U hebt geen toegang meer tot OWA of ECP nadat u Exchange Server 2016 CU6 hebt geïnstalleerd

Van toepassing op
Exchange Server 2016 Standard Edition Exchange Server 2016 Enterprise Edition

Symptomen

Nadat u Microsoft Exchange Server 2016 Cumulative Update 6 (CU6) hebt geïnstalleerd en een upgrade hebt uitgevoerd, hebt u geen toegang meer tot Outlook Web App (OWA) of Exchange Configuratiescherm (ECP) en wordt het volgende foutbericht weergegeven:

Opmerking

:-( Er is iets misgegaan
Die informatie kunnen nu niet worden opgehaald. Probeer het later opnieuw.
X-ClientId: Client-id
X-FEServer: Exch1

Daarnaast worden de volgende gebeurtenissen vastgelegd in het toepassingslogboek van de Exchange-server die als host fungeert voor de postvakdatabase:

Opmerking

Naam voor in het logboek: Toepassing
Bron: MSExchange OAuth
Gebeurtenis-id: 2004
Taakcategorie: configuratie
Niveau: Waarschuwing
Trefwoorden: Klassiek
Gebruiker: N.v.t.
Computer: mail.contoso.com
Beschrijving:
Kan het certificaat met vingerafdruk niet vinden Certificaatwaarde op de huidige computer of de persoonlijke sleutel van het certificaat ontbreekt. Het certificaat is nodig om het uitgaande token te ondertekenen.

Opmerking

  • Naam voor in het logboek: Toepassing
    Bron: ASP.NET 4.0.30319.0
    Gebeurtenis-id: 1309
    Taakcategorie: webgebeurtenis
    Niveau: Waarschuwing
    Trefwoorden: Klassiek
    Gebruiker: N.v.t.
    Beschrijving:
    Gebeurteniscode: 3005
    Gebeurtenisbericht: er is een onverwerkte uitzondering opgetreden.
    Gebeurtenis-id: Gebeurtenis-id
    Gebeurtenisvolgorde: 2
    Gebeurtenis: 1
    Detailcode gebeurtenis: 0
     
    Informatie over de toepassing:
        Toepassingsdomein: /LM/W3SVC/2/ROOT/owa-2-DomainID
        Vertrouwensniveau: Volledig
        Virtueel pad van toepassing: /owa
        Toepassingspad: C:\Program Files\Microsoft\Exchange Server\V15\ClientAccess\owa\
        Naam van de machine: Exch1
     
    Proces informatie:
        Proces-id: 21508
        Procesnaam: w3wp.exe
        Accountnaam: NT AUTHORITY\SYSTEM
     
    Informatie over uitzonderingen:
        Uitzonderingstype: TargetInvocationException
        Uitzonderingsbericht: Er is een uitzondering gegenereerd door het doel van een aanroep.
       at System.RuntimeMethodHandle.InvokeMethod(Object target, Object[] arguments, Signature sig, Boolean constructor)
       at System.Reflection.RuntimeMethodInfo.UnsafeInvokeInternal(Object obj, Object[] parameters, Object[] arguments)
       at System.Reflection.RuntimeMethodInfo.Invoke(Object obj, BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture)
       op Owin.Loader.DefaultLoader.<>c__DisplayClass12.<MakeDelegate>b__b(IAppBuilder-bouwer)
       op Owin.Loader.DefaultLoader.<>c__DisplayClass1.<LoadImplementation>b__0(IAppBuilder builder)
       bij Microsoft.Owin.Host.SystemWeb.OwinAppContext.Initialize(Action'1 startup)
       bij Microsoft.Owin.Host.SystemWeb.OwinBuilder.Build(Action'1 startup)
       bij Microsoft.Owin.Host.SystemWeb.OwinHttpModule.InitializeBlueprint()
       at System.Threading.LazyInitializer.EnsureInitializedCore[T](T& target, Boolean& initialized, Object& syncLock, Func'1 valueFactory)
       at Microsoft.Owin.Host.SystemWeb.OwinHttpModule.Init(HttpApplication context)
       at System.Web.HttpApplication.RegisterEventSubscriptionsWithIIS(IntPtr appContext, HttpContext context, MethodInfo[] handlers)
       at System.Web.HttpApplication.InitSpecial(HttpApplicationState state, MethodInfo[] handlers, IntPtr appContext, HttpContext context)
       at System.Web.HttpApplicationFactory.GetSpecialApplicationInstance(IntPtr appContext, HttpContext context)
       at System.Web.Hosting.PipelineRuntime.InitializeApplication(IntPtr appContext)
  • Coderingscertificaat ontbreekt
       op Microsoft.Exchange.Security.Authentication.Utility.GetCertificates()
       at Microsoft.Exchange.Clients.Owa2.Server.Core.notifications.SignalR.SignalRStartup.Configuration(IAppBuilder app)

Informatie aanvragen:
    Aanvraag-URL: https:// mail.contoso.com:URLID/owa/?bO=1
    Pad aanvraag: /owa/
    Hostadres gebruiker: UserHostAddressC:\Program Files\Microsoft\Exchange Server\V15\ClientAccess\owa\
    Gebruiker:
    Is geverifieerd: Onwaar
    Verificatietype:
    Naam thread-account: NT AUTHORITY\SYSTEM
 
