goscho

Exchange 2016 ECP und OWA funktionieren nicht mehr

Hallo Leute,

ich habe einen Exchange 2016 CU 23.
Dieser funktioniert seit Jahren ohne Probleme.
Vor ein paar Wochen war das OAuth Zertifikat abgelaufen. Ich hatte ein neues internes generiert und publiziert.
Danach lief auch wieder alles.

Letzte Woche (Dienstag oder Mittwoch) hatte ich noch über das EAC Benutzer angelegt und öffentliche Ordner angepasst.

Seit vergangenen Freitag kann ich jedoch nicht mehr auf OWA oder ECP zugreifen.
Es kommt der Loginscreen und dieser erscheint erneut, wenn ich mich versuche anzumelden.
Das Problem besteht intern (localhost/owa) wie über den Domainnamen (firma.tld/owa).

Geändert wurde zwischenzeitlich nichts auch kein Server- oder Diensteneustart.
Es war auch niemand auf dem Server.

Die Windows bzw. Exchange Updates der vergangenen Woche sollten nicht die Ursache dafür sein, da ich diese erst gestern Abend manuell auf diesem Server installiert habe (kein automatisches Update, kein WSUS).
Das Problem besteht aber weiterhin.

Es gibt keine relevanten Ereignislogeinträge.

Habt Ihr Tipps für mich?
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 673427

Url: https://administrator.de/forum/exchange-2016-owa-ecp-problem-673427.html

Ausgedruckt am: 18.06.2025 um 19:06 Uhr

support-m
support-m 17.06.2025 um 12:29:50 Uhr
Goto Top
Hi,
hast du mal einen anderen Browser probiert und/oder den Cache geleert?
Was sagt der Exchange HealthChecker? https://microsoft.github.io/CSS-Exchange/Diagnostics/HealthChecker/
Du könntest den IIS Dienst (wwwpublishing) mal neustarten, vielleicht in einer ruhigen Minute in der Mittagspause oder sowas. In der Regel kann man das problemlos im laufenden Betrieb machen.

MfG
navi1719
navi1719 17.06.2025 aktualisiert um 13:26:24 Uhr
Goto Top
Moin,

Die Ursache könnte sein fehlende Anbindung von Zertifikat im IIS für 0.0.0.0:444. Nach der Zuweisung von Zertifikat und IIS Neustart mit iisreset /restart funktioniert Zugriff auf Exchange bei mir.

Im ISS-Manager Servername > Sites > Exchange Back End(<RMT), dann im Menü Bindungen bearbeiten, dann https port:444 und unten SSL-Zertifikat im Dropdown Menü auswählen.

MfG
goscho
goscho 17.06.2025 um 13:33:04 Uhr
Goto Top
Zitat von @support-m:

hast du mal einen anderen Browser probiert und/oder den Cache geleert?
Ja, verschiedene Browser auf verschiedenen Geräten.
Er gab mir nur einen Fehler für Powershell aus, der aber nichts mit OWA oder ECP zu tun hat.
Habe diesen aber auch schon korrigiert.


Du könntest den IIS Dienst (wwwpublishing) mal neustarten, vielleicht in einer ruhigen Minute in der Mittagspause oder sowas. In der Regel kann man das problemlos im laufenden Betrieb machen.
Ja, das habe ich schon öfter mal gemacht in den letzten Tagen (iisreset /stop bzw /start).
goscho
goscho 17.06.2025 um 13:41:42 Uhr
Goto Top
Zitat von @navi1719:
Die Ursache könnte sein fehlende Anbindung von Zertifikat im IIS für 0.0.0.0:444. Nach der Zuweisung von Zertifikat und IIS Neustart mit iisreset /restart funktioniert Zugriff auf Exchange bei mir.
Danke, aber dieses habe ich überprüft und dort steht das richtige Zertifikat.
Dieses Zertifikat für das Backend habe ich auch nochmals erstellt (dummy) und damit getestet. Klappte auch nicht
Get-AuthConfig | fl
zeigt mir auch das korrekte Zertifikat an.
MysticFoxDE
MysticFoxDE 17.06.2025 um 18:53:21 Uhr
Goto Top
Moin @goscho,

Dieses Zertifikat für das Backend habe ich auch nochmals erstellt (dummy) und damit getestet. Klappte auch nicht

was meinst du den genau mit (dummy)?

Für das Frontend kannst du normalerweise dasselbe Zertifikat verwenden wie auch für das Backend.

Gruss Alex
Vision2015
Vision2015 17.06.2025 um 20:54:50 Uhr
Goto Top
Moin..

soll ich mit das morgen mal ansehen?
Frank
goscho
Lösung goscho 18.06.2025 um 10:25:58 Uhr
Goto Top
Moin Leute,

Frank (@Vision2015) hat mir heute per Fernwartung geholfen, das Problem auf dem Exchange-Server zu lösen.
Am Ende war es doch ein Zertifikatproblem des OAuth-Zertifikats.
Nach der Erneuerung vor ein paar Tagen lief dieses zwar, aus einem nicht verständlichen Grund ging es aber letzte Woche nicht mehr.

Das Problem wurde gelöst durch das Erneuern des BackEnd Zertifikats mit Hilfe des Scripts von Franky's Web:
Renew the certificate for the Exchange Server Back End

Hier ist die Github-Seite von Frank, auf der das Script heruntergeladen werden kann:
New-ExchangeOAuthCertificate.ps1

Offensichtlich bearbeitet das Script die Erstellung und Veröffentlichung dieses Zertifikats besser, als wenn man es händisch in der Exchange Management Shell durchführt.

Vielen Dank @Vision2015 für deine schnelle Hilfe. Das hat mir den Tag gerettet.