Edge Transport-tjenesten holder op med at svare efter installation af november 2024 SU eller Exchange 2019 CU15

Gælder for
Exchange Server 2019 Exchange Server 2016

Symptomer

Edge Transport-tjenesten (EdgeTransport.exe) holder op med at svare og genstarter derefter, at den Microsoft Exchange Server sikkerhedsopdatering (SU) fra november 2024 (version 1 eller version 2) eller Exchange Server 2019 CU15 er installeret.

Dette problem opstår, hvis Exchanger Server forsøger at dekryptere meddelelser, der sendes fra en ekstern kilde, der er beskyttet af Azure Rights Management (Azure RMS). Denne situation er almindelig, når journalisering bruges ved at have dekryptering af journalrapport aktiveret.

Når dette problem opstår, sendes de berørte meddelelser til køen for giftmeddelelser, og følgende hændelse logføres:

Bemærk

  • Lognavn: Program
  • Kilde: MSExchangeTransport
  • Hændelses-id: 10003
  • Opgavekategori: Giftmeddelelse
  • Niveau: Fejl
  • Beskrivelse: Transportprocessen mislykkedes under behandling af meddelelser med følgende kaldstak: Microsoft.Exchange.Data.Common.LocalizedException: Der opstod en uventet fejl under håndtering af hændelsen ''. ---> Microsoft.Exchange.Data.RightsManagement.RmException: Kunne ikke hente nøglehandlen og egenskaberne.

Løsning

Du kan løse dette problem ved at deaktivere Microsoft Information Protection Client (MSIPC). MSIPC er som standard aktiveret i sikkerhedsopdateringen for november 2024. Kør følgende tilsidesættelse af indstilling i et EMS-vindue (shell til Exchange-administration):

New-SettingOverride –Name "DisableMSIPC" -Component Encryption –Section UseMSIPC –Parameters @("Enabled=false") -Reason "Disabling MSIPC stack" 

Get-ExchangeDiagnosticInfo -Process Microsoft.Exchange.Directory.TopologyService -Component VariantConfiguration -Argument Refresh 

Restart-Service MSExchangeTransport 

Løsning

Du kan løse dette problem ved at installere følgende kumulative opdateringer efter behov:

Bemærk

  • Når du har installeret hotfixopdateringen, kan du fjerne tilsidesættelsen af indstillingen, der er implementeret som en del af den midlertidige løsning, ved at køre følgende kommandoer fra et EMS-vindue (shell til Exchange-administration):
  • Get-SettingOverride | Where-Object {$_.ComponentName -eq "Encryption" -and $_.SectionName -eq "UseMSIPC" -and $_.Parameters -eq "Enabled=false"} | Remove-SettingOverride
  • Get-ExchangeDiagnosticInfo -Process Microsoft.Exchange.Directory.TopologyService -Component VariantConfiguration -Argument Refresh 
  • Restart-Service MSExchangeTransport