Toon posts:

Exchange 2007 + domain controllers

Pagina: 1
Acties:

Verwijderd

Topicstarter
Goeiedag,

Bij mij op het werk, maken we gebruik van een Exchange Server 2007 en nog 3 andere domaincontrollers. Alle domaincontrollers staan ingesteld als Global Catalog.

In de Exchange Management Console heb ik het probleem, dat als ik ga naar:
"Server Configuration > Mailbox" en daar de properties van
Dan zie ik in het tabblad "System Settings" het volgende staan:

Domain controller servers being used by Exchange:
server-01.office.company.nl
Global catalog servers being used by Exchange:
server-01.office.company.nl

Werkt verder prima op deze manier, maar server-01 moet binnenkort vervangen worden en dus wil ik dat de exchange server niet alleen van die ene server gebruik maakt.

Op internet heb ik gelezen dat het de bedoeling is dat alle domain controllers in die lijst te zien zijn. Daarnaast heb ik op google gezocht en gevonden dat Application Event2080 misschien kan laten zien wat er mis is. Application Event 2080 ziet er als volgt uit:

Event Type: Information
Event Source: MSExchange ADAccess
Event Category: Topology
Event ID: 2080
Date: 6/30/2009
Time: 1:41:27 PM
User: N/A
Computer: MAILSERVER-01
Description:
Process MSEXCHANGEADTOPOLOGYSERVICE.EXE (PID=1436). Exchange Active Directory Provider has discovered the following servers with the following characteristics:
(Server name | Roles | Enabled | Reachability | Synchronized | GC capable | PDC | SACL right | Critical Data | Netlogon | OS Version)
In-site:
server-01.office.company.nl CDG 1 7 7 1 0 1 1 7 1
server-02.office.company.nl CDG 1 7 7 1 0 0 1 7 1
server-03.office.company.nl CDG 1 7 7 1 0 0 1 7 1
For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.

Zoals dit laat zien staat de SACL flag bij de andere servers op 0.

Op deze site heb ik gevonden hoe je het op zou kunnen lossen. Dit heb ik geprobeerd, maar dit maakte geen verschil. Het Application Event ziet er nog steeds hetzelfde uit...

Weet iemand hoe ik dit op kan lossen? Alvast bedankt voor jullie reacties!

UPTDATE
De gegeven oplossing op deze site heeft mij ook geen uitkomst geboden. Tot de 1 na laatste stap kan ik uitvoeren wat daar omschreven wordt, alleen staat "Read ntSecurityDescriptor" er bij mij niet bij. Ook niet bij server-01 trouwens!

Ook "setup.com /pd" of "setup.com /pad" helpen niet. De SACL flag blijft 0.

[ Voor 7% gewijzigd door Verwijderd op 30-06-2009 14:59 ]


  • eRRoR.InSiDe
  • Registratie: September 2001
  • Laatst online: 23-01 09:21
En als je die ene domain controller uit zet? werkt het dan niet meer of komt er dan een andere DC te staan?

Verwijderd

Topicstarter
eRRoR.InSiDe schreef op dinsdag 30 juni 2009 @ 14:48:
En als je die ene domain controller uit zet? werkt het dan niet meer of komt er dan een andere DC te staan?
Bedankt, als ik dat doe zijn bepaalde Exchange services niet te starten. Daarnaast wordt op andere sites overal er bij gezegd dat alle domaincontrollers er altijd bij horen te staan. Hiervoor dient de SACL 1 te zijn.

  • eRRoR.InSiDe
  • Registratie: September 2001
  • Laatst online: 23-01 09:21
Just verifying the problem excists.

Roles omzetten naar een andere DC. Meen me ook iets te herinneren over niet alle DC's GC te maken.
De links en tips die op die andere site staan zie ner wel okey uit. Vooral die met de services/ processen uitschakelen. Wat gaat er niet goed als je die uitvoert?

Verwijderd

Topicstarter
eRRoR.InSiDe schreef op dinsdag 30 juni 2009 @ 15:19:
Just verifying the problem excists.

Roles omzetten naar een andere DC. Meen me ook iets te herinneren over niet alle DC's GC te maken.
De links en tips die op die andere site staan zie ner wel okey uit. Vooral die met de services/ processen uitschakelen. Wat gaat er niet goed als je die uitvoert?
Bedankt voor je antwoord en sorry voor mijn late reactie! Deze week ben ik vrij druk...

