從故障診斷的角度來(lái)看,無(wú)論用戶對(duì)象存在于哪個(gè)Active Directory域中,Exchange都需要訪問(wèn)此數(shù)據(jù)。這意味著所有包含啟用Exchange的對(duì)象的域必須對(duì)其運(yùn)行Setup / PrepareAD,并且所有對(duì)象都需要將可繼承權(quán)限設(shè)置為 允許。 要滿足此要求,必須在安裝Exchange的每個(gè)Active Directory站點(diǎn)中至少部署一個(gè)可寫的全局目錄服務(wù)器。
全局目錄服務(wù)器是包含林中所有域?qū)ο蟮淖蛹挠蚩刂破鳌?因?yàn)槿帜夸洷4娲藬?shù)據(jù),所以無(wú)論對(duì)象屬于哪個(gè)域,Exchange都可以執(zhí)行查詢和更改對(duì)象。如果可寫的全局目錄服務(wù)器不可用,則Exchange查詢將失敗,并且服務(wù)可能無(wú)法啟動(dòng)(稍后更多)。通常在多站點(diǎn)環(huán)境中,當(dāng)對(duì)Exchange收件人進(jìn)行更改,但沒(méi)有被另一個(gè)Active Directory站點(diǎn)取回時(shí),這是需要更新的分區(qū)(使用repadmin / syncall / Aed 同步)。在更大的環(huán)境中,/ Aed交換機(jī)可能飽和WAN帶寬)。 對(duì)其他全局目錄服務(wù)器的更新通過(guò)Active Directory復(fù)制發(fā)生,這是一種多主復(fù)制過(guò)程,旨在將更改傳播到域控制器。 當(dāng)域控制器存在于單獨(dú)的Active Directory站點(diǎn)中時(shí),根據(jù)計(jì)劃的時(shí)間間隔,此復(fù)制通常會(huì)發(fā)生,除非管理員使用repadmin命令強(qiáng)制復(fù)制。
需要復(fù)制域分區(qū)的創(chuàng)建/修改包括:
1.添加新的郵箱/資源/通訊組
2.向郵箱或其他啟用郵件的對(duì)象添加ProxyAddress(SMTP地址)
3.將郵箱移動(dòng)到新數(shù)據(jù)庫(kù)
4.更新用戶密碼(根據(jù)緊急復(fù)制行為)
5.更新通訊組的成員資格
6.啟用郵箱的歸檔
7.更新分配給郵箱或存檔郵箱的配額
8.更新Exchange策略 - 保留/ OWA / ActiveSync /統(tǒng)一消息/ RBAC策略
9.更新郵箱權(quán)限(完全郵箱/代表發(fā)送/發(fā)送)
配置分區(qū)包含有關(guān)林的物理結(jié)構(gòu),服務(wù)和配置的信息。 這是組織Exchange組織的對(duì)象,例如Exchange Server對(duì)象,連接器,虛擬目錄,郵箱數(shù)據(jù)庫(kù),公共文件夾,數(shù)據(jù)庫(kù)可用性組, Active Directory站點(diǎn)和各種策略。 對(duì)Exchange配置進(jìn)行更改時(shí),執(zhí)行的命令將操作此容器中對(duì)象的屬性。通常在多站點(diǎn)環(huán)境中,當(dāng)對(duì)Exchange配置進(jìn)行更改但尚未在另一個(gè)Active Directory站點(diǎn)中檢測(cè)到時(shí),這是需要更新的分區(qū)。
需要復(fù)制配置分區(qū)的創(chuàng)建/修改包括:
1.添加或刪除Exchange服務(wù)器
2.Exchange虛擬目錄
3.保留/ OWA / ActiveSync /統(tǒng)一消息/ RBAC策略
4.統(tǒng)一消息撥號(hào)計(jì)劃
5.基于角色的訪問(wèn)控制(RBAC)設(shè)置/策略
6.公共文件夾(也依賴于公共文件夾層次復(fù)制)
7.接受的域
8.電子郵件地址策略
9.運(yùn)輸規(guī)則
10.接收/發(fā)送連接器
11.郵箱數(shù)據(jù)庫(kù)
12.數(shù)據(jù)庫(kù)可用性組
13.已啟用證書
14.混合配置
最后一個(gè)分區(qū)類型是應(yīng)用程序分區(qū)。 當(dāng)談?wù)揈xchange時(shí),最重要的應(yīng)用程序分區(qū)類型是DNS應(yīng)用程序分區(qū); 當(dāng)您使用Active Directory集成的DNS區(qū)域時(shí)創(chuàng)建。 異常的DNS基礎(chǔ)設(shè)施意味著不健康的Active Directory環(huán)境,通常對(duì)Exchange收發(fā)造成影響,特別是當(dāng)郵件路由到其他 服務(wù)器或外部域。
DNS問(wèn)題分為兩種類型: 客戶端和服務(wù)器端。 比如客戶端問(wèn)題的示例,Exchange服務(wù)器的NIC配置不正確的DNS服務(wù)器地址,錯(cuò)誤會(huì)導(dǎo)致失敗的DNS查詢。我經(jīng)常看到較小的客戶通過(guò)在NIC上添加公共DNS服務(wù)器來(lái)犯這個(gè)錯(cuò)誤冗余,而不意識(shí)到這可能導(dǎo)致排隊(duì)和服務(wù)通信問(wèn)題。 服務(wù)器端問(wèn)題,例如,包括DNS服務(wù)器查詢解析或沒(méi)有正確的SRV記錄導(dǎo)致Exchange無(wú)法聯(lián)系全球目錄服務(wù)器。 無(wú)論是應(yīng)答外部郵件流查詢還是為Active Directory通信提供所需的服務(wù)記錄,正常運(yùn)行的DNS基礎(chǔ)架構(gòu)對(duì)于健康的Active Directory和Exchange環(huán)境至關(guān)重要。
聯(lián)系客服