Triệu chứng
Hãy cân nhắc các trường hợp sau:
- Bạn đang chạy Microsoft Exchange Server 2013 hoặc Microsoft Exchange Server 2016 trong môi trường đồng tồn tại cùng với một hoặc cả Microsoft Exchange Server 2010 hoặc Exchange Server 2007.
- Hộp thư trong môi trường này kết nối thông qua Exchange Server máy chủ Truy nhập Máy khách (CAS) 2013 Exchange Server dịch vụ truy nhập máy khách 2016.
- Người dùng trong môi trường này cố gắng kết nối hộp thư Exchange Server 2010 hoặc Exchange Server 2007 bằng cách sử dụng tính năng Outlook Mọi nơi.
Trong trường hợp này, những người dùng này không thể thực hiện kết nối. Thay vào đó, chúng được nhắc liên tục về thông tin xác thực của họ. Ngoài ra, máy khách Outlook của họ có thể vẫn ở trạng thái bị ngắt kết nối.
Sự cố này cũng có thể ảnh hưởng đến các kết nối Outlook Từ xa đến Exchange Server 2010 hoặc Exchange Server 2007 thừa tự hoặc Sổ Địa chỉ Ngoại tuyến (OAB).
Khắc phục sự cố cho biết rằng những người dùng bị ảnh hưởng không thể kết nối trực tiếp với máy chủ Truy nhập Máy khách kế thừa (CAS) bằng Outlook Mọi nơi.
Nguyên nhân
Sự cố này xảy ra nếu Exchange Server 2010 hoặc Exchange Server 2007 máy chủ có vai trò CAS đang chạy trong Windows Server 2008 R2. Sự cố này xảy ra vì cờ không chính xác được đặt trong thông tin xác thực toàn cầu sau khi mật khẩu máy tính cho CAS được thay đổi. Thông tin thêm về vấn đề này được bao gồm trong các gói hotfix được đề cập trong phần "giải pháp".
Giải pháp
Để giải quyết sự cố này, hãy cài đặt bản cập nhật sau trên tất cả CAS Exchange Server 2010 và Exchange Server 2007 đang chạy trong Windows Server 2008 R2:
3140410 cập nhật bảo mật cho Microsoft Windows để giải quyết sự gia tăng đặc quyền: ngày 8 tháng 3 năm 2016Note Bạn phải khởi động lại máy tính sau khi áp dụng bản cập nhật bảo mật này.
Xem thêm thông tin
Khi sự cố này xảy ra, lỗi có thể được ghi nhật ký trong nhật ký HTTP RPC Proxy tại vị trí sau đây:
C:\Program Files\Microsoft\Exchange Server\V15\Logging\HttpProxy\RpcHttpThis log entrys resembls the following:
Complete=PrepareServerRequest;,WebExceptionStatus=ProtocolError; ResponseStatusCode= 401;
WebException=System.Net.WebException: Máy chủ từ xa trả về lỗi: (401) Trái phép. at
System.Net.HttpWebRequest.EndGetResponse(IAsyncResult asyncResult) at
Microsoft.Exchange.HttpProxy.RpcHttpProxyRequestHandler.<>c__DisplayClass1.nullb__0
(); HttpException=System.Web.HttpException (0x80004005): NegotiateSecurityContext không thành công cho
máy chủ 'mail.contoso.com' với trạng thái 'InvalidToken' tại
Microsoft.Exchange.HttpProxy.KerberosUtilities.GenerateKerberosAuthHeader.
Giải pháp thay thế
Để khắc phục sự cố này, hãy cấu hình vùng ứng dụng mặc định trên tất cả CAS 2010/2007 để chạy theo định danh Dịch vụ Mạng thay vì danh tính Vùng Ứng dụng. Giải pháp thay thế này là tạm thời.
Để thay đổi cấu hình vùng ứng dụng mặc định, hãy làm theo các bước sau:
- Khởi động Trình quản lý Dịch vụ Thông tin Internet (IIS).
- Bấm vào Vùng ứng dụng, bấm chuột phải vào DefaultAppPool, rồi bấm vào Thiết đặt Nâng cao.
- Bấm Vào Nhận dạng, rồi bấm vào nút Dấu chấm lửng (...).
- Bấm vào mũi tên thả xuống, rồi định vị Dịch vụ Mạng trong danh sách bên dưới Tài khoản tích hợp sẵn.
- Bấm chuột phải vào vùng Ứng dụng mặc định, rồi bấm vào Tái chế