第一篇Active Directory疑难解答概述(2)
从故障诊断的角度来看,无论用户对象存在于哪个Active Directory域中,Exchange都需要访问此数据。这意味着所有包含启用Exchange的对象的域必须对其运行Setup / PrepareAD,并且所有对象都需要将可继承权限设置为 允许。 要满足此要求,必须在安装Exchange的每个Active Directory站点中至少部署一个可写的全局目录服务器。
全局目录服务器是包含林中所有域对象的子集的域控制器。 因为全局目录保存此数据,所以无论对象属于哪个域,Exchange都可以执行查询和更改对象。如果可写的全局目录服务器不可用,则Exchange查询将失败,并且服务可能无法启动(稍后更多)。通常在多站点环境中,当对Exchange收件人进行更改,但没有被另一个Active Directory站点取回时,这是需要更新的分区(使用repadmin / syncall / Aed 同步)。在更大的环境中,/ Aed交换机可能饱和WAN带宽)。 对其他全局目录服务器的更新通过Active Directory复制发生,这是一种多主复制过程,旨在将更改传播到域控制器。 当域控制器存在于单独的Active Directory站点中时,根据计划的时间间隔,此复制通常会发生,除非管理员使用repadmin命令强制复制。
需要复制域分区的创建/修改包括:
1.添加新的邮箱/资源/通讯组
2.向邮箱或其他启用邮件的对象添加ProxyAddress(SMTP地址)
3.将邮箱移动到新数据库
4.更新用户密码(根据紧急复制行为)
5.更新通讯组的成员资格
6.启用邮箱的归档
7.更新分配给邮箱或存档邮箱的配额
8.更新Exchange策略 - 保留/ OWA / ActiveSync /统一消息/ RBAC策略
9.更新邮箱权限(完全邮箱/代表发送/发送)
配置分区包含有关林的物理结构,服务和配置的信息。 这是组织Exchange组织的对象,例如Exchange Server对象,连接器,虚拟目录,邮箱数据库,公共文件夹,数据库可用性组, Active Directory站点和各种策略。 对Exchange配置进行更改时,执行的命令将操作此容器中对象的属性。通常在多站点环境中,当对Exchange配置进行更改但尚未在另一个Active Directory站点中检测到时,这是需要更新的分区。
需要复制配置分区的创建/修改包括:
1.添加或删除Exchange服务器
2.Exchange虚拟目录
3.保留/ OWA / ActiveSync /统一消息/ RBAC策略
4.统一消息拨号计划
5.基于角色的访问控制(RBAC)设置/策略
6.公共文件夹(也依赖于公共文件夹层次复制)
7.接受的域
8.电子邮件地址策略
9.运输规则
10.接收/发送连接器
11.邮箱数据库
12.数据库可用性组
13.已启用证书
14.混合配置
最后一个分区类型是应用程序分区。 当谈论Exchange时,最重要的应用程序分区类型是DNS应用程序分区; 当您使用Active Directory集成的DNS区域时创建。 异常的DNS基础设施意味着不健康的Active Directory环境,通常对Exchange收发造成影响,特别是当邮件路由到其他 服务器或外部域。
DNS问题分为两种类型: 客户端和服务器端。 比如客户端问题的示例,Exchange服务器的NIC配置不正确的DNS服务器地址,错误会导致失败的DNS查询。我经常看到较小的客户通过在NIC上添加公共DNS服务器来犯这个错误,而不意识到这可能导致排队和服务通信问题。 服务器端问题,例如,包括DNS服务器查询解析或没有正确的SRV记录导致Exchange无法联系全球目录服务器。 无论是应答外部邮件解析查询还是为Active Directory通信提供所需的服务记录,正常运行的DNS基础架构对于健康的Active Directory和Exchange环境至关重要。
第一篇Active Directory疑难解答概述(2)的更多相关文章
- 第一篇Active Directory疑难解答概述(1)
后期预告:从接下来我会给大家讲解,Active Directory 活动目录重要性,以及在日常管理运维中如和去排查问你题.俗话说,一个不健康的Active Directory环境是不健康的Exchan ...
