DSNs und NDRs in Exchange Server

Wenn ein Problem beim Übermitteln einer Nachricht auftritt, sendet Exchange einen NDR an den Absender der Nachricht, der angibt, dass ein Problem aufgetreten ist. NDRs enthalten einen Code, der angibt, warum die Nachricht nicht übermittelt wurde, sowie mögliche Lösungen für die Zustellung der Nachricht.

Die informationen, die in NDRs enthalten sind, sind so konzipiert, dass sie sowohl für Benutzer als auch für Administratoren leicht lesbar und hilfreich sind. In einigen Fällen können Absender ihre eigenen Probleme identifizieren und beheben (z. B. wenn in der E-Mail-Adresse des Empfängers ein Tippfehler vorhanden ist). In anderen Fällen muss ein Administrator möglicherweise ein Problem in der Exchange-Umgebung beheben oder die Administratoren in der Zieldomäne über Probleme in ihrer Messagingumgebung benachrichtigen.

Informationen zu NDRs in Exchange Server finden Sie unter Verfahren für DSNs und NDRs in Exchange Server.

Wenn Sie Hilfe zu NDRs in Microsoft 365, Office 365 oder Exchange Online benötigen, finden Sie weitere Informationen unter Email Nichtbereitstellungsberichte in Exchange Online.

Informationen in NDRs

Dies ist ein Beispiel für einen NDR:

NDR mit Abschnitten zu Benutzer- und Diagnoseinformationen für Administratoren.

Die Informationen in einem NDR sind in zwei Abschnitte unterteilt:

  1. Abschnitt "Benutzerinformationen": Dieser Abschnitt wird zuerst angezeigt und versucht (in nicht technischen Begriffen), warum die Übermittlung der Nachricht fehlgeschlagen ist, und mögliche Schritte zum erfolgreichen Übermitteln der Nachricht zu erläutern.

    Hinweis

    In diesem Abschnitt können Inhalte in einer anderen Sprache als Englisch angezeigt werden.

    • Der in diesem Abschnitt angezeigte Text wird vom Exchange-Server eingefügt, der den NDR generiert hat.

    • Ggf. ist der vollqualifizierte Domänenname (FQDN) des Servers, der die Nachricht zurückgewiesen hat, im Abschnitt „Benutzerinformationen" enthalten (zum Beispiel mbx01.contoso.com).

    • Wenn die Übermittlung für mehrere Empfänger fehlgeschlagen ist, werden die E-Mail-Adresse und der Grund für das Fehlschlagen für jeden Empfänger aufgelistet.

  2. Abschnitt Diagnoseinformationen für Administratoren: Dieser Abschnitt enthält ausführlichere technische Informationen, die Administratoren bei der Behandlung der Probleme unterstützen, die den Übermittlungsfehler verursacht haben. Eine besonders wichtige Information in diesem Abschnitt ist der erweiterte Statuscode (z. B. 4.4.7).

    Hinweis

    In diesem Abschnitt werden einige der Inhalte in Englisch und einige in einer anderen Sprache angezeigt.

    • Der erweiterte Statuscode wird vom Server zurückgegeben, der den NDR generiert hat (Der Quellserver, der die Nachricht nicht übermitteln konnte, oder der Zielserver, der die Nachricht abgelehnt hat).

    • Der erweiterte Statuscode bestimmt den Text, der im Abschnitt mit den Benutzerinformationen angezeigt wird (der Codewert wird nicht von Exchangegeändert).

    Sie können das Cmdlet New-SystemMessage in der Exchange-Verwaltungsshell verwenden, um den Text zu ändern, der im Abschnitt "Benutzerinformationen" für einen bestimmten erweiterten status Code angezeigt wird (einschließlich unterschiedlichem Text in verschiedenen Sprachen). Indem Sie benutzerdefinierte Erklärungen erstellen, können Sie bestimmte Inhalte für Ihre Umgebung bereitstellen, z. B. Kontaktinformationen für Ihren Helpdesk oder Links zu Ihrem Intranet für Self-Service-Support. Weitere Informationen finden Sie unter Verfahren für DSNs und NDRs in Exchange Server.

