从故障诊断的角度来看,无论用户对象存在于哪个Active Directory域中,Exchange都需要访问此数据。这意味着所有包含启用Exchange的对象的域必须对其运行Setup / PrepareAD,并且所有对象都需要将可继承权限设置为 允许。 要满足此要求,必须在安装Exchange的每个Active Directory站点中至少部署一个可写的全局目录服务器。

全局目录服务器是包含林中所有域对象的子集的域控制器。 因为全局目录保存此数据,所以无论对象属于哪个域,Exchange都可以执行查询和更改对象。如果可写的全局目录服务器不可用,则Exchange查询将失败,并且服务可能无法启动(稍后更多)。通常在多站点环境中,当对Exchange收件人进行更改,但没有被另一个Active Directory站点取回时,这是需要更新的分区(使用repadmin / syncall / Aed 同步)。在更大的环境中,/ Aed交换机可能饱和WAN带宽)。 对其他全局目录服务器的更新通过Active Directory复制发生,这是一种多主复制过程,旨在将更改传播到域控制器。 当域控制器存在于单独的Active Directory站点中时,根据计划的时间间隔,此复制通常会发生,除非管理员使用repadmin命令强制复制。

需要复制域分区的创建/修改包括:

1.添加新的邮箱/资源/通讯组

2.向邮箱或其他启用邮件的对象添加ProxyAddress(SMTP地址)

3.将邮箱移动到新数据库

4.更新用户密码(根据紧急复制行为)

5.更新通讯组的成员资格

6.启用邮箱的归档

7.更新分配给邮箱或存档邮箱的配额

8.更新Exchange策略 - 保留/ OWA / ActiveSync /统一消息/ RBAC策略

9.更新邮箱权限(完全邮箱/代表发送/发送)

配置分区包含有关林的物理结构,服务和配置的信息。 这是组织Exchange组织的对象,例如Exchange Server对象,连接器,虚拟目录,邮箱数据库,公共文件夹,数据库可用性组, Active Directory站点和各种策略。 对Exchange配置进行更改时,执行的命令将操作此容器中对象的属性。通常在多站点环境中,当对Exchange配置进行更改但尚未在另一个Active Directory站点中检测到时,这是需要更新的分区。

需要复制配置分区的创建/修改包括:

1.添加或删除Exchange服务器

2.Exchange虚拟目录

3.保留/ OWA / ActiveSync /统一消息/ RBAC策略

4.统一消息拨号计划

5.基于角色的访问控制(RBAC)设置/策略

6.公共文件夹(也依赖于公共文件夹层次复制)

7.接受的域

8.电子邮件地址策略

9.运输规则

10.接收/发送连接器

11.邮箱数据库

12.数据库可用性组

13.已启用证书

14.混合配置

最后一个分区类型是应用程序分区。 当谈论Exchange时,最重要的应用程序分区类型是DNS应用程序分区; 当您使用Active Directory集成的DNS区域时创建。 异常的DNS基础设施意味着不健康的Active Directory环境,通常对Exchange收发造成影响,特别是当邮件路由到其他 服务器或外部域。

DNS问题分为两种类型: 客户端和服务器端。 比如客户端问题的示例,Exchange服务器的NIC配置不正确的DNS服务器地址,错误会导致失败的DNS查询。我经常看到较小的客户通过在NIC上添加公共DNS服务器来犯这个错误,而不意识到这可能导致排队和服务通信问题。 服务器端问题,例如,包括DNS服务器查询解析或没有正确的SRV记录导致Exchange无法联系全球目录服务器。 无论是应答外部邮件解析查询还是为Active Directory通信提供所需的服务记录,正常运行的DNS基础架构对于健康的Active Directory和Exchange环境至关重要。

第一篇Active Directory疑难解答概述(2)的更多相关文章

  1. 第一篇Active Directory疑难解答概述(1)

    后期预告:从接下来我会给大家讲解,Active Directory 活动目录重要性,以及在日常管理运维中如和去排查问你题.俗话说,一个不健康的Active Directory环境是不健康的Exchan ...

  2. JavaMail入门第一篇 邮件简介及API概述

    现如今,电子邮件在我们的生活当中扮演着越来越重要的角色,我们每个人几乎都会与其打交道(至少时不时我们都会接收到莫名其妙的垃圾邮件),在工作中,使用邮件进行交流沟通,可以使我们的工作有迹可循,也显的较为 ...

