千家信息网

Exchange 2016 CU6全新部署OWA\ECP无法打开

发表于:2025-02-12 作者:千家信息网编辑
千家信息网最后更新 2025年02月12日,环境描述===============2台AD服务器,系统为Windows Server 2012 R2,林和域功能级别均为Windows Server 2012 R2Exchange版本为Excha
千家信息网最后更新 2025年02月12日Exchange 2016 CU6全新部署OWA\ECP无法打开

环境描述

===============

  • 2台AD服务器,系统为Windows Server 2012 R2,林和域功能级别均为Windows Server 2012 R2

  • Exchange版本为Exchange 2016 CU6

问题描述

===============

  • Exchange安装完成后,OWA\ECP均不能打开,PS可以正常打开,通过安装程序自己生产的管理网页可以正常打开。

  • 在应用程序日志中看到2004,2005, 1309等事件

问题分析

===============

  • Exchange 2016安装的时候,会有一个自签发证书"Microsoft Exchange Server Auth Certificate"被创建,以用于服务器之间的认证和和组织内OAuth集成;


  • 如果"Exchange Server Authcertificate"证书缺失,就会出现ECP/OWA访问报错的问题;同时,我们还会在应用程序日志中看到2004, 2005, 1309等事件;


  • 因此,我们需要通过如下命令检查所有服务器的证书,如果只有部分服务器缺失,请从正常的服务器上导出(包含私钥)再导入有问题的机器;若全部服务器缺失,请安装下一部分的解决方法操作;

Get-ExchangeCertificate(Get-AuthConfig).CurrentCertificateThumbprint

问题处理步骤

===============

  • 登录到Exchange Server并启动Exchange命令行管理程序

  • 使用EMS cmdlet创建新的证书。

New-ExchangeCertificate-KeySize 2048 -PrivateKeyExportable $ true -SubjectName"CN = Microsoft ExchangeServer验证证书"-DomainName"* .DOMAINNAME.COM "-FriendlyName"MicrosoftExchange Server验证证书"- 服务SMTP

  • 系统将提示您覆盖默认的SMTP证书,键入"N"并按Enter键回答"否"

  • 根据需要复制证书指纹,以便以后输入证书指纹

  • 使用该cmdlet将当前日期保存到对象

$ date = Get-Date

  • 运行cmdlet设置Exchange服务器的身份验证配置。系统将提示您新的证书生效日期未来至少为 "48"小时,并且可能不会部署在所有必需的服务器上。忽略此提示并键入 Yes继续或按Enter键。默认答案是是。

Set-AuthConfig-NewCertificateThumbprint certificate_thumbprint -NewCertificateEffectiveDate$ date


  • 使用以下命令发布新证书:

Set-AuthConfig-PublishCertificate

  • 如果您有旧证书,则需要运行以下cmdlet以清除以前的证书:

Set-AuthConfig-ClearPreviousCertificate

  • 证书配置在Exchange命令行管理程序中完成后,重新启动IIS服务,这将从事件查看器修复证书警告消息。

需要注意的是,以上操作可能不会马上生效,需要等待一段时间(48小时以内)

证书 服务 服务器 程序 问题 命令 事件 系统 缺失 提示 管理 验证 小时 应用程序 指纹 日志 日期 应用 运行 配置 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 网络安全专业技能培训证书 PUBG未来战役服务器英文 村级网络安全宣传图片藏文版 数据反馈速度快是什么网络技术 三丰云永久免费云服务器是真的 我的世界修路服务器 专业医疗器械硬软件开发设计 应用服务器和图片服务器分离 代理服务器在线 云服务器外国 茂名商城分销软件开发多少钱 中国水稻数据库中心吉粳830 数据库系统管理数据主要的特点是 西安科达奇软件开发有限公司 移动公司联网用的软件开发 未转变者服务器端口 侏罗纪世界手游服务器连接失败 浙江调度服务器报价 服务器信号转换接口 联想服务器安全模式也在更新 生物信息分析服务器 上网络安全教育课 适合本科生的软件开发 gbd数据库分析 新乡万景网络技术有限公司 浦东新区技术软件开发中心收费 怎么找服务器的dns地址 电力网络安全预防措施 连队手机网络安全形势分析 诚信的棋牌软件开发商
0