Dépannage de l’indicateur d’intégrité OWA.Protocol

S’applique à : Exchange Server 2013

L’OWA. Le jeu d’intégrité de protocole surveille le protocole Outlook Web App sur le serveur de boîtes aux lettres.

Si vous recevez une alerte qui spécifie cette OWA. Le protocole n’est pas sain, ce qui indique un problème qui peut empêcher les utilisateurs d’accéder à leurs boîtes aux lettres à l’aide d’Outlook Web App.

Explication

Le service OWA est contrôlé à l'aide des sondes et moniteurs suivants.

Sonde Indicateur d'intégrité Dépendances Moniteurs associés
OwaSelfTestProbe OWA. Protocole Aucun OwaSelfTestMonitor
OwaDeepTestProbe OWA. Protocole Active Directory

Banque d'informations
OwaDeepTestMonitor

La sonde OwaSelfTestProbe envoie une seule requête HTTP à l’adresse suivante : https://localhost:444/owa/exhealth.check. La sonde confirme que le pool d'applications répond en renvoyant le code d'état 200 OK. Cette sonde n’a aucune dépendance vis-à-vis d’un autre composant Exchange.

La sonde OwaDeepTestProbe est exécutée sur chaque base de données de boîtes aux lettres à l'aide de copies sur le serveur actuel. La sonde permet d'établir qu'une ouverture de session complète est possible sur ce serveur. Pour ce faire, il simule le type de trafic généré par un serveur d’accès au client (CAS) sur ce serveur spécifique. La sonde dépend de services de domaine Active Directory (AD DS) pour l’authentification et de la banque de boîtes aux lettres pour l’accès aux boîtes aux lettres. Pour plus d’informations sur les sondes et les moniteurs, consultez Intégrité et performances du serveur.

Problèmes courants

Cette sonde peut échouer pour les raisons courantes suivantes :

  • Le pool d’applications OWA hébergé sur le site d’administration centrale analysé ne répond pas ou le pool d’applications hébergé sur le serveur de boîtes aux lettres ne répond pas.
  • L’autorité de certification ou le serveur de boîtes aux lettres rencontre des problèmes de mise en réseau et ne peut pas se connecter à l’autre serveur ou à un contrôleur de domaine.
  • Les informations d'identification du compte assurant le contrôle sont incorrectes.
  • La base de données de l'utilisateur n'est pas montée, ou la banque d'Informations est inaccessible pour cette boîte aux lettres.
  • La banque d'informations ne répond pas.
  • Les contrôleurs de domaine ne répondent pas.

Action de l'utilisateur

Il se peut que le service ait récupéré après avoir émis l'alerte. Par conséquent, quand vous recevez une alerte signalant que l'indicateur d'intégrité n'est pas intègre, vérifiez tout d'abord que le problème existe toujours. Si tel est le cas, exécutez les actions de récupération appropriées décrites dans les sections suivantes.

Vérification de l'existence du problème

  1. Repérez les noms de l'indicateur d'intégrité et du serveur dans l'alerte.

  2. Les détails du message fournissent des informations sur la cause exacte de l'alerte. Le plus souvent, le message fournit des informations de dépannage suffisantes pour identifier la cause première. Si les détails du message ne sont pas clairs, procédez comme suit :

    1. Ouvrez Exchange Management Shell, puis exécutez la commande suivante pour récupérer les détails du jeu d’intégrité qui a émis l’alerte :

      Get-ServerHealth <server name> | ?{$_.HealthSetName -eq "<health set name>"}
      

      Par exemple, pour récupérer les détails de l'indicateur d'intégrité OWA.Protocol à propos de server1.contoso.com, exécutez la commande suivante :

      Get-ServerHealth server1.contoso.com | ?{$_.HealthSetName -eq "OWA.Protocol"}
      
    2. Consultez la sortie de la commande pour déterminer quel moniteur a signalé l'erreur. AlertValue pour le moniteur qui a émis l’alerte sera Unhealthy.

    3. Réexécutez la sonde associée au moniteur qui n'est pas intègre. Pour rechercher la sonde associée, reportez-vous au tableau figurant dans la section Explanation. Pour ce faire, exécutez la commande suivante :

      Invoke-MonitoringProbe <health set name>\<probe name> -Server <server name> | Format-List
      

      Par exemple, supposons que le moniteur défectueux soit OwaSelfTestMonitor. La sonde associée à ce moniteur est OwaSelfTestProbe. Pour exécuter cette sonde sur server1.contoso.com, exécutez la commande suivante :

      Invoke-MonitoringProbe OWA.Protocol\OwaSelfTestProbe -Server server1.contoso.com | Format-List
      
    4. Dans la sortie de la commande, consultez la valeur Result de la sonde. Si elle indique Succeeded, le problème était une erreur passagère, qui n'existe plus. Autrement, reportez-vous aux étapes de récupération décrites dans les sections suivantes.

