狀況
請考慮下列情況:
-
您建立同盟信任的 Microsoft Exchange Server 2010 Service Pack 1(SP1) 組織和 Microsoft 聯盟閘道之間。
-
系統密碼編譯︰ 使用 fips 相容方法於加密,雜湊,以及簽章執行 Exchange Server 2010 SP1 的伺服器上啟用了安全性設定。
-
您可以使用Get FederatedDomainProof指令程式來產生密碼編譯的安全網域的字串。
在這個案例中,此指令程式失敗,並且您收到下列錯誤訊息︰
警告︰ 未預期的錯誤,以及正在產生 Watson 傾印︰ 引動過程的目標,已擲回例外狀況。
引動過程的目標擲回例外狀況。
引動過程的目標擲回例外狀況。
+ CategoryInfo: NotSpecified: (:)[Get-FederatedDomainProof],TargetInvocationException
+ FullyQualifiedErrorId: System.Reflection.TargetInvocationException,Microsoft.Exchange.Management.SystemConfigur
ationTasks.GetFederatedDomainProof
此外,Exchange Server 2010 SP1 伺服器上記錄下列事件︰
原因
因為不用來計算雜湊值的網域名稱的密碼編譯演算法是美國聯邦資訊處理標準 FIPS 認證的密碼編譯演算法,就會發生這個問題。
解決方案
若要解決這個問題,安裝下列更新彙總套件︰
更新彙總套件 2 的2661854說明,對於 Exchange Server 2010 Service Pack 2
狀態
Microsoft 已確認這是<套用>一節所列出的 Microsoft 產品的問題。
更多的資訊
如需有關系統密碼編譯︰ 使用 fips 相容方法於加密,雜湊,以及簽章安全性設定,請按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的文︰
811833系統密碼編譯︰ 使用 fips 相容方法於加密,雜湊,以及簽章如需有關如何建立同盟信任的詳細資訊,請造訪下列 Microsoft 網站︰
有關如何建立同盟信任的一般資訊如需有關此取得 FederatedDomainProof指令程式的詳細資訊,請造訪下列 Microsoft 網站︰
取得 FederatedDomainProof 指令程式的一般資訊如需有關 FIPS 相容演算法的詳細資訊,請造訪下列 Microsoft 網站︰