none
не запускается MSExchangeTransport RRS feed

  • Общие обсуждения

  • Имеется Exchange 2010 v 14.01.0218.013

    На транспортном сервере после перебоев с эл. питанием не запускается служба MSExchangeTransport

    Консоль MMC тоже не открывается. 

    После аварии с эл. питанием были проблемы со связностью двух DC.


    Ошибка 18.07.2016 15:07:04 MSExchange CmdletLogs 6 Общие

    Имя журнала:   MSExchange Management
    Источник:      MSExchange CmdletLogs
    Дата:          18.07.2016 15:07:04
    Код события:   6
    Категория задачи:Общие
    Уровень:       Ошибка
    Ключевые слова:Классический
    Пользователь:  Н/Д
    Компьютер:     GATEWAY.Ipoteka.local
    Описание:
    Ошибка командлета. Командлет Get-Queue, параметры {ResultSize=1000, ReturnPageInfo=True, SortOrder={+NextHopDomain}, SearchForward=True, BookmarkObject=, BookmarkIndex=-1, IncludeBookmark=False, Server=GATEWAY.Ipoteka.local}.
    Xml события:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="MSExchange CmdletLogs" />
        <EventID Qualifiers="49152">6</EventID>
        <Level>2</Level>
        <Task>1</Task>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2016-07-18T09:07:04.000000000Z" />
        <EventRecordID>205</EventRecordID>
        <Channel>MSExchange Management</Channel>
        <Computer>GATEWAY.Ipoteka.local</Computer>
        <Security />
      </System>
      <EventData>
        <Data>Get-Queue</Data>
        <Data>{ResultSize=1000, ReturnPageInfo=True, SortOrder={+NextHopDomain}, SearchForward=True, BookmarkObject=, BookmarkIndex=-1, IncludeBookmark=False, Server=GATEWAY.Ipoteka.local}</Data>
        <Data>
        </Data>
        <Data>
        </Data>
        <Data>
        </Data>
        <Data>Exchange Management Console-Local</Data>
        <Data>2304</Data>
        <Data>
        </Data>
        <Data>11</Data>
        <Data>00:00:02.1580000</Data>
        <Data>Просмотреть весь лес: 'True', </Data>
        <Data>Microsoft.Exchange.Data.Common.LocalizedException: Exchange не удается подключиться к службе транспорта Microsoft Exchange на компьютере "GATEWAY.Ipoteka.local". Убедитесь, что эта служба запущена.</Data>
        <Data>7</Data>
        <Data>
        </Data>
      </EventData>
    </Event>

    [PS] C:\Users\Администратор.IPOTEKA\Desktop>test-servicehealth


    Role                    : Роль пограничного транспортного сервера
    RequiredServicesRunning : False
    ServicesRunning         : {ADAM_MSExchange, MSExchangeEdgeCredential, MSExchangeServiceHost, MSExchangeTransportLogSear
                              ch}
    ServicesNotRunning      : {MSExchangeTransport}


    ADAM_MicrosoftExchange ADAM не доступен. 

    Соответственно почта с внешки не приходит.


    18 июля 2016 г. 12:27

Все ответы

  • Удалите подписку и заново создайте.

    http://kb.odin.com/en/113295


    scientia potentia est
    My blog

    18 июля 2016 г. 12:49
  • Какие-нибудь еще ошибки есть в эвент логе при попытке запуска службы MSExchangeTransport?

    Blog - Smtp25.ru
    Полезные ссылки - Links

    18 июля 2016 г. 13:18
    Отвечающий
  • Дело в том, что я не могу его даже в ручную запустить, т.к. ММС не даёт себя запустить.

    В эвент логе последняя ошибка предоставлена выше, а предпоследняя: 

    Имя журнала:   MSExchange Management
    Источник:      MSExchange CmdletLogs
    Дата:          16.12.2015 12:59:27
    Код события:   6
    Категория задачи:Общие
    Уровень:       Ошибка
    Ключевые слова:Классический
    Пользователь:  Н/Д
    Компьютер:     GATEWAY.Ipoteka.local
    Описание:
    Ошибка командлета. Командлет Set-SendConnector, параметры {Identity=EdgeSync - Inbound to Default-First-Site, MaxMessageSize=25 MB (26,214,400 bytes)}.
    Xml события:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="MSExchange CmdletLogs" />
        <EventID Qualifiers="49152">6</EventID>
        <Level>2</Level>
        <Task>1</Task>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2015-12-16T06:59:27.000000000Z" />
        <EventRecordID>204</EventRecordID>
        <Channel>MSExchange Management</Channel>
        <Computer>GATEWAY.Ipoteka.local</Computer>
        <Security />
      </System>
      <EventData>
        <Data>Set-SendConnector</Data>
        <Data>{Identity=EdgeSync - Inbound to Default-First-Site, MaxMessageSize=25 MB (26,214,400 bytes)}</Data>
        <Data>
        </Data>
        <Data>
        </Data>
        <Data>
        </Data>
        <Data>Exchange Management Console-Local</Data>
        <Data>15768</Data>
        <Data>
        </Data>
        <Data>20</Data>
        <Data>00:00:00.0160000</Data>
        <Data>Просмотреть весь лес: 'True', </Data>
        <Data>Microsoft.Exchange.Management.SystemConfigurationTasks.CannotRunOnSubscribedEdgeException: Эту задачу нельзя выполнить на пограничном транспортном сервере, подписанном на сайт Active Directory. Необходимо выполнить эту операцию с помощью консоли управления на транспортном сервере-концентраторе или удалить пограничную подписку с помощью командлета Remove-EdgeSubscription.</Data>
        <Data>7</Data>
        <Data>
        </Data>
      </EventData>
    </Event>

