Layanan Transportasi Edge berhenti merespons setelah menginstal SU atau Exchange 2019 CU15 November 2024

Berlaku Untuk
Exchange Server 2019 Exchange Server 2016

Gejala

Layanan Transportasi Edge (EdgeTransport.exe) berhenti merespons, lalu dimulai ulang setelah Microsoft Exchange Server Pembaruan Keamanan (SU) November 2024 (Versi 1 atau Versi 2) atau Server Exchange 2019 CU15 diinstal.

Masalah ini terjadi jika Server Exchanger mencoba mendekripsi pesan yang dikirim dari sumber eksternal yang dilindungi oleh Azure Rights Management (Azure RMS). Situasi ini umum terjadi ketika Jurnal digunakan dengan mengaktifkan Dekripsi Laporan Jurnal.

Saat masalah ini terjadi, pesan yang terpengaruh akan dikirim ke antrean pesan racun, dan kejadian berikut akan dicatat:

Catatan

  • Nama Log: Aplikasi
  • Sumber: MSExchangeTransport
  • ID Acara: 10003
  • Kategori Tugas: PoisonMessage
  • Tingkat: Kesalahan
  • Deskripsi: Proses transportasi gagal selama pemrosesan pesan dengan tumpukan panggilan berikut: Microsoft.Exchange.Data.Common.LocalizedException: Agen '' mengalami kesalahan tak terduga saat menangani peristiwa ''. ---> Microsoft.Exchange.Data.RightsManagement.RmException: Gagal mengambil gagang kunci dan properti.

Solusi

Untuk mengatasi masalah ini, nonaktifkan Microsoft Information Protection Client (MSIPC). MSIPC diaktifkan secara default dalam Pembaruan Keamanan November 2024. Jalankan penimpaan pengaturan berikut di jendela Exchange Management Shell (EMS) yang ditingkatkan:

New-SettingOverride –Name "DisableMSIPC" -Component Encryption –Section UseMSIPC –Parameters @("Enabled=false") -Reason "Disabling MSIPC stack" 

Get-ExchangeDiagnosticInfo -Process Microsoft.Exchange.Directory.TopologyService -Component VariantConfiguration -Argument Refresh 

Restart-Service MSExchangeTransport 

Resolusi

Untuk memperbaiki masalah ini, instal pembaruan kumulatif berikut, sebagaimana mestinya:

Catatan

  • Setelah menginstal pembaruan hotfix, Anda dapat menghapus penggantian pengaturan yang diterapkan sebagai bagian dari solusi dengan menjalankan perintah berikut dari jendela Exchange Management Shell (EMS) yang ditingkatkan:
  • Get-SettingOverride | Where-Object {$_.ComponentName -eq "Encryption" -and $_.SectionName -eq "UseMSIPC" -and $_.Parameters -eq "Enabled=false"} | Remove-SettingOverride
  • Get-ExchangeDiagnosticInfo -Process Microsoft.Exchange.Directory.TopologyService -Component VariantConfiguration -Argument Refresh 
  • Restart-Service MSExchangeTransport