    • Der Abschnitt Häufig vorkommende erweiterte Statuscodes in diesem Thema erläutert, was die Zahlen und die Codes bedeuten, die wahrscheinlich vorkommen, und enthält Vorschläge zur Behebung des zugrunde liegenden Problems, durch das die Nachricht nicht zugestellt werden kann.

    Der Abschnitt umfasst auch die folgenden Informationen:

    • Generierender Server: Der Messagingserver, der den NDR erstellt hat. Falls kein Remoteserver unterhalb der E-Mail-Adresse des Absenders aufgelistet ist, ist der generierende Server auch der Server, der die ursprüngliche E-Mail-Nachricht zurückgewiesen hat. Wenn ein Fehler bei der Nachrichtenzustellung zwischen Absendern und Empfängern in der Exchange-Organisation auftritt, weist der gleiche Server die ursprüngliche Nachricht normalerweise zurück und generiert den NDR.

    • Abgelehnte Empfänger: Die E-Mail-Adresse des Empfängers in der ursprünglichen Nachricht, die nicht zugestellt werden konnte. Scheitert die Zustellung für mehrere Empfänger, wird die E-Mail-Adresse der einzelnen Empfänger aufgelistet. Dieses Feld enthält außerdem die folgenden Unterfelder für jede E-Mail-Adresse:

    • Remoteserver: Der FQDN des Servers, der die ursprüngliche Nachricht während der SMTP-Übertragung abgelehnt hat (Übermittlungsfehler, nachdem der Nachrichtentext gesendet wurde, aber bevor der Server den Empfang der Nachricht bestätigt hat). Dieses Feld ist nicht vorhanden, wenn:

    • Der Server, der die Nachricht abgelehnt hat, auch den NDR generiert hat. Dies ist typisch für Übermittlungsfehler zwischen Absendern und Empfängern in der gleichen Exchange-Organisation.

    • Der Remoteserver hat den Empfang der ursprünglichen Nachricht bestätigt, aber die Nachricht wurde aus anderen Gründen abgelehnt (z. B. Inhaltseinschränkungen).

    • Erweiterter Statuscode

    • SMTP-Antwort: Die US-ASCII-Textzeichenfolge, die vom Messagingserver zurückgegeben wird, der die ursprüngliche Nachricht abgelehnt hat. Dies ist in der Regel eine kurze Erläuterung des erweiterten Statuscodes. Diese Zeichenfolge wird nicht von Exchange umgeschrieben.

    • Ursprüngliche Nachrichtenkopfzeilen: Dieser Bereich enthält den Nachrichtenheader der abgelehnten Nachricht. Diese Headerfelder können nützliche Diagnoseinformationen bereitstellen (z. B. Serverhops im Nachrichtenroutingpfad oder ob das Feld An mit der E-Mail-Adresse des abgelehnten Empfängers übereinstimmt).

Häufig vorkommende erweiterte Statuscodes

Erweiterte status Codes werden in RFC 3463 definiert und verwenden die Syntaxklasse<>. <subject>. <detail>:

  • <class>: 4 gibt einen temporären Übermittlungsfehler an. 5 gibt einen dauerhaften Übermittlungsfehler an.

  • <subject>: Der RFC kategorisiert die Werte wie folgt:

    • 1: Adressierung

    • 2: Postfach (der Empfänger)

    • 3: E-Mail-System (das Ziel-E-Mail-System)

    • 4: Netzwerk und Routing

    • 5: E-Mail-Zustellungsprotokoll

    • 7: Sicherheit oder Richtlinie

  • <detail>: Eine 1 bis 3-stellige Zahl, die den Fehler weiter klassifiziert.

Die folgende Tabelle enthält die erweiterten Statuscodes, die in NDRs bei den am häufigsten vorkommenden Nachrichtenzustellungsfehlern zurückgegeben werden.

Hinweis

Informationen zu erweiterten status-Codes in Microsoft 365- oder Office 365- und Hybridumgebungen finden Sie unter Email Nichtbereitstellungsberichte in Exchange Online.

