Pazīmes
Pēc instalēšanas un jaunināšanas uz Microsoft Exchange Server 2016 kumulatīvo atjauninājumu 6 (CU6), nevar piekļūt Outlook Web App (OWA) vai Exchange vadības panelis (ECP), un tiek parādīts šāds kļūdas ziņojums:
:-( Kaut kļūme
Mēs nevaram šobrīd šo informāciju. Lūdzu, vēlāk mēģiniet vēlreiz.
ClientID X ClientId:
X FEServer: Exch1
Turklāt Exchange Server, kas vieso pastkastu datu bāzi lietojumprogrammu žurnālā tiek reģistrēts notikumi šāda informācija:
Žurnāla nosaukums: lietojumprogramma
Avots: MSExchange OAuth
Notikuma ID: 2004
Uzdevuma Kategorija: konfigurācija
Līmenis: brīdinājums
Atslēgvārdi: klasisko
Lietotājs: n/a
Mail.contoso.com datoru:
Apraksts:
Nevar atrast sertifikātu ar īssavilkums CertificateValue pašreizējo datoru vai sertifikātā trūkst privāto atslēgu. Sertifikātu ir nepieciešams, lai pierakstītos izejošā pilnvara.
Žurnāla nosaukums: lietojumprogramma
Source: ASP.NET 4.0.30319.0
Notikuma ID: 1309
Uzdevuma Kategorija: Web notikums
Līmenis: brīdinājums
Atslēgvārdi: klasisko
User: N/A
Apraksts:
Event kods: 3005
Notikumu paziņojums: radās neapstrādāts izņēmums.
Notikuma ID: ID
Notikumu secība: 2
Notikuma gadījumu: 1
Notikuma kods detaļas: 0
Informācija par programmu:
Lietojumprogrammu domēnā: / LM/W3SVC/2/ROOT/owa-2-DomainID
Uzticamības līmenis: pilnu
Lietojumprogrammas virtuālo ceļš: /owa
Lietojumprogrammas ceļš: C:\Program Files\Microsoft\Exchange Server\V15\ClientAccess\owa\
Datora nosaukums: Exch1
Procesa informācija:
Procesa ID: 21508
Procesa nosaukums: w3wp.exe
Konta nosaukums: NT AUTHORITY\SYSTEM
Izņēmuma informācija:
Izņēmuma tips: TargetInvocationException
Izņēmuma ziņojums: mērķis palaida izņēmumus izmests izņēmums.
pēc System.RuntimeMethodHandle.InvokeMethod (objektu mērķa, Object [] argumentus, paraksta sig, Boolean veidotāja)
pēc System.Reflection.RuntimeMethodInfo.UnsafeInvokeInternal (objekta obj, Object [] [] parameters, Object [] argumenti)
pēc System.Reflection.RuntimeMethodInfo.Invoke (objekta obj, BindingFlags invokeAttr, Binder binder, Object [] [] parameters, CultureInfo culture)
Owin.Loader.DefaultLoader. <> c__DisplayClass12. < MakeDelegate > b__b (IAppBuilder veidotājs)
Owin.Loader.DefaultLoader. <> displayclass1. < LoadImplementation > b__0(IAppBuilder builder)
pēc Microsoft.Owin.Host.SystemWeb.OwinAppContext.Initialize (startēšanas darbību 1)
pēc Microsoft.Owin.Host.SystemWeb.OwinBuilder.Build (startēšanas darbību 1)
pēc Microsoft.Owin.Host.SystemWeb.OwinHttpModule.InitializeBlueprint()
pēc System.Threading.LazyInitializer.EnsureInitializedCore[T] (T un mērķa, Boolean inicializēta, objekta & syncLock funkciju 1 valueFactory)
pēc Microsoft.Owin.Host.SystemWeb.OwinHttpModule.Init (HttpApplication konteksta)
pēc System.Web.HttpApplication.RegisterEventSubscriptionsWithIIS (IntPtr appContext HttpContext kontekstu, MethodInfo [apdarinātāji)
pie System.Web.HttpApplication.InitSpecial (HttpApplicationState stāvoklī, MethodInfo [apdarinātāju, IntPtr appContext, HttpContext kontekstā)
pēc System.Web.HttpApplicationFactory.GetSpecialApplicationInstance (IntPtr appContext, HttpContext kontekstā)
pēc System.Web.Hosting.PipelineRuntime.InitializeApplication (IntPtr appContext)
Šifrēšanas sertifikāts nav
pēc Microsoft.Exchange.Security.Authentication.Utility.GetCertificates()
pie Microsoft.Exchange.Clients.Owa2.Server.Core.notifications.SignalR.SignalRStartup.Configuration (IAppBuilder ziņas)
Informācijas pieprasījums:
Pieprasījuma URL: https://mail.contoso.com:URLID/owa/? bO = 1
Pieprasīt ceļš: /owa/
Lietotāja adrese: UserHostAddressC:\Program Files\Microsoft\Exchange Server\V15\ClientAccess\owa\
User:
Autentificēšanas: False
Autentifikācijas tips:
Pavedienu konta nosaukums: NT AUTHORITY\SYSTEM
Pavedienu informācija:
Pavediena ID: 24
Pavedienu konta nosaukums: NT AUTHORITY\SYSTEM
Ir personalizēts: False
Steka trase: pie System.RuntimeMethodHandle.InvokeMethod (objektu mērķa, Object [] argumentus, paraksta sig, Boolean veidotāja)