Quand vous recevez une alerte de l'indicateur d'intégrité, le message électronique contient les informations suivantes :

  • nom du serveur ayant envoyé l'alerte ;

  • type de sonde défaillante (SelfTest ou DeepTest) ;

  • heure et date de l'alerte ;

  • chemin d'accès au dossier dans lequel figurent les traces de requête HTTP complètes associées à la sonde ;

    Par défaut les fichiers de trace se trouvent dans les dossiers suivants :

    • SelfTestProbe : %ExchangeInstallPath%Logging\Monitoring\OWA\ProtocolProbe

    • DeepTestProbe : %ExchangeInstallPath%Logging\Monitoring\OWA\MailboxProbe

  • trace d'exception complète de la dernière erreur, notamment données de diagnostic et informations d'en-tête HTTP spécifiques.

    Remarque : vous pouvez utiliser les informations de la trace d’exception complète pour résoudre le problème. L'exception générée par la sonde contient un motif de l'échec décrivant pourquoi la sonde a échoué. Le motif de l'échec peut être l'un des problèmes suivants :

    • MissingKeyword : un mot clé attendu est introuvable dans la réponse du serveur. Dans ce cas, l'exception contient les mots clés attendus.

    • NameResolution : la résolution DNS ne parvient pas à résoudre un nom de serveur donné.

    • NetworkConnection : la sonde reçoit un échec de connexion réseau lorsqu’elle tente de se connecter au pool d’applications OWA sur CAFE.

    • UnexpectedHttpResponseCode : la réponse contenait un code HTTP inattendu. Par exemple, le serveur a renvoyé un code HTTP 503.

    • RequestTimeout : le serveur a pris trop de temps pour répondre à une demande du client.

    • UnexpectedHttpResponseCode : la réponse a renvoyé un code HTTP inattendu. Par exemple, le serveur a renvoyé un code HTTP 503.

    • ScenarioTimeout : la sonde s’est terminée correctement, mais a pris plus d’une minute pour le faire. Cela indique généralement qu’un système est surchargé.

    • OwaErrorPage : OWA a renvoyé une page d’erreur. Le nom de l'erreur à l'origine de l'échec figure généralement dans le message d'exception.

    • OwaMailboxErrorPage : OWA a renvoyé une page d’erreur qui contient une erreur liée au magasin de boîtes aux lettres. Cela indique généralement des problèmes tels qu'un arrêt de la banque de boîtes aux lettres, ou des boîtes aux lettres en cours de démontage.

    La trace de l'exception contient un champ important nommé FailingComponent, dans lequel la sonde s'efforce de déterminer et de catégoriser l'échec. Par exemple, la sonde peut renvoyer l'une des valeurs suivantes :

    • Boîte aux lettres : la sonde peut atteindre OWA, mais elle ne peut pas se connecter au magasin de boîtes aux lettres. Dans ce cas, la sonde est défaillante ou la latence d'accès à la boîte aux lettres a entraîné l'échec de la sonde et généré une erreur ScenarioTimeout. Lorsque des échecs de ce type se produisent, vous devez contrôler l'intégrité des serveurs de boîtes aux lettres.

    • Active Directory : la sonde peut atteindre OWA, mais elle ne peut pas se connecter à AD DS. Dans ce cas, la sonde a échoué ou les latences d’appel AD DS peuvent entraîner l’expiration du délai d’attente de la sonde. Lorsque ces types d’échecs se produisent, vous devez case activée l’intégrité des contrôleurs de domaine et également case activée les connexions réseau entre les serveurs d’autorité de certification et de boîte aux lettres et les contrôleurs de domaine.

    • OWA : cela signifie généralement qu’une erreur s’est produite à l’intérieur de la couche OWA. En présence d'échecs de ce type, vous devez vérifier l'intégrité du processus OWA sur le CAS et le serveur de boîtes aux lettres, ainsi que les connexions réseau.

    L'exception contient également la dernière requête HTTP et les informations de réponse reçues avant la défaillance de la sonde.

    Le corps de l'escalade contient le chemin d'accès aux journaux de la sonde qui peuvent être utilisés pour vérifier l'ensemble des requêtes HTTP web et des réponses envoyées lors de l'échec de la sonde. Ce fichier contient des données concernant uniquement les sondes défaillantes, car seules les tentatives qui ont échoué sont journalisées. Vous pouvez utiliser ces informations pour mieux comprendre la cause de l'échec du test.

Actions de récupération OwaSelfTestProbe

Cette sonde ayant très peu de dépendances, des défaillances se produisent généralement quand le traitement du pool d'applications OWA ne répond pas.

Pour résoudre ce problème, procédez comme suit :

  1. Pour vérifier la présence de nouveaux échecs, cliquez sur l'URL du journal des traces de la sonde dans le corps du message électronique d'alerte.

  2. Créez un compte d'utilisateur test sur le serveur sur lequel la boîte aux lettres est montée. Tentez d'ouvrir une session pour déterminer si le problème peut être reproduit.

  3. Recherchez dans l'indicateur d'intégrité OWA des alertes indiquant qu'un problème affecte un serveur de boîtes aux lettres spécifique. Pour plus d'informations, consultez la rubrique Troubleshooting OWA Health Set.

  4. Démarrez le Gestionnaire iis, puis connectez-vous au serveur qui signale le problème pour déterminer si le pool d’applications MSExchangeOwaAppPool s’exécute sur le site d’administration centrale.