Temporäre Übermittlungsfehler

Erweiterter Statuscode Beschreibung Mögliche Ursachen und Lösungen
4.3.1 Insufficient system resources Freier Datenträgerspeicher ist niedrig (Beispiel: Der Datenträger, auf dem die Warteschlangendatenbank gespeichert ist, nicht über den erforderlichen freien Speicherplatz). Weitere Informationen finden Sie unter Grundlegendes zum Gegendruck. Informationen zum Verschieben der Warteschlangendatenbank auf einen anderen Datenträger finden Sie unter Ändern des Speicherorts der Warteschlangendatenbank.
Der verfügbare Arbeitsspeicher ist knapp (Beispiel: Exchange ist auf einem virtuellen Computer installiert, der für die Verwendung von dynamischem Arbeitsspeicher konfiguriert ist). Verwenden Sie immer statischen Arbeitsspeicher auf virtuellen Exchange-Computern. Weitere Informationen finden Sie unter Arbeitsspeicheranforderungen und -empfehlungen für Exchange.
4.3.2 Service not available
oder
Service not active
Sie haben einen benutzerdefinierten Empfangsconnector im Transportdienst (Hub) auf einem Postfachserver konfiguriert, der Port 25 verwendet. Benutzerdefinierte Empfangsconnectors, die Port 25 verwenden, gehören in der Regel zum Front-End-Transportdienst auf dem Postfachserver.
Wichtige Exchange-Serverkomponenten sind inaktiv. Sie können dies bestätigen, indem Sie den folgenden Befehl in der Exchange-Verwaltungsshell ausführen: Get-ServerComponent -Identity <ServerName>.
Führen Sie den folgenden Befehl aus, um alle inaktiven Komponenten neu zu starten: Set-ServerComponentState -Identity <ServerName> -Component ServerWideOffline -State Active -Requester Maintenance.
Nicht kompatible Transport-Agents (insbesondere nach einem Exchange-Update). Nachdem Sie den Transport-Agent identifiziert haben, deaktivieren oder deinstallieren Sie ihn. Weitere Informationen finden Sie unter Problembehandlung von Transport-Agents.
4.4.1 Connection timed out Vorübergehende Netzwerkprobleme, die sich unter Umständen selbst beheben. Die Exchange in regelmäßigen Abständen versucht der Server die Verbindung mit dem Zielserver, die Nachricht zu übermitteln. Nach mehreren Fehlern wird die Nachricht an den Absender in einem NDR mit einem dauerhaften Fehlercode zurückgesendet.
Weitere Informationen zum Konfigurieren der Intervalle für das Wiederholen von Warteschlangen und für Fehler finden Sie unter Konfigurieren von Wiederholungsintervallen, Intervallen für die erneute Übermittlung und Ablaufintervallen für Nachrichten.
Informationen zum Wiederholen einer Warteschlange finden Sie unter Warteschlangen wiederholen.
Firewall- oder Internetdienstanbietereinschränkungen auf TCP-Port 25.
4.4.2 Connection dropped Vorübergehende Netzwerk- oder Serverprobleme, die sich unter Umständen selbst beheben. Der sendende Server versucht, die Nachricht erneut zu übermitteln, und erstellt weitere Statusberichte.
Der Grenzwert für die Nachrichtengröße für die Verbindung wurde erreicht, oder die Nachrichtenübermittlungsrate für die Quell-IP-Adresse hat den konfigurierte Grenzwert überschritten. Weitere Informationen finden Sie unter Grenzwerte für Nachrichtenraten und Drosselung.
Antispam-, SMTP-Proxy- oder Firewall-Konfigurationsprobleme blockieren den Empfang von E-Mails auf dem Exchange-Server.
4.4.7 Message delayed
oder
Queue expired; Message expired
Probleme bei der Sendeconnectorkonfiguration. Beispiel:
  • Der Sendeconnector ist für die Verwendung von DNS-Routing konfiguriert, obwohl er Smarthost-Routing oder umgekehrt verwenden sollte. Verwenden Sie Nslookup, um zu überprüfen, ob die Zieldomäne über den Exchange-Server erreichbar ist.
  • Der FQDN, den der Sendeconnector für HELO- oder EHLO-Anforderungen bereitstellt, stimmt nicht mit dem Hostnamen in Ihrem MX-Eintrag überein (z. B. mail.contoso.com). Einige Messagingsysteme sind so konfiguriert, dass diese Werte verglichen werden, um Spam zu reduzieren. Der Standardwert für einen Sendeconnector ist leer, was bedeutet, dass der FQDN des Exchange-Servers verwendet wird (z. B. exchange01.contoso.com).

