Exchange 2019 – OWA/ECP Error 1003 upgrade Cumulative Update

Synopsis

Après upgrade de la dernière CU sur Exchange 2019 il m’est arrivé un soucis avec l’OWA et l’ECP seulement, le flux mail et l’accès Outlook fonctionnait par contre sans problème.

En essayant de se connecter à une interface Exchange Web, que ca soit l’OWA avec un utilisateur ou l’administration via l’ECP une erreur « Something went wrong » s’affichait…

Problème

Event ID: 10

03
Source: MSExchange Front End HTTPS Proxy
[Owa] An internal server error occurred. The unhandled exception was: System.NullReferenceException: Object reference not set to an instance of an object.
at Microsoft.Exchange.HttpProxy.FbaModule.ParseCadataCookies(HttpApplication httpApplication)

L’event Viewer nous sort une erreur de certificat OAuth comme s’il était expiré, hors bien souvent il ne l’est pas.

Solution

La solution réside dans le fait de reconfigurer le certificat OAuth qui a sauté suite à la CU.

Donc soit vous ressortez le Thumprint du certificat OAuth actuel et vous sautez la premiere étape, soit nous allons le régénérer dans un premier temps puis l’utiliser via ces commandes Exchange Shell.

  • Générer un certificat OAuth
New-ExchangeCertificate -KeySize 2048 -PrivateKeyExportable $true -SubjectName "cn=Microsoft Exchange Server Auth Certificate" -FriendlyName "Microsoft Exchange Server Auth Certificate" -DomainName "*.mydomain.com"
  • Configurer le certificat via son Thumbprint
Set-AuthConfig -NewCertificateThumbprint <ThumbprintFromStep1> -NewCertificateEffectiveDate (Get-Date) 
Set-AuthConfig -PublishCertificate 
Set-AuthConfig -ClearPreviousCertificate
  • Redémarrage du Microsoft Exchange Service Host et des WebAppPool
Restart-Service MSExchangeServiceHost
Restart-WebAppPoolMSExchangeOWAAppPool
Restart-WebAppPoolMSExchangeECPAppPool

A ce moment il faut prendre son mal en patience, car cela prend jusqu’à plusieurs heures avant que la modification fonctionne !

Mathieu

Je suis actuellement ingénieur spécialisé dans le design d'environnements cloud virtualisés. Adepte des technologies de VMware, Nutanix, Citrix et Microsoft je propose à travers ce blog diverses astuces de troubleshooting.

S’abonner
Notification pour
guest

2 Commentaires
Le plus ancien
Le plus récent Le plus populaire
Commentaires en ligne
Afficher tous les commentaires
Irun
Irun
1 année il y a

Hello, je corrige juste des petites erreurs :

Configurer le certificat via son Thumbprint

Set-AuthConfig -NewCertificateThumbprint <ThumbprintFromStep1> -NewCertificateEffectiveDate (Get-Date)
      
Set-AuthConfig -PublishCertificate

Set-AuthConfig -ClearPreviousCertificate

Redémarrage du Microsoft Exchange Service Host et des WebAppPool
       Restart-Service MSExchangeServiceHost
      
Restart-WebAppPool MSExchangeOWAAppPool
      
Restart-WebAppPool MSExchangeECPAppPool