Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Microsoft Exchange 2003: общая тема. Часть 3

Автор: ShriEkeR
Дата сообщения: 16.10.2009 23:10
Часть 3
Часть 1, Часть 2


Фильтр
Exchange 2003Exchange Server

Темы на форуме
Восстановление Microsoft Exchange 2000/2003
Microsoft Outlook 2003 (aka Outlook 11)
Microsoft Outlook 2007 (aka Outlook 12)

Подскажите какую-нибудь доку по установке и настройке Exchage 2003 -> [more]
ДОКУМЕНТАЦИЯ И СТАТЬИ ПО MICROSOFT EXCHANGE SERVER 2003
На английском языке

Exchange Server 2003 Deployment Guide
Technical Resources for Exchange Server
MSExchange.org
How to: Configure, Migrate and Troubleshoot Exchange 2003

На русском языке

Интеллектуальный фильтр сообщений Exchange
Управление очередями сообщений Exchange Server 2003
Новые функции Exchange Server 2003 SP1
Я постоянно обнаруживаю ошибки в журнале приложений Application о работе Microsoft Exchange Server 2003 Store, после чего база данных Exchange 2003 отключается и не монтируется. С чем это может быть с
Что нужно сделать, чтобы администраторы Microsoft Exchange Server 2003 имели доступ ко всем почтовым ящикам пользователей?
Как удалить все следы какого-либо сообщения из почтовой базы данных Microsoft Exchange Server 2003?
Какие установки нужно добавить в boot.ini для оптимизации использования виртуальной памяти сервера Exchange Server 2003, который запущен на Windows Server 2003?
Руководство по развертыванию Microsoft Exchange Intelligent Message Filter (СПАМ фильтр)
Параметры установки Exchange Server 2003


Статьи на русском (переводы в основном msexchange.org):

Распределение памяти для Exchange Server
Шаг за шагом: Переход от Exchange 2000 к Exchange 2003 с новым оборудованием
Как полностью удалить Exchange сервер или всю структуру Exchange
Конфигурирование мобильных устройств для подсоединения к Exchange Server 2003
Обзор Sender Policy Framework
Как правильно сконфигурировать антивирусное программное обеспечение для проверки файловой системы на сервере Exchange
Использование инструмента IIS Lockdown Tool для защиты инсталляций Exchange
Список пользователей, групп, рассылки и управление контактом в Windows 2003 Active Directory
Использование мастера миграции Exchange
Использование OWA 2003 в качестве почтового клиента по умолчанию в Вашей организации
Построение двух узлового(Two Node) кластера в Windows 2003 Enterprise
Разъяснение Http доступа в Exchange 2003 (Часть 1)
Разъяснение Http доступа в Exchange 2003 (Часть 2)
Настройка страницы авторизации с помощью форм в веб-интерфейсе Outlook 2003
Проблемы веб-интерфейса Outlook 2003 при инсталяции Windows XP SP2 для организации
Симуляция стрессовых ситуаций для Exchange 2003 с помощью LoadSim 2003
Подготовка Exchange 5.5 для миграции на Exchange 2003
Действительно ли нужна реализация соединений на базе X.400 для Exchange Server 2003?
Осуществление высокой готовности для Outlook Web Access с использованием Network Load Balancing (балансирование нагрузки сети)
IMF Приложения
Exchange 2003: Практические советы (Часть 1)
Exchange 2003: Практические советы (Часть 2)
Основанная на формах аутентификация в Outlook Web Access 2003 и встроенная доменная дилемма- Часть 2
Множественные изменения атрибутов Exchange пользователей в AD с помощью ADModify
Утилиты ISINTEG и ESEUTIL, как гарантия работоспособности информационного хранилища Exchange
Управление из командной строки полнотекстовым индексом в Exchange с помощью MSSEARCH_ADMIN.VBS
Перенос контактов и списков рассылок из Outlook в Active Directory
Использование Exchmbx для управления почтовым сервером из командной строки
Exmerge для добавления событий в множество почтовых ящиков
Обзор инструментов из Exchange 2003 Resource Kit
Почтовые заголовки в Outlook
Предотвращение и средства исправления переполнения Exchange log-диска
Использование дискового пространства базой данных Exchange
Как автоматизировать Инсталляцию Exchange Server 2003
Применение NNTP при использовании Microsoft Exchange Server 2003
Использование SMTPDIAG для диагностики SMTP и DNS проблем, связанных с Exchange 2003
Разработка скриптов для Exchange с использованием VBScript и ADSI (Часть 1)
Разработка скриптов для Exchange с использованием VBScript и ADSI (Часть 2)
Разработка скриптов для Exchange с использованием VBScript и ADSI (Часть 3)
Как ускорить перезагрузку Exchange 2000 или 2003/DC
Защита Exchange 2003 с помощью Windows Firewall
10 Подсказок по Оптимизации Производительности Exchange 2003 (Часть 1)
10 Подсказок по Оптимизации Производительности Exchange 2003 (Часть 2)
Использование инструмента Microsoft Exchange Server User Monitor (ExMon) (Монитор Пользователей)
Регистрирование сообщений в Exchange 2003
Настройка Предупреждений об Ограничениях Почтового ящика с помощью Quota Message Service for Exchange
Резервное копирование и Восстановление Exchange 2003 с помощью NTBACKUP
Только скажите НЕТ для A/A
Альтернативы резервного копирования на ленту
Dial-tone Метод Восстановления Exchange (Часть 1)
Dial-tone Метод Восстановления Exchange (Часть 2)
Dial-tone Метод Восстановления Exchange (Часть 3)
Управление Exchange 2003 с помощью MOM 2005 (Часть 1)
Управление Exchange 2003 с помощью MOM 2005 (Часть 2)
Управление Exchange 2003 с помощью MOM 2005 (Часть 3)
Оптимизация процесса ввода в действие Exchange Server 2003 с помощью Exchange Best Practice Analyzer 2.0
Создание сертификата для Outlook Web Access 2003 с использованием SelfSSL
Архивирование и восстановление ключей
Как установить ограничения на размер сообщений
Восстановление Exchange Server 2003 на резервном оборудовании
Проектирование форм в Outlook (Часть 1)
Восстановление неисправного рядового сервера Exchange 2003 с использованием переключателя Disaster Recovery (Восстановление после сбоя)
Контроль работы и обнаружение ошибок сервера Exchange
Искусство и наука оценки требований к Exchange 2003 (Часть 1)
Искусство и наука оценки требований к Exchange 2003 (Часть 2)
Искусство и наука оценки требований к Exchange 2003 (Часть 3)