Maar goed, mijn bedoeling is uiteindelijk ook de roles om te zetten naar een andere DC inderdaad. Dit lukt me alleen niet, omdat de andere DC's (of 1 andere) niet in de lijst komen te staan. De DC waar de exchange server nu gebruik van makt moet binnenkort gaan verdwijnen.

Overal heb ik gelezen dat alle DC's altijd GC moeten zijn. Kun je me misschien meer vertellen over waarom ik ze niet allemaal als GC moet instellen?

Welke tip met het uitschakelen van processen bedoel je precies? Ik heb de links nog eens bekeken, maar ik kan het helaas niet vinden... (kan aan mij liggen natuurlijk 8)7)

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 21:33

Jazzy

Moderator SSC/PB

Moooooh!

De beste manier is om dit door Exchange zelf te laten doen, na het verwijderen van de DC is een reboot van de Exchange-server voldoende om hem een andere DC te laten selecteren.

Als je Exchange wilt forceren om een bepaalde DC of GC te gaan gebruiken dan doe je dat het het Set-ExchangeServer cmdlet. Zie http://technet.microsoft.com/en-us/library/bb123716.aspx

Exchange en Office 365 specialist. Mijn blog.


  • eRRoR.InSiDe
  • Registratie: September 2001
  • Laatst online: 23-01 09:21
Verwijderd schreef op woensdag 01 juli 2009 @ 21:35:
[...]

Bedankt voor je antwoord en sorry voor mijn late reactie! Deze week ben ik vrij druk...

Maar goed, mijn bedoeling is uiteindelijk ook de roles om te zetten naar een andere DC inderdaad. Dit lukt me alleen niet, omdat de andere DC's (of 1 andere) niet in de lijst komen te staan. De DC waar de exchange server nu gebruik van makt moet binnenkort gaan verdwijnen.

Overal heb ik gelezen dat alle DC's altijd GC moeten zijn. Kun je me misschien meer vertellen over waarom ik ze niet allemaal als GC moet instellen?

Welke tip met het uitschakelen van processen bedoel je precies? Ik heb de links nog eens bekeken, maar ik kan het helaas niet vinden... (kan aan mij liggen natuurlijk 8)7)
Met de roles bedoelde ik eigenlijk de 5 AD roles aangezien je eerste domain controller weg gaat moeten die rollen toch al ergens anders ondergebracht worden.

Voor GC placement: http://www.petri.co.il/es...og-placement-strategy.htm

Via de link die je zelf geeft, staat dat het voor Exchange 2000 en 2003 drie is maar misshcien dat het voor 2007 ook werkt: http://support.microsoft.com/kb/316300

Misschien met het weghalen van de GC optie bij de domaincontroller die weg gaat dat het probleem ook al oplost. Maar ik zou eens beginnen met de AD roles te verplaatsen zodat je nog een tijdje hebt om ze eventueel terug te zetten als dat niet goed gaat. En draai netdiag en dcdiag op elke DC zodat je zeker weet dat je domein in orde is!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 21:33

Jazzy

Moderator SSC/PB

Moooooh!

eRRoR.InSiDe schreef op donderdag 02 juli 2009 @ 07:52:
[...]


Met de roles bedoelde ik eigenlijk de 5 AD roles aangezien je eerste domain controller weg gaat moeten die rollen toch al ergens anders ondergebracht worden.

Voor GC placement: http://www.petri.co.il/es...og-placement-strategy.htm

Via de link die je zelf geeft, staat dat het voor Exchange 2000 en 2003 drie is maar misshcien dat het voor 2007 ook werkt: http://support.microsoft.com/kb/316300

Misschien met het weghalen van de GC optie bij de domaincontroller die weg gaat dat het probleem ook al oplost. Maar ik zou eens beginnen met de AD roles te verplaatsen zodat je nog een tijdje hebt om ze eventueel terug te zetten als dat niet goed gaat. En draai netdiag en dcdiag op elke DC zodat je zeker weet dat je domein in orde is!
Ik denk dat je wat zaken door elkaar haalt. Die rollen heten FSMO rollen en staan in eigenlijk los van de kerntaken van de AD domain controllers. Het verhuizen van de FSMO rollen heeft dan ook geen effect op Exchange, die zal deze server nog steeds gebruiken als DC of GC.

Exchange en Office 365 specialist. Mijn blog.


  • eRRoR.InSiDe
  • Registratie: September 2001
  • Laatst online: 23-01 09:21
Nee, ik haal het niet door elkaar. Ik bedoel hiermee om de DC zo stapje voor stapje van taken te ontheffen uit het domein. I.p.v. op een middag te besluiten deze DC uit te zetten (nette deinstall AD) en dan kijken hoe het verder gaat.

