"Federation certificat cu amprenta cannot be found" eroare atunci când încercați să configurați federation trust pentru a utiliza certificatul următoare în Office 365

IMPORTANT: Acest articol este tradus cu ajutorul software-ului Microsoft de traducere automată și poate fi corectat prin intermediul tehnologiei Community Translation Framework (CTF). Microsoft oferă articole traduse automat, post-editate de comunitate și articole traduse de oameni, pentru a permite accesul la toate articolele din Baza noastră de cunoștințe în mai multe limbi. Articolele traduse automat și post-editate pot conține greșeli de vocabular, sintaxă și/sau gramatică. Microsoft nu este responsabil de inexactitățile, erorile sau daunele cauzate de traducerea greșită a conținutului sau de utilizarea acestuia de către clienți. Găsiți mai multe informații despre traducerea în colaborare la http://support.microsoft.com/gp/machine-translation-corrections/ro.

Faceți clic aici pentru a vizualiza versiunea în limba engleză a acestui articol: 2810692
Notă Expertul de configurare hibridă care este inclus în Consolă de gestionare Exchange în Microsoft Exchange Server 2010 nu mai este acceptată. De aceea, nu mai trebuie să utilizați expertul de configurare hibridă vechi. În schimb, utilizați expertul de configurare de hibrid Office 365 care este disponibil la http://aka.MS/HybridWizard. Pentru mai multe informații, consultați Expert de configurare hibridă Office 365 pentru Exchange 2010.
PROBLEMA
Să luăm în considerare următorul scenariu într-o implementare hibridă local Exchange Server și Exchange Online în Office 365:
  • Certificatul curent care a fost creat pentru federation trust pe serverul Hibrid neintenționat este șters.
  • Certificatul curent trebuie înlocuită de încredere să funcționeze corect.
  • Se creează un certificat nou.
  • Executați expertul de federalizare gestionați și apoi selectați casetă de selectare Roll certificat pentru a face certificatul următorul ca certificatul curent pentru a utiliza certificatul nou.
În acest scenariu, expertul nu actualizați certificatul așa cum vă așteptați. Când încercați să utilizați Set-FederationTrust-identitate pentru a face federation trust utilizați următorul certificatul ca certificatul curent, primiți următorul mesaj de eroare:
[PS] C:\>set-FederationTrust-Identity "Microsoft Federation Gateway" - PublishFederationCertificate
Imposibil de găsit Federation certificat cu amprenta "<thumbprint of="" the="" current="" certificate="">".
+ CategoryInfo: InvalidResult: (:) [Set-FederationTrust], FederationCertificateInvalidException
+ FullyQualifiedErrorId: 906B427C,Microsoft.Exchange.Management.SystemConfigurationTasks</thumbprint>
CAUZA
Această problemă apare dacă noul certificat lipsește din depozitul de certificate. În acest caz, gestionarea Federation expertul nu poate face la noul certificat.
SOLUȚIE
Pentru a remedia această problemă, actualizați obiectul Active Directory pentru federation trust prin adăugarea amprenta pentru certificatul federation următoare la obiectul. Acest lucru vă permite să gestionați Federation expertul sau cmdletul Set-FederationTrust cu succes procesul de solicitare de comutare.

Pentru a face acest lucru, urmați acești pași:
  1. Faceți conecta la serverul de implementare hibridă Exchange 2010 ca un administrator domeniu.
  2. Deschidere Active Directory Service Interfaces (ADSI) Edit. Pentru aceasta, faceți clic pe Start, faceți clic pe executare, tastați ADSIEdit.msc, apoi faceți clic pe OK.
  3. După ce fereastra ADSI Edit se încarcă, faceți clic dreapta ADSI Edit în panou de navigare, și apoi faceți clic Pentru a vă conecta.
  4. În fereastra Setări de conexiune, Selectați un Context denumire bine cunoscute în zona de Punct de conexiune , și apoi faceți clic pe configurare.
  5. În zona de Computer , selectați implicit (domeniu sau server pe care ați făcut log in)și apoi faceți clic pe OK.
  6. Găsiți CN configurare, DC = =<DOMAIN>, DC =<COM>, CN = Services, CN = Microsoft Exchange, CN =<ORGANIZAION name="">, CN = Federation Trust</ORGANIZAION></COM></DOMAIN>.

    Notă Înlocuiți substituenții valorile (<>) cu valori specifice pentru mediul dvs.
  7. Faceți clic dreapta pe CN = Microsoft Federation Gateway, apoi faceți clic pe Proprietăți.
  8. Faceți dublu clic pe proprietatea msExchFedOrgNextCertificate , și apoi copiați toată valoarea.

    Notă Această valoare poate fi populată numai dacă întâmpinați problema descrisă în secțiunea "simptome". Dacă valoarea nu este populat, nu poate continua cu ceilalți pași.
  9. Închideți proprietatea msExchFedOrgNextCertificate .
  10. Faceți dublu clic pe proprietatea msExchFedOrgPrivCertificate , și apoi lipiți valoarea pe care le-ați copiat în pasul 8. Miniatură certificatul curent vor fi înlocuite cu miniatură certificatul următoare.
  11. Faceți clic pe OK pentru a seta valoarea.
  12. Manual impune reproducerea Active Directory. Sau așteptați pentru ca modificarea să se reproducă pe parcursul infrastructura Active Directory.

    Notă Pentru mai multe informații despre cum se impune reproducerea Active Directory, accesați următorul site web TechNet:
  13. În Consolă de gestionare Exchange, executați expertul de federalizare gestiona din nou. Certificatul curent și certificatul următoare ar trebui să fie identic.
  14. Selectați casetă de selectare Roll certificat pentru a face certificatul următorul certificat curentă și apoi parcurgeți pașii din expert.
  15. Testați configurația utilizând cmdletul Test-Federation . Rezultatele ar trebui să afișeze că validarea certificatului de federalizare a reușit.

    Notă Pentru mai multe informații despre cmdletul Test-FederationTrust , mergeţi la următorul site web TechNet:
MAI MULTE INFORMAȚII
Încă mai aveți nevoie de ajutor? Accesați Comunitatea Office 365 site-ul sau Windows Azure Active Directory forumuri .

Avertisment: acest articol a fost tradus automat

Proprietăți

ID articol: 2810692 - Ultima examinare: 04/25/2016 22:21:00 - Revizie: 9.0

Microsoft Azure Cloud Services, Microsoft Azure Active Directory, Microsoft Office 365, Microsoft Intune, CRM Online via Office 365 E Plans, Microsoft Azure Recovery Services, Microsoft Exchange Online, Microsoft Exchange Server 2010 Enterprise, Microsoft Exchange Server 2010 Standard

  • o365e hybrid o365 o365a o365022013 o365m kbmt KB2810692 KbMtro
Feedback