设为首页 收藏本站
查看: 4615|回复: 2

[经验分享] Exchange 2010发现拓扑失败

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-7-31 09:14:16 | 显示全部楼层 |阅读模式
今天跟大家继续分享一个我在项目中遇到的问题哈,希望对大家今后的项目排错有帮助。
问题背景:
企业主域控从 Window Server 2003升级为Windows Server 2012 R2
具体实施方法可以参考我之前的文章(http://www.iyunv.com/thread-42420-1-1.html)
在顺利升级完主域控之后,突然发现内部的Exchanege服务器无法使用了,几乎是全面报错,管理控制台也无法登陆,服务也启不起来,错误日志一大堆,真心无语啊!!!
wKioL1W5zNvy1AWbAAJc2M4WOxE875.jpg
wKioL1W5zN3wZcYFAANEbVXC4vw193.jpg
此时着重排查错误日志,发现很多错误日志是服务无法启动的日志,这个好理解,并且知道这些日志不是报错的根本原因,遂继续寻找,发现如下两个报错很蹊跷:
1. 拓扑发现失败
wKioL1W5zN7jfW1xAAI7RrcjEXQ938.jpg
2. 无法找到域控制器
wKioL1W5zN-yj3xCAAHHIeEO4wM288.jpg
wKioL1W5zODwir_LAAITsUQEUzM874.jpg
3. 但是检查与域控的连通性和DNS的时候,一切正常
wKioL1W5zOGx06IaAAK7BDoWO20147.jpg
通过上面三条的排查,怀疑是不是因为域架构提升了,导致Exchange找不到新的架构了。遂决定在Exchange上重新扩展架构。
再使用./Setup /PrepareSchema和./Setup /PrepareAD的时候,都提示目前的AD架构版本已经高于安装的版本,由此考虑Exchange Server应该是获取到了最新的架构版本。
wKiom1W5yvKBrj1FAAFilbnLBiI443.jpg
接下来就有点儿摸不着头脑了,就开始无尽的翻墙找资料,查原因。
后来通过上述报错中的 事件 ID:2080找到了突破口。经过资料的查询发现,事件2080的报错内容,很明显SACL权利对应的值为0,Exchange对域控的SACL权利丢失了,
必须重新添加此SACL权限。
这里我们通过组策略,Default Domain Controllers Policy(默认域控制器策略),计算机配置> 策略> Windows设置 >安全设置 > 本地策略 > 用户权限分配 >管理审核和安全日志,添加Exchange Servers组即可。
wKiom1W5yvOiN9vbAAKUV6okS8E642.jpg
再到Exchange检查服务和日志,一切恢复正常。
wKiom1W5yvTggEEpAAKqMiBipa0167.jpg
wKiom1W5yvXxWYtXAAL4qxWluYs700.jpg
当然了,最后说一句,至于为什么这个SACL权限在域控上会掉,还在进一步的排查,查到原因后,我会更新在此文章中,也还请大家积极讨论,谢谢!


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-92551-1-1.html 上篇帖子: Exchange2013证书配置(超详细) 下篇帖子: 「深入 Exchange 2013」17 队列 part2
累计签到:5 天
连续签到:1 天
发表于 2016-3-10 10:38:22 | 显示全部楼层
兄弟,太给了,顺利的帮我解决了问题,太感谢了。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

累计签到:5 天
连续签到:1 天
发表于 2016-3-10 10:45:44 | 显示全部楼层
排错思路挺不错,谢谢分享

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表