你目前正处于脱机状态,正在等待 Internet 重新连接

"550 5.4.1 节中继访问被拒绝"NDR 通过 Exchange 在线保护 Office 365 专用/ITAR 在内部 Exchange 组织中发送邮件时

重要说明:本文是由 Microsoft 机器翻译软件进行的翻译并可能由 Microsoft 社区通过社区翻译机构(CTF)技术进行后期编辑,或可能是由人工进行的翻译。Microsoft 同时向您提供机器翻译、人工翻译及社区后期编辑的文章,以便对我们知识库中的所有文章以多种语言提供访问。翻译的文章可能存在词汇、句法和/或语法方面的错误。Microsoft 对由于内容的误译或客户对内容的使用所导致的任何不准确、错误或损失不承担责任。

点击这里察看该文章的英文版: 2827473
症状
假定您尝试建立内部 Microsoft Exchange 组织通过 Microsoft Exchange Online 保护 (EOP) 中的邮件流。但是,当您尝试从内部 Exchange 邮箱向外部收件人发送一封电子邮件,该邮件不会发送。此外,您收到下列未送达报告 (NDR):

#550 5.4.1 节拒绝中继访问 # #

原因
此问题是以下原因之一:
  • 案例 1: 指定要将邮件发送到 Internet 的内部 Exchange 发送连接器不正确设置为将邮件传递到 EOP。
  • 案例 2: EOP 尚未创建入站的连接器,或者它是可能设置不正确,或者禁用。
解决方案
要解决此问题,请根据您的具体情况使用下列方法之一。

案例 1

请确保为内部发送连接器正确设置收信人地址。若要执行此操作,验证以下情况下选择如何将通过此连接器的邮件发送,在网络 Internet 连接器属性对话框中的选项卡:
  • 选择通过下列智能主机路由邮件选项。
  • 为域的 EOP MX 地址指定智能主机地址。域的 DNS 设置下可以找到 EOP MX 的地址。例如,contoso.com 正确智能主机地址是 contoso-com.mail.protection.com 组合键。
For an example of an on-premises Exchange connector for the EOP-associated domain contoso.com, see the following screen shot:

A screen shot of the Internet Connector Properties dialog box, showing an example of an on-premises Exchange connector for the EOP-associated domain contoso.com

案例 2

验证已创建一个与您的内部域的入站的连接器,或者它是设置和正确启用。

若要创建一个入站的连接器,请执行以下步骤:
  1. 以管理员身份登录到 Exchange 管理员中心。
  2. 在 Exchange 管理员中心中,单击邮件流。如果看不到邮件流,请单击 Exchange 在线保护 管理 Microsoft Office 365 中的菜单。
  3. 连接器,请单击,然后单击加上 Sign(+),来创建一个新的入站的连接器。
  4. 新的入站的连接器窗口出现后,请按照下列步骤:
    1. 完成必填的字段。
    2. 连接器类型设置为内部部署
    3. 设置连接安全 强迫TLS
    4. 指定为内部部署中使用的证书的证书主题名称。
  5. 作用域,请单击加号 (+)。
  6. 出现添加域对话框后,添加您的内部域,然后单击确定
  7. IP 地址,请单击加号 (+) 以添加您的邮件服务器的 IP 地址,然后单击确定
  8. 保存入站的连接器。入站的连接器的连接器列表中显示和选择时,将显示其属性。

更多信息
以前交换 (FOPE) 服务 Microsoft 最前沿在线保护和发送连接器 FOPE 域点到终点的有关联的域时,可能会遇到此问题。例如,发送连接器的域到 contoso.com.mail.eo.outlook.co 点。

警告:本文已自动翻译

属性

文章 ID:2827473 - 上次审阅时间:01/17/2016 04:56:00 - 修订版本: 7.0

Microsoft Exchange Online Protection

  • kbgraphxlink kbgraphic eop o365 o365e o365a o365m o365022013 kbmt KB2827473 KbMtzh
反馈
" src="https://c.microsoft.com/ms.js">