신뢰할 수 있는 포리스트 간 토폴로지에서 사용자당 사용 가능/사용 불가능에 대한 자동 검색 중 "(400) 잘못된 요청" 오류

적용 대상
Exchange Server 2019 Exchange Server 2016 Exchange Server 2013

증상

신뢰할 수 있는 포리스트 간 토폴로지에서 다른 포리스트의 사용자에 대한 사용 가능한/사용 불가능한 정보를 요청하려고 할 때 요청이 실패하고 다음 오류 메시지를 생성합니다.

  • MessageText: " user@domain.com 오류 Microsoft.Exchange.InfoWorker.Common.Availability.AutoDiscoverFailedException: 원격 서버가 오류를 반환했습니다: (400) 잘못된 요청.. 요청 정보는 검색 URL : https:// targetdomain.com/Autodiscover/Autodiscover.xml, EmailAddress : <User>SMTP:user@ targetdomain.com 입니다. ---> System.Net.WebException: 원격 서버에서 (400) 잘못된 요청을 반환했습니다.
    System.Net.HttpWebRequest.EndGetResponse(IAsyncResult asyncResult)에서
  • Microsoft.Exchange.InfoWorker.Common.Availability.AutoDiscoverRequest.EndInvoke(IAsyncResult asyncResult)에서
    --- 내부 예외 스택 추적 끝 ---

원인

Microsoft Exchange Server 2019, 2016 및 2013에 대한 2021년 4월 및 2021년 5월 보안 업데이트의 알려진 문제입니다.

해결 방법

이 문제를 해결하려면 다음 방법 중 하나를 사용하십시오.

방법 1

가용성 주소 공간을 구성할 때 서비스 계정을 사용하지 마십시오. 주소 공간을 효과적으로 구성하려면 다음 단계를 수행합니다.

  1. 대상 포리스트에 "<targetdomain>\<fbaccount>" 계정을 만듭니다.

    참고: 일반 사용자 계정일 수 있습니다. 사서함이 필요하지 않습니다.

  2. 대상 포리스트의 새 계정에 권한을 부여합니다.

    • set-AvailabilityConfig -PerUserAccount <targetdomain>\<fbaccount>
  3. 원본 포리스트에서 기존 가용성 주소 공간을 제거합니다.

    • remove-AvailabilityAddressSpace <ID of the AvailabilityAddressSpace of Target domain>
  4. 새 가용성 주소 공간을 추가합니다. 이번에는 로 설정 -UseServiceAccount$false하고 다음 옵션을 사용합니다 -Credentials .

    • Add-AvailabilityAddressSpace -ForestName <Target Forest Name> -AccessMethod PerUserFB -UseServiceAccount $false -Credentials (Get-Credential)
  5. 자격 증명에 대한 메시지가 표시될 때 targetdomain\fbaccount에 대한 자격 증명을 입력합니다.

  6. 다음 PowerShell cmdlet을 실행하여 인터넷 정보 서비스(IIS)를 다시 시작합니다.

  • Restart-Service W3SVC, WAS

방법 2

  1. Exchange 조직 간에 연합 공유를 구성합니다.
  2. 다음 PowerShell cmdlet을 실행하여 인터넷 정보 서비스(IIS)를 다시 시작합니다.
  • Restart-Service W3SVC, WAS

참조 자료

Exchange 조직 간에 연합 공유 구성 | Microsoft Docs

            Microsoft Exchange Server 2019, 2016 및 2013용 보안 업데이트에 대한 설명: 2021년 4월 13일(KB5001779)