iT邦幫忙

0

EXCAHGNE 2013 憑證更改後無法登入

因CAS跟MBX憑證快到期
想說到OWA裡面的 ECP 點擊 CAS的憑證更新,點了就自動就可以更新憑證
結果點完後
OUTLOOK 打開會出現
https://ithelp.ithome.com.tw/upload/images/20190727/20100532qmJ06gBnUL.jpg

那想說要進ECP恢復 出現
ERROR 503
https://ithelp.ithome.com.tw/upload/images/20190727/20100532zv5yKsPteV.jpg

請問我現在能從哪邊處理這問題呢?
整個現在不能收信 很尷尬

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

0
morton0212
iT邦新手 5 級 ‧ 2019-07-30 15:00:14
最佳解答

先恢復原狀
1)開啟mmc -> 憑證,檢查原先那張快到期憑證在不在,SAN是不是有owa.xxx.com.tw / autodiscover.xxx.com.tw 兩個名稱
2)去CAS 的 IIS,開啟Default Web Site
按右邊的繫結,打開之後,將 https * (不是127.0.0.1)所綁住的憑證,手動改成原先快過期的憑證
3) IISreset (會中斷服務)
4) 登入 ECP

pehsin iT邦新手 4 級 ‧ 2019-07-30 17:00:08 檢舉

感謝您 後來差不多就是這樣步驟去處理謝謝

0
Ray
iT邦大神 1 級 ‧ 2019-07-29 00:19:57
  1. Exchange 2013 的 ECP 功能其實只寫了大約 7 成左右, 完整的功能都必須用 PowerShell 來執行, 在 ECP 上面問題很多; 這問題一直到 Exchange 2016 才終於寫完...
  2. Exchange 的 Renew 憑證功能, 其實一直都有很多問題, 按下去之後, 不一定會依照你想的那樣完成. 比較安全的作法, 是先到 IIS 裡面去 Renew 每一張憑證之後, 再回到 Exchange 裡面將新的憑證套到服務內
  3. 通常憑證換掉不會讓 ECP 變成 503, 你的問題應該是換憑證的作業執行到一半中斷造成的. 或許是 2013 的 Bug...

試試這個方法, 但不一定有效:
Fix Exchange HTTP Error 503. The Service is Unavailable?
緊急的話, 只能花錢請 Exchange 專家進場維修....

pehsin iT邦新手 4 級 ‧ 2019-07-29 09:05:21 檢舉

好的 謝謝您的回覆
我大概往這方向查看

我要發表回答

立即登入回答