Der Postfachtransport-Übermittlungsdienst wird nicht auf dem Zielserver gestartet (wodurch die Übermittlung der Nachricht an das Postfach verhindert wird).

Das Zielnachrichtensystem hat Probleme mit Transport Neutral Encryption Format (TNEF)-Nachrichten (auch bekannt als Rich-Text-Format oder RTF in Outlook). Zum Beispiel Besprechungsanfragen oder Nachrichten mit im Nachrichtentext eingebetteten Bildern.

Wenn die Zieldomäne das Sender Policy Framework (SPF) verwendet, um Nachrichtenquellen zu überprüfen, gibt es möglicherweise SPF-Probleme mit Ihrer Domäne (z. B. enthält Ihr SPF-Eintrag nicht alle E-Mail-Quellen für Ihre Domäne).

Dauerhafte Übermittlungsfehler

Erweiterter Statuscode Beschreibung Mögliche Ursachen und Lösungen.
5.1.0 Sender denied Antworten auf alte Nachrichten oder Nachrichten, die als Dateien exportiert wurden (wichtige Empfängerattribute haben sich möglicherweise geändert). Prüfen Sie, ob die E-Mail-Adresse des Empfängers richtig ist.
Ungültige oder fehlende Attribute in Kontakteinträgen.
Der Absender ist durch die Absenderfilterung gesperrt (direkt oder der Absender befindet sich auf der Liste geblockter Absender eines Benutzers, und der Absenderfilter-Agent ist für die Verwendung von Aggregation von Listen sicherer Adressen konfiguriert). Weitere Informationen finden Sie unter Absenderfilterung und Aggregation sicherer Listen.
5.1.1 RESOLVER.ADR.ExRecipNotFound; not found
oder
User unknown
Die E-Mail-Adresse des Empfängers ist falsch (der Empfänger ist nicht im Zielnachrichtensystem vorhanden). Überprüfen Sie die E-Mail-Adresse des Empfängers.
Sie haben ein gelöschtes Postfach neu erstellt, und interne Benutzer adressieren E-Mail-Nachrichten in Outlook oder Outlook im Web unter Verwendung von alten Einträgen im AutoVervollständigen-Cache (Die X.500-Werte oder LegacyExchangeDN -Werte für den Empfänger sind jetzt anders). Fordern Sie Benutzer auf, den Eintrag aus ihrem AutoVervollständigen-Cache zu löschen und den Empfänger erneut auszuwählen.
5.1.3 STOREDRV.Submit; invalid recipient address Die E-Mail-Adresse des Empfängers ist falsch (z. B. enthält sie nicht unterstützte Zeichen oder ungültige Formatierung).
5.1.4 Recipient address reserved by RFC 2606 Empfangsconnectors lehnen SMTP-Verbindungen ab, die die in RFC 2606 definierten Domänen der obersten Ebene (.test, .example, .invalid oder .localhost) enthalten. Dieses Verhalten wird durch den RejectReservedTopLevelRecipientDomains-Parameter in den Cmdlets New-ReceiveConnector und Set-ReceiveConnector gesteuert.
5.1.5 Recipient address reserved by RFC 2606 Empfangsconnectors lehnen SMTP-Verbindungen ab, die in RFC 2606 definierte Domänen der zweiten Ebene enthalten (example.com, example.net oder example.org). Dieses Verhalten wird durch den RejectReservedSecondLevelRecipientDomains-Parameter in den Cmdlets New-ReceiveConnector und Set-ReceiveConnector gesteuert.
5.1.6 Recipient addresses in single label domains not accepted Empfangsconnectors lehnen SMTP-Verbindungen ab, die Domänen mit einfacher Bezeichnung enthalten (z. B. chris@contoso anstelle von chris@contoso.com) Dieses Verhalten wird durch den RejectSingleLabelRecipientDomains-Parameter in den Cmdlets New-ReceiveConnector und Set-ReceiveConnector gesteuert.
5.1.7 Invalid address
oder
Unknown sender address
Es gibt ein Problem mit der E-Mail-Adresse des Absenders. Überprüfen Sie die E-Mail-Adresse des Absenders.
