Si applica a
Exchange Server 2019 Exchange Server 2016

Sintomi 

Il servizio Trasporto Edge (EdgeTransport.exe) smette di rispondere e quindi viene riavviato dopo l'installazione dell'Aggiornamento della sicurezza di Microsoft Exchange Server di novembre 2024 (versione 1 o versione 2) o Exchange Server 2019 CU15.

Questo problema si verifica se Exchanger Server tenta di decrittografare i messaggi inviati da un'origine esterna protetta da Azure Rights Management (Azure RMS). Questa situazione è comune quando si usa l'inserimento nel journal perché Journal decrittografia dei report è abilitata.

Quando si verifica questo problema, i messaggi interessati vengono inviati alla coda dei messaggi non elaborabili e viene registrato l'evento seguente: 

Nome log: Applicazione  

Origine: MSExchangeTransport  

ID evento: 10003  

Categoria attività: PoisonMessage  

Livello: Errore  

Descrizione: il processo di trasporto non è riuscito durante l'elaborazione dei messaggi con lo stack di chiamate seguente: Microsoft.Exchange.Data.Common.LocalizedException: Agent '' ha rilevato un errore imprevisto durante la gestione dell'evento '''. ---> Microsoft.Exchange.Data.RightsManagement.RmException: Impossibile recuperare l'handle e le proprietà della chiave. 

Soluzione alternativa

Per risolvere questo problema, disabilitare Microsoft Information Protection Client (MSIPC). MSIPC è abilitato per impostazione predefinita nell'aggiornamento della sicurezza di novembre 2024. Eseguire l'override dell'impostazione seguente in una finestra di Exchange Management Shell (EMS) con privilegi elevati: 

New-SettingOverride –Name "DisableMSIPC" -Component Encryption –Section UseMSIPC –Parameters @("Enabled=false") -Reason "Disabling MSIPC stack" 

Get-ExchangeDiagnosticInfo -Process Microsoft.Exchange.Directory.TopologyService -Component VariantConfiguration -Argument Refresh 

Restart-Service MSExchangeTransport 

Risoluzione 

Per risolvere il problema, installare i seguenti aggiornamenti cumulativi, in base alle esigenze:

Dopo aver installato l'aggiornamento rapido, è possibile rimuovere l'override dell'impostazione implementata come parte della soluzione alternativa eseguendo i comandi seguenti da una finestra di Exchange Management Shell (EMS) con privilegi elevati:                                                                                                                                                                   

Get-SettingOverride | Where-Object {$_.ComponentName -eq "Encryption" -and $_.SectionName -eq "UseMSIPC" -and $_.Parameters -eq "Enabled=false"} | Remove-SettingOverride

Get-ExchangeDiagnosticInfo -Process Microsoft.Exchange.Directory.TopologyService -Component VariantConfiguration -Argument Refresh 

Restart-Service MSExchangeTransport 

Serve aiuto?

Vuoi altre opzioni?

Esplorare i vantaggi dell'abbonamento e i corsi di formazione, scoprire come proteggere il dispositivo e molto altro ancora.