在信任的跨樹系拓撲中自動探索每位使用者空閒/忙碌期間發生「(400) 錯誤要求」錯誤

套用到
Exchange Server 2019 Exchange Server 2016 Exchange Server 2013

症狀

當嘗試在信任的跨樹系拓撲中為不同樹系使用者請求空閒/忙碌資訊時,請求失敗並產生下列錯誤訊息:

  • MessageText:「電子郵件地址 user@domain.com 的自動探索失敗,錯誤為 Microsoft.Exchange.InfoWorker.Common.Availability.AutoDiscoverFailedException: 遠端伺服器傳回錯誤: (400) Bad Request.. 要求資訊為探索 URL:https:// targetdomain.com/Autodiscover/Autodiscover.xml,電子郵件地址: <使用者>SMTP:user@ targetdomain.com。 ---> System.Net.WebException:遠端伺服器傳回錯誤: (400) 錯誤請求。
    位於 System.Net.HttpWebRequest.EndGetResponse(IAsyncResult asyncResult)
  • 位於 Microsoft.Exchange.InfoWorker.Common.Availability.AutoDiscoverRequest.EndInvoke(IAsyncResult asyncResult)
    --- 已到達內部例外狀況堆疊追蹤的末尾 ---

原因

這是在 2021 年 4 月和 2021 年 5 月 Microsoft Exchange Server 2019、2016 和 2013 安全性更新中的已知問題。

因應措施

請使用下列其中一種方法解決這個問題。

方法 1

設定可用性位址空間時請勿使用服務帳戶。 若要有效地配置位址空間,請依照下列步驟執行:

  1. 在目標樹系中建立「<targetdomain>\<fbaccount>」帳戶。

    注意: 這可以是一般使用者帳戶。 不需要信箱。

  2. 為目標樹系中的新帳戶賦予權限:

    • set-AvailabilityConfig -PerUserAccount <targetdomain>\<fbaccount>
  3. 從來源樹系中移除現有的可用位址空間:

    • remove-AvailabilityAddressSpace <ID of the AvailabilityAddressSpace of Target domain>
  4. 新增可用性位址空間。 這次,設定為 -UseServiceAccount$false,並使用選項 -Credentials

    • Add-AvailabilityAddressSpace -ForestName <Target Forest Name> -AccessMethod PerUserFB -UseServiceAccount $false -Credentials (Get-Credential)
  5. 當系統提示您輸入認證時,請輸入 targetdomain\fbaccount 的認證。

  6. 執行以下 PowerShell Cmdlet 重新啟動網際網路資訊服務 (IIS):

  • Restart-Service W3SVC, WAS

方法 2

  1. 在 Exchange 組織間設定同盟共用。
  2. 執行以下 PowerShell Cmdlet 重新啟動網際網路資訊服務 (IIS):
  • Restart-Service W3SVC, WAS

參考資料

在 Exchange 組織間設定同盟共用。| Microsoft Docs

            Microsoft Exchange Server 2019、2016 和 2013 的安全性更新說明:2021 年 4 月 13 日 (KB5001779)