Fragensteller
Exchange 2010 und Gruppen im AD - Abgleich??

Frage
-
Hallo
ich habe folgendes Problem bzw. vermute ich das es Architektur bedingt ist.
Ich habe eine Globale Sicherheits-Gruppe im AD die Zugriff auf einen öffentlichen Ordner hat.
Alle die bereits in der Gruppe sind haben Zugriff auf den öffentlichen Ordner.Wenn ich jetzt aber einen weiteren Benutzer in die Gruppe hinzufüge, dauert es meist 8 - 12 oder mehr Stunden bis dieser Benutzer dann endlich zugriff auf diesen öffentlichen Ordner hat.
Ich vermute das hier die Synchronisation der Berechtigungen vom Exchange aus dem AD nur ein mal täglich abgerufen werden.
Meine Frage ist jetzt, kann ich das irgendwie Beschleunigen? Wir haben oftmals die Situation das ein Benutzer umgehends bzw. in den nächsten 2 Stunden den Zugriff benötigt.
Vielleicht gib es ja einen PowerShell Exchange Befehl um den Sync manuell zu starten?
Alle Antworten
-
Hi Steven,
das sollte eher bei zwei Stunden liegen und du musst dir mal das CacheLimit anschauen:
!!! 2h Exchange cache !!!
Änderungen im Active Directory wie SendAs oder FullMailboxAddress müssen
erst im AD repliziert werden und dann von Exchange neu eingelesen werden. Per Default puffert Exchange frühere Antworten aber für bis zu 2 Stunden. Dies kann durch den Wert von "Mailbox cache Age Limit" (siehe KB 326252 Exchange 2000 mailbox size limits are not enforced in a reasonable period of time; fix requires Exchange 2000 SP2" verändert werden.
Exchange 2003: http://support.microsoft.com/kb/326252
Exchange 2007: http://technet.microsoft.com/en-us/library/bb684892.aspxIst auch bei 2010 genauso...
Viele Grüße
Christian -
Moin,
Wenn ich jetzt aber einen weiteren Benutzer in die Gruppe hinzufüge, dauert es meist 8 - 12 oder mehr Stunden bis dieser Benutzer dann endlich zugriff auf diesen öffentlichen Ordner hat.
8 - 12 Stunden ist ungewöhnlich, aber ein Cache an der Stelle ist normal bis zu 2 Stunden.
Hast Du das Problem auch, wenn Du die Gruppenmitglied mit der EMC verwaltest?
Meine Frage ist jetzt, kann ich das irgendwie Beschleunigen? Wir haben oftmals die Situation das ein Benutzer umgehends bzw. in den nächsten 2 Stunden den Zugriff benötigt.
Du kannst den Dienst Systemaufsicht neustarten, der ist für den Cache verantwortlich.
Grüße aus Berlin schickt Robert
MVP Exchange Server -
über die EMC kann ich keinen Benutzer hinzufügen da es sich um eine nicht universelle Gruppe handelt
leider hat der neustart mit dem Systemaufsichts-Dienst auch nichts gebrachtallerdings funktioniert der reg key schonmal und die änderung wird innerhalb von 2 stunden übernommen
- Bearbeitet Steven86 Freitag, 18. Januar 2013 13:41
-
beim umwandeln über die emc gibts einen fehler
Error:- Active directory operation failed on FQDN. This error is not retriable. Additional information. A global group cannot have a universal group as a member. Active directory response:00002145: SvcErr: DSID-031a0fc0, problem 5003 (WILL_NOT_PERFORM), data 0 The Server can't handle directory requests. Can any one advise what would be the fix, What i need to do to convert these in universal group?
kommt vermutlich aufgrund eines gruppen in gruppen konzeptes
NACHTRAG: ja daher kam es, die gruppe in gruppe war schuld! man muss zuerst die gruppe in der die gruppe mitglied ist umwandeln.
leider aber auch hier keinen direkten zugriff auf den pub folder! auch ein neustart hat hier nichts gebracht.
- Bearbeitet Steven86 Freitag, 18. Januar 2013 14:20
-
Meine Frage ist jetzt, kann ich das irgendwie Beschleunigen? Wir haben oftmals die Situation das ein Benutzer umgehends bzw. in den nächsten 2 Stunden den Zugriff benötigt.
Du kannst den Dienst Systemaufsicht neustarten, der ist für den Cache verantwortlich.
Hallo,
soweit ich weiß ist nicht der SA-Dienst, sondern der Store selbst für den Cache verantwortlich - somit müsste der Informationsspeicherdienst neu gestartet werden.
Grüße,
Toni
-
>soweit ich weiß ist nicht der SA-Dienst, sondern der Store selbst für den Cache verantwortlich - somit müsste der Informationsspeicherdienst neu gestartet werden.
Wenn ich mir bei Ex 2010 durchlese, was die Systemaufsicht macht, steht da:
"Leitet Verzeichnissuchvorgänge an einen globalen Katalogserver für Legacy-Outlook-Clients weiter, generiert E-Mail-Adressen und Offlineadressbücher, aktualisiert Frei/Gebucht-Informationen für Legacy-Clients und verwaltet Berechtigungen und Gruppenmitgliedschaften für den Server. Wenn dieser Dienst deaktiviert wird, können explizit von ihm abhängige Dienste nicht gestartet werden."
IMHO hat sich daran nichts geändert. Der Store verwaltet den Cache der Quotas.
Grüße aus Berlin schickt Robert
MVP Exchange Server -
Hallo,
da der entsprechende Registry-Schlüssel zur Änderung des Mailbox Cache Limits in HKLM\SYSTEM\CurrentControlSet\Services\MSExchangeIS\ParametersSystem liegt, denke ich, ist der Store dafür verantwortlich....
http://technet.microsoft.com/en-us/library/bb684892.aspx
Meine eigenen Beobachtungen bestätigen dies: füge ich einen User einer Gruppe zu, die z.B. Berechtigungen auf einen Kalender hat, hat der User sofort Zugriff, nachdem ich den Store durchstarte....
Grüße,
Toni