5.1.8 Access denied, bad outbound sender Der Absender hat einen Nachrichtenratengrenzwert überschritten (Beispiel: Ein Anwendungsserver ist so konfiguriert, dass er eine große Anzahl von Nachrichten über Exchange weiterleitet). Weitere Informationen finden Sie unter Grenzwerte für Nachrichtenraten und Drosselung und Zulassen von anonymem Relay auf Exchange-Servern.
5.2.1 Content Filter agent quarantined this message Die Nachricht wurde vom Inhaltsfilter unter Quarantäne gestellt. Informationen zum Konfigurieren von Ausnahmen für die Inhaltsfilterung finden Sie unter Verwenden der Exchange-Verwaltungsshell zum Konfigurieren von Empfänger- und Absenderausnahmen für die Inhaltsfilterung.
5.2.2 Mailbox full Das Postfach des Empfängers hat sein Speicherkontingent überschritten und kann keine weiteren neuen Nachrichten annehmen. Weitere Informationen zum Konfigurieren von Postfachkontingenten finden Sie unter Konfigurieren von Speicherkontingenten für ein Postfach.
5.2.3 RESOLVER.RST.RecipSizeLimit; message too large for this recipient Die Nachricht ist zu groß. Senden Sie die Nachricht erneut ohne Anlagen, oder konfigurieren Sie eine größere Nachrichtengröße für den Empfänger. Weitere Informationen über finden Sie unter Empfängerbeschränkungen.
5.3.0 Too many related errors Es wurde festgestellt, dass die Nachricht fehlerhaft ist, und sie wurde in die Warteschlange für nicht verarbeitbare Nachrichten verschoben. Weitere Informationen finden Sie unter Warteschlangentypen.
5.3.2 STOREDRV.Deliver: Missing or bad StoreDriver MDB properties Sie verwenden den ABP-Routing-Agent, und der Empfänger ist nicht Mitglied der globalen Adressliste, die in der Adressbuchrichtlinie (Address Book Policy, ABP) angegeben ist. Weitere Informationen finden Sie unter Verwenden der Exchange-Verwaltungsshell zum Installieren und Konfigurieren des Routing-Agents für Adressbuchrichtlinien und der Adressbuchrichtlinien in Exchange Server.
5.3.3 Unrecognized command Empfangsconnectors, die für den internen Nachrichtenfluss verwendet werden, verfügen nicht über den erforderlichen Exchange Server-Authentifizierungsmechanismus. Weitere Informationen über die Authentifizierung bei Empfangsconnectors finden Sie unter Authentifizierungsmechanismen für Empfangsconnectors.
5.3.4 Message size exceeds fixed maximum message size Die Nachricht ist zu groß. Dieser Fehler kann vom Quell- oder Zielnachrichtensystem generiert werden. Senden Sie die Nachricht erneut ohne Anlagen, oder konfigurieren Sie eine größere Nachrichtengröße. Weitere Informationen finden Sie unter Nachrichtengröße und Empfängergrenzwerte in Exchange Server.
5.3.5 System incorrectly configured Eine E-Mail-Schleife wurde erkannt. Überprüfen Sie, ob die FQDN -Eigenschaft auf den Empfangsconnectors nicht dem FQDN von einem anderen Server, Dienst oder Gerät im E-Mail-Fluss Ihrer Organisation entspricht (Standardmäßig verwendet der Empfangsconnector den FQDN des Exchange-Servers).
5.4.4 SMTPSEND.DNS.NonExistentDomain; nonexistent domain Es gibt ein Problem mit der DNS- oder Netzwerkadapterkonfiguration auf dem Exchange-Server. Überprüfen Sie die internen und externen DNS-Sucheinstellungen für Exchange, indem Sie den folgenden Befehl in der Exchange-Verwaltungsshell ausführen:

Get-TransportService | Format-List Name,ExternalDNS*,InternalDNS*; Get-FrontEndTransportService | Format-List Name,ExternalDNS*,InternalDNS*'

Sie können diese Einstellungen mithilfe der Parameter InternalDNS* und ExternalDNS* für die Cmdlets Set-TransportService und Set-FrontEndTransportService konfigurieren.

