Виправити помилку: перевірте гібридний агент для використання Exchange

Якщо вибрати сучасну гібридну топологію Exchange у майстрі гібридної конфігурації (HCW), гібридний агент успішно завантажується та реєструється, але не проходить етап перевірки. Чому це відбувається і яке вирішення цієї помилки? У цій статті ви дізнаєтеся, як виправити помилку перевірки використання гібридного агента для Exchange.

Запустіть майстер гібридної конфігурації та пройдіть через майстер. Ми будемо відбиратиВикористовуйте сучасну гібридну топологію Exchange.

Налаштування гібридного агента розпочнеться із завантаження, встановлення та реєстрації гібридного агента. Але останній крок, а саме перевірка гібридного агента для використання Exchange, не виконується.

Давайте перейдемо до розташування журналу гібридної конфігурації на локальному сервері поштових скриньок.

%UserProfile%AppDataRoamingMicrosoftExchange Hybrid Configuration

Відкрийте останній файл .log за допомогою програми Блокнот або Блокнот++.

Перейдіть у низ і знайдіть помилку.

Це помилка в журналі.

*ERROR* 10349 [Client=UX, Page=HybridConnectorInstall, Thread=14] 
              The call to 'net.tcp://gv1p195mb2477.eurp195.prod.outlook.com:9821/Microsoft.Exchange.MailboxReplicationService GV1P195MB2477.EURP195.PROD.OUTLOOK.COM (15.20.8158.18 ServerCaps:FFFFFFFF, ProxyCaps:1FFFFFFFFFFFFFFFC7DD2DFDBF5FFFFFCB07EFFF, MailboxCaps:, legacyCaps:FFFFFFFF)' failed.
			  Error details: The call to 'https://9da117ab-de19-4430-851a-2cf019a7a250.resource.mailboxmigration.his.msappproxy.net/EWS/mrsproxy.svc' failed. Error details: The HTTP request is unauthorized with client authentication scheme 'Negotiate'.
              The authentication header received from the server was 'Negotiate, NTLM'..., System.ServiceModel.FaultException`1[System.ServiceModel.ExceptionDetail]: The call to 'https://9da117ab-de19-4430-851a-2cf019a7a250.resource.mailboxmigration.his.msappproxy.net/EWS/mrsproxy.svc' failed.
              Error details: The HTTP request is unauthorized with client authentication scheme 'Negotiate'. The authentication header received from the server was 'Negotiate, NTLM'.. (Fault Detail is equal to An ExceptionDetail, likely created by IncludeExceptionDetailInFaults=true, whose value is:
              System.ServiceModel.FaultException`1[Microsoft.Exchange.MailboxReplicationService.MailboxReplicationServiceFault]: The call to 'https://9da117ab-de19-4430-851a-2cf019a7a250.resource.mailboxmigration.his.msappproxy.net/EWS/mrsproxy.svc' failed.
              Error details: The HTTP request is unauthorized with client authentication scheme 'Negotiate'. The authentication header received from the server was 'Negotiate, NTLM'..
                 at System.ServiceModel.Channels.ServiceChannel.HandleReply(ProxyOperationRuntime operation, ProxyRpc& rpc)
                 at System.ServiceModel.Channels.ServiceChannel.Call(String action, Boolean oneway, ProxyOperationRuntime operation, Object[] ins, Object[] outs, TimeSpan timeout)
                 at System.ServiceModel.Channels.ServiceChannelProxy.Invoke(MethodInfo targetMethod, Object[] args)
                 at generatedProxy_4.AttemptConnectToMRSProxy(String, Guid, String, String, String)
                 at Microsoft.Exchange.MailboxReplicationService.MailboxReplicationService.<>c__DisplayClass44_0.<Microsoft.Exchange.MailboxReplicationService.IMailboxReplicationService.AttemptConnectToMRSProxy>b__2(IMailboxReplicationService client)
                 at Microsoft.Exchange.MailboxReplicationService.MailboxReplicationService.CallNonInteractiveProcess(Action`1 action)
                 at Microsoft.Exchange.MailboxReplicationService.MailboxReplicationService.RouteToOtherWorkersIfNeeded(MRSRequestType requestType, RequestWorkloadType workloadType, Action`1 action)
                 at Microsoft.Exchange.MailboxReplicationService.MailboxReplicationService.<>c__DisplayClass44_0.<Microsoft.Exchange.MailboxReplicationService.IMailboxReplicationService.AttemptConnectToMRSProxy>b__0()
                 at Microsoft.Exchange.MailboxReplicationService.MailboxReplicationService.ForwardKnownExceptions[TFault](Action operation, Func`2 ignoreExceptionOperation)
                 at Microsoft.Exchange.MailboxReplicationService.MailboxReplicationService.Microsoft.Exchange.MailboxReplicationService.IMailboxReplicationService.AttemptConnectToMRSProxy(String remoteHostName, Guid mbxGuid, String username, String password, String domain)
                 at lambda_method171862(Closure, Object, Object[], Object[])
                 at CoreWCF.Dispatcher.SyncMethodInvoker.InvokeAsync(Object instance, Object[] inputs)
                 at CoreWCF.Dispatcher.DispatchOperationRuntime.<>c__DisplayClass71_0.<<InvokeAsync>b__0>d.MoveNext()
              --- End of stack trace from previous location ---
                 at CoreWCF.Dispatcher.DispatchOperationRuntime.InvokeAsync(MessageRpc rpc)
                 at CoreWCF.Dispatcher.DispatchOperationRuntime.InvokeAsync(MessageRpc rpc)
                 at CoreWCF.Dispatcher.ImmutableDispatchRuntime.ProcessMessageAsync(MessageRpc rpc)
                 at CoreWCF.Dispatcher.MessageRpc.ProcessAsync(Boolean isOperationContextSet)).

