Belirtiler
Microsoft Exchange Server 2016 Toplu Güncelleştirme 6'ya (CU6) yükselttikten sonra, Outlook Web App (OWA) veya Exchange Denetim Masası'a (ECP) erişemezsiniz ve aşağıdaki hata iletisini alırsınız:
Not
:-( Bir sorun oluştu
Bu bilgiyi şu anda alamıyoruz. Lütfen daha sonra yeniden deneyin.
X-ClientId: ClientID
X-FEServer: Exch1
Ayrıca, posta kutusu veritabanını barındıran Exchange sunucusunun Uygulama günlüğüne aşağıdaki olay bilgileri kaydedilir:
Not
Günlük Adı: Uygulama
Kaynak: MSExchange OAuth
Olay Kimliği: 2004
Görev Kategorisi: Yapılandırma
Düzey: Uyarı
Anahtar sözcükler: Klasik
Kullanıcı: N/A
Bilgisayar: mail.contoso.com
Açıklama:
Geçerli bilgisayarda parmak izi SertifikaDeğeri olan sertifika bulunamıyor veya sertifikanın özel anahtarı eksik. Giden belirteci imzalamak için sertifika gereklidir.
Not
- Günlük Adı: Uygulama
Kaynak: ASP.NET 4.0.30319.0
Olay Kimliği: 1309
Görev Kategorisi: Web Olayı
Düzey: Uyarı
Anahtar sözcükler: Klasik
Kullanıcı: N/A
Açıklama:
Olay kodu: 3005
Olay iletisi: İşlenmemiş bir özel durum oluştu.
Olay Kimliği: Olay Kimliği
Olay dizisi: 2
Olay oluşumu: 1
Etkinlik detay kodu: 0
Uygulama Bilgileri:
Uygulama etki alanı: /LM/W3SVC/2/ROOT/owa-2-DomainID
Güven düzeyi: Tam
Uygulama Sanal Yolu: /owa
Uygulama Yolu: C:\Program FilesFiles\Microsoft\Exchange ServerExchange Server\V15\ClientAccess\owa\
Makine adı: Exch1
Proses bilgileri:
İşlem ID: 21508
İşlem adı: w3wp.exe
Hesap adı: NT YETKİLİ\SİSTEM
Özel durum bilgileri:
Özel durum türü: TargetInvocationException
Özel durum iletisi: Bir çağrının hedefi tarafından özel durum oluşturuldu.
at System.RuntimeMethodHandle.InvokeMethod(Object target, Object[] arguments, Signature sig, Boolean constructor)
at System.Reflection.RuntimeMethodInfo.UnsafeInvokeInternal(Object obj, Object[] parameters, Object[] arguments)
at System.Reflection.RuntimeMethodInfo.Invoke(Object obj, BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture)
Owin.Loader.DefaultLoader adresinde.<>c__DisplayClass12.<MakeDelegate>b__b(IAppBuilder oluşturucu)
Owin.Loader.DefaultLoader adresinde.<>c__DisplayClass1.<LoadImplementation>b__0(IAppBuilder oluşturucu)
at Microsoft.Owin.Host.SystemWeb.OwinAppContext.Initialize(Action'1 startup)
at Microsoft.Owin.Host.SystemWeb.OwinBuilder.Build(Action'1 startup)
at Microsoft.Owin.Host.SystemWeb.OwinHttpModule.InitializeBlueprint()
at System.Threading.LazyInitializer.EnsureInitializedCore[T](T& target, Boolean& initialized, Object& syncLock, Func'1 valueFactory)
at Microsoft.Owin.Host.SystemWeb.OwinHttpModule.Init(HttpApplication context)
at System.Web.HttpApplication.RegisterEventSubscriptionsWithIIS(IntPtr appContext, HttpContext context, MethodInfo[] işleyiciler)
at System.Web.HttpApplication.InitSpecial(HttpApplicationState state, MethodInfo[] işleyiciler, IntPtr appContext, HttpContext context)
at System.Web.HttpApplicationFactory.GetSpecialApplicationInstance(IntPtr appContext, HttpContext context)
at System.Web.Hosting.PipelineRuntime.InitializeApplication(IntPtr appContext) - Şifreleme sertifikası yok
Microsoft.Exchange.Security.Authentication.Utility.GetCertificates() sitesinde
Microsoft.Exchange.Clients.Owa2.Server.Core.notifications.SignalR.SignalRStartup.Configuration(IAppBuilder uygulamasında)
Bilgi isteme:
İstek URL'si: https:// mail.contoso.com:URLID/owa/?bO=1
İstek yolu: /owa/
Kullanıcı ana bilgisayar adresi: UserHostAddressC:\Program FilesFiles\Microsoft\Exchange ServerExchange Server\V15\ClientAccess\owa\
Kullanıcı:
Kimliği doğrulandı: False
Kimlik Doğrulama Türü:
İş parçacığı hesap adı: NT YETKİLİ\SİSTEM
İleti dizisi bilgileri:
İş Parçacığı Kimliği: 24
İş parçacığı hesap adı: NT YETKİLİ\SİSTEM
Kimliğe bürünüyor: False
Yığın izleme: at System.RuntimeMethodHandle.InvokeMethod(Object target, Object[] arguments, Signature sig, Boolean constructor)
at System.Reflection.RuntimeMethodInfo.UnsafeInvokeInternal(Object obj, Object[] parameters, Object[] arguments)
at System.Reflection.RuntimeMethodInfo.Invoke(Object obj, BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture)
