Toon posts:

Email kan niet verstuurd worden naar .com adressen

Pagina: 1
Acties:
  • 349 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Mensen,

Ik heb het volgende probleem met onze server.
Enkele accounts kunnen niet mailen naar .com adressen en kunnen ook geen .com pagina's bekijken. Het probleem gaat meestal na een aantal dagen vanzelf weer weg maar nu blijft het al een week problemen geven. Bij het versturen van mails naar een .com adres verschijnt de volgende melding in het bericht wat teruggestuurd wordt in MS outlook.

email@domein.com op 5-1-2007 16:18

You do not have permission to send to this recipient. For assistance, contact your system administrator.

<srv1.server.local#5.7.1 smtp;554 5.7.1 <email@domein.com>: Relay access denied>


Ik al verschillende site's zitten bekijken en vershillende dingen geprobeerd wat echter nog niet tot de oplossing heeft geleid. Zo heb ik de relay instellingen van de smtp connector nagekeken ivm de authenficatie dit lijkt allemaal goed te staan. Er wordt geen gebruik gemaakt van smart host relay.
het vreemde eraan vind ik dat het bij bepaalde accounts optreedt (hoewel het langzamerhand wel meer worden).

De volgende meldingen stonden in de event viewer geregistreerd

Application melding.

The discription for event ID (5050) in source (IAS) cannot be found.
The local computer may not have the necessary registery information or message DLL files to display messages from a remote computer. You may be able to use the /AUXSOURCE= flag to retrieve this description. See help and support for details. The following information is part of the event:srv1.domein.local;DOMEIN

System melding.

The Kerberos client revied a KRB_AP_ERR_MODIFIED from the server PC030$ the target name used was cifs/ADM006.domein.local.
This indicates thatthe password used to encrypet the kerberos service is different then that one on the target server. Commonly, this is due to identically named machine accounts in the target realm
(DOMEIN.LOCAL), and the client realm.

DNS melding.

The DNS server was unable to complete directory service enumeration of zone domein.local.
This DNS server is configured to use information obtained from Active Directory for this zone and is unable to load the zone without it. Check that the active directory is function properly and repeat enumeration of the zone. The extended error debug information (which may be empty) is "".The event data contains this error.


Ik ben al uren aan het zoeken geweest via google microsoft support en andere sites maar kan de oplossing niet achterhalen.
Wie kan mij vertellen wat ik aan dit probleem kan doen.

Server: Windows 2003 Server + MS 2000 Exchange Clients: Xp pro

Alvast enorm bedankt!

Groeten.

  • soulrider
  • Registratie: April 2005
  • Laatst online: 27-11-2017
de oplossing staat toch al deels in je post ?
The local computer may not have the necessary registery information or message DLL files to display messages from a remote computer.
heb je dit al nagekeken per gebruiker ?
hkey_current_user / dll's ?
Commonly, this is due to identically named machine accounts in the target realm
(DOMEIN.LOCAL), and the client realm
heb je ergens gelijknamige accounts ?
of heb je in je domein.local mss ook accounts met dezelfde naam als gebruikt wordt in de mail-adressen met @domein.com ?
Check that the active directory is function properly and repeat enumeration of the zone.
check gebeurd ?
Kan de oorzaak zijn van alles.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

soulrider schreef op vrijdag 12 januari 2007 @ 00:56:
de oplossing staat toch al deels in je post ?
Niet relevant voor het mailverhaal, en dat soort /auxsource meldingen zeggen nog niks.

Vergeet dit dus als oorzaak.
heb je ergens gelijknamige accounts ?
of heb je in je domein.local mss ook accounts met dezelfde naam als gebruikt wordt in de mail-adressen met @domein.com
Heeft wederom geen enkele betrekking op mail, maar op Kerberos tickets die door een niet juiste DNS configuratie aan een verkeerde host (machineaccount) wordt gerefereerd.

