535 5.7.3 认证不成功

abe*_*nci -3 windows-server-2008 exchange-2010

几天后,SQL 服务器 (Win Srv 2008 R2) 无法再发送电子邮件。为了发送电子邮件,它连接到 Exchange Server 2010 (Win SBS 2011) 并出现以下错误。我应该检查什么?

250-SBS.<domain>.local Hello [192.168.1.XXX],
250-SIZE,
250-PIPELINING,
250-DSN,
250-ENHANCEDSTATUSCODES,
250-AUTH NTLM LOGIN,
250-X-EXPS GSSAPI NTLM,
250-8BITMIME,
250-BINARYMIME,
250-CHUNKING,
250-XEXCH50,
250-XRDST,
250 XSHADOW,
AUTH LOGIN,
334 <authentication response>,
334 <authentication response>,
Inbound AUTH LOGIN failed because of LogonDenied
User Name: <domain>\<user>
Tarpit for '0.00:00:05',
535 5.7.3 Authentication unsuccessful,
QUIT,
221 2.0.0 Service closing transmission channel,
Local
Run Code Online (Sandbox Code Playgroud)

谢谢。

编辑:一些更具体的问题。问题是否仅限于接收连接器?我有两个内置连接器,“SBS 默认”和“Windows SBS Internet 接收 SBS 连接器”,我应该检查哪一个?

解决方案:我们忘记为用户设置“密码永不过期”选项。这就是它突然停止工作的方式“没有改变任何东西”(这次是真的)。此用户与任何真正的员工无关。

Rex*_*Rex 5

我应该检查什么?

我认为从哪里开始检查应该非常明显。错误说明了这一点:

AUTH LOGIN,
334 <authentication response>,
334 <authentication response>,
Inbound AUTH LOGIN failed because of LogonDenied
User Name: <domain>\<user>
Tarpit for '0.00:00:05',
535 5.7.3 Authentication unsuccessful
Run Code Online (Sandbox Code Playgroud)

您是否检查过 SQL 用于发送电子邮件的帐户?您是否检查过 Exchange Server 以查看身份验证设置是否已更改?

编辑:由于您提到该帐户设置为需要 TLS,因此我没有看到可用的 STARTTLS 动词,也没有在您的错误日志中看到正在协商的 TLS 会话。如果您需要 TLS,则某些内容发生了变化,这可能是我要开始的地方。

  • “没有人改变任何东西” - 如果我每次听到并发现改变的东西时都能得到一分钱,我就不需要再工作了。更改并不总是很明显,也许有人在 Exchange 端创建了一个新的接收连接器,AD 或 Exchange 端的权限可能已更改,等等。 (5认同)
  • @alberto 我可能只是心情不好,但在阅读您的最新评论时,我的第一个想法是您应该做自己的工作,而不是我们。您检查 Exchange 服务器以确定身份验证突然不起作用的原因......这应该不需要手动实现。 (2认同)