Yükleme sonrasında OWA veya ECP'ye erişemiyorsunuz Exchange ServerExchange Server 2016 CU6

Uygulandığı Öğe
Exchange Server 2016 Standard Edition Exchange Server 2016 Enterprise Edition

Belirtiler

Microsoft Exchange Server 2016 Toplu Güncelleştirme 6'ya (CU6) yükselttikten sonra, Outlook Web App (OWA) veya Exchange Denetim Masası'a (ECP) erişemezsiniz ve aşağıdaki hata iletisini alırsınız:

Not

:-( Bir sorun oluştu
Bu bilgiyi şu anda alamıyoruz. Lütfen daha sonra yeniden deneyin.
X-ClientId: ClientID
X-FEServer: Exch1

Ayrıca, posta kutusu veritabanını barındıran Exchange sunucusunun Uygulama günlüğüne aşağıdaki olay bilgileri kaydedilir:

Not

Günlük Adı: Uygulama
Kaynak: MSExchange OAuth
Olay Kimliği: 2004
Görev Kategorisi: Yapılandırma
Düzey: Uyarı
Anahtar sözcükler: Klasik
Kullanıcı: N/A
Bilgisayar: mail.contoso.com
Açıklama:
Geçerli bilgisayarda parmak izi SertifikaDeğeri olan sertifika bulunamıyor veya sertifikanın özel anahtarı eksik. Giden belirteci imzalamak için sertifika gereklidir.

Not

  • Günlük Adı: Uygulama
    Kaynak: ASP.NET 4.0.30319.0
    Olay Kimliği: 1309
    Görev Kategorisi: Web Olayı
    Düzey: Uyarı
    Anahtar sözcükler: Klasik
    Kullanıcı: N/A
    Açıklama:
    Olay kodu: 3005
    Olay iletisi: İşlenmemiş bir özel durum oluştu.
    Olay Kimliği: Olay Kimliği
    Olay dizisi: 2
    Olay oluşumu: 1
    Etkinlik detay kodu: 0
     
    Uygulama Bilgileri:
        Uygulama etki alanı: /LM/W3SVC/2/ROOT/owa-2-DomainID
        Güven düzeyi: Tam
        Uygulama Sanal Yolu: /owa
        Uygulama Yolu: C:\Program FilesFiles\Microsoft\Exchange ServerExchange Server\V15\ClientAccess\owa\
        Makine adı: Exch1
     
    Proses bilgileri:
        İşlem ID: 21508
        İşlem adı: w3wp.exe
        Hesap adı: NT YETKİLİ\SİSTEM
     
    Özel durum bilgileri:
        Özel durum türü: TargetInvocationException
        Özel durum iletisi: Bir çağrının hedefi tarafından özel durum oluşturuldu.
       at System.RuntimeMethodHandle.InvokeMethod(Object target, Object[] arguments, Signature sig, Boolean constructor)
       at System.Reflection.RuntimeMethodInfo.UnsafeInvokeInternal(Object obj, Object[] parameters, Object[] arguments)
       at System.Reflection.RuntimeMethodInfo.Invoke(Object obj, BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture)
       Owin.Loader.DefaultLoader adresinde.<>c__DisplayClass12.<MakeDelegate>b__b(IAppBuilder oluşturucu)
       Owin.Loader.DefaultLoader adresinde.<>c__DisplayClass1.<LoadImplementation>b__0(IAppBuilder oluşturucu)
       at Microsoft.Owin.Host.SystemWeb.OwinAppContext.Initialize(Action'1 startup)
       at Microsoft.Owin.Host.SystemWeb.OwinBuilder.Build(Action'1 startup)
       at Microsoft.Owin.Host.SystemWeb.OwinHttpModule.InitializeBlueprint()
       at System.Threading.LazyInitializer.EnsureInitializedCore[T](T& target, Boolean& initialized, Object& syncLock, Func'1 valueFactory)
       at Microsoft.Owin.Host.SystemWeb.OwinHttpModule.Init(HttpApplication context)
       at System.Web.HttpApplication.RegisterEventSubscriptionsWithIIS(IntPtr appContext, HttpContext context, MethodInfo[] işleyiciler)
       at System.Web.HttpApplication.InitSpecial(HttpApplicationState state, MethodInfo[] işleyiciler, IntPtr appContext, HttpContext context)
       at System.Web.HttpApplicationFactory.GetSpecialApplicationInstance(IntPtr appContext, HttpContext context)
       at System.Web.Hosting.PipelineRuntime.InitializeApplication(IntPtr appContext)
  • Şifreleme sertifikası yok
       Microsoft.Exchange.Security.Authentication.Utility.GetCertificates() sitesinde
       Microsoft.Exchange.Clients.Owa2.Server.Core.notifications.SignalR.SignalRStartup.Configuration(IAppBuilder uygulamasında)

Bilgi isteme:
    İstek URL'si: https:// mail.contoso.com:URLID/owa/?bO=1
    İstek yolu: /owa/
    Kullanıcı ana bilgisayar adresi: UserHostAddressC:\Program FilesFiles\Microsoft\Exchange ServerExchange Server\V15\ClientAccess\owa\
    Kullanıcı:
    Kimliği doğrulandı: False
    Kimlik Doğrulama Türü:
    İş parçacığı hesap adı: NT YETKİLİ\SİSTEM
 
