Поиск по сайту

telegram

Интересуешься IT и системным администрированием? Подпишись на наш канал, где мы делимся инсайдами, новостями и практическими советами! Прокачай свои навыки вместе с нами!

Как исправить пустую страницу после входа в ECP/OWA на сервере Exchange

После входа в ECP или OWA на Exchange Server вы видите только пустую страницу? Администратор не может управлять сервером через ECP, а пользователи теряют доступ к своим почтовым ящикам через OWA? Эта проблема может стать настоящей головной болью!

В этой статье мы разберем, почему это происходит и, главное, как быстро решить проблему с пустой страницей в ECP и OWA на Exchange Server.

Онлайн-курс: Планирование и установка Exchange Server 2016 с нуля до запуска в Production.

Курс охватывает все ключевые аспекты управления почтовым сервером: от установки и настройки до обеспечения безопасности и автоматизации. Курс подходит как для начинающих, так и для опытных администраторов.

Пустая страница после входа в ECP/OWA

Вот так выглядит пустой экран после входа в ECP на сервере Exchange.

Вот так выглядит пустой экран после входа в OWA на сервере Exchange.

В журналах событий Windows > Система отображается следующая ошибка:

Событие 15021, HttpEvent

Произошла ошибка при использовании конфигурации SSL для конечной точки 0.0.0.0:444. Код состояния ошибки содержится в возвращаемых данных.

Эта ошибка обычно указывает на проблему с конфигурацией SSL-сертификата на указанной конечной точке. Возможно, сертификат отсутствует, не привязан к порту, просрочен, или поврежден.

Решение проблемы с пустой страницей после входа в ECP/OWA

Решение проблемы пустой страницы после входа в ECP/OWA — это назначение сертификата Exchange Server по умолчанию для сайта back-end сервера Exchange. Проблема возникает из-за того, что был назначен недействительный сертификат или сертификат не был назначен вовсе.

Такое может произойти в следующих случаях:

  • Установка обновлений Windows на сервер Exchange.
  • Установка накопительного обновления Exchange Server.
  • Установка обновления безопасности для сервера Exchange.
  • Обновление самоподписанного или стороннего сертификата на сервере Exchange.

Поэтому крайне важно всегда проверять, назначен ли самоподписанный сертификат Microsoft Exchange серверу Exchange после любого обновления сервера или изменения сертификата. Это поможет избежать проблем с доступом к ECP/OWA.

Метод 1. Назначение сертификата Exchange Server сайту IIS

Чтобы исправить пустую страницу после входа в ECP/OWA на сервере Exchange, выполните следующие шаги:

  1. Войдите на сервер Exchange.
  2. Запустите диспетчер служб IIS.
  3. Разверните узел сервера Exchange.
  4. Разверните раздел Сайты.
  5. Выберите Exchange Back End.
  6. На панели действий нажмите Привязки.
  7. Найдите привязку сайта с типом https и портом 444.
  8. Выберите её и нажмите Изменить.
    1. В выпадающем меню выберите либо самоподписанный сертификат Microsoft Exchange, либо ваш платный сертификат, если он настроен.
    1. Убедитесь, что отображается самоподписанный или купленный сертификат Microsoft Exchange.
    2. Нажмите ОК.

    Важно: После выбора сертификата из выпадающего меню и нажатия кнопки ОК сертификат иногда может не примениться. Обязательно проверьте повторно, чтобы убедиться, что сертификат был успешно назначен.

    1. Нажмите на Exchange Server.
    2. Нажмите Перезапустить на панели действий

    Теперь вы сможете успешно войти в ECP и OWA на сервере Exchange.

    Метод 2. Назначение сертификата Exchange Server сайту IIS с помощью командной строки

    Исправление пустой страницы в ECP/OWA на сервере Exchange через командную строку. Для устранения проблемы выполните следующие шаги:

    1. Войдите на сервер Exchange.
    2. Запустите диспетчер служб IIS.
    3. Выберите Exchange Server в дереве серверов.
    4. Дважды щелкните Сертификаты сервера.
    1. Дважды щелкните самоподписанный или купленный сертификат Microsoft Exchange.
    1. Нажмите Подробнее на выбранном сертификате.
    2. В открывшемся окне выберите поле Thumbprint и скопируйте его значение. Это значение потребуется позже для добавления привязки SSL-сертификата к внутреннему сайту Exchange.
    1. Запустите командную строку от имени администратора.
    2. Выполните команду для проверки текущей привязки SSL-сертификата к внутреннему сайту Exchange:

     

    
    netsh http show sslcert ipport=0.0.0.0:444
    
    
    1. В результате выполнения команды может появиться вывод с текущей привязкой сертификата.

