اگر موقع اتصال بهECP اکسچنج سرورتون (مثلا برای ساختن یک میل باکس ساده) به مشکل برخورد کردین و بعد از لاگین صفحه تنظیمات براتون لود نمیشد و یا حتی بدتر از اون کاربران موقع لاگین در OWA با صفحه ارور روبرو شدند پیشنهاد میکنم این مطلب رو مطالعه کنید.
بر روی سرور اکسچنج خودتون ورود کنید و صفحه لاگین مربوط به ECP و OWA را بر روی سرور باز کنید ، در صورتی که با خطایی که در انتهای همین صفحه قرار داده ام روبرو شدید مشکل شما مربوط به اکسپایر شدن سرتیفیکیت پیشفرض اکسچنج یا همان OAuth certificate خواهد بود ، این سرتیفیکیت ربطی به سرتیفیکیت که بر روی دامنه ایمیل سرور خودتون قرار دارید نخواهد داشت و به عنوان سرتیفیکیت برای بک اند ویرچوال دایرکتوری های خود سرویس اکسچنج استفاده خواهد شد و معمولا به صورت 5 ساله معتبر خواهند بود ، در واقع بعد از 5 سال خودکار اکسپایر شده و میبایست از نو ساخته شده و بر روی اکسچنج تعریف شون.
برای این کار ابتدا مطمئن شوید که سرتیفیکت شما اکسپایر شده است کافیست خروجی کامند زیر را در EMS مشاهده و تاریخ انقضا سرتیفیکیت را بررسی کنید :
(Get-AuthConfig).CurrentCertificateThumbprint | Get-ExchangeCertificate | Format-List
در ادامه میتونید با دستور زیر یک سرتیفیکیت جدید ساخته و به اکسچنج خودتون اعمال کنید (دقت کنید برای این موضوع هیچ نیازی به دریافت سرتیفیکیت ولید و پابلیک نخواهید داشت ) و البته مدت زمان کافی ( چندین ساعت ) زمان برای ست شدن صحیح این سرتیفیکیت بر روی دایرکتوری های بک اند اکسچنج نیاز خواهد بود و بعد از آن میبایست مشکل مورد نظر حل شده و امکان لاگین مجددا برقرار باشد .
New-ExchangeCertificate -KeySize 2048 -PrivateKeyExportable $true -SubjectName “cn=Microsoft Exchange Server Auth Certificate” -FriendlyName “Microsoft Exchange Server Auth Certificate” -DomainName “poshtibanserver.com”
دقت کنید در صورتی که آپدیت CU انجام داده اید احتمال زیاد نیازمند بروزرسانی Schemaامیدوارم این مطب مفید بوده باشه.