İleti dizisi bilgileri:
    İş Parçacığı Kimliği: 24
    İş parçacığı hesap adı: NT YETKİLİ\SİSTEM
    Kimliğe bürünüyor: False
    Yığın izleme: at System.RuntimeMethodHandle.InvokeMethod(Object target, Object[] arguments, Signature sig, Boolean constructor)
   at System.Reflection.RuntimeMethodInfo.UnsafeInvokeInternal(Object obj, Object[] parameters, Object[] arguments)
   at System.Reflection.RuntimeMethodInfo.Invoke(Object obj, BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture)
   Owin.Loader.DefaultLoader adresinde.<>c__DisplayClass12.<MakeDelegate>b__b(IAppBuilder oluşturucu)
   Owin.Loader.DefaultLoader adresinde.<>c__DisplayClass1.<LoadImplementation>b__0(IAppBuilder oluşturucu)
   at Microsoft.Owin.Host.SystemWeb.OwinAppContext.Initialize(Action'1 startup)
   at Microsoft.Owin.Host.SystemWeb.OwinBuilder.Build(Action'1 startup)
   at Microsoft.Owin.Host.SystemWeb.OwinHttpModule.InitializeBlueprint()
   at System.Threading.LazyInitializer.EnsureInitializedCore[T](T& target, Boolean& initialized, Object& syncLock, Func'1 valueFactory)
   at Microsoft.Owin.Host.SystemWeb.OwinHttpModule.Init(HttpApplication context)
   at System.Web.HttpApplication.RegisterEventSubscriptionsWithIIS(IntPtr appContext, HttpContext context, MethodInfo[] işleyiciler)
   at System.Web.HttpApplication.InitSpecial(HttpApplicationState state, MethodInfo[] işleyiciler, IntPtr appContext, HttpContext context)
   at System.Web.HttpApplicationFactory.GetSpecialApplicationInstance(IntPtr appContext, HttpContext context)
   at System.Web.Hosting.PipelineRuntime.InitializeApplication(IntPtr appContext)

Neden

Bu sorun, OAuth imzası için kullanılan Exchange sunucusu Kimlik Doğrulama sertifikası Exchange sunucusunda eksikse oluşur. Sertifikanın eksik olup olmadığını denetlemek için aşağıdaki komutu çalıştırabilirsiniz:

Get-ExchangeCertificate (Get-AuthConfig). CurrentCertificateThumbprint

Sertifika eksikse, aşağıdaki hata iletisini alırsınız:

Not

Exch1 sunucusunda özel bir Rpc hatası oluşuyor: Thumbprint CertificateValue içeren sertifika bulunamadı.
+ CategoryInfo : NotSpecified: (:) [Get-ExchangeCertificate], InvalidOperationException
+ FullyQualifiedErrorId : [Server=Exch1,RequestId=RequestID] [FailureCategory=Cmdlet-InvalidOperationException] CEA009BC,Microsoft.Exchange.Management.SystemConfigurationTasks.GetExchangeCertificate

Çözüm

Bu sorunu çözmek için, Exchange ServerExchange Server 2016 için Toplu Güncelleştirme 7'yi veya Exchange ServerExchange Server 2016 için daha sonraki bir toplu güncelleştirmeyi yükleyin.

Geçici çözüm

Kuruluşunuzun birden çok Exchange sunucusu varsa, OAuth sertifikasının diğer Exchange sunucularında bulunup bulunmadığını onaylamak için Exchange Yönetim Kabuğu'nda aşağıdaki komutu çalıştırın:

Get-ExchangeCertificate (Get-AuthConfig). CurrentCertificateThumbprint

Sertifika başka Exchange sunucularında varsa, sertifikayı dışarı aktarın ve ardından sorunun yaşandığı Exchange sunucusuna içeri aktarın .

Sertifika kuruluştaki tüm Exchange sunucularında bulunmuyorsa, yeni bir OAuth sertifikası oluşturmak ve Exchange sunucusuna dağıtmak için şu adımları izleyin:

  1. Aşağıdaki komutu çalıştırarak yeni bir OAuth sertifikası oluşturun:
    New-ExchangeCertificate -KeySize 2048 -PrivateKeyExportable $true -SubjectName "cn=Microsoft Exchange Server Auth Certificate" -FriendlyName "Microsoft Exchange Server Auth Certificate" -DomainName "contoso.com"
    Notlar Örnekteki (contoso.com) DomainName parametresinin değerini, kuruluşunuzda kullanılan SMTP etki alanıyla değiştirin.
  2. Aşağıdaki komutları çalıştırarak, oluşturulan sertifikayı sunucu kimlik doğrulaması için kullanılacak şekilde ayarlayın:
    Set-AuthConfig -NewCertificateThumbprint <ThumbprintFromStep1> -NewCertificateEffectiveDate (Get-Date)
    Set-AuthConfig –PublishCertificate
    Set-AuthConfig -ClearPreviousCertificate
  3. Microsoft Exchange Hizmeti Ana Bilgisayar Hizmeti'ni yeniden başlatın.
  4. IIS'yi yeniden başlatmak için IISReset komutunu çalıştırın veya OWA ve ECP APP havuzlarını geri dönüştürmek için aşağıdaki komutları (yükseltilmiş modda) çalıştırın:
    Restart-WebAppPool MSExchangeOWAAppPool
    Restart-WebAppPool MSExchangeECPAppPool

    Notlar Bazı ortamlarda OAuth sertifikasının yayımlanması bir saat sürebilir.

Durum

Microsoft bunun, "Şunlar için geçerlidir" bölümünde listelenen Microsoft ürünlerinde sorun olduğunu doğrulamıştır.

Başvurular

Microsoft'un yazılım güncelleştirmelerini tanımlamak için kullandığı terminoloji hakkında bilgi edinin.