locked
Directory Access Denied RRS feed

  • Pergunta

  • Boa noite,

    De alguns dias para cá não estou conseguindo abrir através das propriedades do meu exchange a consulta aos DirectoryAccess acontece a seguinte mensagem de erro:

    Access Denied

    Facility Win32
    ID no:80070005
    Exchange System Manager

    Aparentemente esta tudo funcionando normal no exchange ninguem vem me reclamando de nada.
    Pesquisando sobre o problema pensei que poderia ter alguma coisa haver com o meu servidor de GC. A minha infra-estrutura tem dois DC e apenas um GC que também era mestre de operações. Então habilitei o DC Secundario para ser GC. Mas o meu servidor de exchange continuo com problema.
    Será que alguem tem alguma orientação ou dica????


    Duas observações:

    1-: Meus DC estão na LAN e meu Exchange esta na DMZ, mas sempre foi asim. Ja testei as portas 389 para os dois DC do meu exchange
    2-: Ha mais ou menos 6 meses renomei todo o meu dominio, mas este problema no exchange so foi aparecer a uns 15 dias.




     

     


    Rafael Cristian
    quarta-feira, 18 de fevereiro de 2009 00:38

Respostas

  • As cofngiuracoes manuais do exchange, é nas propriedades do servidor no exchange system manager. ali tu consegue te certificar, fora isso tem que validar infra-estrutura dns e ad sites and services.

    Grande abraço, Anderson Patricio http://www.andersonpatricio.org .:. http://blog.andersonpatricio.org
    sexta-feira, 20 de fevereiro de 2009 03:43
  • Ola Rafael,

    Junto com as dicas do Anderson, renomear o domínio com o Exchange por lá sempre é uma tarefa que exige cuidados.
    Veja esse documento oficial e adapte as tuas necessidades: http://msexchangeteam.com/archive/2004/08/30/222719.aspx

    Abs.
    Rodrigo Rodrigues .:. www.andersonpatricio.org .:. blog.rodrigorodrigues.org
    segunda-feira, 2 de março de 2009 02:45

Todas as Respostas

  • Ola Rafael,

    Exchange na dMZ? Isto nao é um bom design e nao e seguro tb. Tem que configurar sites and services e abrir todas as portas.

    Fora isso olha os logs e vai vendo no support.microsoft.com.
    Grande abraço, Anderson Patricio http://www.andersonpatricio.org .:. http://blog.andersonpatricio.org
    quarta-feira, 18 de fevereiro de 2009 12:49
  • Blz. Anderson

    Vamos por partes então .

    Vou começar a pesquisar sobre o que precisarei mudar para colocar meu exchange na LAN. Mas antes no log do eventviewer não consegui identificar nenhum problema.

    Apenas as duas mensagens abaixo:

     

    Tipo de evento: Erro
    Fonte de evento: MRxSmb
    Categoria do evento: Nenhuma
    Id. do evento: 8003
    Data:  18/02/2009
    Hora:  09:07:30
    Usuário:  N/A
    Computador: HERA
    Descrição:
    O localizador mestre recebeu uma notificação de servidor do computador ATHENA que acredita ser o localizador mestre do domínio no transporte NetBT_Tcpip_{5A58F65B-E5D3-4843-BB. O localizador mestre está parando ou está sendo forçada uma eleição.

    Para obter mais informações, visite o Centro de ajuda e suporte em http://go.microsoft.com/fwlink/events.asp.
    Dados:
    0000: 00 00 00 00 03 00 4e 00   ......N.
    0008: 00 00 00 00 43 1f 00 c0   ....C..À
    0010: 00 00 00 00 00 00 00 00   ........
    0018: 0a 00 00 00 00 00 00 00   ........
    0020: 00 00 00 00 00 00 00 00   ........


    Tipo de evento: Aviso
    Fonte de evento: MSExchangeDSAccess
    Categoria do evento: LDAP
    Id. do evento: 2389
    Data:  18/02/2009
    Hora:  09:53:09
    Usuário:  N/A
    Computador: HERA
    Descrição:
    Process MAD.EXE (PID=1972). A search request to Directory Server athena.brtelematica.com.br did not return a result within 120 seconds and is being abandoned.  The search will be retried if possible.  The search that failed has the following characteristics:  Base DN=, Filter=(legacyExchangeDN=/o=First Organization/ou=First Administrative Group/cn=Recipients/cn=valeria), Scope=51c62d0.

    For more information, click http://www.microsoft.com/contentredirect.asp.




    Rafael Cristian
    quarta-feira, 18 de fevereiro de 2009 12:56
  • Realmente pesquisei sobre o problema e ainda não consegui encontrar solução.
    Acredito sim que Exchange na DMZ não é o melhor, mas tem 4 anos que esta dessa forma e somente agora estou tendo problemas.
    Pelo que percebi é algo com os DC's ou GC's alguém pode me dar alguma ajuda??? postei anteriormente os logs que estão no eventi viewer.
    Como faço para definir manualmente no meu exchange quem são os DC's e GC's???? A guia directory acess em "esm" não esta ativa quando clico acontece o erro abaixo:

    Access Denied

    Facility Win32
    ID no:80070005
    Exchange System Manager


    Rafael Cristian
    quinta-feira, 19 de fevereiro de 2009 21:00
  • As cofngiuracoes manuais do exchange, é nas propriedades do servidor no exchange system manager. ali tu consegue te certificar, fora isso tem que validar infra-estrutura dns e ad sites and services.

    Grande abraço, Anderson Patricio http://www.andersonpatricio.org .:. http://blog.andersonpatricio.org
    sexta-feira, 20 de fevereiro de 2009 03:43
  • Boa noite Pessoal,

    Acho que consegui identificar o problema dos NDR, executei a ferramenta troubleshooting assistant e o problema esta no nome do servidor exchange.
    Como falei anteriormente ha alguns meses atras eu renomei o meu dominio e acho que ficou alguma coisa errada no exchange.

    Quando executei o troubleshooting apareceu a mensagem abaixo:

    The fully-qualified domain name of SMTP virtual server 'Default SMTP Virtual Server' on server XXX does not match the fully-qualified domain name of the server. This may cause mail routing problems. SMTP virtual server: XXX.dominionovo.com.br. Server: XXX.dominioantigo.com.br.

    Alguem tem alguma dica????
    Posso executar o XDR-FixUp para corrigir este problema??? Se sim vou ter que refazer todo o procedimento ou posso começar do passo do rendom execute????




    Rafael Cristian
    segunda-feira, 2 de março de 2009 02:37
  • Ola Rafael,

    Junto com as dicas do Anderson, renomear o domínio com o Exchange por lá sempre é uma tarefa que exige cuidados.
    Veja esse documento oficial e adapte as tuas necessidades: http://msexchangeteam.com/archive/2004/08/30/222719.aspx

    Abs.
    Rodrigo Rodrigues .:. www.andersonpatricio.org .:. blog.rodrigorodrigues.org
    segunda-feira, 2 de março de 2009 02:45