Solucionar problemas de una implementación híbrida

La configuración de una implementación híbrida de Exchange con el Asistente para la configuración híbrida reduce en gran medida los posibles problemas con la implementación híbrida. Sin embargo, hay algunas áreas típicas fuera del ámbito del Asistente para configuración híbrida que, si están mal configuradas, pueden presentar problemas. En este artículo se describen las siguientes áreas problemáticas comunes y se describen los pasos básicos para comprobar o corregir problemas:

  • Servidores de Exchange locales
  • Certificados
  • Errores específicos del Asistente para configuración híbrida

Sugerencia

En este artículo, "servidores Exchange" tiene los siguientes significados:

  • Servidores de acceso de cliente: Exchange 2013 y versiones anteriores.
  • Servidores de buzones: Exchange 2016 y versiones posteriores.

Para obtener más información, consulte Implementaciones híbridas de Exchange Server.

Para otras tareas de administración relacionadas con implementaciones híbridas, consulte Procedimientos de implementación híbrida.

¿Qué necesita saber antes de empezar?

  • Tiempo estimado para finalizar esta tarea: Varía dependiendo del tipo de problemas en la implementación híbrida

  • Deberá tener permisos asignados para poder llevar a cabo estos procedimientos. Para ver qué permisos necesita, consulte la entrada "Implementaciones híbridas" en el artículo Permisos de infraestructura de Exchange y PowerShell .

  • Las instrucciones de este artículo se aplican a las implementaciones híbridas configuradas mediante el Asistente para configuración híbrida. No se admiten las implementaciones híbridas configuradas manualmente.

  • Para obtener información acerca de los métodos abreviados de teclado que podrían aplicarse a los procedimientos descritos en este artículo, consulte Métodos abreviados de teclado para el Centro de administración de Exchange.

Sugerencia

¿Problemas? Solicite ayuda en el foro de Exchange Hybrid en Exchange | Administración híbrida.

Solucionar problemas con servidores de Exchange

La mayoría de los problemas pueden producirse en una implementación híbrida es la configuración de los servidores de Exchange locales. Por lo general, debe examinar las siguientes áreas:

  • Disponibilidad: publicar correctamente los servidores locales de Exchange en Internet es fundamental para que las características funcionen correctamente.

    • Configure el firewall para permitir el acceso entrante desde Internet a los extremos de Detección automática y Servicios Web Exchange (EWS) en los servidores de Exchange locales.
    • Configure los servidores de Exchange locales para aceptar el correo SMTP entrante. Si Microsoft 365 no puede ponerse en contacto con los servidores de Exchange locales, el transporte seguro de correo de la organización de Exchange Online a la organización local no puede funcionar correctamente.
  • Certificados: instale los certificados que se usan para el transporte seguro de correo electrónico entre las organizaciones locales y de Exchange Online en todos los servidores Exchange locales, orientados a Internet, que se comunican con Exchange Online. Los certificados deben cumplir los siguientes requisitos:

    • Emitido por una autoridad de certificación (CA) comercial.
    • No expirado.
    • Tiene asignados los servicios Servicio de información de Internet (IIS) y Protocolo simple de transporte de correo (SMTP).

    Si estos certificados no cumplen los requisitos, el transporte seguro de correo de la organización de Exchange Online a la organización local no puede funcionar correctamente. Para obtener más información, consulte la sección Solución de problemas con certificados más adelante en este artículo.

¿Cómo saber si los servidores de Exchange están configurados correctamente?

Para comprobar que ha publicado correctamente sus servidores de Exchange locales, use el Analizador de conectividad remota de Microsoft para comprobar la conectividad a Internet entrante a los servidores de Exchange locales:

  1. Vaya a las pruebas de conectividad de Exchange Online en el Analizador de conectividad remota en https://testconnectivity.microsoft.com/tests/exo.

  2. Ejecute la prueba de sincronización, notificación, disponibilidad y respuestas automáticas para realizar una prueba general de las tareas y la configuración de EWS. Identifique y corrija los errores que reciba.