Owin.Loader.DefaultLoader adresinde.<>c__DisplayClass12.<MakeDelegate>b__b(IAppBuilder oluşturucu)
Owin.Loader.DefaultLoader adresinde.<>c__DisplayClass1.<LoadImplementation>b__0(IAppBuilder oluşturucu)
at Microsoft.Owin.Host.SystemWeb.OwinAppContext.Initialize(Action'1 startup)
at Microsoft.Owin.Host.SystemWeb.OwinBuilder.Build(Action'1 startup)
at Microsoft.Owin.Host.SystemWeb.OwinHttpModule.InitializeBlueprint()
at System.Threading.LazyInitializer.EnsureInitializedCore[T](T& target, Boolean& initialized, Object& syncLock, Func'1 valueFactory)
at Microsoft.Owin.Host.SystemWeb.OwinHttpModule.Init(HttpApplication context)
at System.Web.HttpApplication.RegisterEventSubscriptionsWithIIS(IntPtr appContext, HttpContext context, MethodInfo[] işleyiciler)
at System.Web.HttpApplication.InitSpecial(HttpApplicationState state, MethodInfo[] işleyiciler, IntPtr appContext, HttpContext context)
at System.Web.HttpApplicationFactory.GetSpecialApplicationInstance(IntPtr appContext, HttpContext context)
at System.Web.Hosting.PipelineRuntime.InitializeApplication(IntPtr appContext)
Neden
Bu sorun, OAuth imzası için kullanılan Exchange sunucusu Kimlik Doğrulama sertifikası Exchange sunucusunda eksikse oluşur. Sertifikanın eksik olup olmadığını denetlemek için aşağıdaki komutu çalıştırabilirsiniz:
Get-ExchangeCertificate (Get-AuthConfig). CurrentCertificateThumbprint
Sertifika eksikse, aşağıdaki hata iletisini alırsınız:
Not
Exch1 sunucusunda özel bir Rpc hatası oluşuyor: Thumbprint CertificateValue içeren sertifika bulunamadı.
+ CategoryInfo : NotSpecified: (:) [Get-ExchangeCertificate], InvalidOperationException
+ FullyQualifiedErrorId : [Server=Exch1,RequestId=RequestID] [FailureCategory=Cmdlet-InvalidOperationException] CEA009BC,Microsoft.Exchange.Management.SystemConfigurationTasks.GetExchangeCertificate
Çözüm
Bu sorunu çözmek için, Exchange ServerExchange Server 2016 için Toplu Güncelleştirme 7'yi veya Exchange ServerExchange Server 2016 için daha sonraki bir toplu güncelleştirmeyi yükleyin.
Geçici çözüm
Kuruluşunuzun birden çok Exchange sunucusu varsa, OAuth sertifikasının diğer Exchange sunucularında bulunup bulunmadığını onaylamak için Exchange Yönetim Kabuğu'nda aşağıdaki komutu çalıştırın:
Get-ExchangeCertificate (Get-AuthConfig). CurrentCertificateThumbprint
Sertifika başka Exchange sunucularında varsa, sertifikayı dışarı aktarın ve ardından sorunun yaşandığı Exchange sunucusuna içeri aktarın .
Sertifika kuruluştaki tüm Exchange sunucularında bulunmuyorsa, yeni bir OAuth sertifikası oluşturmak ve Exchange sunucusuna dağıtmak için şu adımları izleyin:
- Aşağıdaki komutu çalıştırarak yeni bir OAuth sertifikası oluşturun:
New-ExchangeCertificate -KeySize 2048 -PrivateKeyExportable $true -SubjectName "cn=Microsoft Exchange Server Auth Certificate" -FriendlyName "Microsoft Exchange Server Auth Certificate" -DomainName "contoso.com"
Notlar Örnekteki (contoso.com) DomainName parametresinin değerini, kuruluşunuzda kullanılan SMTP etki alanıyla değiştirin. - Aşağıdaki komutları çalıştırarak, oluşturulan sertifikayı sunucu kimlik doğrulaması için kullanılacak şekilde ayarlayın:
Set-AuthConfig -NewCertificateThumbprint <ThumbprintFromStep1> -NewCertificateEffectiveDate (Get-Date)
Set-AuthConfig –PublishCertificate
Set-AuthConfig -ClearPreviousCertificate - Microsoft Exchange Hizmeti Ana Bilgisayar Hizmeti'ni yeniden başlatın.
- IIS'yi yeniden başlatmak için IISReset komutunu çalıştırın veya OWA ve ECP APP havuzlarını geri dönüştürmek için aşağıdaki komutları (yükseltilmiş modda) çalıştırın:
Restart-WebAppPool MSExchangeOWAAppPool
Restart-WebAppPool MSExchangeECPAppPool
Notlar Bazı ortamlarda OAuth sertifikasının yayımlanması bir saat sürebilir.
Durum
Microsoft bunun, "Şunlar için geçerlidir" bölümünde listelenen Microsoft ürünlerinde sorun olduğunu doğrulamıştır.
Başvurular
Microsoft'un yazılım güncelleştirmelerini tanımlamak için kullandığı terminoloji hakkında bilgi edinin.