You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Exchange Server 2013 CU19添加跨域用户邮箱时出现WCF请求失败错误求助

解决Exchange 2013跨域添加邮箱地址失败的问题

作为常年折腾Exchange的老玩家,我一眼就看出你遇到的是跨域无Exchange部署场景下的常见问题——你的Exchange在sl.org域,但fj.net域里没装Exchange服务器,AD拓扑服务找不到对应域的Exchange节点,自然没法正常处理邮箱地址添加操作。下面给你一步步捋排查和解决的思路:

1. 先确认域间基础连通性

首先得确保Exchange服务器能正常访问fj.net域的AD:

  • 登录Exchange服务器,打开命令提示符跑nltest /dsgetdc:fj.net,看看能不能找到fj.net的域控制器。如果报错,先搞定DNS和域信任:
    • 检查Exchange服务器的DNS配置,要能解析到fj.net域的DNS服务器,或者通过林的DNS自动转发解析。
    • 去AD信任和域关系里,验证sl.org和fj.net的双向林信任是否正常,有没有信任失效的情况。

2. 配置Exchange远程域

因为fj.net没有Exchange,得让Exchange把它当成合法的外部域来处理:

  • 打开ECP控制台,进到邮件流 > 远程域,点新建。
  • 随便起个名称(比如“fj.net域配置”),输入域名fj.net后保存。
  • 编辑这个远程域,确保「允许将外部域的邮件发送到该域」是启用状态,邮件格式相关选项按需调整就行。

3. 给Exchange服务器赋跨域AD权限

Exchange要修改fj.net用户的邮箱属性,必须有对应域的AD权限:

  • 登录sl.org的DC,打开AD用户和计算机,切换到fj.net域的用户容器。
  • 右键容器选属性 > 安全标签,添加Exchange服务器的计算机账户(格式是sl.org\你的Exchange服务器名$,注意末尾的$),给它分配「读取」「读取所有属性」「写入所有属性」的权限,至少要能修改用户的邮件地址类属性。
  • 嫌图形界面麻烦的话,也可以在Exchange服务器上跑PowerShell命令:
    Get-ADPermission -Identity "DC=fj,DC=net" -User "sl.org\ExchangeServer$" -ExtendedRights "Send As","Receive As","Full Mailbox Access"
    
    把ExchangeServer$换成你实际的Exchange服务器计算机账户名就行。

4. 重启关键服务让配置生效

  • 打开服务控制台(services.msc),找到Microsoft Exchange Active Directory Topology服务,右键重启。
  • 再跑个iisreset命令重启IIS,确保ECP的配置刷新到位。

5. 验证和后续排查

做完上面的步骤,再尝试给fj.net用户加邮箱地址(注意是加代理地址smtp:user@fj.net,主邮箱地址还是得属于sl.org域)。如果还是失败,去事件日志里找更详细的错误提示——比如是不是还有权限没配够,或者DNS解析还有问题,再针对性调整就行。

内容的提问来源于stack exchange,提问作者Joey

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.19 04:27:05