למומחים שלום,

בעז 21

New member
למומחים שלום,

למומחים שלום, נתחיל ממבנה הרשת שלי: *רשת בעלת מספר sites מבוססת על שרתי 2000 (למרות שיש dc 2003 אחד) *דומיין אחד כל הdc הם GC . *קיים שרת exchange 2000 על אחד הDC *מאתמול גם שרת exchange 2003 sp1 על win 2003 sp1 . (לא DC) 1.כמו שידוע לכם דרוש לבצע Domainprep על מנת להתקין Exchange 2003 . בכל אופן ביצעתי Domainprep (בנוסף כמובן ל forestprep אבל הוא לא רלוונטי לשאלה) וגם הצלחתי להתקין שרת Exchange2003. 2.השארתי את השרת ריק בלי שום תיבות כל הלילה כדי לראות אך הוא יעבור את הלילה (ומסתבר שבצדק) בבוקר שהגעתי ראיתי שmail store בכלל לא mount ולאחר קריאה של הlogs מסתבר שאין לו הרשאה בשום דומיין ל :" manage auditing and security logs". (שזה הרשאה שבעצם נותן הdomainprep ומין הסתם הייתה לשרת exchange אחרת הוא לא היה יכול לעבוד) וגם אני רוצה לציין שפתאום ההודעות התחילו ממש לפנות בוקר.. 3.אז מה שעשיתי ישר הרצתי domainprep שוב וניסיתי לבדוק מה קורה עם הרפלקציה מול שאר הSites . הכרחתי רפלקציה מול שאר הsites (באמצעות replmon) וראיתי שהרפלקצתי עבדה. 4.כאשר בדקתי באמצעות כלי שבא עם support tools של exchange בשם policytest האם באמת התבצע הרפלוק של ה.. managing auditing גיליתי לצערי הרב שזה לא התבצע. אז מה שעשיתי זה פשוט הרצתי domainprep על כל DC ברשת (כולה 4) וזה הסתדר השרת למעלה. עכשיו לשאלות: א.למה לדעתכם זה קורה ברשת שלי מה כדי לבדוק? ב.האם לצפות להעלמות של הattribute הזה מחר בבוקר למרות שכרגע כל הdc מעודכנים נכון? ג.האם ריפלוק של partition domain אמור היה להעביר את הערך הזה לשאר הDc. ד.אני יודע בוודאות שלדוגמא התרפלקות של שינוי אוביקטים בad עובר..
 

antidot

New member
------->

Manage Auditing and Security Logs זאת הגדרה של GPO ולא attribute של אובייקט בAD. ז"א שייתכן ויש לך בעיית רפליקציה של SYSVOL שכולל את ההגדרות של GPO. רפליקציה של AD על פניו תקינה אצלך, אבל מה שאתה צריך לבדוק, זה את הרפליקציה של SYSVOL.
 

בעז 21

New member
הבעיה חזרה : דרוש עזרה :(

היום באמת חזרה התקלה אבל היא יותר מוזרה: כאשר אני נכנס לשרת הexchange הוא מראה לי שגיאות ביומן האירועים על כך שאין לו הרשאת : audit security privilege בשום שרת DC. הרצתי testpolicy ובאמת הוא מראה שאין הרשאה על שום DC. עכשיו נכנסתי שרת שרת לdomain controller security policy של כל DC ואני כן רואה של exchange entriprise servers יש user right ל- manage auditing and security log. אני יודע שאם אני אריץ domainprep ה-policytest פתאום כן יבחין בהרשאה הזאת (כמובן על השרת הספציפי שהרצתי את הdomainprep) אבל מה לעזאזל קורה פה? בברכה בעז מאיפה אתם מציעים לי להתחיל לבצע בדיקות??
 

antidot

New member
----->

יש לך אי שם התנגשויות של GPO-ים. מעבר לזה כמעט בלתי אפשרי לדבג את זה על גבי הפורום. מעבר לזה, ההרשאה צריכה להיות על שרתי Exchange ולא על DC-ים, ז"א שה Default Domain Controller Policy לא רלוונטי. הבעיה שלך היא באחד הGPO-ים שחלים על שרת Exchange עצמו.
 

בעז 21

New member
שוב תודה על התגובה.

מה הדרך הטובה ביותר לבצע troubleshooting במקרה הזה?. כלומר בעצם מה שאתה אומר לי להתחיל לבצע בדיקות לגבי הGPO .
 
ייתכן וזו תיהיה נקודה להתחלה

תבנה OU בAD שלא יורש שום - אבל שום - GPO (פרט לבסיסי ביותר של סיסמאות ושטויות כאלו אם אתה מוכרח) שים שם את החשבון של השרת יחד עם כל הUSERS, והGROUPS שלהם. זה אולי (אחרי Reboot) יצליח לנער ממנו את הPOLICY שמשבש לך. בתוך הקבוצה הזו נסה ליצור או להעתיק את הGPO שישמש את הEXCHANGE הכי נכון. אם אני זוכר נכון זה משהו שנוצר אוטומטית. חוץ מזה ישנם פרטים אח"כ שצריך לבדוק בתוך הEXCHANGE SERVER אבל אני לא זוכר אותם כי אני לא מתעסק בזה כמעט.
 
למעלה