- JavaMail入门第一篇 邮件简介及API概述
现如今,电子邮件在我们的生活当中扮演着越来越重要的角色,我们每个人几乎都会与其打交道(至少时不时我们都会接收到莫名其妙的垃圾邮件),在工作中,使用邮件进行交流沟通,可以使我们的工作有迹可循,也显的较为 ...
- 域知识深入学习一:Active Directory 域服务
AD DS用来组织,管理,控制网络资源 1.1 Active Directory 域服务概述 AD内的directorydatabase(目录数据库)用来存储用户账户,计算机账户,打印机与共享文件 ...
- 深入理解javascript函数系列第一篇——函数概述
× 目录 [1]定义 [2]返回值 [3]调用 前面的话 函数对任何一门语言来说都是一个核心的概念.通过函数可以封装任意多条语句,而且可以在任何地方.任何时候调用执行.在javascript里,函数即 ...
- 第一篇 SQL Server安全概述
本篇文章是SQL Server安全系列的第一篇,详细内容请参考原文. Relational databases are used in an amazing variety of applicatio ...
- 第一篇 SQL Server代理概述
本篇文章是SQL Server代理系列的第一篇,详细内容请参考原文. SQL Server代理是SQL Server的作业调度和告警服务,如果使用得当,它可以大大简化DBA的工作量.SQL Serve ...
- 【译】第一篇 SQL Server安全概述
本篇文章是SQL Server安全系列的第一篇,详细内容请参考原文. Relational databases are used in an amazing variety of applicatio ...
- 第一篇 Windows docker 概述
本人行业属于智能制造,偏向工厂应用,客户端程序全部是.Net 的 WinForm:本系统的后台是.Net,多系统交互的有java的:因系统发布效率问题,想采用docker Windows 的生产力环境 ...
- 【译】第一篇 SQL Server代理概述
本篇文章是SQL Server代理系列的第一篇,详细内容请参考原文. SQL Server代理是SQL Server的作业调度和告警服务,如果使用得当,它可以大大简化DBA的工作量.SQL Serve ...
随机推荐
- javascript 日期月份加减
项目中需要用到,自己写了一个.javascript日期按月加减 <!DOCTYPE html> <html xmlns="http://www.w3.org/1999/xh ...
- 在python 3.6的eclipse中,导入from lxml import etree老是提示,Unresolved import:etree的错误
支持代码运行没问题,暂时没有找到真正解决办法,只能通过一下办法暂时解决.如下图:
- [poj1144]Network(求割点模板)
解题关键:割点模板题. #include<cstdio> #include<cstring> #include<vector> #include<stack& ...
- Django 的 之 视图
Django的View(视图) 一个视图函数(类),简称视图, 是个简单的python函数(类),它接受wed请求并且返回web 响应. 响应可以是一张网页的HTML内容,一个重定向,一个404错误, ...
- POJ 3281 Dining (网络流之最大流)
题意:农夫为他的 N (1 ≤ N ≤ 100) 牛准备了 F (1 ≤ F ≤ 100)种食物和 D (1 ≤ D ≤ 100) 种饮料.每头牛都有各自喜欢的食物和饮料, 而每种食物或饮料只能分配给 ...
- 实现prim算法
如下找出该图的最小生成树 prim算法是求解该类问题的一种经典算法 Prim算法的基本思路:将图中的所有的顶点分为两类:树顶点(已经被选入生成树的顶点)和非树顶点(还未被选入生成树的顶点).首先选择任 ...
- linux命令之curl,wget
curl由于可自定义各种请求参数所以在模拟web请求调试网页方面更擅长:wget由于支持ftp和Recursive所以在下载文件方面更擅长.类比的话curl是浏览器,而wget是迅雷9. 在下载上,也 ...
- 内置对象(Math对象、Date对象、Array对象、String对象)常用属性和方法
Math对象 Math 是一个内置对象, 它具有数学常数和函数的属性和方法.不是一个函数对象. 与其它全局对象不同的是, Math 不是一个构造函数. Math 的所有属性和方法都是静态的. 跟数学 ...
- Docker 安装部署RabbitMQ
获查询镜像 docker search rabbitmq:management 可以看到如下结果: 获取镜像 docker pull rabbitmq:management 运行镜像 docker r ...
- VUE中实现iview的图标效果时遇到的一个问题
[Vue warn]: You are using the runtime-only build of Vue where the template compiler is not available ...