    Примечание: Если вывод отсутствует, это нормально. Это означает, что привязка SSL-сертификата к сайту Exchange Back End не настроена.

    
    SSL Certificate bindings:
    -------------------------
    
        IP:port                      : 0.0.0.0:444
        Certificate Hash             : 5f6b3316e7a7802f0b4d3b9157752a28b92e346a
        Application ID               : {4dc3e181-e14b-4a21-b022-59fc669b0914}
        Certificate Store Name       : My
        Verify Client Certificate Revocation : Enabled
        Verify Revocation Using Cached Client Certificate Only : Disabled
        Usage Check                  : Enabled
        Revocation Freshness Time    : 0
        URL Retrieval Timeout        : 0
        Ctl Identifier               : (null)
        Ctl Store Name               : (null)
        DS Mapper Usage              : Disabled
        Negotiate Client Certificate : Disabled
        Reject Connections           : Disabled
        Disable HTTP2                : Not Set
        Disable QUIC                 : Not Set
        Disable TLS1.2               : Not Set
        Disable TLS1.3               : Not Set
        Disable OCSP Stapling        : Not Set
    
    
    1. Удалите привязку SSL-сертификата к IP:port 0.0.0.0:444:

     

    
    netsh http delete sslcert ipport=0.0.0.0:444 
    
    
    1. Проверьте, удалена ли привязка SSL-сертификата для IP:port 0.0.0.0:444:

     

    
    netsh http show sslcert ipport=0.0.0.0:444 
    
    
    1. Убедитесь, что вывод выглядит следующим образом:

     

    
    SSL Certificate bindings:
    -------------------------
    
    The system cannot find the file specified.
    
    
    1. Добавьте привязку SSL-сертификата к IP:port 0.0.0.0:444. Используйте значение certhash (хеш сертификата), полученное ранее:

     

    
    netsh http add sslcert ipport=0.0.0.0:444 certhash=8a06b66861c0e5f02965c83130cd94eb2f1a0b9f appid="{4dc3e181-e14b-4a21-b022-59fc669b0914}" certstorename=My
    
    
    1. Проверьте привязку SSL-сертификата для IP:port 0.0.0.0:444:

     

    
    netsh http show sslcert ipport=0.0.0.0:444
    
    
    1. Убедитесь, что привязка SSL-сертификата добавлена корректно. Пример вывода:

     

    
    SSL Certificate bindings:
    -------------------------
    
        IP:port                      : 0.0.0.0:444
        Certificate Hash             : 8a06b66861c0e5f02965c83130cd94eb2f1a0b9f
        Application ID               : {4dc3e181-e14b-4a21-b022-59fc669b0914}
        Certificate Store Name       : My
        Verify Client Certificate Revocation : Enabled
        Verify Revocation Using Cached Client Certificate Only : Disabled
        Usage Check                  : Enabled
        Revocation Freshness Time    : 0
        URL Retrieval Timeout        : 0
        Ctl Identifier               : (null)
        Ctl Store Name               : (null)
        DS Mapper Usage              : Disabled
        Negotiate Client Certificate : Disabled
        Reject Connections           : Disabled
        Disable HTTP2                : Not Set
        Disable QUIC                 : Not Set
        Disable TLS1.2               : Not Set
        Disable TLS1.3               : Not Set
        Disable OCSP Stapling        : Not Set
        Disable Legacy TLS Versions  : Not Set
    
    
    1. Сбросьте IIS (Службы интернет-информации). Выполните следующую команду:

     

    
    iisreset
    
    
    1. Теперь вы сможете успешно войти в Exchange Server ECP и OWA.

    Вот и все!

    Заключение

    Вы узнали, как исправить проблему с пустой страницей после входа в ECP/OWA на сервере Exchange. Для этого нужно привязать самоподписанный сертификат Microsoft Exchange или ваш платный сертификат к сайту Exchange Back End, а затем выполнить перезапуск IIS с помощью команды iisreset. После этого вход в OWA и ECP будет успешным, и пустая страница больше не появится.

    Вам понравилась эта статья? Тогда вам, вероятно, будет интересна статья Как при удалении Exchange исправить ошибку «Компьютер является членом группы доступности базы данных (DAG)».

    Интересуешься IT и системным администрированием? Подпишись на SysAdminHub в Телеграмм или Макс, чтобы узнавать обо всем первым!

Комментарии (0)

Здесь не опубликовано еще ни одного комментария

Оставьте свой комментарий

0 Значки
Вложения (0 / 5)
Поделитесь своим местоположением