Usuário com melhor resposta
Directory Access Denied

Pergunta
-
Boa noite,
De alguns dias para cá não estou conseguindo abrir através das propriedades do meu exchange a consulta aos DirectoryAccess acontece a seguinte mensagem de erro:Access Denied
Facility Win32
ID no:80070005
Exchange System Manager
Aparentemente esta tudo funcionando normal no exchange ninguem vem me reclamando de nada.
Pesquisando sobre o problema pensei que poderia ter alguma coisa haver com o meu servidor de GC. A minha infra-estrutura tem dois DC e apenas um GC que também era mestre de operações. Então habilitei o DC Secundario para ser GC. Mas o meu servidor de exchange continuo com problema.
Será que alguem tem alguma orientação ou dica????
Duas observações:
1-: Meus DC estão na LAN e meu Exchange esta na DMZ, mas sempre foi asim. Ja testei as portas 389 para os dois DC do meu exchange
2-: Ha mais ou menos 6 meses renomei todo o meu dominio, mas este problema no exchange so foi aparecer a uns 15 dias.
Rafael Cristianquarta-feira, 18 de fevereiro de 2009 00:38
Respostas
-
As cofngiuracoes manuais do exchange, é nas propriedades do servidor no exchange system manager. ali tu consegue te certificar, fora isso tem que validar infra-estrutura dns e ad sites and services.
Grande abraço, Anderson Patricio http://www.andersonpatricio.org .:. http://blog.andersonpatricio.org- Marcado como Resposta David ChavesModerator segunda-feira, 11 de abril de 2011 18:24
sexta-feira, 20 de fevereiro de 2009 03:43 -
Ola Rafael,
Junto com as dicas do Anderson, renomear o domínio com o Exchange por lá sempre é uma tarefa que exige cuidados.
Veja esse documento oficial e adapte as tuas necessidades: http://msexchangeteam.com/archive/2004/08/30/222719.aspx
Abs.
Rodrigo Rodrigues .:. www.andersonpatricio.org .:. blog.rodrigorodrigues.org- Marcado como Resposta David ChavesModerator segunda-feira, 11 de abril de 2011 18:24
segunda-feira, 2 de março de 2009 02:45
Todas as Respostas
-
Ola Rafael,
Exchange na dMZ? Isto nao é um bom design e nao e seguro tb. Tem que configurar sites and services e abrir todas as portas.
Fora isso olha os logs e vai vendo no support.microsoft.com.
Grande abraço, Anderson Patricio http://www.andersonpatricio.org .:. http://blog.andersonpatricio.orgquarta-feira, 18 de fevereiro de 2009 12:49 -
Blz. Anderson
Vamos por partes então .
Vou começar a pesquisar sobre o que precisarei mudar para colocar meu exchange na LAN. Mas antes no log do eventviewer não consegui identificar nenhum problema.
Apenas as duas mensagens abaixo:
Tipo de evento: Erro
Fonte de evento: MRxSmb
Categoria do evento: Nenhuma
Id. do evento: 8003
Data: 18/02/2009
Hora: 09:07:30
Usuário: N/A
Computador: HERA
Descrição:
O localizador mestre recebeu uma notificação de servidor do computador ATHENA que acredita ser o localizador mestre do domínio no transporte NetBT_Tcpip_{5A58F65B-E5D3-4843-BB. O localizador mestre está parando ou está sendo forçada uma eleição.Para obter mais informações, visite o Centro de ajuda e suporte em http://go.microsoft.com/fwlink/events.asp.
Dados:
0000: 00 00 00 00 03 00 4e 00 ......N.
0008: 00 00 00 00 43 1f 00 c0 ....C..À
0010: 00 00 00 00 00 00 00 00 ........
0018: 0a 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........
Tipo de evento: Aviso
Fonte de evento: MSExchangeDSAccess
Categoria do evento: LDAP
Id. do evento: 2389
Data: 18/02/2009
Hora: 09:53:09
Usuário: N/A
Computador: HERA
Descrição:
Process MAD.EXE (PID=1972). A search request to Directory Server athena.brtelematica.com.br did not return a result within 120 seconds and is being abandoned. The search will be retried if possible. The search that failed has the following characteristics: Base DN=, Filter=(legacyExchangeDN=/o=First Organization/ou=First Administrative Group/cn=Recipients/cn=valeria), Scope=51c62d0.For more information, click http://www.microsoft.com/contentredirect.asp.
Rafael Cristianquarta-feira, 18 de fevereiro de 2009 12:56 -
Realmente pesquisei sobre o problema e ainda não consegui encontrar solução.
Acredito sim que Exchange na DMZ não é o melhor, mas tem 4 anos que esta dessa forma e somente agora estou tendo problemas.
Pelo que percebi é algo com os DC's ou GC's alguém pode me dar alguma ajuda??? postei anteriormente os logs que estão no eventi viewer.
Como faço para definir manualmente no meu exchange quem são os DC's e GC's???? A guia directory acess em "esm" não esta ativa quando clico acontece o erro abaixo:
Access Denied
Facility Win32
ID no:80070005
Exchange System Manager
Rafael Cristianquinta-feira, 19 de fevereiro de 2009 21:00 -
As cofngiuracoes manuais do exchange, é nas propriedades do servidor no exchange system manager. ali tu consegue te certificar, fora isso tem que validar infra-estrutura dns e ad sites and services.
Grande abraço, Anderson Patricio http://www.andersonpatricio.org .:. http://blog.andersonpatricio.org- Marcado como Resposta David ChavesModerator segunda-feira, 11 de abril de 2011 18:24
sexta-feira, 20 de fevereiro de 2009 03:43 -
Boa noite Pessoal,
Acho que consegui identificar o problema dos NDR, executei a ferramenta troubleshooting assistant e o problema esta no nome do servidor exchange.
Como falei anteriormente ha alguns meses atras eu renomei o meu dominio e acho que ficou alguma coisa errada no exchange.
Quando executei o troubleshooting apareceu a mensagem abaixo:
The fully-qualified domain name of SMTP virtual server 'Default SMTP Virtual Server' on server XXX does not match the fully-qualified domain name of the server. This may cause mail routing problems. SMTP virtual server: XXX.dominionovo.com.br. Server: XXX.dominioantigo.com.br.
Alguem tem alguma dica????
Posso executar o XDR-FixUp para corrigir este problema??? Se sim vou ter que refazer todo o procedimento ou posso começar do passo do rendom execute????
Rafael Cristiansegunda-feira, 2 de março de 2009 02:37 -
Ola Rafael,
Junto com as dicas do Anderson, renomear o domínio com o Exchange por lá sempre é uma tarefa que exige cuidados.
Veja esse documento oficial e adapte as tuas necessidades: http://msexchangeteam.com/archive/2004/08/30/222719.aspx
Abs.
Rodrigo Rodrigues .:. www.andersonpatricio.org .:. blog.rodrigorodrigues.org- Marcado como Resposta David ChavesModerator segunda-feira, 11 de abril de 2011 18:24
segunda-feira, 2 de março de 2009 02:45