... Полный список статей по Exchange 2003 на сайте msexchange.ru

[/more]
Автор: SemGemdgi
Дата сообщения: 21.10.2009 10:34
Khotckevich
DalayLamer

Спасибо, но не помогло, как было так и осталось. Еще следующая проблема, думаю связана все с тем же...

Заводится новый пользователь в AD. Все проходит нормально, так же предлагает создать ящик, создаётся. Заходим в оснастку Exchange проверяем, ящик есть, т.е. на вид все ок, учетка создана ящик то же. Идем настраивать пользователя, вход проходит нормальный, при настройке Outlook, когда делаешь проверку имени, имя не находит. Через Web "морду", так же не заходит, после 3-х попыток ввести имя пользователя и пасс, выдает HTTP/1.1 401 Unauthorized.

Описание:

Сервер DC: Win2000 Advanced sp4
Второй DC: Win2003EE R2
Сервер Exchange: Win2000 Advanced sp4, сам Exchange 2003

Ошибки в логах связанные с Exchange:

[more=Events]Applications:

Event Type:    Error
Event Source:    EXOLEDB
Event Category:    Events
Event ID:    130
Date:        20.10.2009
Time:        15:47:08
User:        N/A
Computer:    IT3
Description:
Microsoft Exchange OLEDB was unable to enable store events in mailbox '{7FDB75AB-F3E7-4E4D-B5E8-59D88B10E2BC}' after the mailbox was moved. HRESULT = 0x80040e19. Any previously enabled store events in the mailbox, including notifications to wireless devices, may fail to fire.

For more information, click http://www.microsoft.com/contentredirect.asp.


Event Type:    Error
Event Source:    MSExchangeAdmin
Event Category:    Move Mailbox
Event ID:    9168
Date:        01.10.2009
Time:        13:34:40
User:        N/A
Computer:    IT3
Description:
Failed to open mailbox '/o=domen/ou=First Administrative Group/cn=Recipients/cn=mom' in mailbox store '/o=domen/ou=First Administrative Group/cn=Configuration/cn=Servers/cn=IT3/cn=Microsoft Private MDB' on server 'IT3'.
Error: The information store could not be opened.
The MAPI provider failed.
MAPI 1.0
ID no: 8004011d-0289-00000000

For more information, click http://www.microsoft.com/contentredirect.asp.


Event Type:    Error
Event Source:    MSExchangeAdmin
Event Category:    MAPI Session
Event ID:    9175
Date:        01.10.2009
Time:        10:37:28
User:        N/A
Computer:    IT3
Description:
The MAPI call 'OpenMsgStore' failed with the following error:
The information store could not be opened.
The MAPI provider failed.
MAPI 1.0
ID no: 8004011d-0289-00000000

For more information, click http://www.microsoft.com/contentredirect.asp.

