安裝 2024 年 11 月版 SU 或 Exchange 2019 CU15 後,邊緣傳輸服務停止回應

套用到
Exchange Server 2019 Exchange Server 2016

症狀

邊緣傳輸服務 (EdgeTransport.exe) 在安裝 2024 年 11 月 Microsoft Exchange Server 日的安全更新 (SU) ) (版本 2 或 2019 CU15 Exchange Server 後重新啟動。

如果交換伺服器嘗試解密來自外部來源且受 Azure 權利管理 (Azure RMS) 保護的訊息,就會出現此問題。 這種情況在啟用日誌報告解密時很常見。

當此問題發生時,受影響的訊息會被送入毒訊息佇列,並記錄以下事件:

注意

  • 記錄檔名稱:應用程式
  • 資料來源:MSExchangeTransport
  • 事件編號:10003
  • 任務分類:毒訊
  • 層級:錯誤
  • 說明:傳輸程序在訊息處理過程中失敗,呼叫堆疊如下:Microsoft.Exchange.Data.Common.LocalizedException:代理程式在處理事件 ' 時遇到意外錯誤。 ---> Microsoft.Exchange.Data.RightsManagement.RmException:未能取得金鑰句柄與屬性。

因應措施

要解決這個問題,請停用 Microsoft 資訊保護 用戶端 (MSIPC) 。 MSIPC 預設在 2024 年 11 月的安全更新中啟用。 在 EMS) 視窗 (高階交易所管理殼中執行以下設定覆寫:

New-SettingOverride –Name "DisableMSIPC" -Component Encryption –Section UseMSIPC –Parameters @("Enabled=false") -Reason "Disabling MSIPC stack" 

Get-ExchangeDiagnosticInfo -Process Microsoft.Exchange.Directory.TopologyService -Component VariantConfiguration -Argument Refresh 

Restart-Service MSExchangeTransport 

解決方式

要解決此問題,請依情況安裝以下累積更新:

注意

  • 安裝熱修正更新後,你可以透過從 EMS) 視窗中升高的 Exchange 管理殼執行以下指令,移除作為解決方法 (設定覆寫:
  • Get-SettingOverride | Where-Object {$_.ComponentName -eq "Encryption" -and $_.SectionName -eq "UseMSIPC" -and $_.Parameters -eq "Enabled=false"} | Remove-SettingOverride
  • Get-ExchangeDiagnosticInfo -Process Microsoft.Exchange.Directory.TopologyService -Component VariantConfiguration -Argument Refresh 
  • Restart-Service MSExchangeTransport