שלבים אלה כדי ליצור ולפרוס אישור OAuth חדש בשרת Exchange:

  1. צור אישור OAuth חדש על-ידי הפעלת הפקודה הבאה:
    New-ExchangeCertificate -KeySize 2048 -PrivateKeyExportable $true -SubjectName "cn=Microsoft Exchange Server אישור אימות" -FriendlyName "Microsoft Exchange Server אישור אימות" -DomainName "contoso.com"
    הערה שנה את הערך של הפרמטר DomainName בדוגמה (contoso.com) לתחום SMTP הנמצא בשימוש בארגון שלך.
  2. הגדר את האישור שנוצר שישמש לאימות שרת על-ידי הפעלת הפקודות הבאות:
    Set-AuthConfig -NewCertificateThumbprint <ThumbprintFromStep1> -NewCertificateEffectiveDate (Get-Date)
    Set-AuthConfig –PublishCertificate
    Set-AuthConfig -ClearPreviousCertificate
  3. הפעל מחדש את שירות האירוח של Microsoft Exchange.
  4. הפעל את הפקודה IISReset כדי להפעיל מחדש את IIS, או הפעל את הפקודות הבאות (במצב מלא) כדי למחזר מאגרי OWA ו- ECP APP:
    Restart-WebAppPool MSExchangeOWAAppPool
    Restart-WebAppPool MSExchangeECPAppPool

    הערה בסביבות מסוימות, ייתכן שאישור OAuth יתפרסם במשך שעה.

מצב

Microsoft אישרה שזוהי בעיה במוצרי Microsoft המפורטים בסעיף "חל על".

חומרי עזר

קבל מידע על המינוח שבו משתמשת Microsoft כדי לתאר עדכוני תוכנה.