System:


Event Type:    Error
Event Source:    Service Control Manager
Event Category:    None
Event ID:    7001
Date:        01.08.2009
Time:        14:57:31
User:        N/A
Computer:    IT3
Description:
The Microsoft Exchange MTA Stacks service depends on the Microsoft Exchange System Attendant service which failed to start because of the following error:
%%0
[/more]

Добавлено:
Да, ошибки в логах разного времени, просматривал все связанное с Exchange, может натолкнет на мысль.
Автор: DalayLamer
Дата сообщения: 21.10.2009 15:35
SemGemdgi
первая ошибка - (system attendant) енто сервис. проверьте наличие всех сервисов ну и их статусов (чтобы не было незапущенных служб).
остальное - всеже проблема у вас с хранилищами. что вы с ними делали- непонятно.
хотя еще есть небольшая вероятность того, что AD посыпалась.
итак
- при создании юзера, в каком хранилище предлагается размещать ящик?
- в ESM то хранилище, в котором предлагается создать ящик активно? не offline?
- ну и надо смотреть GUID хранилищ(а). тут ADSIEdit в зубы и вперед
еще вариант - енто создать новое хранилище, перенести все в него а старое прибить.
Автор: SemGemdgi
Дата сообщения: 21.10.2009 16:54
DalayLamer
Сервисы все есть и запущены.
С хранилищами только дефрагментацию делал, но эта трабла была до этого, думал, вдруг поможет. А про AD, гложат меня тревожные мысли, что это похоже на то
При создании юзера, предлагает создавать ящик в хранилище, который первый по списку в консоли...
Все хранилища в это время активны.
Про GUID хранилища не понял. Если не лень поясни, что именно смотреть с помощью ADSIEdit?
Сегодня вечером попробую создать новое хранилище.

Еще.. Включил в Diagnostics Logging монитор нескольких категорий и вот еще ошибка:

Event Type:    Warning
Event Source:    MSExchangeIS
Event Category:    General
Event ID:    9548
Date:        21.10.2009
Time:        16:10:47
User:        N/A
Computer:    IT3
Description:
Disabled user /O=7HOLMOV/OU=FIRST ADMINISTRATIVE GROUP/CN=RECIPIENTS/CN=MOM does not have a master account SID. Please use Active Directory MMC to set an active account as this user's master account.

For more information, click http://www.microsoft.com/contentredirect.asp.

Автор: DalayLamer
Дата сообщения: 21.10.2009 17:07
SemGemdgi
про ошибку глянь тут:
http://www.eventid.net/display.asp?eventid=9548&eventno=802&source=MSExchangeIS&phase=1

про предыдущий пост:
найди ящик с ID={7FDB75AB-F3E7-4E4D-B5E8-59D88B10E2BC}, может енто натолкнет на мысли.
в ADSIedit смотри Configuration-services-ms exchange-domain-...
Автор: SemGemdgi
Дата сообщения: 21.10.2009 17:17
DalayLamer
Спасибо, буду смотреть, но уже поздно вечером, отпишусь еще, очень благодарен за помощь
Автор: SemGemdgi
Дата сообщения: 22.10.2009 11:00
DalayLamer
ээх... так. Начал с простого, создал новое хранилище и такая же ерунда.
Да, исправлюсь в описании ошибки: когда заводится новый пользователь, ящик на самом деле не виден в консоли, становится виден только, когда делаешь на учётке "move mailbox" тогда появляется. И еще ошибки:


[more=Events]Event Type:    Warning
Event Source:    MSExchangeDSAccess
Event Category:    LDAP
Event ID:    2115
Date:        22.10.2009
Time:        9:10:45
User:        N/A
Computer:    IT3
Description:
Process STORE.EXE (PID=2336). DSAccess needs to close a connection to the Domain Controller it-1.7holmov.local due to error 0x80040951.

For more information, click http://www.microsoft.com/contentredirect.asp.


Event Type:    Information
Event Source:    MSExchangeDSAccess
Event Category:    LDAP
Event ID:    2111
Date:        22.10.2009
Time:        9:10:45
User:        N/A
Computer:    IT3
Description:
Process INETINFO.EXE (PID=1392). Received LDAP error 0x52 from Directory Server it-1.7holmov.local due to Kerberos ticket timeout.

For more information, click http://www.microsoft.com/contentredirect.asp.

Event Type:    Information
Event Source:    MSExchangeDSAccess
Event Category:    LDAP
Event ID:    2111
Date:        22.10.2009
Time:        9:10:45
User:        N/A
Computer:    IT3
Description:
Process STORE.EXE (PID=2336). Received LDAP error 0x52 from Directory Server it-1.7holmov.local due to Kerberos ticket timeout.

For more information, click http://www.microsoft.com/contentredirect.asp. [/more]


Читал немного про 2111, там написано, что если не чаще возникает чем раз в 10 часов, то типо не обращать внимание, но INETINFO.EXE было чаще

С ADSIedit еще буду смотреть...
Автор: DalayLamer
Дата сообщения: 22.10.2009 11:16
SemGemdgi
такое ощущение, что у вас AD и Exchange живут в разных плоскостях
1 - протестить на наличие проблем с железом (память, винты, шлейфы)
2 - dcdiag и netdiag с контроллеров и почтовика (в студию, под тег MORE)
3 - msexchange\setup /forrestprep & ..\setup /domainprep
ребут после каждого пункта и смотреть логи (system & applications)

надеюсь бакапы имеются?
Автор: SemGemdgi
Дата сообщения: 22.10.2009 11:38

Цитата:
надеюсь бакапы имеются?