  3. 域知识深入学习一:Active Directory 域服务

      AD DS用来组织,管理,控制网络资源 1.1 Active Directory 域服务概述 AD内的directorydatabase(目录数据库)用来存储用户账户,计算机账户,打印机与共享文件 ...

  4. 深入理解javascript函数系列第一篇——函数概述

    × 目录 [1]定义 [2]返回值 [3]调用 前面的话 函数对任何一门语言来说都是一个核心的概念.通过函数可以封装任意多条语句,而且可以在任何地方.任何时候调用执行.在javascript里,函数即 ...

  5. 第一篇 SQL Server安全概述

    本篇文章是SQL Server安全系列的第一篇,详细内容请参考原文. Relational databases are used in an amazing variety of applicatio ...

  6. 第一篇 SQL Server代理概述

    本篇文章是SQL Server代理系列的第一篇,详细内容请参考原文. SQL Server代理是SQL Server的作业调度和告警服务,如果使用得当,它可以大大简化DBA的工作量.SQL Serve ...

  7. 【译】第一篇 SQL Server安全概述

    本篇文章是SQL Server安全系列的第一篇,详细内容请参考原文. Relational databases are used in an amazing variety of applicatio ...

  8. 第一篇 Windows docker 概述

    本人行业属于智能制造,偏向工厂应用,客户端程序全部是.Net 的 WinForm:本系统的后台是.Net,多系统交互的有java的:因系统发布效率问题,想采用docker Windows 的生产力环境 ...

  9. 【译】第一篇 SQL Server代理概述

    本篇文章是SQL Server代理系列的第一篇,详细内容请参考原文. SQL Server代理是SQL Server的作业调度和告警服务,如果使用得当,它可以大大简化DBA的工作量.SQL Serve ...

随机推荐

  1. ABP启动流程分析

    添加服务与注册中间件 public IServiceProvider ConfigureServices(IServiceCollection services) { // Configure Abp ...

  2. JSP编译指令、JSP动作指令

    JSP编译指令:通过指令中的属性配置来向JSP容器发出指令,用来控制JSP页面的某些特征 JSP指令格式:<%@ 指令名   [一个或多个指令属性]%> 1.page:用于对JSP页面中的 ...

  3. hbase&nbsp;multiple&nbsp;SLF4J&amp;n…

    hbase multiple SLF4J bindings 警告 hbase shell 和命令操作中经常有个烦人的警告,说SLF4J有多个绑定: hbase(main):003:0> list ...

  4. 微信小程序开发之拼接json数组字符串

    直接上代码   : var imageitem;    var imageitemstring='';    for(var i=0;i< that.data.fbimages.length;i ...

  5. solr--搭建全文搜索服务器

    1.下载http://www-eu.apache.org/dist/lucene/solr/6.5.0/ 2.新建: 云模式 3.打开浏览器: 简单的中文分词,暂时是一个一个的分词:

  6. 利用css制作横向和纵向时间轴

    Html代码: <div class="container"> <p>原文地址:http://www.cnblogs.com/xiaofeixiang/&l ...

  7. shell程序---编译目录下全部.c或.cpp文件

    今天大波又提起昨天我说的那个程序.这样的,起初我想写一个makefile,每次写完新代码后一键编译目录下所有的.cpp文件. 原因是用makefile的话,每次要把目标文件加紧去才能编译.感觉不方便. ...

  8. python中出现 IndentationError:unindent does not match any outer indentation level

    python中出现IndentationError:unindent does not match any outer indentation level 今天在网上copy的一段代码,代码很简单,每 ...

  9. 一文搞定 Redis 复制(全会的举个手看看)

    阅读本文大概需要 5 分钟. 本文大纲 复制过程 数据间的同步 全量复制 部分复制 心跳 异步复制 总结 一.复制过程 Step 1:从节点执行 slaveof 命令. Step 2:从节点只是保存了 ...

  10. 长春理工大学第十四届程序设计竞赛(重现赛)I.Fate Grand Order

    链接:https://ac.nowcoder.com/acm/contest/912/I 题意: Fate Grand Order是型月社发行的角色扮演类手机游戏,是著名的氪金抽卡"垃圾&q ...