Jump to content

Kein Zugriff mehr aufs ecp mit FormsAuthentication


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi zusammen,

ich habe einen lokalen Exchange 2016 den ich lediglich für administration nutze. Sämtliche Postfächer habe ich bereits nach Exchange Online migriert.

Der Server existiert schon seit 6 Monaten und es wurden zuletzt keine Änderungen durchgeführt.
Seit heute habe ich das Problem, dass ich micht nicht mehr im ecp anmelden kann bzw. nach dem Loginbildschirm ich Fehler 500 erhalte.
Wenn ich die Authentifizierung von FormsAuthentication auf WindowsAuthentication umstelle, ist eine Anmeldung möglich.
Ich würde aber gerne weiter auf FormsAuthentication bleiben wollen.

Ich habe bereits die virtuellen Verzeichnisse neu erstellt (https://theitbros.com/recreate-owa-ecp-virtual-directories-exchange-server-2016/) aber das hat leider auch nichts gebracht.

 

Hat jemand von euch eine Idee was ich noch probieren kann?

 

Gruß

Max

bearbeitet von eXitus01
Link zu diesem Kommentar

Reboot hab ich schon mehrfach durchgeführt.
Stand: AdminDisplayVersion : Version 15.1 (Build 2106.2) <- Up2Date

Die Ereignisanzeige hat einige Warnungen.

 

1.  Warnung (Event ID 40034 MSExchangeIS)
The MaxActiveDatabases attribute on the Information Store object in Active Directory has not been configured.

2. Fehler (Event ID 16024 MSExchangeSubmission)
Die Beschreibung für die Ereignis-ID "16024" aus der Quelle "MSExchangeSubmission" wurde nicht gefunden. Entweder ist die Komponente, die dieses Ereignis auslöst, nicht auf dem lokalen Computer installiert, oder die Installation ist beschädigt. Sie können die Komponente auf dem lokalen Computer installieren oder reparieren.
 

3. Fehler (Event ID 1032 MSExchangeDiagnostics)
The EDS Job manager failed to start the following jobs: 
Job: 'PFAssistantLog' creation failed.
Job: 'OwaClientLog' creation failed.
Job: 'OwaClientLocation' creation failed.
Job: 'OAuthCafeLog' creation failed.
Job: 'OABDownloadLog' creation failed.
Job: 'MRSAvailabilityLog' creation failed.

 

4. Warnung (Event ID 1010 MSExchangeFastSearch)
An operation attempted against a FAST endpoint exprienced an exception. This operation may be retried. Error details: Microsoft.Exchange.Search.Fast.PerformingFastOperationException: An Exception was received during a FAST operation. ---> System.ServiceModel.EndpointNotFoundException: Es konnte keine Verbindung mit "net.tcp://localhost:3803/Management/IndexController" hergestellt werden. Der Verbindungsversuch hat für einen Zeitraum von 00:00:02.1301238 angedauert. TCP-Fehlercode 10061: Es konnte keine Verbindung hergestellt werden, da der Zielcomputer die Verbindung verweigerte 127.0.0.1:3803

 

5. Fehler (Event ID 74 MSExchange RBAC)
(Process w3wp.exe, PID 10472) Connection leak detected for key intern.meinedomain.de/OuWoMeinAdminBenutzerLiegt/MeinAdminBenutzer in Microsoft.Exchange.Configuration.Authorization.WSManBudgetManager class. Leaked Value 1.

bearbeitet von eXitus01
Link zu diesem Kommentar
vor einer Stunde schrieb eXitus01:

Text -> Warum einfach wenn es kompliziert geht...

Häng einfach ein | clip hinten dran, dann hast Du die Ausgabe in der Zwischenablage. Und hier in einen Codeblock einfügen.

 

 

 

Get-AutodiscoverVirtualDirectory | fl | clip


Name                            : Autodiscover (Default Web Site)

 

Was ist jetzt einfacher? :P

 

bearbeitet von Sunny61
Link zu diesem Kommentar

Also langsam wird es lustig.
Ich habe mir gedacht, dass ich das Problem umgehen kann wenn ich einen neuen Server aufsetze.

Gesagt.Getan.
Neun Server Aufgesetzt -> Anmeldung Formulabasiert funktioniert 1a.
Dann habe ich angefangen auf den alten Server das Exchange zu deinstallieren. Während der Deinstallation wollte ich nochmal auf den neuen Exchange mich umschauen ob ich ggfs. was vergessen habe, musste dann feststellen, dass ich aufs ecp nicht komme. Ich habe dann festgestellt, dass die Dienste runtergefahren sind. Dienste manuell wieder alle gestartet und Neustart durchgeführt.
Anmeldung am ECP klappt wieder nicht (Fehler 500).
Ich habe mir erst gedacht, dass die Dienste irgendwie durch die Deinstallation runtergefahren worden sind, habe aber dann über das Ereignisprotokoll gesehen, dass zwei Updates installiert worden sind.
KB4588741
KB4585207

Auf dem alten Server wurden ebenfalls am Wochenende Updates installiert (vor dem Wochenende lief der Server).
Dort waren es die Updates:
 KB4581424
KB4578969

Ich habe nun auf dem neuen Server die Updates wieder deinstalliert aber ich erhalte nach wie vor den Fehler 500.

Nach einer Recherche habe ich lediglich das finden können:
https://www.borncity.com/blog/2020/03/02/exchange-server-2013-problem-mit-sicherheitsupdate-kb4536988-feb-2020/

"

Versucht man auf einem Exchange Server 2013 CU23 mit .NET Framework 4.8 das Sicherheitsupdate KB4536988 zum Schließen der Schwachstelle CVE-2020-0688 zu installieren, läuft man gegebenenfalls in einen Serverfehler in Anwendungen wie OWA oder ECP. Dort wird eine Fehlermeldung der Art:

Die Datei oder Assembly „Microsoft.Exchange.Common, Version=15.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35″ oder eine Abhängigkeit davon wurde nicht gefunden. Das System kann die angegebene Datei nicht finden.“ und OWA “

:-( Da hat etwas nicht geklappt.
Ihre Anforderung konnte nicht abgeschlossen werden. HTTP-Statuscode: 500.

"

Es gibt mir aktuell Hoffnung, dass das Problem an den Updates liegt, aber wie kriege ich es jetzt zum laufen ohne einen neuen Server mit Exchange aufzusetzen.

Link zu diesem Kommentar

https://social.technet.microsoft.com/Forums/en-US/7fee2b2e-823f-451c-bdce-51a8b99c309b/exchange-2016-forms-based-authentication-not-working-for-owa-ecp-but-windows-based-auth-works?forum=Exch2016GD

 

Im Allgemeinen hängt es dann eher wie im Thread angedeutet an der Exchange Backend Website. Ich würd mal die Einstellungen raussammeln und dann kann man hier schauen. Aber bitte nicht wieder als Bild. ;)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...