"Finner ikke federation sertifikat med avtrykket"-feilmelding når du prøver å sette opp sammenslutning klarerer du bruker neste sertifikatet i Office 365

VIKTIG: Denne artikkelen ble oversatt med maskinoversettelsesprogramvare fra Microsoft og muligens redigert av Microsoft Community via CTF-teknologi i stedet for av en oversetter. Microsoft tilbyr både menneskelig oversatte og maskinoversatte/Community-redigerte artikler, slik at du får tilgang til alle artiklene i vår Knowledge Base på ditt eget språk. En maskinoversatt eller Community-redigert artikkel er imidlertid ikke alltid perfekt. Den kan inneholde feil i vokabular, syntaks eller grammatikk, mye likt en fremmedspråklig som forsøker å snakke språket ditt. Microsoft har ikke ansvar for unøyaktige opplysninger, feil eller skade forårsaket av feilaktig oversettelse av innholdet eller kundenes bruk av informasjonen. Microsoft oppdaterer jevnlig maskinoversettelsesprogramvaren og -verktøyene for å forbedre redigering av maskinoversatte tekster.

Den engelske versjonen av denne artikkelen er den følgende: 2810692
Obs! Veiviseren for konfigurasjon av Hybrid som er inkludert i Exchange Management-konsollen i Microsoft Exchange Server 2010 støttes ikke lenger. Derfor bør du ikke lenger bruke gamle Hybrid konfigurasjonsveiviseren. I stedet Bruk Office 365 Hybrid konfigurasjonsveiviseren som er tilgjengelig på http://aka.MS/HybridWizard. Hvis du vil ha mer informasjon, se Office 365 Hybrid konfigurasjonsveiviseren for Exchange 2010.
PROBLEMET
Tenk deg følgende i en hybrid distribusjon av lokale Exchange Server og Exchange Online i Office 365:
  • Gjeldende sertifikat som ble opprettet for sammenslutning klarerer på serveren hybrid slettes ved et uhell.
  • Gjeldende sertifikat må erstattes for klarering til å fungere riktig.
  • Det opprettes et nytt sertifikat.
  • Du kjører veiviseren for å behandle Federation, og velg avmerkingsboksen Rull sertifikatet til å gjøre neste sertifikatet som gjeldende sertifikat til å bruke det nye sertifikatet.
I dette scenariet kan oppdatere ikke veiviseren sertifikatet som forventet. Når du prøver å bruke den Set-FederationTrust-identitet cmdleten for å gjøre den sammenslutning klareringen bruke neste sertifikatet som gjeldende sertifikat, du får følgende feilmelding:
[PS] C:\>Set-FederationTrust-identitet "Microsoft Federation Gateway" - PublishFederationCertificate
Finner ikke sertifikatet Federation med avtrykket som "<thumbprint of="" the="" current="" certificate="">".
+ CategoryInfo: InvalidResult: (:) Set-FederationTrust, FederationCertificateInvalidException
+ FullyQualifiedErrorId: 906B427C,Microsoft.Exchange.Management.SystemConfigurationTasks</thumbprint>
ÅRSAK
Dette problemet oppstår hvis det nye sertifikatet mangler fra sertifikatlageret. I dette tilfellet kan ikke behandle Federation veiviseren rulle til det nye sertifikatet.
LØSNING
Hvis du vil løse dette problemet, kan du oppdatere Active Directory-objektet for sammenslutning klarerer ved å legge til avtrykk for neste federation sertifikatet til objektet. Dermed kan administrere Federation veiviseren eller cmdleten Set-FederationTrust klarer å behandle rollover-forespørselen.

Følg denne fremgangsmåten:
  1. Logg deg på Exchange 2010 hybrid distribusjon server som en domenet admin.
  2. Åpne Active Directory Service Interfaces (ADSI)-redigering. Å gjøre dette, klikk Start, klikk Kjør, Skriv inn ADSIEdit.msc, og klikk deretter OK.
  3. Når vinduet ADSI-redigering er lastet, høyreklikk ADSI-redigering i navigasjonsruten, og klikk deretter Koble til.
  4. Klikk Velg en kontekst for kjente navn i området Koblingspunkt i vinduet innstillinger for tilkobling, og klikk deretter konfigurasjon.
  5. I datamaskin -området velger du standard (domene eller server som du er logget på), og klikk deretter OK.
  6. Finn CN = Configuration, DC =<DOMAIN>, DC =<COM>, CN = tjenester, CN = Microsoft Exchange, CN =<ORGANIZAION name="">, CN = Federation klareringer</ORGANIZAION></COM></DOMAIN>.

    Obs! Erstatte verdiene i plassholdere (<>) med verdiene som er spesifikke for ditt miljø.
  7. Høyreklikk CN = Microsoft Federation Gateway, og klikk deretter Egenskaper.
  8. Dobbeltklikk egenskapen msExchFedOrgNextCertificate , og deretter kopiere hele verdien.

    Obs! Denne verdien kan fylles ut bare hvis du opplever problemet som er beskrevet i delen "Symptomer". Hvis verdien ikke er utfylt, kan du ikke fortsette med resten av trinnene.
  9. Lukk msExchFedOrgNextCertificate -egenskapen.
  10. Dobbeltklikk egenskapen msExchFedOrgPrivCertificate , og deretter lime inn verdien som du kopierte i trinn 8. Miniatyrbilde av gjeldende sertifikat erstattes med miniatyr av neste sertifikatet.
  11. Klikk OK til å angi verdien.
  12. Manuell Active Directory-replikering. Eller vente til endringen replikeres i Active Directory-infrastruktur.

    Obs! Hvis du vil ha mer informasjon om hvordan du tvinger Active Directory-replikering, kan du gå til følgende TechNet-webområde:
  13. I Exchange Management Console, kan du kjøre veiviseren for å behandle Federation på nytt. Gjeldende sertifikat og neste sertifikatet må være den samme.
  14. Merk av for rulling sertifikatet til å gjøre neste sertifikatet som gjeldende sertifikat , og deretter fullfører trinnene i veiviseren.
  15. Teste konfigurasjonen ved å bruke cmdleten Test-føderasjonen . Resultatet skal vise at valideringen av føderasjonen sertifikatet var vellykket.

    Obs! Hvis du vil ha mer informasjon om cmdleten Test-FederationTrust , kan du gå til følgende TechNet-webområde:
Mer informasjon
Trenger du fortsatt hjelp? Gå til den Office 365-fellesskapet webområdet eller Windows Azure Active Directory-forum webområdet.

Advarsel: Denne artikkelen er autooversatt

Egenskaper

Artikkel-ID: 2810692 – Forrige gjennomgang: 04/26/2016 00:26:00 – Revisjon: 10.0

Microsoft Azure Cloud Services, Microsoft Azure Active Directory, Microsoft Office 365, Microsoft Intune, CRM Online via Office 365 E Plans, Microsoft Azure Recovery Services, Microsoft Exchange Online, Microsoft Exchange Server 2010 Enterprise, Microsoft Exchange Server 2010 Standard

  • o365e hybrid o365 o365a o365022013 o365m kbmt KB2810692 KbMtno
Tilbakemelding