  3. Ejecute la prueba de conectividad de Outlook para una prueba general del servicio de Detección automática, el punto de conexión de Detección automática. Identifique y corrija los errores que reciba.

  4. Ejecute la prueba de correo electrónico SMTP entrante para realizar una prueba general de la conectividad SMTP y de la capacidad de los servidores Exchange para recibir correo entrante de Internet. Identifique y corrija los errores que reciba.

Solucionar problemas con los certificados

En la mayoría de los casos, los siguientes problemas relacionadas con los certificados afectan a la funcionalidad híbrida:

  • Tipo de certificado: El certificado usado para el transporte híbrido seguro y definido en el asistente para la configuración híbrida debe ser emitido por una CA comercial. No puede usar certificados autofirmados para la autenticación de transporte híbrido. Si asignó un certificado autofirmado, el transporte seguro de correo entre Exchange Online y las organizaciones locales no puede funcionar correctamente.

  • Servicios asignados: debe asignar los servicios IIS y SMTP al certificado utilizado para el transporte híbrido. Si no se asignan estos servicios, el transporte seguro de correo entre Exchange Online y las organizaciones locales no podrá funcionar correctamente.

  • Instalación: El certificado usado para el transporte seguro de correo entre las organizaciones locales y de Exchange Online debe instalarse en todos los servidores Exchange locales. Si implementa un entorno híbrido con servidores de transporte perimetrales locales, el certificado también debe instalarse en los servidores de transporte perimetrales. Si el certificado no está instalado en los servidores locales, el transporte seguro de correo entre Exchange Online y las organizaciones locales no puede funcionar correctamente.

  • Caducidad: si el certificado usado para el transporte seguro de correo entre las organizaciones locales y de Exchange Online ha expirado, el transporte seguro de correo entre las organizaciones locales y Exchange Online no puede funcionar correctamente.

¿Cómo saber si los certificados están configurados correctamente?

Para comprobar que el certificado usado para el transporte de correo híbrido está configurado correctamente en los servidores de Exchange locales, siga estos pasos en el Shell de administración de Exchange:

  1. Reemplace <Thumbrpint> por el valor de huella digital del certificado y, a continuación, ejecute el siguiente comando y compruebe los valores de propiedad:

    Get-ExchangeCertificate -Thumbprint <Thumbprint> | Format-List Thumbprint,IsSelfSigned,RootCAType,Services,NotAfter
    
    • IsSelfSigned: El valor debe ser False.
    • RootCAType: El valor debe ser Third Party.
    • Servicios: El valor debe ser IIS, SMTP.
    • NotAfter: El valor es la fecha de expiración del certificado, que debería ser en el futuro.

Solucionar errores específicos del Asistente para configuración híbrida

Si recibe un error mientras ejecuta el Asistente para configuración híbrida, con frecuencia puede resolver el problema realizando algunas comprobaciones sencillas.

  • No se puede encontrar el conector de recepción predeterminado en el servidor <Nombre> del servidor: Este mensaje aparece si el conector de recepción de cualquier servidor Exchange enumerado en el siguiente comando del Shell de administración de Exchange no está escuchando en el puerto TCP 25 para los protocolos IPv4 e IPv6:

    (Get-HybridConfiguration).ReceivingTransportServers
    

    Para comprobar que los conectores de recepción del comando anterior tienen los enlaces correctos, reemplace <el nombre> del servidor por el nombre del servidor de Exchange y, a continuación, ejecute el siguiente comando en el Shell de administración de Exchange.

    Get-ReceiveConnector -Server "<Server Name>" | Format-Table Identity,Bindings
    

    El comando debe devolver el siguiente valor para los enlaces: {[::]:25, 0.0.0.0:25}.

    Si este enlace no aparece en la lista, debe agregarlo al conector de recepción mediante el parámetro Bindings del cmdlet Set-ReceiveConnector . Para obtener información detallada, consulte Set-ReceiveConnector.

Solución de problemas de flujo de correo

Consulte la siguiente entrada de blog: Desmitificación y solución de problemas del flujo de correo híbrido: ¿cuándo es interno un mensaje?.