Simptome
Korisnici u šumi naloga koji instaliraju bezbednosnu ispravku za Microsoft Exchange Server. avgusta 2023. možda neće moći da promene istekle lozinke pomoću programa Outlook na vebu u Exchange primeni u topologiji sa više šuma ("Resurs naloga" ili "Resurs").
Kada korisnici u šumi naloga pokušaju da se prijave pomoću istekle lozinke, traži ih sledeći ekran za promenu lozinke .
Ako korisnici pokušaju da promene lozinku, neprestano dobijaju sledeću poruku o grešci, iako unose ispravne akreditive:
Korisničko ime ili lozinka koje ste uneli nisu ispravni. Pokušajte ponovo da ga unesete.
Rezoluciju
Zamena postavki se uvodi u dodavanje domena na listu razdvojenih zarezima. Morate pomenuti I FQDN i kratko ime da biste zamenili postavku. Postavka zamena ne razlikuje mala i velika slova. Ova dodatna lista domena se koristi za poništavanje lozinki.
Da biste rešili ovaj problem, instalirajte sledeću bezbednosnu ispravku:
Opis bezbednosne ispravke za Microsoft Exchange Server 2019 i 2016: 10. oktobar 2023. (KB5030877)
Beleška: Iako je problem rešen u bezbednosnoj ispravki iz oktobra 2023, morate da podesite zamenu čak i kada instalirate ispravku iz oktobra 2023.
Koraci za primenu više šuma
Ako je Exchange server primenjena u topologiji sa više šuma (resurs naloga ili resurs), morate da dodate korisničku šumu na listu domena koja je uvedena u bezbednosnoj ispravki Exchange server oktobra 2023 . Pratite ove korake:
-
Pokrenite sledeću cmdlet komandu u programu Exchange Management Shell (EMS) na serveru koji je Exchange server u vašem okruženju:New-SettingOverride -Name "DomainList" -Component OwaServer -Section DomainSettings -Parameters @("ValidDomainList=contoso.com,contoso") -Reason "Configure list of additional domains" Dodajte ime domena (na primer contoso.com) i Netbios ime (na primer, Contoso) u izmenu.
-
Osvežite argument VariantConfiguration tako što ćete pokrenuti sledeću cmdlet komandu:Get-ExchangeDiagnosticInfo -Process Microsoft.Exchange.Directory.TopologyService -Component VariantConfiguration -Argument Refresh
-
Da biste primenili nove postavke, ponovo pokrenite uslugu World Wide Web Publishing i Uslugu aktivacije Windows procesa (WAS). Da biste to uradili, pokrenite sledeću cmdlet komandu:Restart-Service -Name W3SVC, WAS -Force
Zaobilazno rešenje
Da bi zaobišli ovaj problem, korisnici u ovoj primeni mogu da koriste bilo koji od sledećih alternativnih metoda za promenu istekle lozinke dok Microsoft ne obezbedi ispravku:
-
Promenite lozinku sa računara pridruženog domenu na kojem se prijavljujeju.
-
Promenite lozinku u programu OWA pre isteka lozinke.
-
Zamolite administratora ili agenta tehničke podrške da poništi lozinku na poznatu, a zatim da promeni lozinku kada se prijavi u Outlook na vebu.
Klijenti koji se oslanjaju samo na Outlook na vebu promene istekle lozinke u ovom scenariju trebalo bi da se obrate Microsoft podršci da bi otvorili slučaj podrške.
Beleške:Korisnik šume naloga će moći da promeni lozinku nakon prijavljivanja u Outlook na vebu ako njihova lozinka još uvek nije istekla. Problem koji je pomenut u odeljku "Simptomi" utiče samo na korisnike šume naloga koji imaju lozinke koje su već istekle. Ova promena ne utiče na korisnike u organizacijama koje ne koriste više šuma.