"Federácia certifikát s odtlačok sa nenašla" chyba pri pokuse nastaviť dôveryhodnosť federácie používať ďalej certifikát v balíku Office 365

DÔLEŽITÉ: Tento článok je preložený pomocou softvéru na strojový preklad od spoločnosti Microsoft a možno ho opraviť prostredníctvom technológie Community Translation Framework (CTF). Microsoft ponúka strojovo preložené články, články upravené komunitou aj články preložené prekladateľmi, aby zabezpečil prístup ku všetkým článkom databázy Knowledge Base vo viacerých jazykoch. Strojovo preložené články aj upravené články môžu obsahovať chyby týkajúce sa slovnej zásoby, syntaxe alebo gramatiky. Microsoft nenesie zodpovednosť za akékoľvek nepresnosti, chyby alebo škody spôsobené neprávnym prekladom obsahu alebo jeho použitím zo strany našich zákazníkov. Ďalšie informácie o technológii CTF nájdete na lokalite http://support.microsoft.com/gp/machine-translation-corrections/sk.

Pokiaľ chcete vidieť anglickú verziu článku, kliknite sem: 2810692
Poznámka: Sprievodcu hybridnej konfigurácie, ktorý je zahrnutý v konzole Exchange Management Console, Microsoft Exchange Server 2010 nie je podporovaná. Preto by už použiť Sprievodcu staré hybridnej konfigurácie. Namiesto toho použite sprievodcu Office 365 hybridnej konfigurácie, ktorý je k dispozícii http://aka.MS/HybridWizard. Ďalšie informácie nájdete v téme Office 365 hybridnej konfigurácie Sprievodcu Exchange 2010.
PROBLÉM
Uvažujme o nasledujúcom prípade v hybridné nasadenie z lokálnej aplikácie Exchange Server a Exchange Online v Office 365:
  • Aktuálny certifikát, ktorý bol vytvorený pre dôveryhodnosť federácie hybridný server je neúmyselne odstránia.
  • Aktuálny certifikát musí nahrádza dôveryhodnosti pracovať správne.
  • Vytvorí sa nový certifikát.
  • Spustíte sprievodcu správa federácie a začiarknite políčko vrátiť certifikát, aby ďalej certifikátu ako aktuálny certifikát používať nový certifikát.
V tomto prípade sprievodca neaktualizuje certifikát podľa očakávania. Pri pokuse o použitie súbor FederationTrust-Identity cmdlet aby dôveryhodnosť federácie použiť ďalší certifikát ako aktuálny certifikát, zobrazí nasledujúce chybové hlásenie:
[PS] C:\>set-FederationTrust-Identity "Microsoft Federation Gateway" - PublishFederationCertificate
Federácia certifikát s odtlačok "<thumbprint of="" the="" current="" certificate="">" sa nedá nájsť.
+ CategoryInfo: InvalidResult: (:) [Set-FederationTrust] FederationCertificateInvalidException
+ FullyQualifiedErrorId: 906B427C,Microsoft.Exchange.Management.SystemConfigurationTasks</thumbprint>
PRÍČINA
Tento problém sa vyskytuje, ak nový certifikát chýba priestor na uloženie certifikátov. V takomto prípade správa federácie sprievodca nedokáže pre nový certifikát.
RIEŠENIE
Opraviť tento problém, aktualizujte objekt služby Active Directory pre dôveryhodnosť federácie pridaním odtlačok ďalej federácie certifikát objektu. Umožňuje spravovať federácie sprievodcu alebo rutiny cmdlet Set-FederationTrust úspešne spracovať požiadavku zmena.

Ak to chcete urobiť, postupujte nasledovne:
  1. Prihláste sa k serveru Exchange 2010 hybridné nasadenie ako doména admin.
  2. Otvorenie služby Active Directory Service Interfaces (ADSI) Edit. Chcete urobiť, kliknite na tlačidlo Štart, kliknite na položku spustiť, zadajte príkaz ADSIEdit.msc, a kliknite na tlačidlo OK.
  3. Po načítaní okno ADSI Edit, pravým tlačidlom myši ADSI Edit na navigačnej table a kliknite na tlačidlo Pripojenie.
  4. V okne Nastavenie pripojenia kliknutím Vyberte známe kontext pomenovania v oblasti Spojovací bod a kliknite na tlačidlo Konfigurácia.
  5. V počítači , vyberte (domény alebo servera, ktorý ste prihlásení)a kliknite na tlačidlo OK.
  6. Vyhľadajte CN = Configuration, DC =<DOMAIN>, DC =<COM>, CN = Services, CN = Microsoft Exchange, CN =<ORGANIZAION name="">, CN = federácie Trusts</ORGANIZAION></COM></DOMAIN>.

    Poznámka: Nahraďte zástupné symboly hodnoty (<>) s hodnotami, ktoré sú špecifické pre vaše prostredie.
  7. Kliknite pravým tlačidlom myši CN = Microsoft Federation Gateway, a potom kliknite na položku Vlastnosti.
  8. Dvakrát kliknite na vlastnosť msExchFedOrgNextCertificate a skopírujte celá hodnota.

    Poznámka: Túto hodnotu možno vyplniť iba v prípade, že sa vyskytne problém, ktorý je popísaný v časti "Príznaky". Ak hodnota nie je vyplnený, nemôžete pokračovať zostávajúcich krokov.
  9. Zatvorte vlastnosť msExchFedOrgNextCertificate .
  10. Dvakrát kliknite na vlastnosť msExchFedOrgPrivCertificate a prilepte hodnotu, ktorý ste skopírovali v kroku 8. Náhľad aktuálnej certifikátu nahradí miniatúry ďalej certifikátu.
  11. Kliknite na tlačidlo OK nastaviť hodnotu.
  12. Manuálne vynútenie replikácia služby Active Directory. Alebo čakať na zmenu replikovať v službe Active Directory infraštruktúry.

    Poznámka: Ďalšie informácie o vynútení replikácia služby Active Directory, získate na nasledujúcej webovej lokalite TechNet:
  13. V konzole Exchange Management Console, znova spustite sprievodcu správa federácie. Aktuálny certifikát a ďalšie certifikátu by mali byť rovnaké.
  14. Začiarknite políčko vrátiť certifikát, aby ďalej certifikátu ako aktuálny certifikát , a potom postupujte podľa pokynov sprievodcu.
  15. Testovanie konfigurácie pomocou rutiny cmdlet Test federácie . Výsledky ukazujú, úspešnosť overenie certifikátu federácie.

    Poznámka: Ďalšie informácie o rutiny cmdlet Test-FederationTrust , prejdite na nasledujúcu webovú lokalitu TechNet:
ĎALŠIE INFORMÁCIE
Potrebujete ďalšiu pomoc? Prejdite na Komunita používateľov balíka Office 365 webové stránky alebo Windows Azure Active Directory Fórum webové stránky.

Upozornenie: Tento článok bol preložený automaticky.

Vlastnosti

ID článku: 2810692 – Posledná kontrola: 04/25/2016 22:19:00 – Revízia: 9.0

Microsoft Azure Cloud Services, Microsoft Azure Active Directory, Microsoft Office 365, Microsoft Intune, CRM Online via Office 365 E Plans, Microsoft Azure Recovery Services, Microsoft Exchange Online, Microsoft Exchange Server 2010 Enterprise, Microsoft Exchange Server 2010 Standard

  • o365e hybrid o365 o365a o365022013 o365m kbmt KB2810692 KbMtsk
Pripomienky