間違ったActive Directoryサイトを使用するExchangeサーバー


8

Exchange 2013サーバーは、サイト間のレプリケーションの不良(他のサーバーがないため、レプリケーションがないはずです)のエラーと、関連していると思われる他のいくつかの問題を突然ログに記録し始めました。

VPNで接続された2つのサイトがあります。これはActive Directoryサイトの構成です。 Active Directoryサイト
各サイトには複数のサブネットがあり、サブネットとサイト間のルーティングは正常に機能しています。

ExchangeサーバーのIPアドレスがあり10.10.0.26、それはIPとDCと同じHyper-Vホスト上で実行されている10.10.0.21の一部として設定されている(写真でXXXX-DC01という名前の1) Default-First-Site
サイト内のサーバー

Exchangeサーバーは、それがYGXXXサイトにあると見なします。
ここに画像の説明を入力してください

NTLOGON.LOGを有効にしましたが、関連する情報は次のとおりです。
ここに画像の説明を入力してください

サーバーが間違ったサイトを選択している理由を知るにはどうすればよいですか?


2
メンバーサーバーから、サイトローカルドメインコントローラーのポート88、389、445などにtelnetで接続します。私があなただったら、今のところネットワークを非常に厳しく非難しているでしょう。しかし、ファイアウォールは、特に私が働いている場所に私を怒らせるために、真夜中に自発的に再構成します。
Ryan Ries 14

1
@RyanRiesそれらと他のすべては開いているようです。WindowsファイアウォールがDC上で無効になり、ExchangeサーバーとDCが同じHyper-Vサーバー上にありますが、異なる仮想スイッチ(この場合は異なる物理ネットワークポート)上にあることに気付きました。それはそれを行うことができますか?
yakatz 2014

回答:


2

Microsoftの記事KB247811、Windowsでのドメインコントローラーの配置方法がここで役立ちます。

とは言っても、まだ試していない場合にチェックする項目のリストを次に示します。

  • すべてのドメインコントローラーでdcdiag.exeを実行して、複製に問題があるかどうかを確認します。また、イベントログを確認することもできます。dcdiagの出力よりも読みやすい場合があります。
  • XXXX-DC01サーバーのIPアドレスが、Exchangeサーバーのネットワーク接続プロパティにリストされているDNSサーバーにリストされていることを確認します。YGサイトDCがそこにリストされている場合、意味のある冗長性が提供されない場合は削除することを検討してください。
  • Exchangeサーバーから、DNSルックアップをテストします。

    c:\> nslookup
    Default Server: XXXX-DC01.xxxxxxxxx.edu
    Address: 10.10.0.21
    
    > set q=SRV
    > _ldap._tcp.xxxxxxxxx.edu
    
  • 最初のサイトのDCを指す応答が得られない場合は、DNS接続の問題、DNSサーバーの問題、および/またはFSMOの問題があります。
  • 良い応答が得られた場合は、結果として返されたDCサーバーに対してLDAPクエリを実行してみてください。セットアップを考えると、ExchangeサーバーにActive Directoryユーザーとコンピューター(dsa.msc)が既にインストールされている可能性があります。Exchangeサーバーから実行します。階層内のルートオブジェクトを右クリックし、XXXX-DC01ドメインコントローラーに接続します。接続できない場合は、DC上のサービスまたはExchange VMからの接続と認証のいずれかでLDAPの問題があることがわかります。
  • dsa.mscを介して接続できる場合、私の最後の提案はFSMOを確認することです。これは問題になる可能性は低いですが、確認する価値があります。グローバルカタログがある各サイトに1つのDCがあり(GCプロパティはActive Directoryサイトとサービス内のサーバーのNTDSオブジェクトプロパティで変更できる)、スキーママスターFSMOがグローバルカタログサーバーではないことを確認します。または、すべてのサーバーをグローバルカタログサーバーにすることもできます。これらすべてを設定することは少し頭の痛いオプションですが、ほとんど更新されない小さなディレクトリ構造がある場合、それは世界で最悪のものではありません。

DNSは問題ありません。すべてのDCはすでにGCです。Exchangeサーバーから、最初のサイトの3つのうちの1つに到達できません(実際にはDCでもあった古いExchangeサーバー-メールボックスの複製のためにそのシステムのExchangeに接続できるため、奇妙です)。それだけに連絡してサイトを切り替えようとしているのでしょうか?
yakatz 2014

あなたは「他のサーバーがないので複製がないはずです」と書きました。だから、そこにいることを意味しています使用しているサーバー上のExchangeすると、それはまだインストールされていたとき、複製OKに使用するか、Exchangeがまだあることを意味しています-ちょうど多分として積極的に使用されていない-と、新しいExchangeサーバー缶まだそれに話しますか?どちらにしても、なぜそれらの間の一部のトラフィックが「到達不能」として失敗するのかを確認したい場合があります。
ハワードミラー

サーバーにはレプリケーションが設定されていませんが、新しいサーバーはレプリケーションが失敗したと言い続けます。これは、レプリケーションが失敗したと考えSite B、メールボックスデータベースがにあることを認識しているためSite Aです。古いシステムのExchangeには現在メールボックスデータベースがないため、レプリケーションは不可能です。
yakatz 2014

では、なぜ古いサーバーにExchangeコンポーネントがまだインストールされているのですか?不要な場合はアンインストールしてください。その場合、それらの機能を新しいサーバーに移行します。次に、それらをアンインストールします。
ハワードミラー

アンインストールに取り組んでいますが、まだ完了していません...
yakatz
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.