אתה מקבל אזהרה לגבי NDR אפשרי של הודעות דואר אלקטרוני בעת הפעלת אשף קביעת התצורה ההיברידית

מספר KB מקורי: 4019940

מאפייני הבעיה

שקול את התרחיש הבא:

  • אתה מפעיל את אשף קביעת התצורה ההיברידית של Microsoft Exchange.
  • מחברים של זרימת דואר נוצרים כעת.
  • אתה מקבל הודעת אזהרה.

בתרחיש זה, אם תתעלם מהזהרה, אשף קביעת התצורה ההיברידית מאפשר לך להמשיך להשתמש בערך שהתקבל באופן מקומי. עם זאת, לסביבה המקומית שלך אין אפשרות לשלוח הודעות בשם תחום כלשהו שאינו מאומת כתחום מקובל בדייר Microsoft 365 שלך.

כמו כן, אתה מקבל את הדוח הבא אי-מסירה (NDR):

550 5.7.64 Relay Access Denied ATTR36. לקבלת פרטים נוספים, ראה: https://support.microsoft.com/kb/3169958

סיבה

הודעת האזהרה המוזכרת במקטע מאפייני הבעיה נוצרת אם מתקיים אחד מהתנאים הבאים:

  • לאישור שבו אתה משתמש באופן מקומי יש שם נושא (ערך האישור עבור שם המחשב המארח) שאינו תואם אף תחום מקובל בדייר Microsoft 365 שלך.

    לדוגמה, נושא האישור הוא <S>CN=contoso.com. עם זאת, contoso.com שלך אינו מאומת בדייר Microsoft 365 שלך.

  • לאישור שבו אתה משתמש באופן מקומי יש שם נושא המכיל שם מחשב מארח שאינו שייך לשם תחום שהתקבל באופן מיידי שאומת בדייר Microsoft 365 שלך.

    לדוגמה, נושא האישור הוא <S>CN=hostname.contoso.com. עם זאת, contoso.com שלך אינו מאומת בדייר Microsoft 365 שלך. כדוגמה נוספת, שם נושא האישור הוא <S>CN=hostname.subdomain.contoso.com. עם זאת, onlycontoso.com רשומה כתחום מקובל עבור הדייר שלך.

פתרון

כדי לאפשר לסביבה המקומית שלך לשלוח הודעות, השתמש באחת מהשיטות הבאות:

  • (מועדף) הוסף את התחום המשמש באישור לדייר של Microsoft 365. אם התחום נמצא בבעלותך, היכנס ל- Microsoft 365 באמצעות הרשאות מנהל מערכת, אתר את הגדרות>תחומים ולאחר מכן בצע את ההוראות. אם שם הנושא של האישור hostname.subdomain.contoso.com, עליך להוסיף רק subdomain.contoso.com.

  • בקש שהאישור יופק מחדש באמצעות שם אחר התואם לתחום מקובל בדייר Microsoft 365. עדיין תוכל לציין שמות חלופיים של נושאים. אישורים כלליים זמינים, אך אינם נדרשים.

    הערה

    אם תעשה זאת, יהיה עליך להתקין את האישור החדש שהונפק Exchange Server המשמש לזרימת דואר היברידי. ייתכן גם שיהיה עליך לוודא תחילה כי שם התחום המלא (FQDN) מוגדר כראוי במחבר Exchange Server המלא.

לאחר השלמת כל אחת מהאפשרויות, הפעל מחדש את אשף קביעת התצורה ההיברידית Exchange Online ניתן להגדיר כראוי את המחבר.

מידע נוסף

ודא שאישור הלקוח שסופק בעת יצירת Transport Layer Security (TLS) TlsSenderCertificateName תואם לערך הפרמטר במחבר (הנכנס). לאחר מכן, אמת את האישור כתחום מקובל מאומת. באפשרותך להשתמש בשיטה זו כדי לוודא שהודעות שנשלחות במהלך שיחת SMTP שייכות לדייר Microsoft 365 שלך. באופן זה, באפשרותך לוודא שההודעות קיימות בדייר בלבד.

לקבלת מידע נוסף, ראה זיהוי דואר אלקטרוני משרת הדואר האלקטרוני שלך.

עדיין זקוק לעזרה? עבור אל קהילת Microsoft או אל פורומים של Exchange TechNet.