Berlaku Untuk
Exchange Server 2019 Exchange Server 2016

Gejala

Pengguna di hutan akun yang menginstal pembaruan keamanan Microsoft Exchange Server Agustus 2023 mungkin tidak dapat mengubah kata sandi kedaluwarsa mereka dengan menggunakan Outlook di web dalam penyebaran Exchange dalam topologi multihutan (Akun-Sumber Daya atau Sumber Daya- Sumber Daya).

Saat pengguna di hutan akun mencoba masuk menggunakan kata sandi kedaluwarsa, mereka akan diminta oleh layar ubah kata sandi berikut ini.

Cuplikan layar jendela Outlook di web ubah kata sandi setelah upaya masuk.

Jika pengguna mencoba mengubah kata sandi, mereka terus menerima pesan kesalahan berikut, meskipun mereka memasukkan kredensial yang benar:

Nama pengguna atau kata sandi yang Anda masukkan tidak benar. Coba masukkan lagi.

Cuplikan layar jendela Outlook di web ubah kata sandi setelah mencoba mengubah kata sandi.

Resolusi

Pengesampingan pengaturan diperkenalkan untuk menambahkan domain dalam daftar yang dipisahkan koma. Anda harus menyebutkan FQDN dan nama pendek dalam pengaturan yang menimpa. Pengesampingan pengaturan tidak peka huruf besar kecil. Daftar domain tambahan ini digunakan untuk mereset kata sandi.

Untuk memperbaiki masalah ini, instal pembaruan keamanan berikut ini:

Deskripsi pembaruan keamanan untuk Microsoft Exchange Server 2019 dan 2016: 10 Oktober 2023 (KB5030877)

Catatan: Meskipun masalah telah diperbaiki dalam pembaruan keamanan Oktober 2023, Anda harus mengatur penggantian bahkan setelah menginstal pembaruan Oktober 2023.

Langkah-langkah untuk penyebaran multihutan

Jika Server Exchange digunakan dalam topologi multihutan (Akun-Sumber Daya atau Sumber Daya-Sumber Daya), Anda harus menambahkan hutan pengguna ke daftar domain yang diperkenalkan dalam pembaruan keamanan Server Exchange Oktober 2023 . Ikuti langkah-langkah berikut:

  1. Jalankan cmdlet berikut dalam Exchange Management Shell (EMS) di server yang menjalankan Server Exchange di lingkungan Anda:New-SettingOverride -Name "DomainList" -Component OwaServer -Section DomainSettings -Parameters @("ValidDomainList=contoso.com,contoso") -Reason "Configure list of additional domains" Tambahkan nama domain (misalnya, contoso.com) dan nama Netbios (misalnya, Contoso) ke penimpaan.

  2. Refresh argumen VariantConfiguration dengan menjalankan cmdlet berikut:Get-ExchangeDiagnosticInfo -Process Microsoft.Exchange.Directory.TopologyService -Component VariantConfiguration -Argument Refresh

  3. Untuk menerapkan pengaturan baru, mulai ulang layanan Penerbitan World Wide Web dan Layanan Aktivasi Proses Windows (WAS). Untuk melakukan ini, jalankan cmdlet berikut:Restart-Service -Name W3SVC, WAS -Force

Solusi:

Untuk mengatasi masalah ini, pengguna dalam penyebaran ini dapat menggunakan salah satu metode alternatif berikut ini untuk mengubah kata sandi kedaluwarsa hingga perbaikan disediakan oleh Microsoft:

  • Ubah kata sandi dari komputer gabungan domain tempat mereka masuk.

  • Ubah kata sandi di OWA sebelum kata sandi kedaluwarsa.

  • Mintalah administrator atau agen Helpdesk untuk mengatur ulang kata sandi mereka ke kata sandi yang diketahui, lalu ubah kata sandi setelah mereka masuk ke Outlook di web.

Pelanggan yang hanya mengandalkan Outlook di web untuk mengubah kata sandi kedaluwarsa dalam skenario ini harus menghubungi Dukungan Microsoft untuk membuka kasus dukungan.

Catatan:Pengguna hutan akun akan dapat mengubah kata sandi setelah mereka masuk ke Outlook di web jika kata sandi mereka belum kedaluwarsa. Masalah yang disebutkan di bagian "Gejala" hanya memengaruhi pengguna hutan akun yang memiliki kata sandi yang sudah kedaluwarsa. Perubahan ini tidak memengaruhi pengguna di organisasi yang tidak menggunakan beberapa hutan.

Perlu bantuan lainnya?

Ingin opsi lainnya?

Jelajahi manfaat langganan, telusuri kursus pelatihan, pelajari cara mengamankan perangkat Anda, dan banyak lagi.