Standardmäßig werden diese Einstellungen von Sendeconnectors verwendet (der Standardwert des UseExternalDNSServersEnabled-Parameters ist $false).

Überprüfen Sie die Priorität (Reihenfolge) der Netzwerkadapter im Betriebssystem des Exchange-Servers.

5.4.6 Hop count exceeded - possible mail loop Ein Konfigurationsfehler hat zu einer E-Mail-Schleife geführt. Standardmäßig unterbricht Exchange nach 20 Iterationen eine E-Mail-Schleife und generiert einen NDR.
Stellen Sie sicher, dass die Posteingangsregeln für den Empfänger und den Absender oder die Weiterleitungsregeln für das Postfach des Empfängers nicht die Ursache für das Problem sind (Die Nachricht generiert eine Nachricht, die eine weitere Nachricht generiert, und der Prozess wird unbegrenzt fortgesetzt).
Vergewissern Sie sich, dass das Postfach in Active Directory keinen targetAddress-Eigenschaftswert aufweist (diese Eigenschaft entspricht dem Parameter ExternalEmailAddress für E-Mail-Benutzer in Exchange).
Wenn Sie Exchange-Server entfernen oder Einstellungen im Zusammenhang mit E-Mail-Routing und Nachrichtenfluss ändern, müssen Sie die Dienste Microsoft Exchange-Transport und Exchange-Front-End-Transport neu starten.
5.5.2 Send hello first SMTP-Befehle werden in falscher Reihenfolge gesendet (Beispiel: Ein Server sendet einen SMTP-Befehl wie AUTH oder MAIL FROM bevor er sich selbst mit dem Befehl EHLO identifiziert). Nach dem Herstellen einer Verbindung mit einem Messagingserver muss der erste SMTP-Befehl immer EHLO oder HELO sein.
5.5.3 Too many recipients Die kombinierte Gesamtsumme der Empfänger in den Zeilen An, Cc und Bcc der Nachricht übersteigt die Gesamtanzahl der zulässigen Empfänger für eine einzelne Nachricht für die Organisation, den Empfangsconnector oder den Absender. Weitere Informationen finden Sie unter Nachrichtengröße und Empfängergrenzwerte in Exchange Server.
5.7.1 Unable to relay
oder
Client was not authenticated
Einer Ihrer Anwendungsserver oder eines Ihrer Geräte versucht, Nachrichten über Exchange weiterzuleiten. Weitere Informationen finden Sie unter Allow anonymous relay on Exchange servers.
Der Empfänger ist dafür konfiguriert, nur Nachrichten von authentifizierten Absendern (in der Regel interne) anzunehmen. Weitere Informationen finden Sie unter Konfigurieren von Nachrichtenzustellungseinschränkungen für ein Postfach.
5.7.3 Cannot achieve Exchange Server authentication
oder
Not Authorized
Eine Firewall oder ein anderes Gerät blockiert den erweiterten SMTP-Befehl, der für die Exchange Server-Authentifizierung (X-EXPS) erforderlich ist.
Der interne E-Mail-Verkehr läuft über Connectors, die nicht für die Verwendung der Exchange Server-Authentifizierungsmethode konfiguriert sind. Überprüfen Sie die Remote-IP-Adressbereiche auf jedem benutzerdefinierten Empfangsconnector.
5.7.900
bis
5.7.999
Delivery not authorized, message refused Die Nachricht wurde von einer Regel für den E-Mail-Fluss (auch bekannt als Transportregel) abgelehnt. Dieser erweiterte Statuscodebereich ist verfügbar, wenn die Regel zum Ablehnen von Nachrichten konfiguriert ist (Andernfalls lautet der verwendete Standardcode 5.7.1). Weitere Informationen finden Sie unter Nachrichtenflussregelaktionen in Exchange Server.