[Exchange 2013] Bad username op Healthmailbox

Pagina: 1
Acties:

Onderwerpen

Vraag


Acties:
  • 0 Henk 'm!

  • slijfer
  • Registratie: Juni 2010
  • Laatst online: 04-05-2024
Hallo,

Binnen ons bedrijf maken we gebruik van een Exchange 2013 server version 15.0 Build 1130.7 (CU10)
Ik heb laatst ADAudit geinstalleerd om het een en ander op te sporen binnen ons domein.

Nu komt daaruit dat 1 van de healthmailboxen ontzettend vaak een poging doet om in te loggen ( zo'n 20000 keer per dag). Dit lukt niet vanwege een bad username.

Ik heb al flink wat lopen googlen maar ik kan nergens een antwoord vinden op waarom dit gebeurd.
De healthmailboxes zijn voor zover ik weet vanaf het begin al actief en nooit vernieuwd.

Iemand enig idee waar dit door wordt veroorzaakt en wat de eventuele oplossing hiervoor is?
Ik lees genoeg over het verwijderen van de boxen en de health monitor service opnieuw starten, maar omdat we de laatste tijd al genoeg gedoe met exchange hebben gehad ga ik dit liever niet zonder 100% zekerheid doen.

Alle reacties


Acties:
  • 0 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 16-07 16:46

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Een healthmailbox is onderwater gewoon een mailbox met een gebruikersnaam en wachtwoord. Dit wachtwoord wordt automatisch periodiek ingesteld (random 128 karakters). Ik vermoed dat je een passwordpolicy in place hebt, die het aanpassen van het wachtwoord dwars zit.

Het is ook best practice om je healtmailboxes (ed) uit te sluiten van een dergelijke paswordpolicy.

controleer dat dus eens. :)

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0 Henk 'm!

  • slijfer
  • Registratie: Juni 2010
  • Laatst online: 04-05-2024
Question Mark schreef op maandag 30 januari 2017 @ 12:07:
Een healthmailbox is onderwater gewoon een mailbox met een gebruikersnaam en wachtwoord. Dit wachtwoord wordt automatisch periodiek ingesteld (random 128 karakters). Ik vermoed dat je een passwordpolicy in place hebt, die het aanpassen van het wachtwoord dwars zit.

Het is ook best practice om je healtmailboxes (ed) uit te sluiten van een dergelijke paswordpolicy.

controleer dat dus eens. :)
Hallo,

Het gaat hierbij niet om een verlopen of verkeerd wachtwoord, maar om een verkeerde gebruikersnaam.

Dit zijn details van de eventlog:

SubjectUserSid S-1-5-18
SubjectUserName EXCHANGE01$
SubjectDomainName ONS DOMEIN
SubjectLogonId 0x3e7
TargetUserSid S-1-0-0
TargetUserName HealthMailboxab09098980b0447da79facae31ee3a81@ONSDOMEIN
TargetDomainName EXCHANGE01
Status 0xc000006d
FailureReason %%2313
SubStatus 0xc0000064
LogonType 8
LogonProcessName Advapi
AuthenticationPackageName Negotiate
WorkstationName EXCHANGE01
TransmittedServices -
LmPackageName -
KeyLength 0
ProcessId 0x14f0
ProcessName C:\Windows\System32\inetsrv\w3wp.exe
IpAddress ::1
IpPort 52055

Verder staan onze policies goed ingesteld, de mailboxen worden niet meegenomen in dat beleid.

[ Voor 3% gewijzigd door slijfer op 30-01-2017 12:55 ]


Acties:
  • 0 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 16-07 16:46

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Substatus: "0xc0000064" staat voor no such user. Bestaat deze user nog wel in jullie AD?

De username is nl. vooraf vastgesteld door Exchange (op basis van de guid van de mailboxdatabase). Die kan niet "verkeerd" zijn...

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0 Henk 'm!

  • slijfer
  • Registratie: Juni 2010
  • Laatst online: 04-05-2024
Klopt en dat maakt het ook zo vreemd, want in de Ad bestaat hij nog en ook onder precies dezelfde naam.

Ik weet ook niet vanaf wanneer dit probleem zich voordoet, omdat we pas een aantal dagen die tool in gebruik hebben genomen en de event logs verder ook niet opslaan.