есть, но великому сожалению они не так долго хранятся, нтбэкапы ексча самого, два раза в неделю делаются.

Выше описанное буду делать, кроме 3-го пункта, т.к. ресет только после работы возможен
Автор: SemGemdgi
Дата сообщения: 23.10.2009 15:34
DalayLamer

1. С железом все ок.

2. Тут обнаружилась трабла с синхронизацией

Вот сами тесты:

[more=DcDiag с первого DC]C:\Documents and Settings\admin>"C:\Program Files\Support Tools\dcdiag.exe"

Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site\IT-1
Starting test: Connectivity
......................... IT-1 passed test Connectivity

Doing primary tests

Testing server: Default-First-Site\IT-1
Starting test: Replications
[Replications Check,IT-1] A recent replication attempt failed:
From IT-6 to IT-1
Naming Context: CN=Schema,CN=Configuration,DC=domain,DC=local
The replication generated an error (8456):
Win32 Error 8456
The failure occurred at 2009-10-22 11:58.34.
The last success occurred at 2009-09-15 10:47.45.
889 failures have occurred since the last success.
Replication has been explicitly disabled through the server options.

[Replications Check,IT-1] A recent replication attempt failed:
From IT-6 to IT-1
Naming Context: CN=Configuration,DC=domain,DC=local
The replication generated an error (8456):
Win32 Error 8456
The failure occurred at 2009-10-22 11:58.34.
The last success occurred at 2009-09-15 12:12.32.
3408 failures have occurred since the last success.
Replication has been explicitly disabled through the server options.

[Replications Check,IT-1] A recent replication attempt failed:
From IT-6 to IT-1
Naming Context: DC=domain,DC=local
The replication generated an error (8456):
Win32 Error 8456
The failure occurred at 2009-10-22 12:16.30.
The last success occurred at 2009-09-15 12:22.48.
19721 failures have occurred since the last success.
Replication has been explicitly disabled through the server options.

......................... IT-1 passed test Replications
Starting test: NCSecDesc
......................... IT-1 passed test NCSecDesc
Starting test: NetLogons
......................... IT-1 passed test NetLogons
Starting test: Advertising
......................... IT-1 passed test Advertising
Starting test: KnowsOfRoleHolders
......................... IT-1 passed test KnowsOfRoleHolders
Starting test: RidManager
......................... IT-1 passed test RidManager
Starting test: MachineAccount
......................... IT-1 passed test MachineAccount
Starting test: Services
......................... IT-1 passed test Services
Starting test: ObjectsReplicated
......................... IT-1 passed test ObjectsReplicated
Starting test: frssysvol
There are errors after the SYSVOL has been shared.
The SYSVOL can prevent the AD from starting.
......................... IT-1 passed test frssysvol
Starting test: kccevent
......................... IT-1 passed test kccevent
Starting test: systemlog
......................... IT-1 passed test systemlog

Running enterprise tests on : domain.local
Starting test: Intersite
......................... domain.local passed test Intersite
Starting test: FsmoCheck
......................... domain.local passed test FsmoCheck

C:\Documents and Settings\admin>[/more]

[more=NetDiag с первого DC]Microsoft Windows 2000 [Version 5.00.2195]
(C) Copyright 1985-2000 Microsoft Corp.

C:\Documents and Settings\admin>"C:\Program Files\Resource Kit\NETDIAG.EXE"

.....................................

Computer Name: IT-1
DNS Host Name: it-1.domain.local
System info : Windows 2000 Server (Build 2195)
Processor : x86 Family 15 Model 2 Stepping 9, GenuineIntel
List of installed hotfixes :
KB829558
KB842773
KB893803v2
KB957097
KB958644
KB958687
MSI30-KB884016
Q147222


Netcard queries test . . . . . . . : Passed
[WARNING] The net card 'RAS Async Adapter' may not be working because it has
not received any packets.



Per interface results:

Adapter : Local Area Connection

Netcard queries test . . . : Passed

Host Name. . . . . . . . . : it-1
IP Address . . . . . . . . : 192.168.1.100
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . : 192.168.1.47
Dns Servers. . . . . . . . : 127.0.0.1


AutoConfiguration results. . . . . . : Passed

Default gateway test . . . : Passed

NetBT name test. . . . . . : Passed

WINS service test. . . . . : Skipped
There are no WINS servers configured for this interface.


Global results:


Domain membership test . . . . . . : Passed


NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{CDE43020-B9D9-4F81-93DF-BD42186285D4}
1 NetBt transport currently configured.


Autonet address test . . . . . . . : Passed


IP loopback ping test. . . . . . . : Passed


Default gateway test . . . . . . . : Passed


NetBT name test. . . . . . . . . . : Passed


Winsock test . . . . . . . . . . . : Passed


DNS test . . . . . . . . . . . . . : Passed
PASS - All the DNS entries for DC are registered on DNS server '127.0.0.1' a
nd other DCs also have some of the names registered.


Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{CDE43020-B9D9-4F81-93DF-BD42186285D4}
The redir is bound to 1 NetBt transport.

List of NetBt transports currently bound to the browser
NetBT_Tcpip_{CDE43020-B9D9-4F81-93DF-BD42186285D4}
The browser is bound to 1 NetBt transport.


DC discovery test. . . . . . . . . : Passed


DC list test . . . . . . . . . . . : Passed


Trust relationship test. . . . . . : Skipped


Kerberos test. . . . . . . . . . . : Passed


LDAP test. . . . . . . . . . . . . : Passed


Bindings test. . . . . . . . . . . : Passed


WAN configuration test . . . . . . : Skipped
No active remote access connections.


Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Passed
IPSec policy service is active, but no policy is assigned.


The command completed successfully

C:\Documents and Settings\admin>[/more]

[more=DcDiag с второго DC]C:\Documents and Settings\admin>C:\WINDOWS\ServicePackFiles\i386\dcdiag.exe

Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site\IT-6
Starting test: Connectivity
......................... IT-6 passed test Connectivity

Doing primary tests

Testing server: Default-First-Site\IT-6
Starting test: Replications
[Replications Check,IT-6] Inbound replication is disabled.
To correct, run "repadmin /options IT-6 -DISABLE_INBOUND_REPL"
[Replications Check,IT-6] Outbound replication is disabled.
To correct, run "repadmin /options IT-6 -DISABLE_OUTBOUND_REPL"
......................... IT-6 failed test Replications
Starting test: NCSecDesc
......................... IT-6 passed test NCSecDesc
Starting test: NetLogons
......................... IT-6 passed test NetLogons
Starting test: Advertising
Warning: DsGetDcName returned information for \\it-1.domain.local, whe
n we were trying to reach IT-6.
Server is not responding or is not considered suitable.
......................... IT-6 failed test Advertising
Starting test: KnowsOfRoleHolders
......................... IT-6 passed test KnowsOfRoleHolders
Starting test: RidManager
......................... IT-6 passed test RidManager
Starting test: MachineAccount
......................... IT-6 passed test MachineAccount
Starting test: Services
NETLOGON Service is paused on [IT-6]
......................... IT-6 failed test Services
Starting test: ObjectsReplicated
......................... IT-6 passed test ObjectsReplicated
Starting test: frssysvol
......................... IT-6 passed test frssysvol
Starting test: frsevent
......................... IT-6 passed test frsevent
Starting test: kccevent
......................... IT-6 passed test kccevent
Starting test: systemlog
......................... IT-6 passed test systemlog
Starting test: VerifyReferences
......................... IT-6 passed test VerifyReferences

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : domain
Starting test: CrossRefValidation
......................... domain passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... domain passed test CheckSDRefDom

Running enterprise tests on : domain.local
Starting test: Intersite
......................... domain.local passed test Intersite
Starting test: FsmoCheck
......................... domain.local passed test FsmoCheck

C:\Documents and Settings\admin>[/more]

[more=NetDiag с второго DC]Microsoft Windows [Version 5.2.3790]
(C) Copyright 1985-2003 Microsoft Corp.

C:\Documents and Settings\admin>netdiag
'netdiag' is not recognized as an internal or external command,
operable program or batch file.

C:\Documents and Settings\admin>D:\!Instull\support\netdiag.exe

....................................

Computer Name: IT-6
DNS Host Name: it-6.domain.local
System info : Microsoft Windows Server 2003 R2 (Build 3790)
Processor : x86 Family 6 Model 15 Stepping 13, GenuineIntel
List of installed hotfixes :
KB958644
Q147222


Netcard queries test . . . . . . . : Passed
[WARNING] The net card '1394 Net Adapter' may not be working because it has
not received any packets.



Per interface results:

Adapter : Local Area Connection

Netcard queries test . . . : Passed

Host Name. . . . . . . . . : it-6
IP Address . . . . . . . . : 192.168.1.106
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . : 192.168.1.47
Dns Servers. . . . . . . . : 192.168.1.100


AutoConfiguration results. . . . . . : Passed

Default gateway test . . . : Passed

NetBT name test. . . . . . : Passed
[WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenge
r Service', <20> 'WINS' names is missing.

WINS service test. . . . . : Skipped
There are no WINS servers configured for this interface.


Global results:


Domain membership test . . . . . . : Passed


NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{FDFE85FF-4844-4C04-83A6-CBEDD67B0B09}
1 NetBt transport currently configured.


Autonet address test . . . . . . . : Passed


IP loopback ping test. . . . . . . : Passed


Default gateway test . . . . . . . : Passed


NetBT name test. . . . . . . . . . : Passed
[WARNING] You don't have a single interface with the <00> 'WorkStation Servi
ce', <03> 'Messenger Service', <20> 'WINS' names defined.


