You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

升级Azure Windows Server 2012 VM后SMTP入站失效,如何恢复配置?

解决Azure VM规格升级后SMTP入站邮件无法到达pickup目录的问题

我之前处理过几起Azure VM规格升级后SMTP服务异常的案例,结合你已经完成的排查(服务运行、域配置正常,Wireshark捕获到邮件到达VM),给你几个针对性的修复步骤,按顺序尝试:

  • 检查SMTP服务账户的目录权限
    VM规格升级可能会意外重置系统目录的权限继承。打开\Inetpub\mailroot目录,右键选择「属性」→「安全」选项卡,确认Network Service账户对pickup、queue、badmail这些子目录拥有读取、写入、修改的权限。如果权限缺失,手动添加后,重启SMTPSVC服务试试。

  • 查看SMTP服务日志定位具体错误
    日志是排查SMTP问题的关键:

    1. 打开IIS6管理器,右键「SMTP虚拟服务器#1」→「属性」
    2. 勾选「启用日志记录」,选择W3C格式,记下日志目录(默认是\Windows\System32\LogFiles\SMTPSVC1)
    3. 找到对应时间的日志文件,查看入站请求的状态码:
      • 5xx开头的状态码表示邮件被拒绝(比如权限不足、投递路径错误)
      • 4xx开头的是临时错误,可能是服务资源不足
        通过日志里的详细信息,能快速定位到邮件没进入pickup目录的核心原因。
  • 验证SMTP虚拟服务器的投递规则
    打开IIS6管理器,右键「SMTP虚拟服务器#1」→「属性」:

    • 切换到「传递」选项卡→「高级」,确认本地投递的配置是否正确(如果你的场景是直接投递到本地pickup目录,需确保没有错误配置成远程投递)
    • 切换到「限制」选项卡,检查是否误设置了IP限制、连接限制,导致邮件被拦截但未进入队列
  • 强制重置SMTP服务及配置
    如果上述步骤都没解决问题,可以尝试重置SMTP配置:

    1. 以管理员身份打开命令提示符,运行:net stop SMTPSVC
    2. 备份\Windows\System32\inetsrv\MetaBase.xml文件(这是IIS6的核心配置文件,务必备份)
    3. 运行:%windir%\system32\inetsrv\iisreset /noforce重置IIS相关服务
    4. 重启SMTP服务:net start SMTPSVC
    5. 重新配置SMTP虚拟服务器的域和投递设置
  • 确认本地防火墙及Azure NSG配置
    虽然你已经用Wireshark捕获到邮件到达VM,但还是建议检查:

    • Windows防火墙的入站规则,确保允许SMTP端口(默认25)的流量
    • Azure网络安全组(NSG)的入站规则,确认25端口(或你自定义的SMTP端口)未被意外拦截

内容的提问来源于stack exchange,提问作者Doug Null

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.15 08:04:08