当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] 无法使用联合服务上的最新配置更新联合服务器代理配置

作者:精品下载站 日期:2024-12-14 07:09:53 浏览:13 分类:玩电脑

无法使用联合服务上的最新配置更新联合服务器代理配置


在最新的 Windows 更新(2022 年 6 月)之后,我无法使用联合域(特别是 Microsoft Teams,该域的邮箱位于 Exchange 2019 中)登录 Office 365,常规域没有遇到任何问题。

尝试常规 ADFS URL 没有帮助,该站点不可用:

  • https://federation.contoso.com/adfs/fs/federationserverservice.asmx
  • https://federation.contoso.com/federationmetadata/2007-06/federationmetadata.xml
  • https://federation.contoso.com/adfs/ls/idpinitiatedsignon.htm

当检查 WAP 服务器时,我注意到 WAP 服务没有运行并且不愿意启动。同时,事件日志中记录了 EventID 224,并显示“无法使用联合身份验证服务上的最新配置更新联合服务器代理配置”错误消息,如以下屏幕截图所示:

[玩转系统] 无法使用联合服务上的最新配置更新联合服务器代理配置

尤其是额外的数据揭示了很多:

使用指纹为“76426A7DB45871F25A7BD5D883F2C5196B82E0DA”的信任证书从联合服务器检索代理配置数据失败,状态代码为“未经授权”。远程服务器返回错误:(401) 未经授权。

同时,内部 ADFS 服务器上记录了事件 ID 276:

[玩转系统] 无法使用联合服务上的最新配置更新联合服务器代理配置

显然,代理服务器和ADFS服务器之间的信任被破坏了(我查看时间戳已经有一段时间了,这是在测试环境中发生的?),因此需要重新建立信任关系。

这可以使用远程访问管理控制台中的向导来完成:

[玩转系统] 无法使用联合服务上的最新配置更新联合服务器代理配置

如果您收到类似“Web 应用程序代理无法连接到 AD FS 配置存储且无法加载配置”的警告消息,则必须将注册表 (HKLM\Software\Microsoft\ADFS) 中的 ProxyConfigurationStatus 从“2”更改为“ 1”,如下图所示。

[玩转系统] 无法使用联合服务上的最新配置更新联合服务器代理配置

按照向导操作,选择适当的证书,检查更改并单击“配置”按钮,如以下两个屏幕截图所示:

[玩转系统] 无法使用联合服务上的最新配置更新联合服务器代理配置

[玩转系统] 无法使用联合服务上的最新配置更新联合服务器代理配置

当您检查事件日志时,您将看到事件 ID 252 以及配置更改:

[玩转系统] 无法使用联合服务上的最新配置更新联合服务器代理配置

您可以看到 ADFS 代理服务器可以成功进行身份验证:

[玩转系统] 无法使用联合服务上的最新配置更新联合服务器代理配置

服务器现在再次完全正常运行。

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