Thread informatie:
    Thread-ID: 24
    Naam thread-account: NT AUTHORITY\SYSTEM
    Doet zich voor als: Onwaar
    Stacktrace: at System.RuntimeMethodHandle.InvokeMethod(Object target, Object[] arguments, Signature sig, Boolean constructor)
   at System.Reflection.RuntimeMethodInfo.UnsafeInvokeInternal(Object obj, Object[] parameters, Object[] arguments)
   at System.Reflection.RuntimeMethodInfo.Invoke(Object obj, BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture)
   op Owin.Loader.DefaultLoader.<>c__DisplayClass12.<MakeDelegate>b__b(IAppBuilder-bouwer)
   op Owin.Loader.DefaultLoader.<>c__DisplayClass1.<LoadImplementation>b__0(IAppBuilder builder)
   bij Microsoft.Owin.Host.SystemWeb.OwinAppContext.Initialize(Action'1 startup)
   bij Microsoft.Owin.Host.SystemWeb.OwinBuilder.Build(Action'1 startup)
   bij Microsoft.Owin.Host.SystemWeb.OwinHttpModule.InitializeBlueprint()
   at System.Threading.LazyInitializer.EnsureInitializedCore[T](T& target, Boolean& initialized, Object& syncLock, Func'1 valueFactory)
   at Microsoft.Owin.Host.SystemWeb.OwinHttpModule.Init(HttpApplication context)
   at System.Web.HttpApplication.RegisterEventSubscriptionsWithIIS(IntPtr appContext, HttpContext context, MethodInfo[] handlers)
   at System.Web.HttpApplication.InitSpecial(HttpApplicationState state, MethodInfo[] handlers, IntPtr appContext, HttpContext context)
   at System.Web.HttpApplicationFactory.GetSpecialApplicationInstance(IntPtr appContext, HttpContext context)
   at System.Web.Hosting.PipelineRuntime.InitializeApplication(IntPtr appContext)

Oorzaak

Dit probleem treedt op als het Exchange-serververificatiecertificaat dat wordt gebruikt voor OAuth-ondertekening ontbreekt op de Exchange-server. U kunt de volgende opdracht uitvoeren om te controleren of het certificaat ontbreekt:

Get-ExchangeCertificate (Get-AuthConfig). CurrentCertificateThumbprint

Als het certificaat ontbreekt, wordt het volgende foutbericht weergegeven:

Opmerking

Er treedt een speciale RPC-fout op op Exch1-server: het certificaat met de vingerafdruk Certificaatwaarde is niet gevonden.
+ CategoryInfo : NotSpecified: (:) [Get-ExchangeCertificate], InvalidOperationException
+ FullyQualifiedErrorId : [Server=Exch1,RequestId=RequestID] [FailureCategory=Cmdlet-InvalidOperationException] CEA009BC,Microsoft.Exchange.Management.SystemConfigurationTasks.GetExchangeCertificate

Oplossing

U lost dit probleem op door cumulatieve update 7 voor Exchange Server 2016 of een latere cumulatieve update voor Exchange Server 2016 te installeren.

Tijdelijke oplossing

Als uw organisatie meerdere Exchange-servers heeft, voert u de volgende opdracht uit in de Exchange-beheershell om te bevestigen of het OAuth-certificaat aanwezig is op andere Exchange-servers:

Get-ExchangeCertificate (Get-AuthConfig). CurrentCertificateThumbprint

Als het certificaat aanwezig is op andere Exchange-servers, exporteert u het certificaat en importeert u het vervolgens naar de Exchange-server met het probleem.

Als het certificaat niet aanwezig is op alle Exchange-servers in de organisatie, volgt u deze stappen om een nieuw OAuth-certificaat te maken en te implementeren op de Exchange-server:

  1. Maak een nieuw OAuth-certificaat door de volgende opdracht uit te voeren:
    New-ExchangeCertificate -KeySize 2048 -PrivateKeyExportable $true -SubjectName "cn=Microsoft Exchange Server Auth Certificate" -FriendlyName "Microsoft Exchange Server Auth Certificate" -DomainName "contoso.com"
    Notitie Wijzig de waarde van de parameter DomainName in het voorbeeld (contoso.com) in het SMTP-domein dat wordt gebruikt in uw organisatie.
  2. Stel het gemaakte certificaat in om te worden gebruikt voor serververificatie door de volgende opdrachten uit te voeren:
    Set-AuthConfig -NewCertificateThumbprint ThumbprintFromStep1>< -NewCertificateEffectiveDate (Get-Date)
    Set-AuthConfig –PublishCertificate
    Set-AuthConfig -ClearPreviousCertificate
  3. Start de Microsoft Exchange Service Host-service opnieuw.
  4. Voer de opdracht IISReset uit om IIS opnieuw te starten of voer de volgende opdrachten uit (in de modus met verhoogde bevoegdheid) om OWA- en ECP APP-groepen te recyclen:
    Restart-WebAppPool MSExchangeOWAAppPool
    Restart-WebAppPool MSExchangeECPAppPool

    Notitie In sommige omgevingen kan het een uur duren voordat het OAuth-certificaat wordt gepubliceerd.

Status

Microsoft heeft bevestigd dat dit een probleem is bij de Microsoft-producten die worden vermeld in de sectie Van toepassing op.

Meer informatie

Meer informatie over de terminologie die Microsoft gebruikt om software-updates te beschrijven.