服务器响应为4.7.0,454 4.7.0 临时身份验证失败 - Exchange | Microsoft Docs
454 4.7.0 Exchange Server
2021/4/9
適用于:
Exchange Server 2019, Exchange Server 2016 Standard Edition, Exchange Server 2016 Enterprise Edition, Exchange Server 2013 Standard Edition, Exchange Server 2013 Enterprise, Exchange Server 2010 Standard, Exchange Server 2010 Enterprise
本文內容
原始 KB 編號: ? 979174
癥狀
在 Exchange 服務器環境中,某些電子郵件會卡在遠程傳遞隊列中,而遠程傳遞隊列應該已傳輸到 Exchange 組織中另一個內部 Exchange 服務器。
如果從 "工具箱" 節點打開隊列查看器工具Exchange 管理控制臺"最后 一 個錯誤"字段將顯示一條類似于下面的錯誤消息:
451 4.4.0 主要目標 IP 地址響應為:"454 4.7.0 臨時身份驗證失敗"。 嘗試故障轉移到備用主機,但失敗。 沒有備用主機,或者傳遞失敗到所有備用主機。
此外,您可能會在接收電子郵件的 Exchange 日志文件應用程序服務器中發現以下錯誤消息:
事件類型:錯誤事件源:MSExchangeTransport 事件類別:SmtpReceive 事件 ID: 1035 描述: 入站身份驗證失敗,接收連接器默認出現錯誤 IllegalMessage。 身份驗證機制為 ExchangeAuth。 嘗試向 Microsoft Exchange 進行身份驗證的客戶端的源 IP 地址是 [SourceIPAddress]。
原因
如果 Exchange 服務器無法向遠程 Exchange 服務器進行身份驗證,則會出現此問題。 Exchange 服務器要求進行身份驗證,以在服務器之間路由內部用戶郵件。 問題可能由以下原因之一導致:
Exchange 服務器遇到時間同步問題。
域控制器之間存在復制問題。
Exchange 服務器遇到服務主體名稱 (SPN) 問題。
Kerberos 協議所需的 TCP/UDP 端口被防火墻阻止。
解決方案
若要解決此問題,請按照下列步驟操作:
檢查服務器和域控制器上可能用于驗證服務器的時鐘。 所有時鐘應彼此同步到 5 分鐘內。
強制在域控制器之間復制 ,以查看是否有復制問題。
驗證目標服務器上 (SPN) 服務主體名稱是否正確 SMTPSVC 注冊。
確保 使用 SetSPN 工具將 和 條目正確 SMTP SMTPSVC 添加到計算機帳戶。 例如:
SetSPN -L
SMTP/
SMTP/ .example.com
SMTPSVC/
SMTPSVC/ .example.com
使用 SetSPN 工具檢查重復的 SPN。 每個條目應只有一個條目:
SetSPN -x
處理條目 0
找到 0 組重復的 SNS。
驗證是否已啟用 Kerberos 所需的端口。
如果上述步驟不起作用,可以在注冊事件 1035 消息的服務器上打開 Kerberos 的日志記錄,這可能提供其他信息。 為此,請按照下列步驟操作:
選擇 "開始",選擇 "運行",鍵入 Regedit, 然后選擇"確定 "。
找到注冊表項 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters :。
在"編輯" 菜單上,指向 "新建", 然后選擇 "DWORD 值"。
在詳細信息窗格中,輸入新值 LogLevel,然后按 Enter。
右鍵單擊 LogLevel,然后選擇 修改。
在"編輯 DWORD 值"對話框的"基本 "下,選擇"十進制"。
在"值數據"框中,鍵入值 1, 然后選擇"確定 "。
關閉注冊表編輯器。
再次檢查系統事件日志中是否有 Kerberos 錯誤。
在目標Exchange Server中,檢查接收內部電子郵件的接收連接器,并確保它們啟用了 Exchange 身份驗證。
總結
以上是生活随笔為你收集整理的服务器响应为4.7.0,454 4.7.0 临时身份验证失败 - Exchange | Microsoft Docs的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: sizeof是c语言的一种运算符,深入s
- 下一篇: 安装wordcloud_COVID19数