2026年6月のExchange Serverセキュリティ更新プログラム適用後、Exchange Online上の共有メールボックスから代理送信すると、元メールが添付されたラッパーメッセージが共有メールボックスの受信トレイに届くことがあります。
この症状は、Exchangeハイブリッド環境で発生する既知の問題です。KB5105719では、オンプレミスのExchange Management ShellからDisableBlockSharedAndUserMailboxHeadersというSettingOverrideを作成し、VariantConfigurationを更新する回避策が案内されています。2026年8月2日時点では恒久修正ではなく、Microsoftが引き続き調査しています。(マイクロソフトサポート)
KB5105719の結論:回避策はオンプレミス側で実施する
KB5105719で案内されている作業は、次の2つです。
| 作業 | 実行場所 | 目的 |
|---|---|---|
| SettingOverrideの作成 | 管理者権限のExchange Management Shell | 2026年6月SUで導入された該当変更を無効化する |
| VariantConfigurationの更新 | 同じExchange Management Shell | 作成したオーバーライドを構成に反映する |
Exchange Online PowerShellやOutlookクライアントで設定するのではなく、オンプレミスのExchange Server SEで実行する点が重要です。
また、公式手順にはExchangeサービスやIISの再起動は含まれていません。まずはKBに記載された2コマンドだけを実行し、動作を確認します。(マイクロソフトサポート)
KB5105719に該当する環境と条件
今回の既知問題は、共有メールボックスを利用しているすべての環境で発生するわけではありません。Microsoftが示している条件は次のとおりです。
| 確認項目 | 該当する構成 |
|---|---|
| Exchange構成 | Exchangeハイブリッド |
| 共有メールボックスの配置先 | Exchange Online |
| 代理送信するユーザーメールボックス | オンプレミスのExchange Server |
| オンプレミス製品 | KBの適用対象はExchange Server SE |
| 代理送信権限 | Send AsまたはSend on Behalf |
| 送信済みコピー設定 | 対応するMessageCopy設定が有効 |
| 更新状況 | 2026年6月のExchange Server SU適用後 |
| 発生する現象 | 共有メールボックスの受信トレイにラッパーメッセージが届く |
特に重要なのは、共有メールボックスがExchange Onlineにあり、代理送信するユーザーメールボックスがオンプレミス側にあるという組み合わせです。ユーザーと共有メールボックスの両方がExchange Onlineにある場合など、条件が異なる環境では、KB5105719を原因と決めつけず別の要因も調査してください。(マイクロソフトサポート)
受信トレイに届く「service is currently being upgraded」ラッパーとは
通常、共有メールボックスの送信済みコピー設定を有効にしている場合、代理送信したメールのコピーは共有メールボックスの「送信済みアイテム」に保存されます。
問題が発生すると、共有メールボックスの受信トレイに通知のようなメールが届き、その中に代理送信した元メールが添付されます。本文には「your service is currently being upgraded」という趣旨のメッセージが表示されます。(マイクロソフトサポート)
代理送信権限と、対応する送信済みコピー設定の関係は次のとおりです。
| 代理送信方法 | 受信者側に見える差出人 | 関係する設定 |
|---|---|---|
| Send As | 共有メールボックス自身が送ったように表示 | MessageCopyForSentAsEnabled |
| Send on Behalf | ユーザーが共有メールボックスの代理で送ったと表示 | MessageCopyForSendOnBehalfEnabled |
これらの設定は、代理送信したメールを共有メールボックス側の「送信済みアイテム」にも残すためのものです。今回の回避策は、この便利な送信済みコピー機能を無効にするのではなく、2026年6月SUで導入されたサーバー側の変更をSettingOverrideで一時的に無効化します。(Microsoft Learn)
回避策を実施する前の確認
Exchange Online側の送信済みコピー設定を確認する
Exchange Online PowerShellに接続し、対象の共有メールボックスを確認します。
Get-Mailbox "[email protected]" |
Format-List RecipientTypeDetails,MessageCopyForSentAsEnabled,MessageCopyForSendOnBehalfEnabled
[email protected]は、実際の共有メールボックスのメールアドレスまたはエイリアスに置き換えてください。
確認する値は次のとおりです。
| 利用している権限 | 確認する値 |
|---|---|
| Send As | MessageCopyForSentAsEnabled : True |
| Send on Behalf | MessageCopyForSendOnBehalfEnabled : True |
両方ともFalseである場合、Microsoftが示す発生条件とは一致しません。調査のためだけに設定をTrueへ変更するのではなく、メールフロー、転送設定、受信トレイルール、トランスポートルールなど、別の原因を確認してください。
同名のSettingOverrideがないか確認する
オンプレミスのExchange Management Shellで、すでに回避策が適用されていないか確認します。
Get-SettingOverride |
Where-Object { $_.Name -eq "DisableBlockSharedAndUserMailboxHeaders" } |
Format-List Name,Reason,ComponentName,SectionName,Parameters,Server
次のような内容が表示される場合は、同じ名前でNew-SettingOverrideを再実行しません。
