Van toepassing op
Exchange Server 2019 Exchange Server 2016

Symptomen 

De Edge Transport-service (EdgeTransport.exe) reageert niet meer en wordt opnieuw gestart nadat de Microsoft Exchange Server beveiligingsupdate van november 2024 (versie 1 of versie 2) of Exchange Server 2019 CU15 is geïnstalleerd.

Dit probleem treedt op als Exchanger Server berichten probeert te ontsleutelen die worden verzonden vanaf een externe bron die wordt beveiligd door Azure Rights Management (Azure RMS). Deze situatie komt vaak voor wanneer logboeken worden gebruikt door Logboek Rapportontsleuteling in te schakelen.

Wanneer dit probleem zich voordoet, worden de betrokken berichten verzonden naar de gifberichtenwachtrij en wordt de volgende gebeurtenis geregistreerd: 

Naam voor in het logboek: Toepassing  

Bron: MSExchangeTransport  

Gebeurtenis-id: 10003  

Taakcategorie: PoisonMessage  

Niveau: Fout  

Beschrijving: Het transportproces is mislukt tijdens het verwerken van berichten met de volgende aanroepstack: Microsoft.Exchange.Data.Common.LocalizedException: Agent '' heeft een onverwachte fout opgetreden tijdens het verwerken van de gebeurtenis ''. ---> Microsoft.Exchange.Data.RightsManagement.RmException: kan de sleutelgreep en eigenschappen niet ophalen. 

Tijdelijke oplossing

U kunt dit probleem omzeilen door Microsoft Information Protection Client (MSIPC) uit te schakelen. MSIPC is standaard ingeschakeld in de beveiligingsupdate van november 2024. Voer de volgende instellingsoverschrijving uit in een exchange management shell-venster met verhoogde bevoegdheid: 

New-SettingOverride –Name "DisableMSIPC" -Component Encryption –Section UseMSIPC –Parameters @("Enabled=false") -Reason "Disabling MSIPC stack" 

Get-ExchangeDiagnosticInfo -Process Microsoft.Exchange.Directory.TopologyService -Component VariantConfiguration -Argument Refresh 

Restart-Service MSExchangeTransport 

Oplossing 

U kunt dit probleem oplossen door de volgende cumulatieve updates te installeren, indien van toepassing:

Nadat u de hotfix-update hebt geïnstalleerd, kunt u de instelling verwijderen die is geïmplementeerd als onderdeel van de tijdelijke oplossing door de volgende opdrachten uit te voeren vanuit een Exchange Management Shell-venster (EMS) met verhoogde bevoegdheid:                                                                                                                                                                   

Get-SettingOverride | Where-Object {$_.ComponentName -eq "Encryption" -and $_.SectionName -eq "UseMSIPC" -and $_.Parameters -eq "Enabled=false"} | Remove-SettingOverride

Get-ExchangeDiagnosticInfo -Process Microsoft.Exchange.Directory.TopologyService -Component VariantConfiguration -Argument Refresh 

Restart-Service MSExchangeTransport 

Meer hulp nodig?

Meer opties?

Verken abonnementsvoordelen, blader door trainingscursussen, leer hoe u uw apparaat kunt beveiligen en meer.