Поиск по сайту
Интересуешься IT и системным администрированием? Подпишись на наш канал, где мы делимся инсайдами, новостями и практическими советами! Прокачай свои навыки вместе с нами!
Как исправить пустую страницу после входа в ECP/OWA на сервере Exchange
После входа в ECP или OWA на Exchange Server вы видите только пустую страницу? Администратор не может управлять сервером через ECP, а пользователи теряют доступ к своим почтовым ящикам через OWA? Эта проблема может стать настоящей головной болью!
В этой статье мы разберем, почему это происходит и, главное, как быстро решить проблему с пустой страницей в ECP и OWA на Exchange Server.
Онлайн-курс: Планирование и установка Exchange Server 2016 с нуля до запуска в Production.
Курс охватывает все ключевые аспекты управления почтовым сервером: от установки и настройки до обеспечения безопасности и автоматизации. Курс подходит как для начинающих, так и для опытных администраторов.
Содержание:
Пустая страница после входа в ECP/OWA
Вот так выглядит пустой экран после входа в ECP на сервере Exchange.
Вот так выглядит пустой экран после входа в OWA на сервере Exchange.
В журналах событий Windows > Система отображается следующая ошибка:
Событие 15021, HttpEvent
Произошла ошибка при использовании конфигурации SSL для конечной точки 0.0.0.0:444. Код состояния ошибки содержится в возвращаемых данных.
Эта ошибка обычно указывает на проблему с конфигурацией SSL-сертификата на указанной конечной точке. Возможно, сертификат отсутствует, не привязан к порту, просрочен, или поврежден.
Решение проблемы с пустой страницей после входа в ECP/OWA
Решение проблемы пустой страницы после входа в ECP/OWA — это назначение сертификата Exchange Server по умолчанию для сайта back-end сервера Exchange. Проблема возникает из-за того, что был назначен недействительный сертификат или сертификат не был назначен вовсе.
Такое может произойти в следующих случаях:
- Установка обновлений Windows на сервер Exchange.
- Установка накопительного обновления Exchange Server.
- Установка обновления безопасности для сервера Exchange.
- Обновление самоподписанного или стороннего сертификата на сервере Exchange.
Поэтому крайне важно всегда проверять, назначен ли самоподписанный сертификат Microsoft Exchange серверу Exchange после любого обновления сервера или изменения сертификата. Это поможет избежать проблем с доступом к ECP/OWA.
Метод 1. Назначение сертификата Exchange Server сайту IIS
Чтобы исправить пустую страницу после входа в ECP/OWA на сервере Exchange, выполните следующие шаги:
- Войдите на сервер Exchange.
- Запустите диспетчер служб IIS.
- Разверните узел сервера Exchange.
- Разверните раздел Сайты.
- Выберите Exchange Back End.
- На панели действий нажмите Привязки.
- Найдите привязку сайта с типом https и портом 444.
- Выберите её и нажмите Изменить.
- В выпадающем меню выберите либо самоподписанный сертификат Microsoft Exchange, либо ваш платный сертификат, если он настроен.
- Убедитесь, что отображается самоподписанный или купленный сертификат Microsoft Exchange.
- Нажмите ОК.
- Нажмите на Exchange Server.
- Нажмите Перезапустить на панели действий
- Войдите на сервер Exchange.
- Запустите диспетчер служб IIS.
- Выберите Exchange Server в дереве серверов.
- Дважды щелкните Сертификаты сервера.
- Дважды щелкните самоподписанный или купленный сертификат Microsoft Exchange.
- Нажмите Подробнее на выбранном сертификате.
- В открывшемся окне выберите поле Thumbprint и скопируйте его значение. Это значение потребуется позже для добавления привязки SSL-сертификата к внутреннему сайту Exchange.
- Запустите командную строку от имени администратора.
- Выполните команду для проверки текущей привязки SSL-сертификата к внутреннему сайту Exchange:
- В результате выполнения команды может появиться вывод с текущей привязкой сертификата.