Name : DisableBlockSharedAndUserMailboxHeaders
ComponentName : Transport
SectionName : BlockSharedAndUserMailboxHeaders
Parameters : {Enabled=false}
既存のオーバーライドがある場合は、設定内容がKB5105719と一致しているかを確認したうえで、代理送信テストへ進みます。Get-SettingOverrideは、Active Directoryに保存されたSettingOverrideを確認するためのオンプレミス専用コマンドです。(Microsoft Learn)
KB5105719の回避策を適用する手順
管理者権限でExchange Management Shellを開く
オンプレミスのExchange Server SEで、Exchange Management Shellを管理者として起動します。
通常のWindows PowerShellやExchange Online PowerShellではなく、オンプレミスExchangeの管理コマンドを利用できるセッションで実行してください。New-SettingOverrideはオンプレミスExchange専用のコマンドレットです。(Microsoft Learn)
SettingOverrideを作成する
次のコマンドを1行で実行します。
New-SettingOverride -Name "DisableBlockSharedAndUserMailboxHeaders" -Component Transport -Section BlockSharedAndUserMailboxHeaders -Parameters @("Enabled=false") -Reason "Mitigate Sent Items issue in Exchange hybrid"
このコマンドは、2026年6月SUで導入されたBlockSharedAndUserMailboxHeadersの変更を無効にするSettingOverrideを作成します。
セキュリティ更新プログラム自体をアンインストールするわけではありません。SUをインストールした状態を維持しながら、問題に関係する変更だけをオーバーライドする回避策です。(マイクロソフトサポート)
VariantConfigurationを更新する
続けて、次のコマンドを実行します。
Get-ExchangeDiagnosticInfo -Process Microsoft.Exchange.Directory.TopologyService -Component VariantConfiguration -Argument Refresh
これにより、作成したSettingOverrideをVariantConfigurationへ反映します。
公式のKB5105719では、このコマンドの後にIISやExchangeサービスを再起動する手順は案内されていません。障害対応中に不要なサービス停止を増やさないためにも、まずは再起動せずに動作確認を行います。(マイクロソフトサポート)
作成された設定を確認する
Get-SettingOverride -Identity "DisableBlockSharedAndUserMailboxHeaders" |
Format-List Name,Reason,ComponentName,SectionName,Parameters,Server
少なくとも、次の値を確認してください。
ComponentName : Transport
SectionName : BlockSharedAndUserMailboxHeaders
Parameters : {Enabled=false}
ParametersがEnabled=falseになっていない場合や、異なるComponent、Sectionで作成されている場合は、自己判断で追加のSettingOverrideを作成せず、コマンド履歴と既存設定を確認してください。
回避策適用後の動作確認
回避策を実施した後は、実際に問題が発生していたユーザーと共有メールボックスの組み合わせでテストします。
| テスト項目 | 期待する結果 |
|---|---|
| Send Asで送信 | 共有メールボックスの受信トレイにラッパーメッセージが届かない |
| Send on Behalfで送信 | 同様にラッパーメッセージが届かない |
| 受信者への配信 | 通常のメールとして受信できる |
| 共有メールボックスの送信済みアイテム | 有効なMessageCopy設定に従ってコピーが保存される |
| 代理送信者の送信済みアイテム | 従来の構成に応じた場所へ保存される |
Send AsとSend on Behalfの両方を運用している場合は、片方だけではなく両方をテストしてください。関係するプロパティと処理経路が異なるためです。
また、回避策の適用前に受信トレイへ届いていたラッパーメッセージは、自動的には削除されません。新しい代理送信で現象が再発しないことを確認した後、既存メッセージを整理します。
SettingOverrideの影響範囲と注意点
今回のKBコマンドには-Serverパラメーターがありません。そのため、SettingOverrideは特定の1台だけではなく、Active Directoryに組織全体の設定として保存されます。
SettingOverrideには、次の特徴があります。
- Active Directoryに保存される
- 組織全体またはサーバー単位で構成できる
- サーバーを指定しなければ組織全体のオーバーライドになる
- Exchangeの累積更新後も設定が残る
将来のSUやCUをインストールしても、このオーバーライドが自動的に削除されるとは限りません。変更管理台帳には、少なくとも設定名、作成日、理由、関連KB、削除判断の条件を記録しておきましょう。(Microsoft Learn)
また、MicrosoftはSettingOverrideコマンドの誤用について、Exchange組織へ重大な問題を起こす可能性があると警告しています。Component名やSection名を推測して変更したり、似た名前のオーバーライドを複数作成したりせず、KB5105719に記載されたコマンドをそのまま利用してください。(Microsoft Learn)
避けるべき対処方法
2026年6月SUをすぐにアンインストールする
2026年6月SUは、Exchange Serverの脆弱性に対応するセキュリティ更新プログラムです。共有メールボックスの問題だけを理由にSU全体を削除すると、含まれているセキュリティ修正も失うことになります。
