Résumé
La négociation TLS (Transport Layer Security) se produit dans une version antérieure de Microsoft Exchange Server 2016. Cela entraîne une erreur Id d’événement 30 enregistré sous CIAPI2 dans le observateur d'événements et entraîne un coût TLS inutile. Après avoir appliqué cette mise à jour, vous pouvez activer UseAscReqNoToken en modifiant le fichier « MSExchangeFrontendTransport.exe.config ».
Cause
Dans l’édition de centre de données de Windows Server, il existe une option qui ne nécessite pas de jetons pendant la négociation de sécurité TLS. Il est contrôlé par une version d’évaluation qui n’est pas activée dans Standard édition de Windows Server.
Comment obtenir cette mise à jour
Pour obtenir cette mise à jour, installez la mise à jour cumulative 11 pour Exchange Server 2016 ou une mise à jour cumulative ultérieure pour Exchange Server 2016.
Pour activer UseAscReqNoToken, procédez comme suit :
Recherchez le fichier de configuration MSExchangeFrontEndTransport.exe.
Note Par défaut, ce fichier se trouve à l’emplacement suivant :
%ExchangeInstallPath %Bin\MSExchangeFrontendTransport.exe.configAjoutez la ligne suivante sous <appSettings> : ... <appSettings> // Ajoutez la ligne suivante. <add key="SmtpReceiveUseAscReqNoTokenDuringTlsNegotiation » value="true » /> // Fin de la ligne ajoutée. …
Enregistrez les modifications, puis redémarrez le service de transport frontal sur le serveur.
État
Microsoft a confirmé qu’il s’agissait d’un problème dans les produits Microsoft répertoriés dans la section « S’applique à ».
Références
En savoir plus à propos de la terminologie utilisée par Microsoft pour décrire les mises à jour logicielles.