Winsock test . . . . . . . . . . . : Passed


DNS test . . . . . . . . . . . . . : Passed
PASS - All the DNS entries for DC are registered on DNS server '192.168.1.10
0' and other DCs also have some of the names registered.


Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{FDFE85FF-4844-4C04-83A6-CBEDD67B0B09}
The redir is bound to 1 NetBt transport.

List of NetBt transports currently bound to the browser
NetBT_Tcpip_{FDFE85FF-4844-4C04-83A6-CBEDD67B0B09}
The browser is bound to 1 NetBt transport.


DC discovery test. . . . . . . . . : Passed


DC list test . . . . . . . . . . . : Passed


Trust relationship test. . . . . . : Passed
Secure channel for domain 'domain' is to '\\it-1.domain.local'.


Kerberos test. . . . . . . . . . . : Passed


LDAP test. . . . . . . . . . . . . : Passed


Bindings test. . . . . . . . . . . : Passed


WAN configuration test . . . . . . : Skipped
No active remote access connections.


Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Skipped

Note: run "netsh ipsec dynamic show /?" for more detailed information


The command completed successfully

C:\Documents and Settings\admin>[/more]

[more=NetDiag с Exchange сервера]Microsoft Windows 2000 [Version 5.00.2195]
(C) Copyright 1985-2000 Microsoft Corp.

C:\Documents and Settings\admin.domain>"C:\Program Files\Resource Kit\NETDIAG.E
XE"

....................................

Computer Name: IT3
DNS Host Name: it3.domain.local
System info : Windows 2000 Server (Build 2195)
Processor : x86 Family 15 Model 15 Stepping 2, AuthenticAMD
List of installed hotfixes :
KB822343
KB823182
KB823559
KB824105
KB825119
KB826232
KB828035
KB828749
KB832353
KB832359
KB841356
KB842773
KB883935
KB885836
KB890046
KB893803v2
KB896423
KB896424
KB902400
KB904706
KB905414
KB905495-IE6SP1-20050805.184113
KB905915-IE6SP1-20051122.175908
KB908523
KB908531
KB911280
KB911564
KB913580
KB914388
KB914389
KB917008
KB917422
KB917537
KB917736
KB917953
KB918118
KB920213
KB920670
KB920683
KB920685
KB920958
KB921398
KB922582
KB923191
KB923414
KB923689
KB923694-OE6SP1-20061106.120000
KB923980
KB924191
KB924270
KB924667
KB925398_WMP64
KB926436
KB928090-IE6SP1-20070125.120000
KB928843
KB929969-IE6SP1-20061220.120000
KB957097
KB958644
KB958687
Q147222
Update Rollup 1


Netcard queries test . . . . . . . : Passed



Per interface results:

Adapter : Local Area Connection 3

Netcard queries test . . . : Passed

Host Name. . . . . . . . . : it3
IP Address . . . . . . . . : 192.168.1.103
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . : 192.168.1.47
Dns Servers. . . . . . . . : 192.168.1.100


AutoConfiguration results. . . . . . : Passed

Default gateway test . . . : Passed

NetBT name test. . . . . . : Passed
[WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenge
r Service', <20> 'WINS' names is missing.

WINS service test. . . . . : Skipped
There are no WINS servers configured for this interface.


Global results:


Domain membership test . . . . . . : Passed


NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{7530D17C-2AC0-418D-8025-F9340146FE92}
1 NetBt transport currently configured.


Autonet address test . . . . . . . : Passed


IP loopback ping test. . . . . . . : Passed


Default gateway test . . . . . . . : Passed


NetBT name test. . . . . . . . . . : Passed
[WARNING] You don't have a single interface with the <00> 'WorkStation Servi
ce', <03> 'Messenger Service', <20> 'WINS' names defined.


Winsock test . . . . . . . . . . . : Passed


DNS test . . . . . . . . . . . . . : Passed


Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{7530D17C-2AC0-418D-8025-F9340146FE92}
The redir is bound to 1 NetBt transport.

List of NetBt transports currently bound to the browser
NetBT_Tcpip_{7530D17C-2AC0-418D-8025-F9340146FE92}
The browser is bound to 1 NetBt transport.


DC discovery test. . . . . . . . . : Passed


DC list test . . . . . . . . . . . : Passed


Trust relationship test. . . . . . : Failed
Secure channel for domain 'domain' is to '\\it-1.domain.local'.
[FATAL] Cannot test secure channel for domain 'domain' to DC 'it-6'. [ERROR
_SERVICE_NOT_ACTIVE]


Kerberos test. . . . . . . . . . . : Passed


LDAP test. . . . . . . . . . . . . : Passed


Bindings test. . . . . . . . . . . : Passed


WAN configuration test . . . . . . : Skipped
No active remote access connections.


Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Passed
IPSec policy service is active, but no policy is assigned.


