Platí pro
Exchange Server 2019 Exchange Server 2016

Příznaky 

Služba Edge Transport Service (EdgeTransport.exe) přestane reagovat a restartuje se po instalaci aktualizace zabezpečení (SU) (verze 1 nebo verze 2) Microsoft Exchange Server listopadu 2024 nebo Exchange Server 2019 CU15.

K tomuto problému dochází, pokud se Exchanger Server pokusí dešifrovat zprávy odeslané z externího zdroje chráněného službou Azure Rights Management (Azure RMS). Tato situace je běžná, když se používá žurnálování, když je povolené dešifrování sestav Deník.

Když dojde k tomuto problému, jsou ovlivněné zprávy odeslány do fronty zpráv jedovatý a je zaznamenána následující událost: 

Název protokolu: Aplikace  

Zdroj: MSExchangeTransport  

ID události: 10003  

Kategorie úkolu: PoisonMessage  

Úroveň: Chyba  

Popis: Proces přenosu selhal během zpracování zprávy s následujícím zásobníkem volání: Microsoft.Exchange.Data.Common.LocalizedException: Agent při zpracování události zjistil neočekávanou chybu. ---> Microsoft.Exchange.Data.RightsManagement.RmException: Nepovedlo se načíst popisovač klíče a vlastnosti. 

Alternativní řešení

Chcete-li tento problém vyřešit, zakažte klienta Microsoft Information Protection (MSIPC). MsiPC je ve výchozím nastavení povolen v aktualizaci zabezpečení z listopadu 2024. V okně prostředí Exchange Management Shell (EMS) se zvýšenými oprávněními spusťte následující přepsání nastavení: 

New-SettingOverride –Name "DisableMSIPC" -Component Encryption –Section UseMSIPC –Parameters @("Enabled=false") -Reason "Disabling MSIPC stack" 

Get-ExchangeDiagnosticInfo -Process Microsoft.Exchange.Directory.TopologyService -Component VariantConfiguration -Argument Refresh 

Restart-Service MSExchangeTransport 

Řešení 

Pokud chcete tento problém vyřešit, nainstalujte podle potřeby následující kumulativní aktualizace:

Po instalaci aktualizace opravy hotfix můžete odebrat přepsání nastavení implementované jako součást alternativního řešení spuštěním následujících příkazů z okna prostředí Exchange Management Shell (EMS) se zvýšenými oprávněními:                                                                                                                                                                   

Get-SettingOverride | Where-Object {$_.ComponentName -eq "Encryption" -and $_.SectionName -eq "UseMSIPC" -and $_.Parameters -eq "Enabled=false"} | Remove-SettingOverride

Get-ExchangeDiagnosticInfo -Process Microsoft.Exchange.Directory.TopologyService -Component VariantConfiguration -Argument Refresh 

Restart-Service MSExchangeTransport 

Potřebujete další pomoc?

Chcete další možnosti?

Prozkoumejte výhody předplatného, projděte si školicí kurzy, zjistěte, jak zabezpečit své zařízení a mnohem více.