在受信任的跨林拓扑中针对每个用户的忙/闲状态自动发现期间出现“(400) 错误请求”错误

应用对象
Exchange Server 2019 Exchange Server 2016 Exchange Server 2013

症状

尝试为受信任的跨林拓扑中不同林中的用户请求闲/忙信息时,请求会失败并生成以下错误消息:

  • MessageText:“电子邮件地址 user@domain.com 的自动发现失败,出现错误 Microsoft.Exchange.InfoWorker.Common.Availability.AutoDiscoverFailedException:远程服务器返回了错误: (400) 错误请求.. 请求信息为发现 URL:https:// targetdomain.com/Autodiscover/Autodiscover.xml,EmailAddress: <用户>SMTP:user@ targetdomain.com。 ---> System.Net.WebException:远程服务器返回了错误: (400) 错误请求。
    位于 System.Net.HttpWebRequest.EndGetResponse(IAsyncResult asyncResult)
  • 位于 Microsoft.Exchange.InfoWorker.Common.Availability.AutoDiscoverRequest.EndInvoke(IAsyncResult asyncResult)
    - 内部异常堆栈跟踪结束 -

原因

这是 2021 年 4 月和 2021 年 5 月针对 Microsoft Exchange Server 2019、2016 和 2013 的安全更新中的一个已知问题。

解决方法

要解决此问题,请使用下列方法之一。

方法 1

配置可用性地址空间时,请勿使用服务帐户。 若要有效配置地址空间,请按照下列步骤操作:

  1. 在目标林中创建一个“<targetdomain>\<fbaccount>”帐户。

    注意: 可以是常规用户帐户。 不需要邮箱。

  2. 向目标林中的新帐户授予权限:

    • set-AvailabilityConfig -PerUserAccount <targetdomain>\<fbaccount>
  3. 在源林中,删除现有可用性地址空间:

    • remove-AvailabilityAddressSpace <ID of the AvailabilityAddressSpace of Target domain>
  4. 添加新的可用性地址空间。 这一次,设置为 -UseServiceAccount$false,并使用 -Credentials 选项:

    • Add-AvailabilityAddressSpace -ForestName <Target Forest Name> -AccessMethod PerUserFB -UseServiceAccount $false -Credentials (Get-Credential)
  5. 当提示您输入凭据时,请输入targetdomain\fbaccount的凭据。

  6. 通过运行以下 PowerShell cmdlet 重新启动 Internet 信息服务 (IIS) :

  • Restart-Service W3SVC, WAS

方法 2

  1. 在 Exchange 组织之间配置联合共享
  2. 通过运行以下 PowerShell cmdlet 重新启动 Internet 信息服务 (IIS) :
  • Restart-Service W3SVC, WAS

参考资料

在 Exchange 组织之间配置联合共享 | Microsoft Docs

            Microsoft Exchange Server 2019、2016 和 2013 的安全更新说明:2021 年 4 月 13 日 (KB5001779)