Objawy
Usługa transportu granicznego (EdgeTransport.exe) przestaje odpowiadać, a następnie uruchamia się ponownie po zainstalowaniu aktualizacji zabezpieczeń (SU) z Microsoft Exchange Server listopada 2024 r. (wersja 1 lub 2) lub Exchange Server 2019 CU15.
Ten problem występuje, jeśli program Exchanger Server próbuje odszyfrować wiadomości wysyłane z zewnętrznego źródła chronionego przez usługę Azure Rights Management (Azure RMS). Taka sytuacja jest typowa, gdy rejestrowanie w dzienniku jest używane przy włączonym odszyfrowywaniu raportów dziennika.
W przypadku wystąpienia tego problemu komunikaty, których dotyczy problem, są wysyłane do kolejki zatrutych komunikatów i rejestrowane jest następujące zdarzenie:
Uwaga
- Nazwa dziennika: Aplikacja
- Źródło: MSExchangeTransport
- Identyfikator zdarzenia: 10003
- Kategoria zadania: PoisonMessage
- Poziom: Błąd
- Opis: Proces transportu zakończył się niepowodzeniem podczas przetwarzania komunikatu z następującym stosem wywołań: Microsoft.Exchange.Data.Common.LocalizedException: Agent '' napotkał nieoczekiwany błąd podczas obsługi zdarzenia ''. >--- Microsoft.Exchange.Data.RightsManagement.RmException: nie można pobrać dojścia i właściwości klucza.
Obejście
Aby obejść ten problem, wyłącz klienta Microsoft Information Protection (MSIPC). Funkcja MSIPC jest domyślnie włączona w aktualizacji zabezpieczeń z listopada 2024 r. Uruchom następujące zastępowanie ustawienia w oknie EMS (Exchange Management Shell) z podwyższonym poziomem uprawnień:
New-SettingOverride –Name "DisableMSIPC" -Component Encryption –Section UseMSIPC –Parameters @("Enabled=false") -Reason "Disabling MSIPC stack"
Get-ExchangeDiagnosticInfo -Process Microsoft.Exchange.Directory.TopologyService -Component VariantConfiguration -Argument Refresh
Restart-Service MSExchangeTransport
Rozwiązanie
Aby rozwiązać ten problem, zainstaluj następujące aktualizacje zbiorcze, stosownie do potrzeb:
W przypadku programu Exchange Server 2019 zainstaluj:
Aktualizacja poprawki dla Exchange Server 2019 CU15 HU2: 29 maja 2025 (KB5057651)
Aktualizacja poprawki dla Exchange Server 2019 CU14 HU5: 29 maja 2025 (KB5057652)
W przypadku programu Exchange Server 2016 zainstaluj:
Aktualizacja poprawki dla Exchange Server 2016 CU23 HU16: 29 maja 2025 (KB5057653)
Uwaga
- Po zainstalowaniu aktualizacji poprawki można usunąć zastąpienie ustawienia wprowadzone w ramach obejścia, uruchamiając następujące polecenia w oknie powłoki zarządzania programem Exchange (EMS) z podwyższonym poziomem uprawnień:
Get-SettingOverride | Where-Object {$_.ComponentName -eq "Encryption" -and $_.SectionName -eq "UseMSIPC" -and $_.Parameters -eq "Enabled=false"} | Remove-SettingOverrideGet-ExchangeDiagnosticInfo -Process Microsoft.Exchange.Directory.TopologyService -Component VariantConfiguration -Argument RefreshRestart-Service MSExchangeTransport