イベント ID 10104 での EdgeSync の失敗

 

トピックの最終更新日: 2008-06-11

ここでは、イベント ID 10104 での EdgeSync の失敗を解決する方法について説明します。このエラーが発生した場合、ハブ トランスポート サーバーのイベント ログに次のエラーが表示されます。

イベント ID : 1024

イベント ソース : MSExchange EdgeSync

イベント カテゴリ : トポロジ

イベントの種類 : エラー

説明 : 例外 "LDAP サーバーを利用できません。" が発生したため、エッジ トランスポート サーバーの ADAM インスタンスに接続できませんでした。DNS のエッジ トランスポート サーバー名 <エッジ サーバー> の解決に失敗したこと、エッジ トランスポート サーバー <エッジ サーバー> 上のポート 50636 への接続時にエラーが発生したこと、ネットワーク接続の問題、無効な証明書、または有効期限切れのサブスクリプションが原因である可能性があります。ネットワークおよびサーバーの構成を確認してください。

イベント ID : 10104

イベント ソース : MSExchange EdgeSync

イベント カテゴリ : 同期

イベントの種類 : エラー

説明 : <エッジ サーバー> との接続時に証明書を一致させることができませんでした。接続は停止されました。

イベント ログのエラーに加え、エラー "LDAP サーバーを利用できません" のために、Test-EdgeSynchronization コマンドレットと Start-EdgeSynchronization コマンドレットの両方がハブ トランスポート サーバーで失敗します。

note注 :
EdgeSync プロセスが失敗した場合でも、ハブ トランスポート サーバーとエッジ トランスポート サーバー間のメール フローが動作している場合があります。

原因

同じサード パーティ証明書がハブ トランスポート サーバーとエッジ トランスポート サーバーの両方にインストールされています。既定では、Microsoft Exchange 2007 は、サード パーティのカスタム証明書を使用する代わりに、Microsoft Exchange によりインストールされる自己署名入りの証明書を使用します。サード パーティ証明書をインストールして使用することもできますが、ハブ トランスポート サーバーとエッジ トランスポート サーバーに同じ証明書をインストールすることはできません。

解決方法

このエラーを解決するには、ハブ トランスポート サーバーとエッジ トランスポート サーバーに同じサード パーティ証明書がインストールされていないことを確認する必要があります。

開始する前に

エッジ トランスポート サーバーでこの手順を実行するには、使用するアカウントにローカルの Administrators グループのメンバシップが委任されている必要があります。Exchange 2007 を管理するために必要なアクセス許可、役割の委任、および権限の詳細については、「アクセス許可に関する考慮事項」を参照してください。

手順

ハブ トランスポート サーバーとエッジ トランスポート サーバーに同じ証明書がインストールされていることを確認するには、次の操作を行います。

  • ハブ トランスポート サーバーとエッジ トランスポート サーバーに同じ証明書がインストールされているかどうかを確認するために、両方のサーバーで次のコマンドを実行し、証明書の拇印を比較します。

    Get-TransportServer <Server Name> | Format-List Name,InternalTransportCertificateThumbprint
    

別の証明書を作成するには、次の操作を行います。

  1. エッジ トランスポート サーバーからサード パーティ証明書を削除します。構文およびパラメータの詳細については、「Remove-ExchangeCertificate」を参照してください。

  2. エッジ トランスポート サーバーに自己署名入り証明書をインストールします。Exchange 2007 での証明書の作成の詳細については、「TLS の証明書または証明書の要求の作成」を参照してください。

  3. エッジ サブスクリプションを再作成します。エッジ サブスクリプションの作成の詳細については、「Exchange 組織でのエッジ トランスポート サーバーの購読」を参照してください。

詳細情報

Exchange 2007 で証明書を使用する方法の詳細については、「Exchange 2007 Server での証明書の使用」を参照してください。

参照している情報が最新であることを確認したり、他の Exchange Server 2007 ドキュメントを見つけたりするには、Exchange Server TechCenter を参照してください。