Meestal is het simpelweg een kwestie dat de oude naam dezelfde reverse DNS entry in de zonefile heeft staan en daardoor de resolving niet goed loopt.

Vaker gezien.


Maar dit heeft niks , maar dan ook niks met Exchange te maken.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Yezz
  • Registratie: Maart 2002
  • Laatst online: 19-12-2025
Controleer eens de DNS instellingen van die betreffende clients of die allemaal verwijzen naar interne DNS ip-nummers. Nergens moet je naar externe DNS verwijzen (eventueel m.u.v. DNS forwarders in de DNS-server instellingen).

Eventueel even de pc's rejoinen in het domain.
Wat betreft Exchange, zit de oplossing waarschijnlijk in de relayinstellingen, maar het kan ook zijn dat de exchange server en de clients geen goede kerberos trust-relationship met elkaar hebben. Een rejoin wil dan wel vaak helpen.

Verwijderd

Topicstarter
alt-92 schreef op vrijdag 12 januari 2007 @ 12:29:
[...]

Niet relevant voor het mailverhaal, en dat soort /auxsource meldingen zeggen nog niks.

Vergeet dit dus als oorzaak.


[...]


Heeft wederom geen enkele betrekking op mail, maar op Kerberos tickets die door een niet juiste DNS configuratie aan een verkeerde host (machineaccount) wordt gerefereerd.

Meestal is het simpelweg een kwestie dat de oude naam dezelfde reverse DNS entry in de zonefile heeft staan en daardoor de resolving niet goed loopt.

Vaker gezien.


Maar dit heeft niks , maar dan ook niks met Exchange te maken.
Meestal is het simpelweg een kwestie dat de oude naam dezelfde reverse DNS entry in de zonefile heeft staan en daardoor de resolving niet goed loopt.

Hoe is dit op te lossen dan? er zijn geen dubbele accounts of iets dergelijks in het domein.
De ip adressen zijn verder ok.

Verwijderd

Topicstarter
Yezz schreef op vrijdag 12 januari 2007 @ 14:16:
Controleer eens de DNS instellingen van die betreffende clients of die allemaal verwijzen naar interne DNS ip-nummers. Nergens moet je naar externe DNS verwijzen (eventueel m.u.v. DNS forwarders in de DNS-server instellingen).

Eventueel even de pc's rejoinen in het domain.
Wat betreft Exchange, zit de oplossing waarschijnlijk in de relayinstellingen, maar het kan ook zijn dat de exchange server en de clients geen goede kerberos trust-relationship met elkaar hebben. Een rejoin wil dan wel vaak helpen.
De relayinstellingen heb ik allemaal al nagelopen deze staan verder goed.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op vrijdag 12 januari 2007 @ 20:19:
Hoe is dit op te lossen dan? er zijn geen dubbele accounts of iets dergelijks in het domein.
De ip adressen zijn verder ok.
Je reverse lookup zone wordt niet netjes bijgewerkt, of helemaal niet zelfs.

Pak die kerberos errors een andere keer aan, richt je eerst op je mail probleem.

Wat dat mailprobleem betreft:
Meer log info gewenst, en dan niet uit je eventlogs maar NDRs en Exchange logfiles.
Probeer ook te achterhalen of $user toevallig ook aan $PC zat die je kerberos melding gaf.

[ Voor 13% gewijzigd door alt-92 op 12-01-2007 21:26 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 15:06

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

alt-92 schreef op vrijdag 12 januari 2007 @ 21:22:
[...]
Pak die kerberos errors een andere keer aan, richt je eerst op je mail probleem.
Mwoah, zonder Kerberos ticket wordt je niet ge-authenticeerd door je mailserver, zonder authenticatie mag je niet relayen... TS geeft immers aan dat enkel authenticated users mogen relayen.

TS: kijk als het probleem zich voordoet voor een User eens met Kerbtray naar de status van de Kerberos tickets van de user.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B

Pagina: 1