  5. Dans le Gestionnaire des services Internet, vérifiez si le site web par défaut est opérationnel.

  6. Dans le Gestionnaire des services Internet, cliquez sur Pools d’applications, puis recyclez le pool d’applications MSExchangeOWAAppPool en exécutant la commande suivante :

    %SystemRoot%\System32\inetsrv\Appcmd recycle MSExchangeOWAAppPool
    
  7. Réexécutez la sonde associée en procédant de la manière décrite dans l'étape 2c de la section Verifying the issue still exists.

  8. Si le problème persiste, recyclez le service IIS à l'aide de l'utilitaire IISReset ou en exécutant la commande suivante :

    Iisreset /noforce
    
  9. Réexécutez la sonde associée en procédant de la manière décrite dans l'étape 2c de la section Verifying the issue still exists.

  10. Si le problème persiste, redémarrez le serveur.

  11. Une fois le serveur redémarré, réexécutez la sonde associée en procédant de la manière décrite dans l'étape 2c de la section Verifying the issue still exists.

  12. En cas de nouvel échec de la sonde, il se peut que vous ayez besoin d'aide pour résoudre ce problème. Contactez un professionnel du Support Technique de Microsoft pour résoudre ce problème. Pour contacter un professionnel Support Microsoft, accédez au Support pour les entreprises, puis sélectionnez Serveurs>Exchange Server. Étant donné que votre organisation peut avoir une procédure spécifique pour contacter directement les Services de Support Technique Microsoft, assurez-vous de connaître d'abord les instructions propres à votre organisation.

Actions de récupération OwaDeepTestProbe

  1. Pour déterminer si le problème persiste, créez un compte d'utilisateur test sur le serveur sur lequel la boîte aux lettres est montée, puis essayez de vous connecter à OWA. Par exemple, essayez de vous connecter à l’aide de : https:/<servername>/owa.

  2. Recherchez dans l'indicateur d'intégrité OWA des alertes indiquant qu'un problème affecte un serveur de boîtes aux lettres spécifique. Pour plus d'informations, consultez la rubrique Troubleshooting OWA Health Set.

  3. Démarrez le Gestionnaire des services Internet, puis connectez-vous au serveur signalant le problème afin de déterminer si le pool d'applications MSExchangeOwaAppPool est en cours d'exécution sur le CAS.

  4. Dans le Gestionnaire des services Internet, vérifiez si le site web par défaut est opérationnel.

  5. Identifiez la base de données de boîtes aux lettres à l'origine de l'échec de la sonde, puis vérifiez que la base de données de boîtes aux lettres est active sur le serveur de boîtes aux lettres, et que la banque de boîtes aux lettres est intègre. Pour identifier les informations de GUID de la base de données défaillante, consultez les informations de la trace de l'exception. Chaque échec doit être associé à une entrée ressemblant à ceci :

    Starting Owa probe with Target: https://localhost/owa/, Username: HealthMailboxdf8b87828ab0427cb91e985bbdfcec62@yourdomain.com

  6. Copiez le GUID HealthMailbox, puis exécutez la commande suivante dans l'environnement de ligne de commande :

    Get-Mailbox -Monitoring -Identity <username>
    

    Par exemple, exécutez la commande suivante :

    Get-Mailbox -Monitoring -Identity HealthMailboxdf8b87828ab0427cb91e985bbdfcec62@yourdomain.com
    

    L'objet renvoyé vous permet de déterminer le nom de base de données de l'utilisateur ainsi que l'emplacement où réside la base de données active.

  7. Dans le Gestionnaire des services Internet, cliquez sur Pools d’applications, puis recyclez le pool d’applications MSExchangeOWAAppPool en exécutant la commande suivante :

    %SystemRoot%\System32\inetsrv\Appcmd recycle MSExchangeOWAAppPool
    
  8. Réexécutez la sonde associée en procédant de la manière décrite dans l'étape 2c de la section Verifying the issue still exists.

  9. Si le problème persiste, recyclez le service IIS à l'aide de l'utilitaire IISReset ou en exécutant la commande suivante :

    Iisreset /noforce
    
  10. Réexécutez la sonde associée en procédant de la manière décrite dans l'étape 2c de la section Verifying the issue still exists.

  11. Si le problème persiste, redémarrez le serveur.

  12. Une fois le serveur redémarré, réexécutez la sonde associée en procédant de la manière décrite dans l'étape 2c de la section Verifying the issue still exists.

  13. En cas de nouvel échec de la sonde, il se peut que vous ayez besoin d'aide pour résoudre ce problème. Contactez un professionnel du Support Technique de Microsoft pour résoudre ce problème. Pour contacter un professionnel Support Microsoft, accédez au Support pour les entreprises, puis sélectionnez Serveurs>Exchange Server. Étant donné que votre organisation peut avoir une procédure spécifique pour contacter directement les Services de Support Technique Microsoft, assurez-vous de connaître d'abord les instructions propres à votre organisation.

Informations supplémentaires

Nouveautés d’Exchange 2013

Exchange PowerShell