Сбой аутентификации автообнаружения Exchange после завершения миграции почтового ящика с 2010 по 2013 год; пока сервер не будет скопирован или перезагружен

Я установил почтовый сервер Exchange 2013 в нашей сети в соответствии с руководством Microsoft по переходу с сервера Exchange 2010 на 2013 год. Я нахожусь в точке, где оба сервера работают бок о бок с сервером 2013, проксирующим 2010, и я готовлюсь к перемещению почтовых ящиков.

Я переместил один почтовый ящик, который был создан до обновления схемы AD при установке 2013 года, и пользователь не смог войти в Outlook после завершения миграции почтового ящика (и синхронизации активного каталога). Я запустил Microsoft Connectivity Analyzer и обнаружил, что этот пользователь получал ошибку 401 при доступе к URL-адресу автообнаружения.

В этот момент я запустил резервную копию сервера, прежде чем приступить к внесению некоторых тестовых изменений, которые могут сломать систему. После завершения резервного копирования пользователь может войти в систему без каких-либо ошибок. Исправив ошибку и не желая беспокоить других пользователей, я создал еще 3 тестовые учетные записи, которые затем протестировал миграцию, и они могли сразу же войти в систему.

Как следует из сообщения, я перенес другого пользователя (не удалось автоматически обнаружить) и перезапустил информационное хранилище, которое не имело никакого эффекта. Затем я перезапустил другой сервис, который не смог перезапустить, заставив меня перезагрузить сервер. После перезагрузки сервера пользователь смог нормально подключиться к серверу Exchange.

Я также применил следующие команды, чтобы попытаться принудительно установить RPC через HTTPS:

 Set-OutlookProvider EXPR -OutlookProviderFlags:ServerExclusiveConnect
 Set-OutlookProvider EXCH -OutlookProviderFlags:ServerExclusiveConnect

как указано в http://blogs.technet.com/b/exchange/archive/2013/05/23/ambiguous-urls-and-their-effect-on-exchange-2010-to-exchange-2013-migrations.aspx без видимого эффекта.

Я также пытался вручную указать детали подключения, но при проверке имени пользователя я получаю сообщение об ошибке "Outlook не может войти в систему...", за которым следует "Имя не может быть разрешено" при запросе к серверу 2013 года. Если я изменю имя сервера на 2010, он обнаружит, что имя пользователя и сервера изменится на 2013, причем оба подчеркнуты. Однако при запуске Outlook я получаю сообщение об ошибке "Сервер недоступен".

Кто-нибудь испытывал это раньше? Любая идея, где это обновление разрешения должно происходить без резервного копирования или перезагрузки сервера?

Пожалуйста, дайте мне знать, если есть какие-либо подробности о серверах, которые помогут решить эту ошибку.

3 ответа

ОБНОВЛЕНИЕ: теперь есть исправление для этого. Обходной путь - настроить пул приложений автообнаружения на перезапуск каждые 30 минут и выполнить переход пользователей на Exchange 2013 в нерабочее время.


У меня почти такая же проблема. Я все еще пытаюсь выяснить, что является причиной этого, но вам не нужно делать полный перезапуск сервера, вы можете просто перезапустить пул автообнаружения в IIS на внешнем сервере (в моем случае роль CAS и MBX включены тот же сервер).

Похоже, проблема заключается в том, что сервер FrontEnd Ex2013 (где пользователь был подключен во время миграции на Ex2013) по-прежнему передает запрос на событие серверов Ex2010, хотя пользователь переносится. Я до сих пор не знаю, в чем причина, и как это исправить. Если я найду решение основной причины, я дам вам знать.

Эта проблема возникает из-за того, что кэш на сервере не получил обновления. Как правило, достаточно перезапустить пул приложений автообнаружения на сервере Exchange 2013:

Restart-WebAppPool MSExchangeAutodiscoverAppPool

Вот Microsoft KB: https://support.microsoft.com/en-hk/help/3097392/outlook-logon-fails-after-mailbox-moves-from-exchange-2010-to-exchange-2013-or-exchange-2016

Обратите внимание, что Exchange 2013 использует исключительно HTTP для подключений Outlook, в то время как Exchange 2010 может выполнять прямые (RPC/TCP) или HTTP-подключения.

Если ваши клиенты Outlook не используют Outlook Anywhere до миграции, это также может быть частью проблемы. Outlook, после того как почтовый ящик переместится в 2013 году, необходимо обновить, чтобы использовать либо Outlook Anywhere, либо MapiHTTP, однако Outlook иногда может испытывать трудности с правильной настройкой этого параметра.

я бы сравнил разницу в миграции и создании нового профиля с повторным использованием того же самого.

Другие вопросы по тегам