从故障诊断的角度来看,无论用户对象存在于哪个Active Directory域中,Exchange都需要访问此数据。这意味着所有包含启用Exchange的对象的域必须对其运行Setup / PrepareAD,并且所有对象都需要将可继承权限设置为 允许。 要满足此要求,必须在安装Exchange的每个Active Directory站点中至少部署一个可写的全局目录服务器。

全局目录服务器是包含林中所有域对象的子集的域控制器。 因为全局目录保存此数据,所以无论对象属于哪个域,Exchange都可以执行查询和更改对象。如果可写的全局目录服务器不可用,则Exchange查询将失败,并且服务可能无法启动(稍后更多)。通常在多站点环境中,当对Exchange收件人进行更改,但没有被另一个Active Directory站点取回时,这是需要更新的分区(使用repadmin / syncall / Aed 同步)。在更大的环境中,/ Aed交换机可能饱和WAN带宽)。 对其他全局目录服务器的更新通过Active Directory复制发生,这是一种多主复制过程,旨在将更改传播到域控制器。 当域控制器存在于单独的Active Directory站点中时,根据计划的时间间隔,此复制通常会发生,除非管理员使用repadmin命令强制复制。

需要复制域分区的创建/修改包括:

1.添加新的邮箱/资源/通讯组

2.向邮箱或其他启用邮件的对象添加ProxyAddress(SMTP地址)

3.将邮箱移动到新数据库

4.更新用户密码(根据紧急复制行为)

5.更新通讯组的成员资格

6.启用邮箱的归档

7.更新分配给邮箱或存档邮箱的配额

8.更新Exchange策略 - 保留/ OWA / ActiveSync /统一消息/ RBAC策略

9.更新邮箱权限(完全邮箱/代表发送/发送)

配置分区包含有关林的物理结构,服务和配置的信息。 这是组织Exchange组织的对象,例如Exchange Server对象,连接器,虚拟目录,邮箱数据库,公共文件夹,数据库可用性组, Active Directory站点和各种策略。 对Exchange配置进行更改时,执行的命令将操作此容器中对象的属性。通常在多站点环境中,当对Exchange配置进行更改但尚未在另一个Active Directory站点中检测到时,这是需要更新的分区。

需要复制配置分区的创建/修改包括:

1.添加或删除Exchange服务器

2.Exchange虚拟目录

3.保留/ OWA / ActiveSync /统一消息/ RBAC策略

4.统一消息拨号计划

5.基于角色的访问控制(RBAC)设置/策略

6.公共文件夹(也依赖于公共文件夹层次复制)

7.接受的域

8.电子邮件地址策略

9.运输规则

10.接收/发送连接器

11.邮箱数据库

12.数据库可用性组

13.已启用证书

14.混合配置

最后一个分区类型是应用程序分区。 当谈论Exchange时,最重要的应用程序分区类型是DNS应用程序分区; 当您使用Active Directory集成的DNS区域时创建。 异常的DNS基础设施意味着不健康的Active Directory环境,通常对Exchange收发造成影响,特别是当邮件路由到其他 服务器或外部域。

DNS问题分为两种类型: 客户端和服务器端。 比如客户端问题的示例,Exchange服务器的NIC配置不正确的DNS服务器地址,错误会导致失败的DNS查询。我经常看到较小的客户通过在NIC上添加公共DNS服务器来犯这个错误,而不意识到这可能导致排队和服务通信问题。 服务器端问题,例如,包括DNS服务器查询解析或没有正确的SRV记录导致Exchange无法联系全球目录服务器。 无论是应答外部邮件解析查询还是为Active Directory通信提供所需的服务记录,正常运行的DNS基础架构对于健康的Active Directory和Exchange环境至关重要。

第一篇Active Directory疑难解答概述(2)的更多相关文章

  1. 第一篇Active Directory疑难解答概述(1)

    后期预告:从接下来我会给大家讲解,Active Directory 活动目录重要性,以及在日常管理运维中如和去排查问你题.俗话说,一个不健康的Active Directory环境是不健康的Exchan ...

  2. JavaMail入门第一篇 邮件简介及API概述

    现如今,电子邮件在我们的生活当中扮演着越来越重要的角色,我们每个人几乎都会与其打交道(至少时不时我们都会接收到莫名其妙的垃圾邮件),在工作中,使用邮件进行交流沟通,可以使我们的工作有迹可循,也显的较为 ...

