Služba Edge Transport přestane reagovat po instalaci listopadové služby SU z 2024 nebo Exchange 2019 CU15

Platí pro
Exchange Server 2019 Exchange Server 2016

Příznaky

Služba Edge Transport (EdgeTransport.exe) přestane reagovat a restartuje se po instalaci aktualizace zabezpečení z listopadu Microsoft Exchange Server 2024 (verze 1 nebo verze 2) nebo Exchange Server 2019 CU15.

K tomuto problému dochází, pokud se server služby Exchanger pokusí dešifrovat zprávy odeslané z externího zdroje, který je chráněn službou Azure Rights Management (Azure RMS). Tato situace je běžná při použití Journalingu s povoleným dešifrováním zpráv deníku.

Když dojde k tomuto problému, dotčené zprávy se odešlou do fronty nezpracovatelných zpráv a do protokolu se zaznamená následující událost:

Poznámka

  • Název protokolu: Aplikace
  • Zdroj: MSExchangeTransport
  • ID události: 10003
  • Kategorie úlohy: PoisonMessage
  • Úroveň: Chyba
  • Popis: Proces přenosu selhal při zpracování zpráv s následujícím zásobníkem volání: Microsoft.Exchange.Data.Common.LocalizedException: Agent Při zpracování události došlo k neočekávané chybě. >--- Microsoft.Exchange.Data.RightsManagement.RmException: Nepovedlo se načíst popisovač klíče a vlastnosti.

Alternativní řešení

Pokud chcete tento problém obejít, zakažte klienta Microsoft Information Protection Client (MSIPC). MSIPC je ve výchozím nastavení povolený v aktualizaci zabezpečení z listopadu 2024. V okně prostředí prostředí Exchange Management Shell (EMS) se zvýšenými oprávněními spusťte následující přepsání nastavení:

New-SettingOverride –Name "DisableMSIPC" -Component Encryption –Section UseMSIPC –Parameters @("Enabled=false") -Reason "Disabling MSIPC stack" 

Get-ExchangeDiagnosticInfo -Process Microsoft.Exchange.Directory.TopologyService -Component VariantConfiguration -Argument Refresh 

Restart-Service MSExchangeTransport 

Řešení

Tento problém vyřešíte tak, že podle potřeby nainstalujete následující kumulativní aktualizace:

Poznámka

  • Po instalaci aktualizace opravy hotfix můžete odebrat potlačení nastavení implementované jako součást alternativního řešení spuštěním následujících příkazů z okna prostředí prostředí Exchange Management Shell se zvýšenými oprávněními (EMS):
  • Get-SettingOverride | Where-Object {$_.ComponentName -eq "Encryption" -and $_.SectionName -eq "UseMSIPC" -and $_.Parameters -eq "Enabled=false"} | Remove-SettingOverride
  • Get-ExchangeDiagnosticInfo -Process Microsoft.Exchange.Directory.TopologyService -Component VariantConfiguration -Argument Refresh 
  • Restart-Service MSExchangeTransport