Le serveur tête de pont doit vérifier les restrictions de remise des groupes de distribution pour les connecteurs de groupe de routage

[Cette rubrique est destinée à résoudre un problème spécifique signalé par l'outil Exchange Server Analyzer Tool. Ne l'appliquez qu'à des systèmes sur lesquels l'outil Exchange Server Analyzer Tool a été exécuté et qui ont rencontré ce problème spécifique. L'outil Exchange Server Analyzer Tool, disponible sous forme de téléchargement gratuit, collecte à distance des données de configuration de chaque serveur de la topologie et les analyse automatiquement. Il génère un rapport qui détaille les problèmes de configuration importants, les problèmes potentiels et les paramètres du produit qui ne sont pas définis par défaut. En suivant ces recommandations, vous pouvez accroître les performances, l'évolutivité, la fiabilité et la disponibilité. Pour plus d'informations sur l'outil ou pour télécharger les versions les plus récentes, consultez la rubrique sur les analyseurs Microsoft Exchange à l'adresse https://go.microsoft.com/fwlink/?linkid=34707.]  

Dernière rubrique modifiée : 2006-09-18

L'outil Microsoft® Exchange Server Analyzer Tool interroge les attributs suivants pour chaque objet de connecteur de groupe de routage msExchRoutingGroupConnector détecté dans le service d'annuaire Active Directory® pour déterminer si des restrictions de remise sont définies sur la base de l'appartenance au groupe de distribution.

dLMemRejectPerms

Contient les noms de domaine d'une liste de distribution dont les membres ne peuvent pas effectuer d'envois via ce connecteur de groupe de routage.

dLMemSubmitPerms

Contient les noms de domaine d'une liste de distribution dont les membres peuvent effectuer des envois via ce connecteur de groupe de routage.

Si Exchange Server Analyzer détecte des connecteurs de groupe de routage ayant des restrictions de remise sur la base de l'appartenance au groupe de distribution, il interroge l'attribut msExchSourceBridgeheadServersDN des connecteurs du groupe de routage détectés pour déterminer si le serveur en cours d'analyse est défini comme serveur tête de pont pour l'un de ces connecteurs.

Enfin, Exchange Server Analyzer lit la clé de Registre suivante pour déterminer si la valeur de Registre CheckConnectorRestrictions est présente et configurée :

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Resvc\Parameters

Exchange Server Analyzer affiche un avertissement si les conditions suivantes sont vraies :

  • Un connecteur de groupe de routage permet de définir des restrictions de remise sur la base de l'appartenance au groupe de distribution.
  • Le serveur Exchange en cours d'analyse est désigné comme serveur tête de pont pour ce connecteur de groupe de routage et a pour tâche de développer le groupe de distribution.
  • La clé CheckConnectorRestrictions est présente, définie sur 1 et donc activée.

Les comportements par défaut du catégoriseur consistent à développer de manière récurrente les groupes de distribution et à vérifier les restrictions pour chaque message qui passe par le système.

Lorsque vous créez un groupe de routage, vous désignez un groupe de serveurs pouvant communiquer directement entre eux. Pour que les serveurs de différents groupes de routage puissent communiquer entre eux, vous devez connecter les groupes de routage.

La méthode de connexion préférée est un connecteur de groupe de routage car ce connecteur est désigné et prévu spécifiquement pour la connexion de groupes de routage.

Les serveur qui peuvent envoyer du courrier via un connecteur de groupe de routage sont les serveurs têtes de pont. Un serveur tête de pont est une combinaison d'un serveur virtuel SMTP (Simple Mail Transfer Protocol) et d'un serveur Exchange responsable de la remise de tous les messages via un connecteur.

Lorsque vous créez un connecteur de groupe de routage, vous pouvez choisir de garder tous les serveurs comme serveurs têtes de pont pour ce connecteur ou spécifier que seuls quelques serveurs sélectionnés servent de serveurs têtes de pont pour ce connecteur. Les têtes de pont désignées sont les serveurs qui ont pour tâche de développer l'appartenance au groupe de distribution.

Lorsque vous envoyez du courrier à l'aide de connecteurs de groupe de routage pour lesquels des restrictions de remise sont définies sur la base de l'appartenance au groupe de distribution, le catégoriseur de messages doit développer l'appartenance du groupe de distribution, obtenir la liste complète des noms de domaine des membres, puis comparer cette liste aux noms de domaine de l'expéditeur de la liste. Une opération d'accès ou de refus est effectuée en cas de correspondance d'un nom de domaine dans les deux listes. Si un groupe de distribution est imbriqué dans un autre groupe de distribution, la distribution imbriquée est également développée.

Cet avertissement indique que les restrictions de remise sur la base de l'appartenance au groupe de distribution peuvent provoquer des messages destinés à la mise en file d'attente par la tête de pont pendant que le catégoriseur vérifie les restrictions.

Pour supprimer cet avertissement :

  • Configurez le connecteur de groupe de routage en groupe de routage local comme décrit dans l'article 329171 de la Base de connaissances Microsoft sur la lenteur de la remise du courrier si les destinataires sont configurés avec des restrictions de remise sur la base de l'appartenance au groupe (https://go.microsoft.com/fwlink/?linkid=3052&kbid=329171).
  • Utilisez un serveur de catalogue global dédié et plus robuste comme serveur tête de pont désigné pour le connecteur.
  • Configurez les boîtes aux lettres individuelles et pas les groupes de distribution pour les restrictions de remise comme décrit dans l'article 812298 de la Base de connaissances Microsoft sur la lenteur de la remise du courrier après configuration des restrictions de remise sur la base d'une liste de distribution (https://go.microsoft.com/fwlink/?linkid=3052&kbid=812298).
  • Envisagez la mise en œuvre du filtrage des expéditeurs SMTP.
  • Pour les serveurs qui exécutent Microsoft Exchange Server 2003 Service Pack 2 (SP2) ou version ultérieure, envisagez la mise en œuvre de la vérification des restrictions non hiérarchiques. Pour les serveurs qui exécutent des versions d'Exchange antérieures à Exchange 2003 SP2, envisagez la mise à niveau vers Exchange 2003 SP2.

Pour plus d'informations

Pour plus d'informations sur la vérification des restrictions non hiérarchiques, voir la rubrique Envisager la vérification des restrictions non hiérarchiques.

Pour plus d'informations sur le filtrage des expéditeurs SMTP, voir la section sur la procédure d'activation du filtrage des expéditeurs dans le Guide d'administration de Microsoft Exchange Server 2003 (https://go.microsoft.com/fwlink/?LinkId=71832).

Pour plus d'informations sur l'effet des restrictions des groupes de distribution sur le flux de messages Exchange, voir les articles suivants de la Base de connaissances Microsoft :