Exchange邮箱无法打开OWA和ECP页面

症状

在运行 Microsoft Exchange Server 的服务器上安装安全更新后,Outlook 网页版 (OWA) 或 Exchange 控制面板 (ECP),或者这两个应用程序都停止在服务器上工作。

OWA 显示以下错误消息:

发生了错误
无法完成你的请求。 HTTP 状态代码:500

exchange-server-owa-something-went-wrong.png

ECP 显示以下错误消息:

“/ecp”应用程序中发生服务器错误。
ASSERT:HMCProvider.GetCertificates:protectionCertificates.Length<1

exchange-server-ecp-something-went-wrong.png

事件查看器中记录的错误事件:

事件 ID:1003
源:MSExchange 前端 HTTPS 代理
[Owa]发生了内部服务器错误。

事件ID 1003.png

原因

OAuth Exchange Server证书出现过期、缺失或配置不正确等情况,则会出现此问题。

解决方案

1、若要检查现有 OAuth 证书的状态,请在命令行管理程序中Exchange命令(PowerShell):

(Get-AuthConfig).CurrentCertificateThumbprint | Get-ExchangeCertificate | Format-List

2、如果命令返回错误或证书已过期,请使用以下步骤创建新的 OAuth 证书,Exchange服务器(PowerShell):如确认服务器中现有证书正常的情况下,可跳转至第3步
(1)通过运行以下命令创建新的 OAuth 证书:

New-ExchangeCertificate -KeySize 2048 -PrivateKeyExportable $true -SubjectName "cn=Microsoft Exchange Server Auth Certificate" -FriendlyName "Microsoft Exchange Server Auth Certificate" -DomainName @()

(2)设置用于服务器身份验证的新证书。 为此,请运行以下命令(PowerShell):

Set-AuthConfig -NewCertificateThumbprint <ThumbprintFromStep1> -NewCertificateEffectiveDate (Get-Date)
Set-AuthConfig -PublishCertificate
Set-AuthConfig -ClearPreviousCertificate

(3)重新启动 Microsoft Exchange 服务主机服务。
(4)运行命令IISReset以重新启动 IIS 或在提升模式下 (运行以下命令) 回收 Outlook 网页版 和 EAC 应用程序池:

Restart-WebAppPool MSExchangeOWAAppPool
Restart-WebAppPool MSExchangeECPAppPool

注:在某些环境中,发布 OAuth 证书可能需要一个小时。 如果你有混合设置,必须再次运行混合配置向导以更新对混合配置Azure Active Directory (Azure AD) 。

如在执行完以上步骤后,仍无法访问请继续依据第3步进行排查

3、在IIS管理其中确认默认网站以及Exchange Back End中https是否已正确绑定证书

默认网站证书绑定.png
Exchange Back End证书绑定.png

4、确认证书绑定无误后,可以使用一下指令给指定证书分配服务,Exchange服务器(PowerShell):
(1)使用Get-ExchangeCertificate获取所有证书的Thumbprint,并记录下上步中所使用的证书的Thumbprint

Get-ExchangeCertificate

(2)为上步中所使用的证书分配给Exchange服务,请使用以下语法(PowerShell):

Enable-ExchangeCertificate -Thumbprint <Thumbprint> -Services <Service1>,<Service2>... [-Server <ServerIdentity>]

示例:将指纹值为 434AC224C8459924B26521298CE8834C514856AB 的证书分配给 POP、IMAP、IIS 和 SMTP 服务。

Enable-ExchangeCertificate -Thumbprint 434AC224C8459924B26521298CE8834C514856AB -Services POP,IMAP,IIS,SMTP

(3)在Exchange服务器上,运行IISReset命令以重新启动 IIS。

验证

1、在Exchange证书的服务器上运行命令行管理程序,运行以下命令来验证证书Exchange服务(PowerShell):

Get-ExchangeCertificate | Format-List FriendlyName,Subject,CertificateDomains,Thumbprint,Services

2、尝试访问OWAECP页面。应可正常访问。(Windows徽标键+R)

其他补充内容

1、若要检查证书的到期日期,请按照以下步骤操作:
(1)打开 Microsoft 管理控制台。 为此,请打开"运行"框 (Windows徽标键+R) 输入 MMC,然后按 Enter。

注:如果系统提示您输入管理员密码或进行确认,请键入密码或选择"是 "。

(2)Select FileAdd > /Remove Snap-inSelect > CertificatesAddComputer > > Account, and then select Finish to close the window.
(3)在 personalCertificate > Microsoft Exchange Server查找"身份验证证书"条目,并验证到期日期。

参考网址

1、无法访问具有过期 OAuth 证书的 OWA/EAC - Exchange | Microsoft Docs
2、将证书分配给 Exchange Server 服务 | Microsoft Docs
3、OWA 或 ECP 在安装安全更新后停止工作 - Exchange | Microsoft Docs

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,634评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,951评论 3 391
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 161,427评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,770评论 1 290
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,835评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,799评论 1 294
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,768评论 3 416
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,544评论 0 271
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,979评论 1 308
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,271评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,427评论 1 345
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,121评论 5 340
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,756评论 3 324
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,375评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,579评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,410评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,315评论 2 352

推荐阅读更多精彩内容