Dat de FSMO rollen geen (direct) effect hebben op Exchange klopt wel, het gaat erom dat je hierdoor eventuele problemen met AD wel aan het ligt zou kunnen krijgen waar het ook aan zou kunnen liggen omdat Exchange steunt op AD. Dus het lijkt misshcien ver gezocht maar als je onderliggende zaken niet goed zijn dan kan je erg rare problemen krijgen binnen AD.

Vandaar deze actie aangezien die rollen toch over moeten naar die andere DC's maakt het in dit geval niet uit of ze er nu al staan of als de eerste dc uit gaat.

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 21:33

Jazzy

Moderator SSC/PB

Moooooh!

eRRoR.InSiDe schreef op donderdag 02 juli 2009 @ 11:35:
Nee, ik haal het niet door elkaar. Ik bedoel hiermee om de DC zo stapje voor stapje van taken te ontheffen uit het domein. I.p.v. op een middag te besluiten deze DC uit te zetten (nette deinstall AD) en dan kijken hoe het verder gaat.

Dat de FSMO rollen geen (direct) effect hebben op Exchange klopt wel, het gaat erom dat je hierdoor eventuele problemen met AD wel aan het ligt zou kunnen krijgen waar het ook aan zou kunnen liggen omdat Exchange steunt op AD. Dus het lijkt misshcien ver gezocht maar als je onderliggende zaken niet goed zijn dan kan je erg rare problemen krijgen binnen AD.

Vandaar deze actie aangezien die rollen toch over moeten naar die andere DC's maakt het in dit geval niet uit of ze er nu al staan of als de eerste dc uit gaat.
Ik denk dat je het wat te ingewikkeld maakt, en zie het verband met de vraag van de TS niet. Dat je eerst de FSMO rollen verhuist voordat je de eerste DC demote lijkt me vanzelfsprekend maar zelfs als je dat niet doet dan kun je ze gerust een dagje later 'seizen' en alsnog op een andere DC onderbrengen. In de meeste gevallen merkt je netwerk daar helemaal niets van en al helemaal Exchange niet.

Exchange en Office 365 specialist. Mijn blog.


  • eRRoR.InSiDe
  • Registratie: September 2001
  • Laatst online: 23-01 09:21
Dat klopt, het is misschien wat voorbarig, maar kwaad kan het niet en het was meer geboren uit het feit dat het onderliggende domein goed moet zijn om dit soort dingen wel normaal te kunnen doen en ikzelf dit soort dingen liever altijd een poosje de tijd geef om zo te zien dat je geen problemen hebt.

Je hebt gelijk dat dit voor het huidige probleem niet van toepassing is.

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 21:33

Jazzy

Moderator SSC/PB

Moooooh!

Misschien ten overvloede voor de TS, maar ik noem het toch maar even. De Microsoft Exchange Active Directory Topology Service controleert elke paar minuten hoe AD er uitziet, welke sites er zijn en welke servers er in wonen, welke DC's beschikbaar zijn en dergelijke. Het verwijderen van een DC zal dus snel opgemerkt worden waarna Exchange gewoon een andere DC gaat gebruiken. Test het maar eens tijdens een reboot van DC01.

Normaal gesproken is het dus niet nodig en zelfs ongewenst om Exchange geforceerd naar een bepaalde DC te laten kijken.

Exchange en Office 365 specialist. Mijn blog.


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Ook wordt als je een dc demote die fsmo rollen bezit deze netjes getransfered naar een andere dc, als onderdeel van het demote-proces :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Verwijderd

Topicstarter
Bedankt allemaal voor jullie reacties!! Ik heb ze allemaal doorgenomen, maar de oplossing lag toch ergens anders... Het was echt iets heel stoms!!

Als ik "setup.com /pd" of "setup.com /pad" uitvoerde, werd steeds server-01 ingesteld. Door het volgende commando uit te voeren op de Exchange server, kon ik de andere ook instellen:
"setup.com /PrepareDomain /Domaincontroller:Server-02"
"setup.com /PrepareDomain /Domaincontroller:Server-03"

Nu hebben de andere servers ook de SACL flag op 1 staan. Als ik nu bij de properties van de mailbox kijk, zie ik het volgende staan:
Domain controller servers being used by Exchange:
server-01.office.company.nl
server-02.office.company.nl
server-03.office.company.nl
Global catalog servers being used by Exchange:
server-01.office.company.nl
server-02.office.company.nl
server-03.office.company.nl
Pagina: 1