MSExchangeTransport 1023

 

Letztes Änderungsdatum des Themas: 2011-06-21

Dieser Artikel bietet eine Erläuterung und mögliche Lösungen für ein bestimmtes Exchange-Ereignis. Wenn Sie hier das Gesuchte nicht finden können, durchsuchen Sie die Exchange 2010-Hilfe.

Details

Product Name

Exchange

Product Version

14.0

Event ID

1023

Event Source

MSExchangeTransport

Category

SmtpReceive

Symbolic Name

SmtpReceiveSubmitDenied

Message Text

SMTP rejected a message from '%1' with '%2' connector. The authenticated user '%3' doesn't have permission to submit e-mail messages to this server.

Explanation

This Error event indicates that the Microsoft Exchange Transport service SMTP Receive component can't process an SMTP message submission from a particular user.

The Microsoft Exchange Transport service controls the sending and receiving of messages in Microsoft Exchange Server 2010. The Exchange 2010 transport pipeline uses the SMTP Receive component to validate the message content before the message can be submitted to the Submission queue. The SMTP Receive component applies a series of receive events and, if configured, antivirus and anti-spam events to validate the message. Additionally, the SMTP Receive component contacts the Active Directory directory service to validate users who submit messages for delivery. This includes connections to route internal users' messages among servers.

Exchange 2010 controls submit permissions to receive connectors by using ACLs that are applied directly to the receive connector. The following ACLs are available on a receive connector:

  • Accept any Sender
  • Accept Authentication Flag
  • Accept Authoritative Domain Send
  • Accept Exch50
  • Accept Organization Headers
  • Accept XShadow
  • Accept Routing Headers
  • Bypass Anti-Spam
  • Bypass Message Size Limit
  • Submit Messages for MLS
  • Submit Messages to any Recipient
  • Submit Messages to Server

The Client <ServerName> receive connector is used to receive SMTP connections from non-MAPI clients, such as POP3 and IMAP4 clients. The Default <ServerName> connector is used to accept connections from other transport servers. By default, members of the Authenticated Users group have the following Allow permissions assigned on the Client <ServerName> receive connector:

  • Bypass Anti-Spam
  • Submit Messages to any Recipient
  • Submit Messages to Server
  • Accept Routing Headers

This event represents an authentication error for a user who tries to submit an SMTP message. This event may be logged when the user does not have sufficient rights to submit a message to a particular receive connector.

For more information, see the following topics:

User Action

To troubleshoot this issue, do one or more of the following:

  • Überprüfen Sie das Anwendungsprotokoll und das Systemprotokoll auf den Exchange 2010-Servern auf verwandte Ereignisse. Ereignisse, die unmittelbar vor oder nach diesem Ereignis auftreten, können z. B. weitere Informationen zur eigentlichen Ursache dieses Fehlers zur Verfügung stellen.
  • Review the Operations Console in Operations Manager for detailed information about the cause of this problem. For more information, see the "Introduction" section in this article.
  • Enable diagnostics logging on the affected receive connector. To do this, follow these steps:
    1. Run the following commands from the Exchange Management shell:
      Set-ReceiveConnector "name of connector" -ProtocolLoggingLevel Verbose
      Set-TransportServer Exchange01 -ConnectivityLogEnabled $true
      Set-TransportServer "Exchange01" -IntraOrgProtocolLoggingLevel Verbose
    2. After Event ID 1023 is logged, examine the SmtpReceive log file. By default, this file is located in the following directory:
      %ProgramFiles%\Microsoft\Exchange Server\V14\TransportRoles\Logs\ProtocolLog\SmtpReceive
  • Verify the authentication settings for the receive connector. For more information, see the "Receive Connector Permissions" and "Receive Connector Authentication Settings" sections in Grundlegendes zu Empfangsconnectors.
  • Use the ADSI Edit tool to assign the user permissions to the receive connector. To do this, follow these steps:
    1. Click Start, click Run, type adsiedit.msc, and then click OK.
    2. Connect to the Configuration container.
    3. Expand the following path:
      • CN=Configuration,DC=tailspintoys,DC=com
      • CN=Services
      • CN=Microsoft Exchange
      • CN=<Organization>
      • CN=Administrative Groups
      • CN=Exchange Administrative Group
      • CN=Servers
      • CN=<ServerName>
      • CN=Protocols
      • CN=SMTP Receive Connectors
    4. In the details pane, right-click the appropriate connector (for example, CN=Client <ServerName>), and then click Properties.
    5. Click the Security tab, and then assign the user the appropriate permissions. For example, assign the Allow permission Submit Messages to Server.
  • Lösen Sie Ihr Problem über die Optionen zur Selbsthilfe, die Optionen für technischen Support und andere Ressourcen. Sie können auf diese Ressourcen über das Exchange Server Solutions Center (möglicherweise in englischer Sprache) zugreifen. Klicken Sie auf dieser Seite im Navigationsbereich auf Optionen zur Selbsthilfe, um die Optionen zur Selbsthilfe zu verwenden. Zu den Optionen zur Selbsthilfe gehört das Durchsuchen der Microsoft Knowledge Base, das Stellen einer Frage in den Exchange Server-Foren und andere Methoden. Alternativ können Sie im Navigationsbereich auf Optionen für technischen Support klicken, um Kontakt mit einem Microsoft-Supportspezialisten aufzunehmen. Da es in Ihrer Organisation ein bestimmtes Verfahren für den direkten Kontakt mit dem Microsoft-Produktsupport geben kann, sollten Sie zuerst die Richtlinien Ihrer Organisation prüfen.

For more information about the transport pipeline in Exchange 2010, see Grundlegendes zur Transportpipeline.

To obtain transport architecture diagrams, see the Exchange Server Team blog article, Exchange 2010 Transport Architecture Diagrams Available for Download.

Der Inhalt jedes Blogs und die dazugehörige URL kann ohne vorherige Ankündigung geändert werden. Der Inhalt jedes Blogs wird "WIE BESEHEN" ohne Gewährleistungen bereitgestellt und überträgt keine Rechte. Die Verwendung der enthaltenen Skriptbeispiele unterliegt den in den Nutzungsbestimmungen angegebenen Bedingungen.