pēc System.Reflection.RuntimeMethodInfo.UnsafeInvokeInternal (objekta obj, Object [] [] parameters, Object [] argumenti)
pēc System.Reflection.RuntimeMethodInfo.Invoke (objekta obj, BindingFlags invokeAttr, Binder binder, Object [] [] parameters, CultureInfo culture)
Owin.Loader.DefaultLoader. <> c__DisplayClass12. < MakeDelegate > b__b (IAppBuilder veidotājs)
Owin.Loader.DefaultLoader. <> displayclass1. < LoadImplementation > b__0(IAppBuilder builder)
pēc Microsoft.Owin.Host.SystemWeb.OwinAppContext.Initialize (startēšanas darbību 1)
pēc Microsoft.Owin.Host.SystemWeb.OwinBuilder.Build (startēšanas darbību 1)
pēc Microsoft.Owin.Host.SystemWeb.OwinHttpModule.InitializeBlueprint()
pēc System.Threading.LazyInitializer.EnsureInitializedCore[T] (T un mērķa, Boolean inicializēta, objekta & syncLock funkciju 1 valueFactory)
pēc Microsoft.Owin.Host.SystemWeb.OwinHttpModule.Init (HttpApplication konteksta)
pēc System.Web.HttpApplication.RegisterEventSubscriptionsWithIIS (IntPtr appContext HttpContext kontekstu, MethodInfo [apdarinātāji)
pie System.Web.HttpApplication.InitSpecial (HttpApplicationState stāvoklī, MethodInfo [apdarinātāju, IntPtr appContext, HttpContext kontekstā)
pēc System.Web.HttpApplicationFactory.GetSpecialApplicationInstance (IntPtr appContext, HttpContext kontekstā)
pēc System.Web.Hosting.PipelineRuntime.InitializeApplication (IntPtr appContext)
Iemesls
Šī problēma rodas, ja Exchange Server nav izmantojis OAuth parakstīšanas Exchange servera autentifikācijas sertifikātu. Palaižot šādu komandu, lai pārbaudītu sertifikāta trūkst:
Get ExchangeCertificate (Iegūt AuthConfig). CurrentCertificateThumbprint
Ja sertifikāta nav, tiek parādīts šāds kļūdas ziņojums:
Īpašs Rpc kļūda serverī Exch1: ar CertificateValue īssavilkums sertifikāts nav atrasts.
+ CategoryInfo: NotSpecified: (:) [Get-ExchangeCertificate] InvalidOperationException
+ FullyQualifiedErrorId: [Server = Exch1 RequestId =RequestID] [FailureCategory = Cmdlet InvalidOperationException] CEA009BC,Microsoft.Exchange.Management.SystemConfigurationTasks.GetExchangeCertificate
Risinājums
Lai atrisinātu šo problēmu, instalējiet kumulatīvo atjauninājumu 7 Exchange Server 2016 vai jaunāka kumulatīvais atjauninājums Exchange Server 2016.
Risinājums
Ja jūsu uzņēmums ir vairāki Exchange serveri, Exchange pārvaldības čaulu apstiprināt OAuth sertifikātu uz citu Exchange serveri, izpildiet šādu komandu:
Get ExchangeCertificate (Iegūt AuthConfig). CurrentCertificateThumbprint
Ja sertifikāts ir uz citu Exchange serveriem, eksportētu sertifikātu un pēc tam importēt to ar Exchange serveri , kas ir problēma.
Ja sertifikāta nav Exchange serveros uzņēmumā, veiciet šīs darbības, lai izveidot un izvietot OAuth sertifikātu Exchange server:
-
Izveidot jaunu sertifikātu OAuth, palaižot šādu komandu:
Jauns ExchangeCertificate - KeySize 2048 - PrivateKeyExportable $true - SubjectName "cn = Microsoft Exchange servera autentifikācijas sertifikātu" - FriendlyName "Microsoft Exchange servera autentifikācijas sertifikātu" - DomainName "contoso.com"
Piezīme. Mainiet vērtību parametru DomainName piemērā (contoso.com) SMTP domēns, kas izmanto jūsu uzņēmumā.
-
Iestatiet izveidotās sertifikāts jāizmanto servera autentifikācija, izpildot šādas darbības:
Set AuthConfig - NewCertificateThumbprint <ThumbprintFromStep1> - NewCertificateEffectiveDate (Get datums)
Set AuthConfig -PublishCertificate
Set AuthConfig - ClearPreviousCertificate -
Restartējiet pakalpojumu Microsoft Exchange pakalpojuma resursdatoru.
-
Vai nu palaist IISReset komandu, lai restartētu IIS vai izpildiet šādas komandas (priviliģētā režīmā) atkārtoti izmantot OWA un ECP Lietojumprogrammas pūli:
Restartējiet WebAppPool MSExchangeOWAAppPool
Restartējiet WebAppPool MSExchangeECPAppPoolPiezīme. Dažās vidēs, var paiet stundas tiks publicēts OAuth sertifikāta.
Statuss
Korporācija Microsoft ir apstiprinājusi, ka šī problēma pastāv Microsoft produktos, kas ir minēti sadaļā "Attiecas uz".
Atsauces
Uzziniet par terminoloģiju , kas tiek izmantota Microsoft programmatūras atjauninājumu aprakstos.