Exchange Server使用错误的Active Directory站点


8

我们的Exchange 2013服务器突然开始记录有关站点之间错误复制的错误(应该没有任何其他服务器,因此不应进行复制)以及其他一些似乎相关的问题。

我们有两个通过VPN连接的站点。这是Active Directory站点配置: Active Directory网站
每个站点有多个子网,并且子网与站点之间的路由正常。

Exchange服务器的IP地址为,10.10.0.26并且它与具有IP的DC 10.10.0.21(在图中名为XXXX-DC01的DC)在同一个Hyper-V主机上运行Default-First-Site
站点中的服务器

Exchange服务器认为它在YGXXX站点中:
在此处输入图片说明

我启用了NTLOGON.LOG,但唯一的相关信息似乎是:
在此处输入图片说明

如何确定服务器选择错误站点的原因?


2
从成员服务器,telnet到站点本地域控制器的端口88、389、445等。如果我是你,我现在会很努力地责怪网络,但是然后,防火墙在半夜自发地重新配置自己,只是为了惹恼我在哪里工作。
Ryan Ries 2014年

1
@RyanRies那些和其他所有人似乎都是开放的。DC上的Windows防火墙被禁用,Exchange服务器和DC都位于同一台Hyper-V服务器上,但我只是注意到它们位于不同的虚拟交换机(在这种情况下,也称为不同的物理网络端口)上。可以吗?
yakatz 2014年

Answers:


2

Microsoft文章KB247811“ Windows中的域控制器的位置”在此处很有用。

也就是说,这是我要检查的清单,如果您还没有尝试过的话:

  • 在所有域控制器上运行dcdiag.exe,以查看它们是否在复制时遇到问题。您可能还需要检查事件日志-有时我发现它们比dcdiag输出更易于阅读。
  • 确保XXXX-DC01服务器的IP地址列在Exchange服务器的网络连接属性中列出的DNS服务器中。如果在其中列出了YG站点DC,请考虑将其删除,如果它没有提供有意义的冗余。
  • 在您的Exchange服务器上,测试DNS查找:

    c:\> nslookup
    Default Server: XXXX-DC01.xxxxxxxxx.edu
    Address: 10.10.0.21
    
    > set q=SRV
    > _ldap._tcp.xxxxxxxxx.edu
    
  • 如果没有收到指向您的第一个站点DC的响应,则说明DNS连接问题,DNS服务器问题和/或FSMO问题。
  • 如果确实得到良好的响应,请尝试对由此返回的DC服务器运行LDAP查询。根据您的设置,您可能已经在Exchange服务器上安装了Active Directory用户和计算机(dsa.msc)。从Exchange服务器运行该文件。右键单击层次结构中的根对象,然后连接到XXXX-DC01域控制器。如果无法连接,则说明您遇到了LDAP问题,无论是DC上的服务还是Exchange VM的连接和身份验证。
  • 如果可以通过dsa.msc连接,那么我的最后建议是检查FSMO。这不太可能是问题,但值得检查。确保每个站点中都有一个具有全局编录的DC(可以在Active Directory站点和服务内的服务器的NTDS对象属性上更改GC属性),并且架构主机FSMO不是全局编录服务器。或者,您可以仅使所有服务器成为全局编录服务器。将它们全部设置是一个让人脑筋急转弯的选择,但是如果您有一个很少更新的小型目录结构,那并不是世界上最糟糕的事情。

DNS很好。我们所有的DC已经是GC。从交换服务器中,第一个站点中的三个服务器之一无法访问(实际上也是旧的交换服务器,它也是DC,这很奇怪,因为它可以联系该系统上的交换器进行邮箱复制)。可能只尝试联系那个人然后切换站点吗?
yakatz 2014年

您写道:“应该没有复制,因为没有其他服务器”。因此,您是说该服务器上曾经有Exchange,并且当它仍然安装时它就用来复制OK,还是您说Exchange仍然在那儿(也许不是那么活跃地使用了),而较新的Exchange服务器可以还在说话吗?无论哪种方式,您都可能希望查看为什么它们之间的某些通信失败为“无法到达”。
Howard Miller

服务器没有设置复制,但是新服务器一直说复制失败,因为它认为复制已在其中Site B并且知道邮箱数据库应该在其中Site A。旧系统上的Exchange现在没有邮箱数据库,因此甚至无法进行复制。
yakatz 2014年

那么,为什么仍在旧服务器上安装了Exchange组件?如果不需要它们,请卸载它们。如果这样做,请将其功能迁移到新服务器。然后卸载它们。
霍华德·米勒

正在努力卸载它们,但尚未完成...
yakatz 2014年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.