- Удалите привязку SSL-сертификата к IP:port 0.0.0.0:444:
- Проверьте, удалена ли привязка SSL-сертификата для IP:port 0.0.0.0:444:
- Убедитесь, что вывод выглядит следующим образом:
- Добавьте привязку SSL-сертификата к IP:port 0.0.0.0:444. Используйте значение certhash (хеш сертификата), полученное ранее:
- Проверьте привязку SSL-сертификата для IP:port 0.0.0.0:444:
- Убедитесь, что привязка SSL-сертификата добавлена корректно. Пример вывода:
- Сбросьте IIS (Службы интернет-информации). Выполните следующую команду:
- Теперь вы сможете успешно войти в Exchange Server ECP и OWA.
Важно: После выбора сертификата из выпадающего меню и нажатия кнопки ОК сертификат иногда может не примениться. Обязательно проверьте повторно, чтобы убедиться, что сертификат был успешно назначен.
Теперь вы сможете успешно войти в ECP и OWA на сервере Exchange.
Метод 2. Назначение сертификата Exchange Server сайту IIS с помощью командной строки
Исправление пустой страницы в ECP/OWA на сервере Exchange через командную строку. Для устранения проблемы выполните следующие шаги:
netsh http show sslcert ipport=0.0.0.0:444
Примечание: Если вывод отсутствует, это нормально. Это означает, что привязка SSL-сертификата к сайту Exchange Back End не настроена.
SSL Certificate bindings:
-------------------------
IP:port : 0.0.0.0:444
Certificate Hash : 5f6b3316e7a7802f0b4d3b9157752a28b92e346a
Application ID : {4dc3e181-e14b-4a21-b022-59fc669b0914}
Certificate Store Name : My
Verify Client Certificate Revocation : Enabled
Verify Revocation Using Cached Client Certificate Only : Disabled
Usage Check : Enabled
Revocation Freshness Time : 0
URL Retrieval Timeout : 0
Ctl Identifier : (null)
Ctl Store Name : (null)
DS Mapper Usage : Disabled
Negotiate Client Certificate : Disabled
Reject Connections : Disabled
Disable HTTP2 : Not Set
Disable QUIC : Not Set
Disable TLS1.2 : Not Set
Disable TLS1.3 : Not Set
Disable OCSP Stapling : Not Set
netsh http delete sslcert ipport=0.0.0.0:444
netsh http show sslcert ipport=0.0.0.0:444
SSL Certificate bindings:
-------------------------
The system cannot find the file specified.
netsh http add sslcert ipport=0.0.0.0:444 certhash=8a06b66861c0e5f02965c83130cd94eb2f1a0b9f appid="{4dc3e181-e14b-4a21-b022-59fc669b0914}" certstorename=My
netsh http show sslcert ipport=0.0.0.0:444
SSL Certificate bindings:
-------------------------
IP:port : 0.0.0.0:444
Certificate Hash : 8a06b66861c0e5f02965c83130cd94eb2f1a0b9f
Application ID : {4dc3e181-e14b-4a21-b022-59fc669b0914}
Certificate Store Name : My
Verify Client Certificate Revocation : Enabled
Verify Revocation Using Cached Client Certificate Only : Disabled
Usage Check : Enabled
Revocation Freshness Time : 0
URL Retrieval Timeout : 0
Ctl Identifier : (null)
Ctl Store Name : (null)
DS Mapper Usage : Disabled
Negotiate Client Certificate : Disabled
Reject Connections : Disabled
Disable HTTP2 : Not Set
Disable QUIC : Not Set
Disable TLS1.2 : Not Set
Disable TLS1.3 : Not Set
Disable OCSP Stapling : Not Set
Disable Legacy TLS Versions : Not Set
iisreset
Вот и все!
Заключение
Вы узнали, как исправить проблему с пустой страницей после входа в ECP/OWA на сервере Exchange. Для этого нужно привязать самоподписанный сертификат Microsoft Exchange или ваш платный сертификат к сайту Exchange Back End, а затем выполнить перезапуск IIS с помощью команды iisreset. После этого вход в OWA и ECP будет успешным, и пустая страница больше не появится.
Вам понравилась эта статья? Тогда вам, вероятно, будет интересна статья Как при удалении Exchange исправить ошибку «Компьютер является членом группы доступности базы данных (DAG)».
Интересуешься IT и системным администрированием? Подпишись на SysAdminHub в Телеграмм или Макс, чтобы узнавать обо всем первым!
Статья была полезна? Поддержи автора, и благодаря твоей помощи новые материалы будут выходить еще чаще:
