Symptomen
Nadat u Microsoft Exchange Server 2016 Cumulative Update 6 (CU6) hebt geïnstalleerd en een upgrade hebt uitgevoerd, hebt u geen toegang meer tot Outlook Web App (OWA) of Exchange Configuratiescherm (ECP) en wordt het volgende foutbericht weergegeven:
Opmerking
:-( Er is iets misgegaan
Die informatie kunnen nu niet worden opgehaald. Probeer het later opnieuw.
X-ClientId: Client-id
X-FEServer: Exch1
Daarnaast worden de volgende gebeurtenissen vastgelegd in het toepassingslogboek van de Exchange-server die als host fungeert voor de postvakdatabase:
Opmerking
Naam voor in het logboek: Toepassing
Bron: MSExchange OAuth
Gebeurtenis-id: 2004
Taakcategorie: configuratie
Niveau: Waarschuwing
Trefwoorden: Klassiek
Gebruiker: N.v.t.
Computer: mail.contoso.com
Beschrijving:
Kan het certificaat met vingerafdruk niet vinden Certificaatwaarde op de huidige computer of de persoonlijke sleutel van het certificaat ontbreekt. Het certificaat is nodig om het uitgaande token te ondertekenen.
Opmerking
- Naam voor in het logboek: Toepassing
Bron: ASP.NET 4.0.30319.0
Gebeurtenis-id: 1309
Taakcategorie: webgebeurtenis
Niveau: Waarschuwing
Trefwoorden: Klassiek
Gebruiker: N.v.t.
Beschrijving:
Gebeurteniscode: 3005
Gebeurtenisbericht: er is een onverwerkte uitzondering opgetreden.
Gebeurtenis-id: Gebeurtenis-id
Gebeurtenisvolgorde: 2
Gebeurtenis: 1
Detailcode gebeurtenis: 0
Informatie over de toepassing:
Toepassingsdomein: /LM/W3SVC/2/ROOT/owa-2-DomainID
Vertrouwensniveau: Volledig
Virtueel pad van toepassing: /owa
Toepassingspad: C:\Program Files\Microsoft\Exchange Server\V15\ClientAccess\owa\
Naam van de machine: Exch1
Proces informatie:
Proces-id: 21508
Procesnaam: w3wp.exe
Accountnaam: NT AUTHORITY\SYSTEM
Informatie over uitzonderingen:
Uitzonderingstype: TargetInvocationException
Uitzonderingsbericht: Er is een uitzondering gegenereerd door het doel van een aanroep.
at System.RuntimeMethodHandle.InvokeMethod(Object target, Object[] arguments, Signature sig, Boolean constructor)
at System.Reflection.RuntimeMethodInfo.UnsafeInvokeInternal(Object obj, Object[] parameters, Object[] arguments)
at System.Reflection.RuntimeMethodInfo.Invoke(Object obj, BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture)
op Owin.Loader.DefaultLoader.<>c__DisplayClass12.<MakeDelegate>b__b(IAppBuilder-bouwer)
op Owin.Loader.DefaultLoader.<>c__DisplayClass1.<LoadImplementation>b__0(IAppBuilder builder)
bij Microsoft.Owin.Host.SystemWeb.OwinAppContext.Initialize(Action'1 startup)
bij Microsoft.Owin.Host.SystemWeb.OwinBuilder.Build(Action'1 startup)
bij Microsoft.Owin.Host.SystemWeb.OwinHttpModule.InitializeBlueprint()
at System.Threading.LazyInitializer.EnsureInitializedCore[T](T& target, Boolean& initialized, Object& syncLock, Func'1 valueFactory)
at Microsoft.Owin.Host.SystemWeb.OwinHttpModule.Init(HttpApplication context)
at System.Web.HttpApplication.RegisterEventSubscriptionsWithIIS(IntPtr appContext, HttpContext context, MethodInfo[] handlers)
at System.Web.HttpApplication.InitSpecial(HttpApplicationState state, MethodInfo[] handlers, IntPtr appContext, HttpContext context)
at System.Web.HttpApplicationFactory.GetSpecialApplicationInstance(IntPtr appContext, HttpContext context)
at System.Web.Hosting.PipelineRuntime.InitializeApplication(IntPtr appContext) - Coderingscertificaat ontbreekt
op Microsoft.Exchange.Security.Authentication.Utility.GetCertificates()
at Microsoft.Exchange.Clients.Owa2.Server.Core.notifications.SignalR.SignalRStartup.Configuration(IAppBuilder app)
Informatie aanvragen:
Aanvraag-URL: https:// mail.contoso.com:URLID/owa/?bO=1
Pad aanvraag: /owa/
Hostadres gebruiker: UserHostAddressC:\Program Files\Microsoft\Exchange Server\V15\ClientAccess\owa\
Gebruiker:
Is geverifieerd: Onwaar
Verificatietype:
Naam thread-account: NT AUTHORITY\SYSTEM
Thread informatie:
Thread-ID: 24
Naam thread-account: NT AUTHORITY\SYSTEM
Doet zich voor als: Onwaar
Stacktrace: at System.RuntimeMethodHandle.InvokeMethod(Object target, Object[] arguments, Signature sig, Boolean constructor)
at System.Reflection.RuntimeMethodInfo.UnsafeInvokeInternal(Object obj, Object[] parameters, Object[] arguments)
