Edge transporta pakalpojums pārstāj reaģēt pēc 2024. gada novembra SU vai Exchange 2019 CU15 instalēšanas

Attiecas uz
Exchange Server 2019 Exchange Server 2016

Pazīmes

Edge transporta pakalpojums (EdgeTransport.exe) pārstāj reaģēt un pēc tam restartējas pēc Microsoft Exchange Server 2024. gada novembra drošības atjauninājuma (SU) (1. vai 2. versija) vai Exchange Server 2019 CU15 instalēšanas.

Šī problēma rodas, ja Exchanger Server mēģina atšifrēt ziņojumus, kas tiek sūtīti no ārēja avota, kas ir aizsargāts ar Azure Rights Management (Azure RMS). Šāda situācija ir izplatīta, ja žurnalēšana tiek izmantota, ja ir iespējota žurnāla atskaišu atšifrēšana.

Kad rodas šī problēma, ietekmētie ziņojumi tiek nosūtīti uz indes ziņojumu rindu un tiek reģistrēts šāds notikums:

Piezīme

  • Žurnāla nosaukums: Programma
  • Avots: MSExchangeTransport
  • Notikuma ID: 10003
  • Uzdevuma kategorija: PoisonMessage
  • Līmenis: Kļūda
  • Apraksts: transporta process neizdevās ziņojumu apstrādes laikā ar šādu izsaukumu steku: Microsoft.Exchange.Data.Common.LocalizedException: aģentam '' radās neparedzēta kļūda, apstrādājot notikumu ''. ---> Microsoft.Exchange.Data.RightsManagement.RmException: neizdevās iegūt atslēgas turi un rekvizītus.

Risinājums

Lai novērstu šo problēmu, atspējojiet Microsoft Informācijas aizsardzības klientu (MSIPC). MSIPC pēc noklusējuma ir iespējota 2024. gada novembra drošības atjauninājumā. Palaidiet tālāk norādīto iestatījumu ignorēšanu privileģētā Exchange pārvaldības čaulas (EMS) logā.

New-SettingOverride –Name "DisableMSIPC" -Component Encryption –Section UseMSIPC –Parameters @("Enabled=false") -Reason "Disabling MSIPC stack" 

Get-ExchangeDiagnosticInfo -Process Microsoft.Exchange.Directory.TopologyService -Component VariantConfiguration -Argument Refresh 

Restart-Service MSExchangeTransport 

Risinājums

Lai novērstu šo problēmu, instalējiet tālāk norādītos kumulatīvos atjauninājumus, ja nepieciešams.

Piezīme

  • Pēc labojumfailu atjauninājuma instalēšanas varat noņemt iestatījuma ignorēšanu, kas ieviesta kā daļa no risinājuma, palaižot tālāk norādītās komandas privileģētā Exchange pārvaldības čaulas (EMS) logā:
  • Get-SettingOverride | Where-Object {$_.ComponentName -eq "Encryption" -and $_.SectionName -eq "UseMSIPC" -and $_.Parameters -eq "Enabled=false"} | Remove-SettingOverride
  • Get-ExchangeDiagnosticInfo -Process Microsoft.Exchange.Directory.TopologyService -Component VariantConfiguration -Argument Refresh 
  • Restart-Service MSExchangeTransport