Usługa Edge Transport przestaje odpowiadać po zainstalowaniu aktualizacji SU z listopada 2024 r. lub Exchange 2019 CU15

Dotyczy
Exchange Server 2019 Exchange Server 2016

Objawy

Usługa transportu granicznego (EdgeTransport.exe) przestaje odpowiadać, a następnie uruchamia się ponownie po zainstalowaniu aktualizacji zabezpieczeń (SU) z Microsoft Exchange Server listopada 2024 r. (wersja 1 lub 2) lub Exchange Server 2019 CU15.

Ten problem występuje, jeśli program Exchanger Server próbuje odszyfrować wiadomości wysyłane z zewnętrznego źródła chronionego przez usługę Azure Rights Management (Azure RMS). Taka sytuacja jest typowa, gdy rejestrowanie w dzienniku jest używane przy włączonym odszyfrowywaniu raportów dziennika.

W przypadku wystąpienia tego problemu komunikaty, których dotyczy problem, są wysyłane do kolejki zatrutych komunikatów i rejestrowane jest następujące zdarzenie:

Uwaga

  • Nazwa dziennika: Aplikacja
  • Źródło: MSExchangeTransport
  • Identyfikator zdarzenia: 10003
  • Kategoria zadania: PoisonMessage
  • Poziom: Błąd
  • Opis: Proces transportu zakończył się niepowodzeniem podczas przetwarzania komunikatu z następującym stosem wywołań: Microsoft.Exchange.Data.Common.LocalizedException: Agent '' napotkał nieoczekiwany błąd podczas obsługi zdarzenia ''. >--- Microsoft.Exchange.Data.RightsManagement.RmException: nie można pobrać dojścia i właściwości klucza.

Obejście

Aby obejść ten problem, wyłącz klienta Microsoft Information Protection (MSIPC). Funkcja MSIPC jest domyślnie włączona w aktualizacji zabezpieczeń z listopada 2024 r. Uruchom następujące zastępowanie ustawienia w oknie EMS (Exchange Management Shell) z podwyższonym poziomem uprawnień:

New-SettingOverride –Name "DisableMSIPC" -Component Encryption –Section UseMSIPC –Parameters @("Enabled=false") -Reason "Disabling MSIPC stack" 

Get-ExchangeDiagnosticInfo -Process Microsoft.Exchange.Directory.TopologyService -Component VariantConfiguration -Argument Refresh 

Restart-Service MSExchangeTransport 

Rozwiązanie

Aby rozwiązać ten problem, zainstaluj następujące aktualizacje zbiorcze, stosownie do potrzeb:

Uwaga

  • Po zainstalowaniu aktualizacji poprawki można usunąć zastąpienie ustawienia wprowadzone w ramach obejścia, uruchamiając następujące polecenia w oknie powłoki zarządzania programem Exchange (EMS) z podwyższonym poziomem uprawnień:
  • Get-SettingOverride | Where-Object {$_.ComponentName -eq "Encryption" -and $_.SectionName -eq "UseMSIPC" -and $_.Parameters -eq "Enabled=false"} | Remove-SettingOverride
  • Get-ExchangeDiagnosticInfo -Process Microsoft.Exchange.Directory.TopologyService -Component VariantConfiguration -Argument Refresh 
  • Restart-Service MSExchangeTransport