Чому ми отримуємо цю помилку та яке рішення для того, щоб гібридний агент не перевірив використання Exchange?

Виправити помилку: Перевірити гібридний агент для використання Exchange

Ви отримуєте цю помилку, оскільки на сервері Exchange увімкнено розширений захист. Це не працюватиме з сучасною гібридною топологією Exchange.

Рішення полягає в тому, щоб вибрати один із методів:

  1. Використовуйте класичну гібридну топологію в майстрі гібридної конфігурації та продовжуйте далі*
  2. Вимкніть розширений захист лише у віртуальному каталозі зовнішнього EWS (або повністю, але не рекомендовано), щоб налаштувати гібридну сучасну топологію в майстрі гібридної конфігурації

*Ви завжди можете перемикатися між гібридним сучасним і класичним гібридом у гібридному майстрі налаштування:

  • Перейдіть із Exchange Modern Hybrid на Exchange Classic Hybrid
  • Перейдіть з Exchange Classic Hybrid на Exchange Modern Hybrid

Давайте розглянемо спосіб 2 і вимкнемо розширений захист лише у віртуальному каталозі зовнішнього EWS.

Вимкніть розширений захист на сервері Exchange Server

ЗавантажитиExchangeExtendedProtectionManagement.ps1Сценарій PowerShell і збережіть його в папціC: сценаріїпапку.

Використовуйте-ExcludeVirtualDirectories, щоб пропустити ввімкнення розширеного захисту у віртуальному каталозі зовнішніх EWS на серверах Exchange, які були опубліковані за допомогою Modern Hybrid Agent.

Примітка:Розширений захист не можна вмикати у віртуальному каталозі зовнішніх EWS на серверах Exchange, які публікуються через гібридний агент.

Якщо ви хочете розгорнути Hybrid Agent на одному сервері Exchange Server, виконайте наведену нижче команду.

C:scripts.ExchangeExtendedProtectionManagement.ps1 -ExchangeServerNames "EX03-2019" -ExcludeVirtualDirectories "EWSFrontEnd" -Confirm:$false

Якщо ви хочете розгорнути Hybrid Agent на кількох серверах Exchange, виконайте наведену нижче команду.

C:scripts.ExchangeExtendedProtectionManagement.ps1 -ExchangeServerNames "EX01-2019", "EX02-2019" -ExcludeVirtualDirectories "EWSFrontEnd" -Confirm:$false

Щоб повністю вимкнути розширений захист (не рекомендовано), виконайте наведену нижче команду.