    18 июля 2016 г. 13:45
  • А что значит " ММС не даёт себя запустить"?
    18 июля 2016 г. 13:47
  • запускаю services.msc

    Падает ошибка: MMC не удается инициализировать оснастку.

    Хочу добавить, что при аварии сервер был выключен принудительно, может это как то поможет.

    18 июля 2016 г. 13:48
  • запускаю services.msc

    Падает ошибка: MMC не удается инициализировать оснастку.

    Хочу добавить, что при аварии сервер был выключен принудительно, может это как то поможет.

    скорее всего проблема в ОС, она не может стартануть зависимые службы для транспорта. Попробуйте ребут, если не поможет попробуйте sfc \scannow
    18 июля 2016 г. 14:02
  • Ребут пробовал до этого, не помогало.

    sfc /scannow действительно помогло, теперь mmc запускается. 

    Что касается Транспортного сервера, то он все так же не запускается.

    При запуске системы он отключен, если его запустить в ручную то пишет: 

    Служба "Транспорт Microsoft Exchange" на Gateway была запущена и затем остановлена. Некоторые службы автоматически останавливаются, если они не используются другими службами или программами.

    18 июля 2016 г. 15:36
  • Ребут пробовал до этого, не помогало.

    sfc /scannow действительно помогло, теперь mmc запускается. 

    Что касается Транспортного сервера, то он все так же не запускается.

    При запуске системы он отключен, если его запустить в ручную то пишет: 

    Служба "Транспорт Microsoft Exchange" на Gateway была запущена и затем остановлена. Некоторые службы автоматически останавливаются, если они не используются другими службами или программами.

    Что в логах журнала приложений и системы?
    18 июля 2016 г. 16:04
  • В MsExchangeManagment логов не добавилось

    В службе политики сети и доступа вот что: 

    Имя журнала:   System

    Источник:      RemoteAccess
    Дата:          18.07.2016 21:31:31
    Код события:   20219
    Категория задачи:Отсутствует
    Уровень:       Предупреждение
    Ключевые слова:Классический
    Пользователь:  Н/Д
    Компьютер:     GATEWAY.Ipoteka.local
    Описание:
    Фильтрация пакетов IPv4 отключена. Статические фильтры, настроенные для службы маршрутизации и удаленного доступа, применяться не будут.
    Xml события:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="RemoteAccess" />
        <EventID Qualifiers="0">20219</EventID>
        <Level>3</Level>
        <Task>0</Task>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2016-07-18T15:31:31.000000000Z" />
        <EventRecordID>439909</EventRecordID>
        <Channel>System</Channel>
        <Computer>GATEWAY.Ipoteka.local</Computer>
        <Security />
      </System>
      <EventData>
        <Data>IPv4</Data>
      </EventData>
    </Event>

    Имя журнала:   System
    Источник:      RemoteAccess
    Дата:          18.07.2016 21:31:31
    Код события:   20219
    Категория задачи:Отсутствует
    Уровень:       Предупреждение
    Ключевые слова:Классический
    Пользователь:  Н/Д
    Компьютер:     GATEWAY.Ipoteka.local
    Описание:
    Фильтрация пакетов IPv6 отключена. Статические фильтры, настроенные для службы маршрутизации и удаленного доступа, применяться не будут.
    Xml события:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="RemoteAccess" />
        <EventID Qualifiers="0">20219</EventID>
        <Level>3</Level>
        <Task>0</Task>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2016-07-18T15:31:31.000000000Z" />
        <EventRecordID>439910</EventRecordID>
        <Channel>System</Channel>
        <Computer>GATEWAY.Ipoteka.local</Computer>
        <Security />
      </System>
      <EventData>
        <Data>IPv6</Data>
      </EventData>
    </Event>

