设为首页 收藏本站
查看: 2373|回复: 0

[经验分享] Exchange重建同名用户或通讯组后无法收到邮件

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-3-5 14:26:03 | 显示全部楼层 |阅读模式
在我们日常的企业Exchange管理中,经常由于对员工的邮件账号进行删除/新建,但是下面有两种情况可能大家经常会遇到:1. 员工“李四”A由于离职,邮箱管理员删除了该员工的邮箱(lisi@xxx.com)。但是之后又入职了同名同姓 “李四”的B员工,也新建了相同别用的邮箱(lisi@xxx.com)。
2. 由于特殊情况,或者误操作,用户“李四”邮箱 lisi@xxx.com 被重建。
以上两种情况看似经常会发生,也在情理之中,但是这样的操作往往会引来一个特殊的问题,
即:其他用户向该新建的 lisi@xxx.com 发送邮件的时候,系统提示无法送达。     
那下面我们就来看看这个问题的现状和解决办法。
本文主要以邮箱用户为例,通讯组的发生原因和解决办法完全一样。且以下截图和实验环境仅以Windwos Server 2012+Exchange 2013为例,其他的域控服务器版本和Exchange版本结合也均可,问题依然存在。

1. 首先向测试邮箱 lisi@xxx.com 发送一封测试邮件,目的证明现在的邮箱是可以正常收到邮件。
wKiom1T2Zqbikdo6AACzduBPGcw302.jpg
wKioL1T2Z7uD29Z7AACiHrqo2_k000.jpg
wKioL1T2Z73xLaXDAADwFvvM6iM076.jpg
2. 在控制台删除该“李四”用户账户及邮箱
wKiom1T2ZqvjAaPJAACzxL-urMw183.jpg
wKioL1T2Z8DjSS0KAAIvk8Ti0-g780.jpg
3. 在Exchange ECP上重建一个相同名字“李四”用户的邮箱,邮箱地址也必须相同。
注:如果管理员已经考虑到此类风险,创建的邮箱地址与之前的同名用户不相同,则会自动规避这篇问题所列举的问题
wKioL1T2Z8LQGgy3AAEJ7MN_xUo146.jpg
wKioL1T2Z8OTE5J3AADaxoYGGMs667.jpg
4. 向新建的邮箱 “李四”lisi@xxx.com 发送测试邮件时,由于之前outlook有通讯录缓存记录,会自动检索出上一个用户的全名“李四”,或者是直接回复上一个用户之前的邮件。
注:如果是单独发送 lisi@xxx.com 的完整邮件地址,不会出现第5步的退信提示,原因下文会讲。   
wKioL1T2Z8XTQlRXAACvBcMFLck729.jpg
wKiom1T2ZrOxD3aMAAEDbuY_JJU166.jpg

5. 此时会受到一封outlook的系统退信,提示无法找到目标用户的电子邮件地址,如下
wKiom1T2ZrSwsEV2AAEixjnx0L0221.jpg
以上五个步骤完整概要的描述了 Exchange在重建了同名用户邮箱之后无法收到邮件 这个问题的出现原因和现状。
问题分析:
这个问题的出现我们通常通过退信邮件来逆推。
1. “找不到您输入的电子邮件地址”,首先检查是否该用户的AD帐号和邮箱帐号确实存在
2.  登录该用户的邮箱进行查看,发现可以发送邮件,但是无法收到别人直接通过outlook检索出来的“李四”或者通过回复之前老“李四”的邮件。
3.  但是可以收到别人发送的全邮箱地址 lisi@xxx.com 的邮件。
4.  通过第2点和第3点,怀疑是之前老“李四”用户存在残留信息! BINGO!!!!能想到这里,方向就基本上找到了。

通过以上四点,我们仔细思考一下,在Windows AD中,就算是同一个用户或者同名的用户,在活动目录这个验证体系中,每个用户帐号对应唯一的一个GUID作为自己的身份标识符,而且每个在开启了Exchange邮箱的用户中,也是将用户这个邮箱smtp地址和这个GUID进行绑定,这个时候我们引入一个大家相对陌生的键值名称,叫做 LeagcyExchangeDN。这个键值中的 Leagcy 从字面上直接翻译的话为“遗留”,我们暂缺不管这个键值是否是只有删除用户后才会写入属性,但是至少每个邮箱用户在属性列表中都会有这样一个键值的存在。我们基本确定本文中描述的问题应该是和这个有关系。并且 Outlook 使用客户端访问服务器CAS上的通讯簿服务是调用的用户邮箱的LegacyExchangeDN属性,当向新的“李四”用户发送邮件时候,通讯薄缓存中在调用这个键值时发现和之前的老的“李四”用户的键值不一样,从而无法寻址,导致outlook无法解析LegacyExchangeDN的特性,所以发送失败,导致了系统退信。

通过上面的分析,我们来看看实实在在的解决办法:
1. 在Exchange ECP管理控制台中,找到新建的“李四”用户
wKioL1T2Z8riOouKAAD1Zu794cI536.jpg
2.打开用户“电子邮件地址”属性
wKioL1T2Z86j6A_eAAD5UNJhZbU581.jpg
3. 点击添加按钮,添加一条类型为 X.500 的电子邮件地址
注:电子邮件地址框内填写:
/O=FIRST ORGANIZATION/OU=EXCHANGE ADMINISTRATIVE GROUP (FYDIBOHF23SPDLT)/CN=RECIPIENTS/CN=lisi@xxx.com
(前面红色部分不变,只需修改后面用户现有邮件地址)
wKiom1T2ZryxU1JUAAFQLnyvh-Q404.jpg
wKioL1T2Z9LTBRxLAADPlmcTZWs812.jpg
4. 发送测试邮件,没有系统退信,且用户能够正常收到邮件了。
wKioL1T2Z9OA_lunAAEr4wTwvDs083.jpg

方法二:
如果上述方法依然不成功,或者用户由于其他原因无法添加X.500类型的邮件地址,还可以使用EMS通过下述命令行的形式,立即并彻底删除用户邮箱,这种删除方法不会存在“已删除的邮箱的期限”缓存中,会直接彻底的删除。之后再次重建该用户邮箱,问题也可以得到解决
Remove-Mailbox -Identity lisi@xxx.com -Permanent $true
使用 Remove-Mailbox cmdlet 和 Permanent 或 StoreMailboxIdentity 参数删除邮箱,则该邮箱将立即从邮箱数据库中删除。   
关于永久删除邮箱,大家可以借鉴以下链接:   
http://technet.microsoft.com/zh-cn/library/jj863440(v=exchg.150).aspx


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-43714-1-1.html 上篇帖子: Exchange 2010 OWA点击任何按钮报错 下篇帖子: 配置Exchange OWA重定向和错误页 用户
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表