安裝 2021 年 11 月的安全更新後,Exchange Server 2019、2016 或 2013 的 OWA 重定向功能無法運作

套用到
Exchange Server 2019 Exchange Server 2016 Exchange Server 2013

症狀

在安裝 2021 年 11 月的安全更新 (KB5007409) 後,Microsoft Exchange Server 2019、2016 或 2013 年,混合環境中Outlook 網頁版 (OWA) 重定向功能就壞了。

對於本地部署,站點間 OWA 重定向也可能在未使用 FBA) 協定 (表單驗證的環境中失效。

預期行為

混合環境

當擁有Exchange Online信箱的使用者在本地登入 OWA 時,會收到一個重新導向的網址,指向 https://outlook.office.com。

針對本地環境

在跨越多個 Active Directory (AD) 使用不同 URL 存取 OWA (的 Exchange 部署中,例如網站 1 = https://site1.contoso.com/owa,網站 2 = https://site2.contoso.com/owa) ,若使用者在 site1 有信箱,並使用 “site2” URL 登入 OWA,將被靜默導向 “site1” URL。

實際行為

在兩種預期情況下,使用者無法登入,並在 Exchange Server 2019 或 2016 中收到以下錯誤訊息:

注意

發生問題。

錯誤訊息截圖。

使用者在 Exchange Server 2013 中會收到以下錯誤訊息:

注意

外部元件拋出了一個例外。

替代錯誤訊息截圖。

解決方式

此問題於 2022 年 1 月的 Microsoft Exchange Server 安全更新中已修正。 安裝一月的安全更新,以解決「症狀」區塊中提到的 OWA 重定向問題。

如果你無法安裝一月的安全更新,請使用下一節中提到的方法來繞過 OWA 重定向問題。

因應措施

針對本地端跨站點重定向失敗情境

解決方法 1

在所有受影響的前端伺服器上設定 OWA 和 ECP 虛擬目錄以使用 FBA。

解決方法 2

請每個網站的使用者使用適當的特定網站 OWA 網址登入。

範例:

在站點2設置信箱的用戶應使用 https://site2.contoso.com/owa

對於混合情境來說

解決方法 1

使用者可在瀏覽器中直接使用Exchange Online OWA 的網址 https://outlook.office.com/owa

解決方法 2

以下的解決方法僅適用於 Exchange Server 2019 和 Exchange Server 2016。

Exchange Server 管理員可以使用重定向規則修改重定向 URL,使錯誤不會出現在使用者面前。 此解決步驟必須在所有處理 OWA 流量的伺服器上設定。

應用 URL 重寫的步驟

  1. 開啟 IIS 管理器。 在 連線 面板中,展開 <ServerName>,展開 Sites,然後選擇 Default Web Site

    在此步驟中,將 ServerName> 替換<成你伺服器的名稱。

  2. 在 Features (中央) 窗格中,你應該會看到 IIS 區域的 URL 重寫功能。 如果你沒看到,可能該功能尚未安裝。 在這種情況下,你可以從 URL Rewrite:官方 Microsoft IIS 網站下載安裝套件。 此安裝不需要重新啟動。 不過,它會重新啟動 IIS 應用程式池。

    記得安裝的是 X64 版本
    如果 URL 重寫模組已經安裝在伺服器上,且伺服器的設定方式相似,透過路徑設定,那麼你在做變更後,可以將 Web.config 檔案從第一台伺服器的 Wwwroot 資料夾複製到其他伺服器。 請注意,你可能需要等一陣子,變更才會在第一個伺服器生效。

