Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Exchange+Outlook 2003 и адресная книга

Автор: Ringos541
Дата сообщения: 21.09.2007 14:14
В адресной книге не видно несколько пользователей. LDAP-поиск в Outlook Express - видит. Preview в свойствах All Users в Exchange System Manager - видит. MS Outlook упорно не видит. Перепробовал и Rebuild, и в общем... И все без толку. Куда копать, подскажите!!!
Автор: KocmonpaB
Дата сообщения: 21.09.2007 15:28
Снять галку кэширование exchange в настройках учетной записи.
Автор: wzbryk
Дата сообщения: 21.09.2007 15:46
Ringos541
А в оснастке Active Directory Users and Computers в свойствах учётной записи, на закладке Excnange Advanced, галка "Hide from Exchange address lists" не стоит?
Автор: Ringos541
Дата сообщения: 21.09.2007 16:24
KocmonpaB
wzbryk
Кешировать/не кешировать не помогает, Hide не стоит
Однако вспомнилось.
Перестали появляться только те юзеры, которые добавлены в систему в течение последних пары месяцев. Из экзекуций обнаружил, что ексчу требуется Веб-сервер для паблик фолдеров (как это работает, в упор не понимаю). В свое время я его отключил. Сегодня вот включил, заработала в оснастке Систем манагера ветка Public Folders. Хотя мне оно не надо.. Но все же. Как я понял, ексчу требуется Паблик Фолдер OFFLINE ADDRESS BOOK, хотя таковой у меня не нашлось. И никогда не было. Короче не знаю. Включение веб-сервера, точнее IIS (ну объясните мне, зачем оно мне надо???) в режиме веб-сервера (SMTP и без этого работает) не помогло. Все равно не вижу этих контактов.
Автор: wzbryk
Дата сообщения: 21.09.2007 17:16
Ringos541
Проверьте из OWA (надёжнее) или из Outlook, установленного прямо на Exchange, видны ли эти адресаты в адресной книге. Если видны, то это просто проблемы синхронизации Offline Address Book. Посмотрите в статье http://www.redline-software.com/rus/support/articles/msexchange/2003/offline-address-book-best-practice.php раздел "Outlook 2003 с Режимом Кэширования и Offline Адресная Книга".
А лучше - заново создать Offline Address List.
Вот это: в GAL не видно новых пользователей Вам наверняка поможет.
Автор: KocmonpaB
Дата сообщения: 21.09.2007 20:30
Ringos541
Уточни еще один момент, ошибки синхронизации у тебя в outlook.
Автор: Ringos541
Дата сообщения: 24.09.2007 08:22
Возникли проблемы.
После махинаций (не разобрался сначала) с настройками безопасности виртуального сервера
а) не знаю пароль на IUSR_INTERNET-EXCH
б) имя машины сейчас иное, чем INTERNET-EXCH
в) публики не открываются вообще с ошибкой c1030af0, то что приведено на майкрософт не подходит
г) по ходу что-то напутано в сфере безопасности.
д) как все это зашаманить обратно? без этого (взбрык), Ваши советы проверить не удастся...
Автор: wzbryk
Дата сообщения: 24.09.2007 09:41
Ringos541
Если проблема не описана, то сложно помочь её решить - как выглядят ошибки, что в логах, какие настроики и т.д.!


Цитата:
не знаю пароль на IUSR_

1. Он и не нужен.
2. Кроме того, если эту учётную запись удалить, то при рестарте IIS она будет реанимирована: IUSR and IWAM Accounts Are Re-created When the IIS Admin Service Is Restarted, а пароль, если это необходимо, можно и самому назначить в оснастке Local Users and Groups.
3. Восстанавливает пароль утилита Proactive System Password Recovery из Elcomsoft Password Recovery Bundle 2007
4. Resetting OWA Folder and IIS security permissions in Exchange 2003
5. Создать новый виртуальный сервер для OWA очень просто: How to Create a New HTTP Virtual Server

И! То, что описано в "GAL не видно новых пользователей" - там не нужен OWA!
Автор: Ringos541
Дата сообщения: 24.09.2007 10:58
Эхх.. Придется Вас еще помучать, Вы уж извините, в книгах все это таки не описано

1)
Enable Diagnostics Logging
To troubleshoot activity that occurs when the offline address list is rebuilt, increase the diagnostic logging to maximum on the following object in the offline address list server properties:
Service: MSExchangeSA
Category: OAL Generator
Monitor the Application event log for events that can assist you in troubleshooting issues with offline address list generation.

Это как?

2) If the OAB Version2 folder is missing from the Public Folders container (to locate this container, click the Administrative Groups container, click the Servers container, click the server_name container, and then click the First Storage Group container), rebuild the default offline address list in Exchange System Manager. To rebuild the default offline address list: 1. Expand the Recipients container, and then expand the Offline Address Lists container. Delete and re-create the Default Offline Address List by using a different name.

Note If you do not use a different name, you will not be able to download the offiline address list.

