症狀
在安裝 2021 年 11 月的安全更新 (KB5007409) 後,Microsoft Exchange Server 2019、2016 或 2013 年,混合環境中Outlook 網頁版 (OWA) 重定向功能就壞了。
對於本地部署,站點間 OWA 重定向也可能在未使用 FBA) 協定 (表單驗證的環境中失效。
預期行為
混合環境
當擁有Exchange Online信箱的使用者在本地登入 OWA 時,會收到一個重新導向的網址,指向 https://outlook.office.com。
針對本地環境
在跨越多個 Active Directory (AD) 使用不同 URL 存取 OWA (的 Exchange 部署中,例如網站 1 = https://site1.contoso.com/owa,網站 2 = https://site2.contoso.com/owa) ,若使用者在 site1 有信箱,並使用 “site2” URL 登入 OWA,將被靜默導向 “site1” URL。
實際行為
在兩種預期情況下,使用者無法登入,並在 Exchange Server 2019 或 2016 中收到以下錯誤訊息:
注意
發生問題。
使用者在 Exchange Server 2013 中會收到以下錯誤訊息:
注意
外部元件拋出了一個例外。
解決方式
此問題於 2022 年 1 月的 Microsoft Exchange Server 安全更新中已修正。 安裝一月的安全更新,以解決「症狀」區塊中提到的 OWA 重定向問題。
如果你無法安裝一月的安全更新,請使用下一節中提到的方法來繞過 OWA 重定向問題。
因應措施
針對本地端跨站點重定向失敗情境
解決方法 1
在所有受影響的前端伺服器上設定 OWA 和 ECP 虛擬目錄以使用 FBA。
解決方法 2
請每個網站的使用者使用適當的特定網站 OWA 網址登入。
範例:
在站點2設置信箱的用戶應使用 https://site2.contoso.com/owa。
對於混合情境來說
解決方法 1
使用者可在瀏覽器中直接使用Exchange Online OWA 的網址 https://outlook.office.com/owa。
解決方法 2
註以下的解決方法僅適用於 Exchange Server 2019 和 Exchange Server 2016。
Exchange Server 管理員可以使用重定向規則修改重定向 URL,使錯誤不會出現在使用者面前。 此解決步驟必須在所有處理 OWA 流量的伺服器上設定。
應用 URL 重寫的步驟
開啟 IIS 管理器。 在 連線 面板中,展開 <ServerName>,展開 Sites,然後選擇 Default Web Site。
註在此步驟中,將 ServerName> 替換<成你伺服器的名稱。
在 Features (中央) 窗格中,你應該會看到 IIS 區域的 URL 重寫功能。 如果你沒看到,可能該功能尚未安裝。 在這種情況下,你可以從 URL Rewrite:官方 Microsoft IIS 網站下載安裝套件。 此安裝不需要重新啟動。 不過,它會重新啟動 IIS 應用程式池。
註 記得安裝的是 X64 版本。
如果 URL 重寫模組已經安裝在伺服器上,且伺服器的設定方式相似,透過路徑設定,那麼你在做變更後,可以將 Web.config 檔案從第一台伺服器的 Wwwroot 資料夾複製到其他伺服器。 請注意,你可能需要等一陣子,變更才會在第一個伺服器生效。
雙擊 URL 重寫。
在 動作 面板中,選擇 新增規則 () 。
在) 視窗 (新增規則 ,在 「入站規則」中選擇 「空白規則」,然後選擇 「確定」。
在 編輯入站規則 畫面的 名稱 框中輸入 Nov21 OWA redirect fix。
請保留與模式相符的請求網址。
將 使用權 的數值改為 萬用卡。
對於 模式,請輸入 *owa/Auth/errorFE.aspx*。
選擇忽略 案件 。
選擇 條件 清單展開,然後選擇 新增。
在 編輯條件 對話框中,條件 輸入 框中輸入 {REQUEST_URI}。
將「檢查輸入字串」保留為「符合模式」。
對於 模式,請輸入 *\u0026*\u0026*\u0026*。
選取 [確定]。
在動作對話框中,選擇動作類型清單中的重寫。
在 動作屬性中,重 寫網址 文字框中輸入以下程式碼:
{C:1}&{C:2}&{C:3}&{C:4}
清除 「附加查詢字串 」的勾選框。
選擇「 日誌重寫網址 」的勾選框。
在 動作 面板中,選擇 套用。
選擇 「套用」,然後選擇 「返回規則」。
在 URL 重寫視窗中,選擇你剛建立的規則,然後在「入站規則」的動作面板檢查該規則是否啟用。
這項新規則不應該需要重置 IIS,且應在啟用後立即生效。 你現在可以用 OWA (用重現問題的帳號來測試,) 確認你是否獲得預期的 URL 重定向。
啟用日誌以驗證規則動作
為了驗證預期的重定向行為,你可以使用失敗的請求追蹤。 若要這麼做,請按照下列步驟進行:
開啟 IIS 管理器。 在 連結 面板中,選擇 預設網站。
在「設定」的動作欄裡,選擇「失敗的請求追蹤」。
在 「編輯網站失敗的請求追蹤設定 」對話框中,選擇 啟用。
目錄和最大追蹤檔案數量的數值保持不變。
選取 [確定]。
在中間窗格,雙擊「 失敗的請求追蹤」。
在 動作 面板中,選擇 新增。
選擇 自訂,然後輸入 errorFE.aspx。
對於狀態 碼,請輸入 100-900,然後選擇 完成。
清除 ASP、ASPNET 和 ISAPI 擴充功能的勾選框。
選擇 WWW 伺服器。 在 區域中,除最後一個選項外, (取消所有選項,該選項應該是 重寫) 。
選取 [完成]。
請再試著在本地 OWA 登入 Exchange Online 信箱。
在受影響伺服器的 Windows 檔案總管中,前往 C:\inetpub\logs\FailedReqLogFiles。
雙擊最新的 .xml 檔案。 如果你之前還沒做過追蹤,這個檔案很可能已經 Fr000001.xml。
選擇最後一行,應該是「查看所有事件以請求」。
找找 URL_REWRITE_START 和 URL_REWRITE_END。 檢視這些事件之間的內容。 你應該會看到以下條目:
ULE_EVALUATION_START
PATTERN_MATCH
CONDITION_EVALUATION
REWRITE_ACTION
規則EVALUATION_END確認REWRITE_ACTION值。 Rewrite 現在應該會把所有 \0026 的模式改成 & 符號 (&) 。
部署至多台伺服器
完成這些程序後,只要先前提到的 URL 重寫模組已安裝在所有 Exchange 客戶端存取伺服器上,即可輕鬆部署至多台伺服器。
我們建議您在所有伺服器上備份目前的 Web.config 檔案。 不過,在你建立規則的伺服器上做完修改後,你可以把該伺服器的 C:\inetpub\wwwroot 資料夾裡的 Web.config 檔案複製到其他伺服器的同一位置。 請注意,你可能需要等一段時間才能讓設定變更生效。 為了加快這個過程,你可以執行一個 iisreset 指令。