The command completed successfully

C:\Documents and Settings\admin.domain>[/more]

3. еще буду делать...
Автор: SemGemdgi
Дата сообщения: 27.10.2009 11:23
DalayLamer
Спасибо, вроде разобрался. После долгого курения всяких форумов и всяких диагностик, нашел траблу. Все было элементарно, служба Net logon, на втором контроллере, стояла на паузе... После запуска службы проблемы исчезли. Остались еще ошибки, с которыми надо разобраться, но это уже не эта ветка.

Итак, что делал:

1. Все, что описано выше.
2. Проверил на каждом из серверов доступность sysvol и netlogon, командой net share, все было ок.
3. Перезагрузил оба контроллера, сначала один, потом второй. При загрузке, второй контроллер сообщил, что одной службе не удалось стартануть. Стал смотреть логи, которые стали записываться после рестарта. Обнаружил, что служба Net Logon стоит на паузе , после запуска службы, все заработало.

Так что вопрос пока что закрыт.

Уважаемые, не берите пример с меня, учите матчасть!
Автор: ali1977
Дата сообщения: 27.10.2009 16:34
планирую установить экчендж 2003 (или может 2007)у себя в конторе максимум клиентов будет около 350
одновременно работать с почтой около 50
сеть- домен на 2003 sp2 r2 клиенты на xp sp2 и sp3
с каких процедур рекомендуете начать (кроме как предварительная бекапизация подопытного сервера-это само собой разумеется)))?

Автор: DalayLamer
Дата сообщения: 27.10.2009 21:30
ali1977
планирование или внедрение?
тут основное правило: чем толще бюджет, тем шоколаднее результат.
сколько серверов будет выделяться, сколько массивов?
ну а дальше - больше....
Автор: ali1977
Дата сообщения: 30.10.2009 15:21
DalayLamer

бюджет не особо большой )))
есть два сервера HP 350
в которых находится пока по 4 диска рейд10
Автор: digiwo1
Дата сообщения: 03.11.2009 17:33
Добрый день.
Есть Exchange 2003.
Не подскажете как я его могу сохранить и потом добавитm в Exchange 2008.
Тоесть как сделать грамотно бэкап быза и потом восстановить почтовые ящики и календари оттуда. Желательно для чайников))
Автор: yakostik
Дата сообщения: 03.11.2009 23:00
Подскажите есть сервер Exchange 2003 иногда приходится менять имя учетки пользователя в домена и в таком случае ящик и адрес ящика остается на старой учетке можно ли как то изменить имя ящика не добавляя ему псевдоним (псевдонимы использую для инет почты и именя ящиком для внутренный потому и немогу пользовать псевдонимы для решения проблеммы).
Автор: DalayLamer
Дата сообщения: 04.11.2009 09:34
digiwo1
для чайников - читаем мануалы, технет и пр.
http://technet.microsoft.com/ru-ru/library/bb124558.aspx
http://www.osp.ru/win2000/2007/08/4649040/

yakostik
енто меняется в оснастке ADUC - Email Adressess (вкладка есть на сервере, с установленным exchange и там, где зарегестрированы соотв.библиотеки)
Автор: digiwo1
Дата сообщения: 04.11.2009 11:23
DalayLamer
Спасибо, много полезной инфы.

Но тут такая ситуация получилась.
Шеф требует сделать ситуацию когда скажем сервак полетел. Винда полностью не грузится.
Есть только физический доступ к данным.
Известно только что стоял вин2003/эксченж2003
Нужно как то восстановить, желательно сразу в 2008/2007
Тут возможно уже есть статьи какие нибудь или идеи?
Автор: DalayLamer
Дата сообщения: 04.11.2009 19:03
digiwo1
если и exchange и DC на одном сервере, который не грузится и бакапов нет - то пиши заяву на увольнение
при наличии доступа к почтовой базе (store) можно из нее вытащить данные. но поднять - вряд ли. лично я таких способов не знаю (при условии мертвой AD). и, естестенно, 2007 никак не спасет.
если AD жива, то смело ставим другой сервер с тем же именем, что был на сервере exchange2003, поднимаем exchange в режиме disaster recovery и радуемся. потом уже можно переводить на ex2007. иначе никак.
для шефа - сделать увлекательный рассказ о резервировании AD и почты на нескольких серверах и\или кластерах. ex2003 умеет работать в кластере. правда надо лицензию enterprise на сервер.
Автор: digiwo1
Дата сообщения: 05.11.2009 09:19
DalayLamer
Спасибо за полный и понятный ответ
А доступ к базе имеется ввиду как к файлу?
По идее что и нужно это вытащить почтовые ящики и добавить их в новый эксченж.
Автор: DalayLamer
Дата сообщения: 05.11.2009 10:22
digiwo1
да, имеется ввиду доступ к файлам базы.
ящик экспортируется в PST, потом подргужается куда угодно, хоть в ex2003 хоть в ex2007.
Автор: arhaglor
Дата сообщения: 06.11.2009 07:14
Коллеги,

прошу помощи. Столкнулся со следующим: почта ходит только внутри организации, наружу не ходит.
В ивентах висит куча ошибок:
Event Type:    Warning
Event Source:    MSExchangeTransport
Event Category:    SMTP Protocol
Event ID:    7002
Date:        11/6/2009
Time:        2:26:12 PM
User:        N/A
Computer:    PSI
Description:
This is an SMTP protocol warning log for virtual server ID 1, connection #11475. The remote host "60.249.13.62", responded to the SMTP command "rcpt" with "450 4.1.1 <tp.jih@ivt.com.tw>: Recipient address rejected: User unknown in local recipient table ". The full command sent was "RCPT TO:<tp.jih@ivt.com.tw> ". This may cause the connection to fail.

