时间:2021-07-01 10:21:17 帮助过:20人阅读
本文介绍了如何使用事件 ID 2080 来帮助诊断 Exchange DSAccess 问题中所包含的信息。
许多朋友经常遇到Active Directory 域和Exchange 服务器通信问题。那如何排查呢。常用最简单方法,在事件查看器中查看 相关报错日志。今天我了解事件 ID 2080 事件来帮助诊断 Exchange DSAccess 问题。启动邮件服务器 Microsoft Exchange Active Directory拓扑服务启动时,通过DNS解析,SRV记录,在本地和远程Active Directory站点中创建可用和可访问的域控制器列表。
如以下
在早期Exchange 版本(在 Exchange 2000 或 Exchange 2003),要查看该事件,必须增加诊断日志记录在 MSExchangeDSAccess 类别,并重启相关服务;
应用程序日志中的事件 ID2080 :
Event Type: Information
Event Source: MSExchangeDSAccess
Event Category: Topology
Event ID: 2080
Computer: MyComputer
Description:
Process MAD.EXE (PID=1808). DSAccess has discovered the following servers with the following characteristics:
(Server name | Roles | Reachability | Synchronized | GC capable | PDC | SACL right | Critical Data | Netlogon | OS Version)
In-site:
domaincontroller1.company.com CDG 7 7 1 0 0 1 7 1
domaincontroller2.company.com CDG 7 7 1 0 1 1 7 1
domaincontroller3.company.com CDG 7 7 1 0 1 1 7 1
Out-of-site:
下面我们一起了解事件 ID 2080 和其内容的列︰
如何使用事件 ID 2080 中的信息来诊断 DSAccess 问题
1.确认当前环境中服务器角色及类型
当您查看事件 ID 2080 消息时,看一看角色列。应该有至少一台服务器,可以提供服务的 C 角色、 至少一台服务器,可以提供服务的 D 角色和至少一台服务器,可以提供服务的 G 角色。如果有一个连字符,而不是在任何这些空格号,查看您的拓扑结构。请确认您有至少一个域控制器和一个全局编录服务器在您的 Exchange 服务器是成本最低的站点链接或连接的站点中的站点。
2.接下来我判断一下Exchange 与AD域活动目录连接性
查看列中的可访问性。通常情况下,您还会看到此列中的几个可能的数字之一。如果域控制器是域控制器,但不是全局编录服务器(角色列显示光盘),这个数字是 6 (0x2 | 0x4) 以表示该服务器的域控制器端口 (389) 是可到达的 TCP 连接。如果域控制器是全局编录服务器 (角色列显示"CDG"),这个数字是 7 (0x1 | 0x2 | 0x4),这表示该服务器的域控制器端口 (389) 和全局编录服务器端口 (3268) 被到达的 TCP 连接。如果您看到这里的其他数字 (特别是 0),可能有来自 Exchange 服务器的目录服务的连接有问题。
3.确认Exchange 服务器域准备条件
下一步,看一看SACL右栏。DSAccess 不使用任何域控制器都没有权限读取nTSecurityDescriptor属性在域控制器上的 SACL。必须有至少一台服务器,满足每个角色 (C、 D 或 G)(适当的位标志连接中的可访问性列或值),该角色可以访问和SACL 右侧列中显示1 。如果您没有这些服务器,确认已显示0 SACL 右侧列中的域控制器的域准备,并确认您的收件人更新服务已正确配置。
通过这些参数让我们清楚判断邮件此能够与Active Directory进行通信。如果环境中没有可用域控服务器,常见症状包括:
1.Exchange Server 服务启动异常;
2.无法打开Exchange 管理控制台和Exchange Powershel 命令;
3.输入正确账号密码,用户无法登陆OWA ;
4.在事件查看器可以发现AD 域错误log日志;
如果发现Exchange 和域控无法通信,首先去检查一下防火墙设置,取消防病毒扫描。确认一下组策略是否做对应限制。
实例:
从以上参数可以判断,我们看到在站点中已经检测到一台Active Directory服务器。与DJ-AD01.djclouds.com 这台服务器连接状态是正常的;
Exchange DSAccess 事件分析
标签:service 病毒扫描 lin 信息 命令 成功 域控 判断 类别