服务器响应为4.7.0,454 4.7.0 临时身份验证失败 - Exchange | Microsoft Docs
454 4.7.0 Exchange Server
2021/4/9
適用于:
Exchange Server 2019, Exchange Server 2016 Standard Edition, Exchange Server 2016 Enterprise Edition, Exchange Server 2013 Standard Edition, Exchange Server 2013 Enterprise, Exchange Server 2010 Standard, Exchange Server 2010 Enterprise
本文內(nèi)容
原始 KB 編號(hào): ? 979174
癥狀
在 Exchange 服務(wù)器環(huán)境中,某些電子郵件會(huì)卡在遠(yuǎn)程傳遞隊(duì)列中,而遠(yuǎn)程傳遞隊(duì)列應(yīng)該已傳輸?shù)?Exchange 組織中另一個(gè)內(nèi)部 Exchange 服務(wù)器。
如果從 "工具箱" 節(jié)點(diǎn)打開(kāi)隊(duì)列查看器工具Exchange 管理控制臺(tái)"最后 一 個(gè)錯(cuò)誤"字段將顯示一條類(lèi)似于下面的錯(cuò)誤消息:
451 4.4.0 主要目標(biāo) IP 地址響應(yīng)為:"454 4.7.0 臨時(shí)身份驗(yàn)證失敗"。 嘗試故障轉(zhuǎn)移到備用主機(jī),但失敗。 沒(méi)有備用主機(jī),或者傳遞失敗到所有備用主機(jī)。
此外,您可能會(huì)在接收電子郵件的 Exchange 日志文件應(yīng)用程序服務(wù)器中發(fā)現(xiàn)以下錯(cuò)誤消息:
事件類(lèi)型:錯(cuò)誤事件源:MSExchangeTransport 事件類(lèi)別:SmtpReceive 事件 ID: 1035 描述: 入站身份驗(yàn)證失敗,接收連接器默認(rèn)出現(xiàn)錯(cuò)誤 IllegalMessage。 身份驗(yàn)證機(jī)制為 ExchangeAuth。 嘗試向 Microsoft Exchange 進(jìn)行身份驗(yàn)證的客戶(hù)端的源 IP 地址是 [SourceIPAddress]。
原因
如果 Exchange 服務(wù)器無(wú)法向遠(yuǎn)程 Exchange 服務(wù)器進(jìn)行身份驗(yàn)證,則會(huì)出現(xiàn)此問(wèn)題。 Exchange 服務(wù)器要求進(jìn)行身份驗(yàn)證,以在服務(wù)器之間路由內(nèi)部用戶(hù)郵件。 問(wèn)題可能由以下原因之一導(dǎo)致:
Exchange 服務(wù)器遇到時(shí)間同步問(wèn)題。
域控制器之間存在復(fù)制問(wèn)題。
Exchange 服務(wù)器遇到服務(wù)主體名稱(chēng) (SPN) 問(wèn)題。
Kerberos 協(xié)議所需的 TCP/UDP 端口被防火墻阻止。
解決方案
若要解決此問(wèn)題,請(qǐng)按照下列步驟操作:
檢查服務(wù)器和域控制器上可能用于驗(yàn)證服務(wù)器的時(shí)鐘。 所有時(shí)鐘應(yīng)彼此同步到 5 分鐘內(nèi)。
強(qiáng)制在域控制器之間復(fù)制 ,以查看是否有復(fù)制問(wèn)題。
驗(yàn)證目標(biāo)服務(wù)器上 (SPN) 服務(wù)主體名稱(chēng)是否正確 SMTPSVC 注冊(cè)。
確保 使用 SetSPN 工具將 和 條目正確 SMTP SMTPSVC 添加到計(jì)算機(jī)帳戶(hù)。 例如:
SetSPN -L
SMTP/
SMTP/ .example.com
SMTPSVC/
SMTPSVC/ .example.com
使用 SetSPN 工具檢查重復(fù)的 SPN。 每個(gè)條目應(yīng)只有一個(gè)條目:
SetSPN -x
處理?xiàng)l目 0
找到 0 組重復(fù)的 SNS。
驗(yàn)證是否已啟用 Kerberos 所需的端口。
如果上述步驟不起作用,可以在注冊(cè)事件 1035 消息的服務(wù)器上打開(kāi) Kerberos 的日志記錄,這可能提供其他信息。 為此,請(qǐng)按照下列步驟操作:
選擇 "開(kāi)始",選擇 "運(yùn)行",鍵入 Regedit, 然后選擇"確定 "。
找到注冊(cè)表項(xiàng) HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters :。
在"編輯" 菜單上,指向 "新建", 然后選擇 "DWORD 值"。
在詳細(xì)信息窗格中,輸入新值 LogLevel,然后按 Enter。
右鍵單擊 LogLevel,然后選擇 修改。
在"編輯 DWORD 值"對(duì)話框的"基本 "下,選擇"十進(jìn)制"。
在"值數(shù)據(jù)"框中,鍵入值 1, 然后選擇"確定 "。
關(guān)閉注冊(cè)表編輯器。
再次檢查系統(tǒng)事件日志中是否有 Kerberos 錯(cuò)誤。
在目標(biāo)Exchange Server中,檢查接收內(nèi)部電子郵件的接收連接器,并確保它們啟用了 Exchange 身份驗(yàn)證。
總結(jié)
以上是生活随笔為你收集整理的服务器响应为4.7.0,454 4.7.0 临时身份验证失败 - Exchange | Microsoft Docs的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: sizeof是c语言的一种运算符,深入s
- 下一篇: HTML和css学术报告,清华大学 张超