DevOps Days

主にインフラの話がメインです

WAP(WebApplicationProxy)の構成エラーへの対応

現象

WebApplicationProxyが突然利用できなくなる、もしくは初期設定ができない

エラーメッセージ

ADFSプロキシを構築できませんでした。 フェデレーションサーバーからプロキシ構成データを取得できません。

ネットでの情報

ADFS(Webアプリケーション)プロキシ構成時のエラーにつきまして https://community.office365.com/ja-jp/f/331/p/422283/1058491?ss=f6715fc5-01c0-4eae-931a-85bc9da6d07e#1058491 ※未解決です

原因

コミュニケーション証明書は更新できているためAD FS サーバーへの SSL / TLS の接続は確立できているが WAP サーバーの構成中、AD FS サーバーへタイムアウトが発生したため、構成情報を読み取ることに失敗している

解決方法

Windows Updateをあてていない場合

Windows Updateを最新化する

以下の手順で各修正プログラムを全ての AD FS サーバー、WAP サーバーにインストールする ※全ての作業に再起動が必要

Windows Server 2012 R2 用更新プログラム (KB3013769) http://www.microsoft.com/ja-jp/download/details.aspx?id=45141

Windows Server 2012 R2 用更新プログラム (KB2962409) http://www.microsoft.com/ja-jp/download/details.aspx?id=43276

Windows Server 2012 R2 のデバイス登録サービスの初期配置後にタイムアウト エラー (KB3020773) https://support.microsoft.com/ja-jp/kb/3020773

1. KB2919442 をインストール

Windows Server 2012 R2 用更新プログラム (KB2919442) http://www.microsoft.com/ja-jp/download/details.aspx?id=42153

2. KB2919355 をインストール

Windows Server 2012 R2 Update (KB2919355)

http://www.microsoft.com/ja-jp/download/details.aspx?id=42334

Windows Updateが最新の場合

3. KB3013769、KB2962409、KB3020773 をインストールする(順不同)

Windows Server 2012 R2 用更新プログラム (KB3013769) http://www.microsoft.com/ja-jp/download/details.aspx?id=45141

Windows Server 2012 R2 用更新プログラム (KB2962409) http://www.microsoft.com/ja-jp/download/details.aspx?id=43276

Windows Server 2012 R2 のデバイス登録サービスの初期配置後にタイムアウト エラー (KB3020773)

https://support.microsoft.com/ja-jp/kb/3020773