Рекомендуємо прочитати:Як створити агента AI для щоденних стендапів (без коду)

C:scripts.ExchangeExtendedProtectionManagement.ps1 -DisableExtendedProtection -Confirm:$false

Тепер, коли його встановлено, давайте перевіримо результати розширеного захисту.

Перевірте статус розширеного захисту

Запустіть оболонку керування Exchange від імені адміністратора та запустіть сценарій, включаючи-ShowExtendedProtectionпараметр.

C:scripts.ExchangeExtendedProtectionManagement.ps1 -ShowExtendedProtection

Переконайтеся, щоEWSвВеб-сайт за умовчаннямпоказує значенняЖодного.

Results for Server: EX03-2019.exoip.local

Default Web Site                  Value   SupportedValue ConfigSupported ConfigSecure RequireSSL     ClientCertificate
----------------                  -----   -------------- --------------- ------------ ----------     -----------------
API                               Require Require                   True         True True (128-bit) Ignore
Autodiscover                      None    None                      True         True True (128-bit) Ignore
ECP                               Require Require                   True         True True (128-bit) Ignore
EWS                               None    Allow                     True        False True (128-bit) Ignore
Microsoft-Server-ActiveSync       Allow   Allow                     True         True True (128-bit) Ignore
Microsoft-Server-ActiveSync/Proxy Allow   Allow                     True         True True (128-bit) Ignore
OAB                               Allow   Allow                     True         True True (128-bit) Ignore
Powershell                        None    None                      True         True False          Accept
OWA                               Require Require                   True         True True (128-bit) Ignore
RPC                               Require Require                   True         True True (128-bit) Ignore
MAPI                              Require Require                   True         True True (128-bit) Ignore

Exchange Back End                 Value   SupportedValue ConfigSupported ConfigSecure RequireSSL     ClientCertificate
-----------------                 -----   -------------- --------------- ------------ ----------     -----------------
API                               Require Require                   True         True True (128-bit) Ignore
Autodiscover                      None    None                      True         True True (128-bit) Ignore
ECP                               Require Require                   True         True True (128-bit) Ignore
EWS                               Require Require                   True         True True (128-bit) Ignore
Microsoft-Server-ActiveSync       Require Require                   True         True True (128-bit) Ignore
Microsoft-Server-ActiveSync/Proxy Require Require                   True         True True (128-bit) Ignore
OAB                               Require Require                   True         True True (128-bit) Ignore
Powershell                        Require Require                   True         True True (128-bit) Ignore
OWA                               Require Require                   True         True True (128-bit) Ignore
RPC                               Require Require                   True         True True (128-bit) Ignore
PushNotifications                 Require Require                   True         True True (128-bit) Ignore
RPCWithCert                       Require Require                   True         True True (128-bit) Ignore
MAPI/emsmdb                       Require Require                   True         True True           Ignore
MAPI/nspi                         Require Require                   True         True True           Ignore

Розширений захист успішно вимкнено у віртуальному каталозі зовнішнього EWS на сервері Exchange Server.

Запустіть майстер налаштування Hybrid

Запустіть майстер гібридної конфігурації та пройдіть через майстер. ВиберітьВикористовуйте Exchange Modern Hybrid. Натиснітьнаступний.

ВиберітьВикористовуйте існуючий агент. Натиснітьнаступний.

Заповніть обліковий запис локального адміністратора. Натиснітьнаступний.

Налаштування гібридного агента почне успішно завантажувати, інсталювати, реєструвати та перевіряти гібридний агент. Помилка більше не з’являється, і все виглядає чудово.

Продовжуйте роботу з майстром гібридного налаштування та завершіть його.

Це все!

Висновок

Ви дізналися, як виправити помилку: Перевірте використання гібридного агента для Exchange. Завжди спочатку дивіться в журнали HCW. Вирішення цієї помилки полягає в тому, щоб вимкнути розширений захист у віртуальному каталозі зовнішнього EWS на сервері Exchange. Після цього інсталяція зможе успішно перевірити використання гібридного агента для Exchange.

Вам сподобалася ця стаття? Вам також може сподобатися Як відновити видаленого користувача Microsoft 365 Hybrid. Не забудьте підписатися на нас і поділитися цією статтею.

Related Posts