For more information, click http://www.microsoft.com/contentredirect.asp.


Event Type:    Warning
Event Source:    MSExchangeTransport
Event Category:    SMTP Protocol
Event ID:    7002
Date:        11/6/2009
Time:        2:26:12 PM
User:        N/A
Computer:    PSI
Description:
This is an SMTP protocol warning log for virtual server ID 1, connection #11474. The remote host "61.219.46.170", responded to the SMTP command "rcpt" with "450 4.7.1 Service unavailable ". The full command sent was "RCPT TO:<tina_shina@vpec.com.tw> ". This may cause the connection to fail.

For more information, click http://www.microsoft.com/contentredirect.asp.

Event Type:    Warning
Event Source:    MSExchangeTransport
Event Category:    SMTP Protocol
Event ID:    7002
Date:        11/6/2009
Time:        2:26:10 PM
User:        N/A
Computer:    PSI
Description:
This is an SMTP protocol warning log for virtual server ID 1, connection #11473. The remote host "61.221.150.131", responded to the SMTP command "rcpt" with "450 4.7.1 Service unavailable ". The full command sent was "RCPT TO:<admi@cybertek.com.tw> ". This may cause the connection to fail.

For more information, click http://www.microsoft.com/contentredirect.asp.

Event Type:    Warning
Event Source:    MSExchangeTransport
Event Category:    Connection Manager
Event ID:    4006
Date:        11/6/2009
Time:        2:26:10 PM
User:        N/A
Computer:    PSI
Description:
Message delivery to the host '203.74.181.11' failed while delivering to the remote domain 'fubonbank.com.tw' for the following reason: The remote server did not respond to a connection attempt.


For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: d2 02 04 c0 O..A


смтпшный лог за вчерашнее число размером 3 гига... понять не могу, в какую сторону копать?
Автор: DalayLamer
Дата сообщения: 06.11.2009 08:24
arhaglor
похоже с DNS проблемы. надо начать с ентого. потом службу SMTP посмотри.
Автор: arhaglor
Дата сообщения: 06.11.2009 08:37
уже понял в чем дело: Kerio взбесился и не пускал почту... пристрелить его надо
Автор: itchyitch
Дата сообщения: 09.11.2009 09:47
товарищи! подскажите, пожалуйста, какие есть варианты администрирования сабжа через консоль mmc?
дело в том что переехал на windows 7 x64 (старая XP умерла невовремя), а при запуске установщика ексченджа винда ругается на "известные проблемы совместимости".

подойдет ли консоль от exchange 2007 ?
Автор: contrafack
Дата сообщения: 11.11.2009 10:04
Из за чего может быть проблема на Exchange 2003, когда из корпоративных адресов получают письма, а из таких, как www.mail.ru, yandex.ru и т.п. не проходит.. (уходит нормально)
почтовик отдельно стоит, в сети имеется свой AD и DNS (хотя не уверен, что DNS правильно работает). они купили свой домен и работают на прямую с интернетом.
просто никогда с exchange не работал..
подскажите возможные проблемы, пожалуйста..
Автор: SemGemdgi
Дата сообщения: 11.11.2009 10:52
contrafack
а до этого работало или изначально не получали?
Автор: DalayLamer
Дата сообщения: 11.11.2009 10:53
contrafack
в DNS указана запись MX на твой excnange?
25-й порт открыт для подлкючения с паблика?
еще может быть ограничение на коннекторе на отправку наружу.
вобщем тут exchange может быть вообще не причем. смотри dns в первую очередь.
и пиши проблему подробно. додумывать за тебя лениво.
Автор: contrafack
Дата сообщения: 11.11.2009 10:54
SemGemdgi

там другой админ нахимичил. не работал говорят. теперь он уволился и вот не знаем что делать.

Добавлено:
nslookup_ы и на почтовике и на контроллере домене (где и DNS) ошибки выдают.
может из за этого?
Автор: LukaBtbb
Дата сообщения: 11.11.2009 11:20
Есть 2 отдельных леса, АД 2003, Exchange 2003.
На даныный момент между ними нет никакой связи.
Каким способом лучше объединить адресные книги двух лесов?
Желательно красивое решение от MS, без использования доплнительного софта или самописных скриптов.
Достаточно ли будет настроить трасты между лесами, чтоб можно было объединить адресные книги?
Или лучше использовать MIIS?

Страницы: 12345678

Предыдущая тема: Получение внешнего IP и отправка его на Email


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.