Вообще такой фолдер существует. Но пересоздал. Теперь это Main Offline List

Open the Default Offline Address List properties, and then set the Update Interval to Always.
Там нет такого. Или я не туда лезу? Такая настройка есть только Recipient Update Service

3) Ну и самое веселое. Паблик фолдеры, что в Servers-Public Folder Store, видны, но свойства их глянуть нельзя, как и раскрыть ветвь
First Administrative group-Folders-Public folders из-за ошибки c1030af0

И теперь кстати в паблик фолдерах OAB2 и OAB3a - всего 43 элемента, а должно быть намного больше. В OAB4 вообще всего 2 (так и было)

И теперь принудительно в оутлук Сервис-Отправить/получить-Загрузить адресную книгу - ошибка 8004010F

Да, еще одна засада вспомнилась. Тогда же когда начались проблемы с адресной книгой, перестали проставляться адреса согласно политики у новых юзеров, а также применение политики адреса не затрагивает. Похоже все-таки, надо переставлять exchange и IIS?

IWAM ресинхронизацию тоже делал....

Добавлено:
Так... c1030af0 решено, в параметрах веб-сервера проставлено All Unassigned IP, почему не работает спривязкой к конкретной сетевухе неясно.. Ладно теперь получили уже Access Deniedю Вот тут похоже порылась собака с IUSR

Добавлено:
Кстати, если у кого аналогично - то вот

http://technet.microsoft.com/en-us/library/aa996098.aspx

Добавлено:
Уфф.....
С паблик фолдерами покончил..... Убил юзера IUSR, ИИС его пересоздал, после чего зашел в свойства дефолтового сервера в безопасность каталога (она там по умолчанию как раз на IUSR проставляется) изменил галочки, чтобы были изменения, и нажал применить. После чего сказал, чтобы Exadmin тоже затронулся. В итоге правильные логинные параметры оказались и у Exadmin. Теперь буду тестить оффлайн книги. Но скорее всего, теперь банальное пересоздание нам попможет

Добавлено:
OALGen encountered error 80040107 (internal ID 50101df) accessing the public folder store while generating the offline address list for address list '/'.
- Main Offline List




Добавлено:
Разрулил... Пересоздал лист, убив Main Address List, создав Default Address List

Добавлено:
INET-SERVER\IUSR_INTERNET-EXCH was unable to log on as INET-SERVER\IUSR_INTERNET-EXCH to the Public Folder Store "First Storage Group\Public Folder Store (INET-SERVER)".
Что за бред.. Люди, выручайте.. Гугл рою, но пока не очень-то...

Добавлено:
Ошибки все победил. Сливается книга. Ребилдится. Юзеров по-прежнему нет

Добавлено:
OWA тоже не видит этих пользователей.
КУДА КОПАТЬ????
Автор: Ringos541
Дата сообщения: 25.09.2007 12:22

Цитата:

1)
Enable Diagnostics Logging
To troubleshoot activity that occurs when the offline address list is rebuilt, increase the diagnostic logging to maximum on the following object in the offline address list server properties:
Service: MSExchangeSA
Category: OAL Generator
Monitor the Application event log for events that can assist you in troubleshooting issues with offline address list generation.

Это как?



Это нашел
Автор: wzbryk
Дата сообщения: 25.09.2007 12:49
Ringos541

Цитата:
КУДА КОПАТЬ????

Так Вы oabinteg-то пробоавали? И опишите диагостику.
Автор: Ringos541
Дата сообщения: 25.09.2007 13:27
OabDiag не выдал ни одной ошибки
EventLog не выдает ни одной ошибки.

Добавлено:
OALGen successfully opened a connection to Active Directory *SERVER* which will supply the current Address Lists.
- Main



Добавлено:
OALGen successfully opened a connection to Active Directory *SERVER* which will supply the current Address Lists.
- Main

OALGen will use 'C:\WINDOWS\TEMP\' as the temporary directory for offline address list generation.
- Main

Offline address list generation started.
- Main

OALGen successfully found the address list '\Global Address List' in the MAPI address book hierarchy table (/)
- Main

OALGen is attempting to create or open the sub folder 'OAB Version 2' under the offline address list public folder '/o=***/cn=addrlists/cn=oabs/cn=Main'.
- Main

OALGen successfully created or opened the sub folder 'OAB Version 2' under the offline address list public folder '/o=***/cn=addrlists/cn=oabs/cn=Main'.
- Main

OALGen is attempting to create or open the sub folder 'OAB Version 3a' under the offline address list public folder '/o=***/cn=addrlists/cn=oabs/cn=Main'.
- Main

Ну и в том же духе
Автор: wzbryk
Дата сообщения: 26.09.2007 00:16
Ringos541

Цитата:
Так Вы oabinteg-то пробоавали?

Так именно adbinteg пробовали?

Странно как-то... Видимо, причина какая-то совсем простая... Становится всё интереснее...

Цитата:
OWA тоже не видит этих пользователей.

- Recipient Update Services взведены?
- Update Interval в Always Run?

Цитата:
Пересоздал лист, убив Main Address List, создав Default Address List

- Preview в Gloabal Address List этих новых пользователей показывает?

Цитата:
Сливается книга.