at System.Reflection.RuntimeMethodInfo.Invoke(Object obj, BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture)
op Owin.Loader.DefaultLoader.<>c__DisplayClass12.<MakeDelegate>b__b(IAppBuilder-bouwer)
op Owin.Loader.DefaultLoader.<>c__DisplayClass1.<LoadImplementation>b__0(IAppBuilder builder)
bij Microsoft.Owin.Host.SystemWeb.OwinAppContext.Initialize(Action'1 startup)
bij Microsoft.Owin.Host.SystemWeb.OwinBuilder.Build(Action'1 startup)
bij Microsoft.Owin.Host.SystemWeb.OwinHttpModule.InitializeBlueprint()
at System.Threading.LazyInitializer.EnsureInitializedCore[T](T& target, Boolean& initialized, Object& syncLock, Func'1 valueFactory)
at Microsoft.Owin.Host.SystemWeb.OwinHttpModule.Init(HttpApplication context)
at System.Web.HttpApplication.RegisterEventSubscriptionsWithIIS(IntPtr appContext, HttpContext context, MethodInfo[] handlers)
at System.Web.HttpApplication.InitSpecial(HttpApplicationState state, MethodInfo[] handlers, IntPtr appContext, HttpContext context)
at System.Web.HttpApplicationFactory.GetSpecialApplicationInstance(IntPtr appContext, HttpContext context)
at System.Web.Hosting.PipelineRuntime.InitializeApplication(IntPtr appContext)
Oorzaak
Dit probleem treedt op als het Exchange-serververificatiecertificaat dat wordt gebruikt voor OAuth-ondertekening ontbreekt op de Exchange-server. U kunt de volgende opdracht uitvoeren om te controleren of het certificaat ontbreekt:
Get-ExchangeCertificate (Get-AuthConfig). CurrentCertificateThumbprint
Als het certificaat ontbreekt, wordt het volgende foutbericht weergegeven:
Opmerking
Er treedt een speciale RPC-fout op op Exch1-server: het certificaat met de vingerafdruk Certificaatwaarde is niet gevonden.
+ CategoryInfo : NotSpecified: (:) [Get-ExchangeCertificate], InvalidOperationException
+ FullyQualifiedErrorId : [Server=Exch1,RequestId=RequestID] [FailureCategory=Cmdlet-InvalidOperationException] CEA009BC,Microsoft.Exchange.Management.SystemConfigurationTasks.GetExchangeCertificate
Oplossing
U lost dit probleem op door cumulatieve update 7 voor Exchange Server 2016 of een latere cumulatieve update voor Exchange Server 2016 te installeren.
Tijdelijke oplossing
Als uw organisatie meerdere Exchange-servers heeft, voert u de volgende opdracht uit in de Exchange-beheershell om te bevestigen of het OAuth-certificaat aanwezig is op andere Exchange-servers:
Get-ExchangeCertificate (Get-AuthConfig). CurrentCertificateThumbprint
Als het certificaat aanwezig is op andere Exchange-servers, exporteert u het certificaat en importeert u het vervolgens naar de Exchange-server met het probleem.
Als het certificaat niet aanwezig is op alle Exchange-servers in de organisatie, volgt u deze stappen om een nieuw OAuth-certificaat te maken en te implementeren op de Exchange-server:
- Maak een nieuw OAuth-certificaat door de volgende opdracht uit te voeren:
New-ExchangeCertificate -KeySize 2048 -PrivateKeyExportable $true -SubjectName "cn=Microsoft Exchange Server Auth Certificate" -FriendlyName "Microsoft Exchange Server Auth Certificate" -DomainName "contoso.com"
Notitie Wijzig de waarde van de parameter DomainName in het voorbeeld (contoso.com) in het SMTP-domein dat wordt gebruikt in uw organisatie. - Stel het gemaakte certificaat in om te worden gebruikt voor serververificatie door de volgende opdrachten uit te voeren:
Set-AuthConfig -NewCertificateThumbprint ThumbprintFromStep1>< -NewCertificateEffectiveDate (Get-Date)
Set-AuthConfig –PublishCertificate
Set-AuthConfig -ClearPreviousCertificate - Start de Microsoft Exchange Service Host-service opnieuw.
- Voer de opdracht IISReset uit om IIS opnieuw te starten of voer de volgende opdrachten uit (in de modus met verhoogde bevoegdheid) om OWA- en ECP APP-groepen te recyclen:
Restart-WebAppPool MSExchangeOWAAppPool
Restart-WebAppPool MSExchangeECPAppPool
Notitie In sommige omgevingen kan het een uur duren voordat het OAuth-certificaat wordt gepubliceerd.
Status
Microsoft heeft bevestigd dat dit een probleem is bij de Microsoft-producten die worden vermeld in de sectie Van toepassing op.
Meer informatie
Meer informatie over de terminologie die Microsoft gebruikt om software-updates te beschrijven.