  3. 域知识深入学习一:Active Directory 域服务

      AD DS用来组织,管理,控制网络资源 1.1 Active Directory 域服务概述 AD内的directorydatabase(目录数据库)用来存储用户账户,计算机账户,打印机与共享文件 ...

  4. 深入理解javascript函数系列第一篇——函数概述

    × 目录 [1]定义 [2]返回值 [3]调用 前面的话 函数对任何一门语言来说都是一个核心的概念.通过函数可以封装任意多条语句,而且可以在任何地方.任何时候调用执行.在javascript里,函数即 ...

  5. 第一篇 SQL Server安全概述

    本篇文章是SQL Server安全系列的第一篇,详细内容请参考原文. Relational databases are used in an amazing variety of applicatio ...

  6. 第一篇 SQL Server代理概述

    本篇文章是SQL Server代理系列的第一篇,详细内容请参考原文. SQL Server代理是SQL Server的作业调度和告警服务,如果使用得当,它可以大大简化DBA的工作量.SQL Serve ...

  7. 【译】第一篇 SQL Server安全概述

    本篇文章是SQL Server安全系列的第一篇,详细内容请参考原文. Relational databases are used in an amazing variety of applicatio ...

  8. 第一篇 Windows docker 概述

    本人行业属于智能制造,偏向工厂应用,客户端程序全部是.Net 的 WinForm:本系统的后台是.Net,多系统交互的有java的:因系统发布效率问题,想采用docker Windows 的生产力环境 ...

  9. 【译】第一篇 SQL Server代理概述

    本篇文章是SQL Server代理系列的第一篇,详细内容请参考原文. SQL Server代理是SQL Server的作业调度和告警服务,如果使用得当,它可以大大简化DBA的工作量.SQL Serve ...

随机推荐

  1. javascript 日期月份加减

    项目中需要用到,自己写了一个.javascript日期按月加减 <!DOCTYPE html> <html xmlns="http://www.w3.org/1999/xh ...

  2. 在python 3.6的eclipse中,导入from lxml import etree老是提示,Unresolved import:etree的错误

    支持代码运行没问题,暂时没有找到真正解决办法,只能通过一下办法暂时解决.如下图:

  3. [poj1144]Network(求割点模板)

    解题关键:割点模板题. #include<cstdio> #include<cstring> #include<vector> #include<stack& ...

  4. Django 的 之 视图

    Django的View(视图) 一个视图函数(类),简称视图, 是个简单的python函数(类),它接受wed请求并且返回web 响应. 响应可以是一张网页的HTML内容,一个重定向,一个404错误, ...

  5. POJ 3281 Dining (网络流之最大流)

    题意:农夫为他的 N (1 ≤ N ≤ 100) 牛准备了 F (1 ≤ F ≤ 100)种食物和 D (1 ≤ D ≤ 100) 种饮料.每头牛都有各自喜欢的食物和饮料, 而每种食物或饮料只能分配给 ...

  6. 实现prim算法

    如下找出该图的最小生成树 prim算法是求解该类问题的一种经典算法 Prim算法的基本思路:将图中的所有的顶点分为两类:树顶点(已经被选入生成树的顶点)和非树顶点(还未被选入生成树的顶点).首先选择任 ...

  7. linux命令之curl,wget

    curl由于可自定义各种请求参数所以在模拟web请求调试网页方面更擅长:wget由于支持ftp和Recursive所以在下载文件方面更擅长.类比的话curl是浏览器,而wget是迅雷9. 在下载上,也 ...

  8. 内置对象(Math对象、Date对象、Array对象、String对象)常用属性和方法

    Math对象 Math 是一个内置对象, 它具有数学常数和函数的属性和方法.不是一个函数对象. 与其它全局对象不同的是, Math 不是一个构造函数.  Math 的所有属性和方法都是静态的. 跟数学 ...

  9. Docker 安装部署RabbitMQ

    获查询镜像 docker search rabbitmq:management 可以看到如下结果: 获取镜像 docker pull rabbitmq:management 运行镜像 docker r ...

  10. VUE中实现iview的图标效果时遇到的一个问题

    [Vue warn]: You are using the runtime-only build of Vue where the template compiler is not available ...