    預設網站頁面截圖。

  3. 雙擊 URL 重寫

  4. 動作 面板中,選擇 新增規則 ()
    URL 重寫畫面截圖。

  5. 在) 視窗 (新增規則 ,在 「入站規則」中選擇 「空白規則」,然後選擇 「確定」。
    新增規則畫面截圖。

  6. 編輯入站規則 畫面的 名稱 框中輸入 Nov21 OWA redirect fix。

  7. 請保留與模式相符請求網址

  8. 使用權 的數值改為 萬用卡

  9. 對於 模式,請輸入 *owa/Auth/errorFE.aspx*。

  10. 選擇忽略 案件

    進站規則編輯畫面截圖。

  11. 選擇 條件 清單展開,然後選擇 新增

    條件畫面截圖。

  12. 編輯條件 對話框中,條件 輸入 框中輸入 {REQUEST_URI}。

  13. 「檢查輸入字串」保留為「符合模式」。

  14. 對於 模式,請輸入 *\u0026*\u0026*\u0026*。

  15. 選取 [確定]
    編輯條件畫面截圖。

  16. 動作對話框中,選擇動作類型清單中的重寫

  17. 動作屬性中,重 寫網址 文字框中輸入以下程式碼:

    {C:1}&{C:2}&{C:3}&{C:4}

  18. 清除 「附加查詢字串 」的勾選框。

  19. 選擇「 日誌重寫網址 」的勾選框。

  20. 動作 面板中,選擇 套用
    動作畫面截圖。

  21. 選擇 「套用」,然後選擇 「返回規則」。

  22. URL 重寫視窗中,選擇你剛建立的規則,然後在「入站規則」的動作面板檢查該規則是否啟用。
    完成規則輸入的截圖。

    這項新規則不應該需要重置 IIS,且應在啟用後立即生效。 你現在可以用 OWA (用重現問題的帳號來測試,) 確認你是否獲得預期的 URL 重定向。

啟用日誌以驗證規則動作

為了驗證預期的重定向行為,你可以使用失敗的請求追蹤。 若要這麼做,請按照下列步驟進行:

  1. 開啟 IIS 管理器。 在 連結 面板中,選擇 預設網站

  2. 在「設定」的動作欄裡,選擇「失敗的請求追蹤」。

  3. 「編輯網站失敗的請求追蹤設定 」對話框中,選擇 啟用

  4. 目錄最大追蹤檔案數量的數值保持不變。

  5. 選取 [確定]
    追蹤失敗的編輯畫面截圖..

  6. 在中間窗格,雙擊「 失敗的請求追蹤」。

  7. 動作 面板中,選擇 新增

  8. 選擇 自訂,然後輸入 errorFE.aspx。
    新增規則設定畫面截圖。

  9. 對於狀態 ,請輸入 100-900,然後選擇 完成
    新增規則條件畫面截圖。

  10. 清除 ASP、ASPNETISAPI 擴充功能的勾選框。

  11. 選擇 WWW 伺服器。 在 區域中,除最後一個選項外, (取消所有選項,該選項應該是 重寫) 。

  12. 選取 [完成]
    「選擇追蹤提供者」畫面截圖。

  13. 請再試著在本地 OWA 登入 Exchange Online 信箱。

  14. 在受影響伺服器的 Windows 檔案總管中,前往 C:\inetpub\logs\FailedReqLogFiles。

  15. 雙擊最新的 .xml 檔案。 如果你之前還沒做過追蹤,這個檔案很可能已經 Fr000001.xml。

  16. 選擇最後一行,應該是「查看所有事件以請求」。

  17. 找找 URL_REWRITE_START 和 URL_REWRITE_END。 檢視這些事件之間的內容。  你應該會看到以下條目:

    ULE_EVALUATION_START
    PATTERN_MATCH
    CONDITION_EVALUATION
    REWRITE_ACTION
    規則EVALUATION_END

  18. 確認REWRITE_ACTION值。  Rewrite 現在應該會把所有 \0026 的模式改成 & 符號 (&) 。

部署至多台伺服器

完成這些程序後,只要先前提到的 URL 重寫模組已安裝在所有 Exchange 客戶端存取伺服器上,即可輕鬆部署至多台伺服器。

我們建議您在所有伺服器上備份目前的 Web.config 檔案。 不過,在你建立規則的伺服器上做完修改後,你可以把該伺服器的 C:\inetpub\wwwroot 資料夾裡的 Web.config 檔案複製到其他伺服器的同一位置。 請注意,你可能需要等一段時間才能讓設定變更生效。 為了加快這個過程,你可以執行一個 iisreset 指令。