MicrosoftがSettingOverrideによる回避策を公開しているため、まずは公式の回避策を優先すべきです。(TECHCOMMUNITY.MICROSOFT.COM)
MessageCopy設定を恒久的に無効化する
次の設定をFalseにすれば、共有メールボックスへの送信済みコピー自体が作成されなくなります。
MessageCopyForSentAsEnabled
MessageCopyForSendOnBehalfEnabled
しかし、これでは本来必要だった「共有メールボックスの送信済みアイテムに履歴を残す」という運用も失われます。問い合わせ窓口や代表メールアドレスでは、誰がどの内容を送ったかを共有メンバーが確認できなくなるため、KB5105719の回避策と同等ではありません。
Outlookプロファイルだけを作り直す
今回の既知問題は、Exchange Serverの2026年6月SU適用後に発生し、オンプレミス側のTransportコンポーネントをSettingOverrideで変更するよう案内されています。
そのため、Outlookプロファイルの再作成、キャッシュ削除、共有メールボックスの再追加だけでは、サーバー側の原因を解消できない可能性が高いと判断できます。クライアント側の操作を繰り返す前に、KBの発生条件を確認してください。(マイクロソフトサポート)
独自のメールフロールールでラッパーを削除する
件名や本文を条件にExchange Onlineのメールフロールールで削除すると、似た文面の正当なメールまで処理する危険があります。また、ラッパーメッセージの生成原因そのものは解消されません。
Microsoftが提供するサーバー側回避策を適用できない事情がある場合は、独自ルールを作成する前にMicrosoftサポートへ相談する方が安全です。
恒久修正後にSettingOverrideを削除する方法
2026年8月2日時点で、Microsoftはこの問題を調査中です。2026年7月のExchange Serverセキュリティ更新情報でも既知の問題として掲載されており、恒久修正済みとは案内されていません。(マイクロソフトサポート)
今後、Microsoftが修正済みビルドやオーバーライド削除の案内を公開した場合は、まず現在の設定を確認します。
Get-SettingOverride -Identity "DisableBlockSharedAndUserMailboxHeaders" |
Format-List Name,Reason,ComponentName,SectionName,Parameters,Server
削除してよいことを公式情報で確認した後、オンプレミスのExchange Management Shellで次を実行します。
Remove-SettingOverride -Identity "DisableBlockSharedAndUserMailboxHeaders"
続けてVariantConfigurationを更新します。
Get-ExchangeDiagnosticInfo -Process Microsoft.Exchange.Directory.TopologyService -Component VariantConfiguration -Argument Refresh
Remove-SettingOverrideはActive DirectoryからSettingOverrideを削除するコマンドです。恒久修正が提供される前に削除すると症状が再発する可能性があるため、削除時期はMicrosoftの更新情報を確認して判断してください。(Microsoft Learn)
削除後は、回避策適用時と同様にSend AsとSend on Behalfの両方をテストします。
よくある質問
Exchange Onlineだけの環境も対象ですか
KB5105719で明示されているのは、オンプレミスのメールボックスからExchange Online上の共有メールボックスとして代理送信するExchangeハイブリッド構成です。
送信者のメールボックスも共有メールボックスもExchange Onlineにある場合は、少なくともKBで示された発生条件とは一致しません。(マイクロソフトサポート)
2026年7月SUを入れれば直りますか
2026年8月2日時点では、2026年7月のExchange Serverセキュリティ更新情報にも既知の問題として掲載されています。KB5105719にもMicrosoftが調査中と記載されているため、7月SUだけで恒久的に解消すると判断しないでください。(TECHCOMMUNITY.MICROSOFT.COM)
Exchange ServerやIISの再起動は必要ですか
KB5105719に掲載されている公式手順は、SettingOverrideの作成とVariantConfigurationの更新の2つです。サービス再起動は記載されていません。まずは公式手順どおりに実施し、テスト結果を確認してください。(マイクロソフトサポート)
ラッパーメッセージを受信トレイルールで削除してもよいですか
一時的に受信トレイを整理することはできますが、問題の発生原因は残ります。また、ルールの条件によっては必要なメールを誤って移動・削除する可能性があります。
先にKB5105719のSettingOverrideを適用して新しいラッパーメッセージが発生しないことを確認し、その後に既存メッセージを整理する方が確実です。
KB5105719対応の要点
共有メールボックスの受信トレイに「service is currently being upgraded」と表示されたラッパーメッセージが届いた場合は、まず次の条件を確認します。
- Exchangeハイブリッド環境である
- 共有メールボックスがExchange Onlineにある
- 代理送信者のメールボックスがオンプレミスにある
- Send AsまたはSend on Behalfを使用している
- 対応するMessageCopy設定が有効である
- 2026年6月SU適用後に発生した
条件が一致する場合は、オンプレミスのExchange Management ShellでKB5105719のSettingOverrideを作成し、VariantConfigurationを更新します。適用後はSend AsとSend on Behalfを個別にテストし、オーバーライドの内容を変更管理台帳へ記録してください。
この回避策は恒久修正ではありません。Microsoftから修正済みビルドや削除手順が案内されるまで、KB5105719とExchange Team Blogの更新状況を継続して確認することが重要です。

コメント