Exchange Server 2013 CU19添加跨域用户邮箱时出现WCF请求失败错误求助
解决Exchange 2013跨域添加邮箱地址失败的问题
作为常年折腾Exchange的老玩家,我一眼就看出你遇到的是跨域无Exchange部署场景下的常见问题——你的Exchange在sl.org域,但fj.net域里没装Exchange服务器,AD拓扑服务找不到对应域的Exchange节点,自然没法正常处理邮箱地址添加操作。下面给你一步步捋排查和解决的思路:
1. 先确认域间基础连通性
首先得确保Exchange服务器能正常访问fj.net域的AD:
- 登录Exchange服务器,打开命令提示符跑
nltest /dsgetdc:fj.net,看看能不能找到fj.net的域控制器。如果报错,先搞定DNS和域信任:- 检查Exchange服务器的DNS配置,要能解析到fj.net域的DNS服务器,或者通过林的DNS自动转发解析。
- 去AD信任和域关系里,验证sl.org和fj.net的双向林信任是否正常,有没有信任失效的情况。
2. 配置Exchange远程域
因为fj.net没有Exchange,得让Exchange把它当成合法的外部域来处理:
- 打开ECP控制台,进到邮件流 > 远程域,点新建。
- 随便起个名称(比如“fj.net域配置”),输入域名
fj.net后保存。 - 编辑这个远程域,确保「允许将外部域的邮件发送到该域」是启用状态,邮件格式相关选项按需调整就行。
3. 给Exchange服务器赋跨域AD权限
Exchange要修改fj.net用户的邮箱属性,必须有对应域的AD权限:
- 登录sl.org的DC,打开AD用户和计算机,切换到fj.net域的用户容器。
- 右键容器选属性 > 安全标签,添加Exchange服务器的计算机账户(格式是
sl.org\你的Exchange服务器名$,注意末尾的$),给它分配「读取」「读取所有属性」「写入所有属性」的权限,至少要能修改用户的邮件地址类属性。 - 嫌图形界面麻烦的话,也可以在Exchange服务器上跑PowerShell命令:
把Get-ADPermission -Identity "DC=fj,DC=net" -User "sl.org\ExchangeServer$" -ExtendedRights "Send As","Receive As","Full Mailbox Access"ExchangeServer$换成你实际的Exchange服务器计算机账户名就行。
4. 重启关键服务让配置生效
- 打开服务控制台(services.msc),找到Microsoft Exchange Active Directory Topology服务,右键重启。
- 再跑个
iisreset命令重启IIS,确保ECP的配置刷新到位。
5. 验证和后续排查
做完上面的步骤,再尝试给fj.net用户加邮箱地址(注意是加代理地址smtp:user@fj.net,主邮箱地址还是得属于sl.org域)。如果还是失败,去事件日志里找更详细的错误提示——比如是不是还有权限没配够,或者DNS解析还有问题,再针对性调整就行。
内容的提问来源于stack exchange,提问作者Joey
相关产品推荐
相关产品推荐