- В смысле?
Автор: Ringos541
Дата сообщения: 26.09.2007 07:17

Цитата:
Так именно adbinteg пробовали?

oabinteg.

Цитата:
- Recipient Update Services взведены?
- Update Interval в Always Run?

Угу

Цитата:
Preview в Gloabal Address List этих новых пользователей показывает?

С самого начала писал, что показывает


Цитата:
В смысле?


В том смысле, что после махинаций, долго мучился, чтобы убрать ошибки в сливании книги на Аутлук.

Чуется мне... Собака в АД порылась.... Но что там смотреть неясно...
Автор: Ringos541
Дата сообщения: 16.10.2007 11:03
Короче. Вот что я тут обнаружил. НА ВСЕХ ОБЪЕКТАХ АД ОТСУТСТВУЮТ ПРАВА у Exhange Domain Servers!!! Я так понял, domainprep делает именно это - т.е. раздает правильные права для создаваемых групп Exchange Domain Servers и Exchange Enterprise Servers? У меня вообще Exchange Domain Servers в свойствах безопасноти объектов ОТСУТСТВУЕТ!!! Только есть такая группа, по сути без каких либо прав в пределах домена. КАК исправить???
Автор: deathjoker
Дата сообщения: 17.10.2007 11:20
День добрый... столкнулся с такой проблемой:
Надо удалить всех ненужнах пользователей из Глобальной Адресной Книги(GAL), при чем вкладка all global address lists->defoult global adress list->properties->preview когда нажимаю, там все нормально всех кого я удалил, их нет, а на клиентской машине, когда создаю сообщение в аутлуке, и выбираю адресата из глобал адрес лист все пользователи которых я удалял все стоят как ни в чем не бывало, в чем может быть запара?

Пользователей сначала дизэйблил в AD, потом Exchange Tasks там же в АД делал Remove Exchange Attributes, потом удалял пользователя в Эксчендже и в AD. Но тем неменее пользователи в глобальной книге остались, вопрос;)
как же быть?

подскажите очень надо;) пожалуйсто
Автор: Alienrus
Дата сообщения: 17.10.2007 11:43
deathjoker
Адресную книгу загружал после удаления аккаунтов?
В оутлуке по меню - Сервис/Отправить-получить/Загрузить адресную книгу - Полностью
Автор: deathjoker
Дата сообщения: 17.10.2007 11:53
2 Alienrus:
только что попробывал это сделать неполучается он чтото качает после того как говоришь download address book, ничего не меняется, те пользователи которых ненадо видеть они там есть((
как обновить Global Address List в Exchange?
Тем более если надо будет у каждого пользователя делать скачку в аутлуке Адресной книги, это глюк...
знаю что можно как то по другому))но незнаю как
Автор: Ringos541
Дата сообщения: 17.10.2007 13:03
deathjoker
Есси все нормально, надо сделать Rebuild адресной книги. Только потом загружать на клиенте. Иначе версия не меняется, вот и не загружается. Иначе Оутлук загрузит сам после изменения на сервере... Через сутки... Читайте ссылки, которые мне давали выше - там много интересного, особенно что касается Outlook и Offline Address Book
Автор: deathjoker
Дата сообщения: 17.10.2007 13:20
2 Ringos541:
Rebuild это где делается? что то найти нигде не могу, то что через сутки он отреплицирует и возможно будет работать как должен я надеюсь что это так)) иначе хз...
Но разве без перезаливаний на клиентских тачках не обойтись? по идее если обновится GAL то и Аутлуки клиентов должны сами будут себе перезалить? или нет?
Автор: Ringos541
Дата сообщения: 17.10.2007 13:46

Цитата:
видны, то это просто проблемы синхронизации Offline Address Book. Посмотрите в статье http://www.redline-software.com/rus/support/articles/msexchange/2003/offline-address-book-best-practice.php раздел "Outlook 2003 с Режимом Кэширования и Offline Адресная Книга".
А лучше - заново создать Offline Address List.
Вот это: в GAL не видно новых пользователей Вам наверняка поможет( http://forums.microsoft.com/TechNet-RU/ShowPost.aspx?PageIndex=0&SiteID=40&PageID=0&PostID=819261 ).

Автор: deathjoker
Дата сообщения: 18.10.2007 08:21
2 Alienrus:
Загрузка адресной книги прошла успешно, спасибо большое))) сервак только на след день обновил GAL, все теперь работает;)
Автор: Alienrus
Дата сообщения: 18.10.2007 15:13
2 deathjoker

рад за тебя. сам в свое время ломал голову. извини забыл про сутки рассказать. привыкай к exchange. он такой большой и тормознутый.
Автор: Ringos541
Дата сообщения: 19.10.2007 07:58
Alienrus
Ну нес восем так, его настроить можно. У меня ГАЛ не генерится 3 раза в стуки (почему не генерится никто не знает, но это другой разговор), можно и чаще выставить. А вот outlook - это да. Этот не хочет качать чаще раза в сутки.

Страницы: 1

Предыдущая тема: RDP + bat-файл не завершается терминальный сеанс


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.