    Имя журнала:   System
    Источник:      RemoteAccess
    Дата:          18.07.2016 21:31:31
    Код события:   20106
    Категория задачи:Отсутствует
    Уровень:       Ошибка
    Ключевые слова:Классический
    Пользователь:  Н/Д
    Компьютер:     GATEWAY.Ipoteka.local
    Описание:
    Не удалось удалить интерфейс {B0991359-B690-48EC-BE08-96A851F37265} из диспетчера маршрутизации для протокола IPV6. Произошла следующая ошибка: Не удается завершить выполнение функции.
    .
    Xml события:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="RemoteAccess" />
        <EventID Qualifiers="0">20106</EventID>
        <Level>2</Level>
        <Task>0</Task>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2016-07-18T15:31:31.000000000Z" />
        <EventRecordID>439911</EventRecordID>
        <Channel>System</Channel>
        <Computer>GATEWAY.Ipoteka.local</Computer>
        <Security />
      </System>
      <EventData>
        <Data>{B0991359-B690-48EC-BE08-96A851F37265}</Data>
        <Data>IPV6</Data>
        <Data>Не удается завершить выполнение функции.
    </Data>
        <Binary>EB030000</Binary>
      </EventData>
    </Event> 


    Так же в сервере приложений имеется вот такая ошибка 

    Имя журнала:   System
    Источник:      Microsoft-Windows-DistributedCOM
    Дата:          18.07.2016 17:39:23
    Код события:   10009
    Категория задачи:Отсутствует
    Уровень:       Ошибка
    Ключевые слова:Классический
    Пользователь:  Н/Д
    Компьютер:     GATEWAY.Ipoteka.local
    Описание:
    Не удалось установить связь DCOM с компьютером DC через один из настроенных протоколов.
    Xml события:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
        <EventID Qualifiers="49152">10009</EventID>
        <Version>0</Version>
        <Level>2</Level>
        <Task>0</Task>
        <Opcode>0</Opcode>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2016-07-18T11:39:23.000000000Z" />
        <EventRecordID>439695</EventRecordID>
        <Correlation />
        <Execution ProcessID="0" ThreadID="0" />
        <Channel>System</Channel>
        <Computer>GATEWAY.Ipoteka.local</Computer>
        <Security />
      </System>
      <EventData>
        <Data Name="param1">DC</Data>
        <Binary>525043204545496E666F20756E617661696C61626C6500</Binary>
      </EventData>
    </Event>


    • Изменено Siteke 14 сентября 2017 г. 6:58
    18 июля 2016 г. 16:24
  • Где можно посмотреть логи MSExchangeTransport?
    19 июля 2016 г. 4:06
  • Имя журнала:   Application
    Источник:      MSExchange TransportService
    Дата:          19.07.2016 10:18:27
    Код события:   1015
    Категория задачи:ProcessManager
    Уровень:       Ошибка
    Ключевые слова:Классический
    Пользователь:  Н/Д
    Компьютер:     GATEWAY.Ipoteka.local
    Описание:
    Не удается запустить рабочий процесс: C:\Program Files\Microsoft\Exchange Server\V14\Bin\edgetransport.exe. Служба будет остановлена.
    Xml события:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="MSExchange TransportService" />
        <EventID Qualifiers="49156">1015</EventID>
        <Level>2</Level>
        <Task>1</Task>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2016-07-19T04:18:27.000000000Z" />
        <EventRecordID>7465265</EventRecordID>
        <Channel>Application</Channel>
        <Computer>GATEWAY.Ipoteka.local</Computer>
        <Security />
      </System>
      <EventData>
        <Data>C:\Program Files\Microsoft\Exchange Server\V14\Bin\edgetransport.exe</Data>
      </EventData>
    </Event>
    19 июля 2016 г. 4:39
  • [PS] C:\Program Files\Microsoft\Exchange Server\V14\scripts>start-service MSExchangeTransport
    ПРЕДУПРЕЖДЕНИЕ: Ожидание завершения запуска службы "Транспорт Microsoft Exchange (MSExchangeTransport)"...
    ПРЕДУПРЕЖДЕНИЕ: Ожидание завершения запуска службы "Транспорт Microsoft Exchange (MSExchangeTransport)"...
    ПРЕДУПРЕЖДЕНИЕ: Ожидание завершения запуска службы "Транспорт Microsoft Exchange (MSExchangeTransport)"...
    ПРЕДУПРЕЖДЕНИЕ: Ожидание завершения запуска службы "Транспорт Microsoft Exchange (MSExchangeTransport)"...
    ПРЕДУПРЕЖДЕНИЕ: Ожидание завершения запуска службы "Транспорт Microsoft Exchange (MSExchangeTransport)"...
    ПРЕДУПРЕЖДЕНИЕ: Ожидание завершения запуска службы "Транспорт Microsoft Exchange (MSExchangeTransport)"...
    ПРЕДУПРЕЖДЕНИЕ: Ожидание завершения запуска службы "Транспорт Microsoft Exchange (MSExchangeTransport)"...
    ПРЕДУПРЕЖДЕНИЕ: Ожидание завершения запуска службы "Транспорт Microsoft Exchange (MSExchangeTransport)"...
    ПРЕДУПРЕЖДЕНИЕ: Ожидание завершения запуска службы "Транспорт Microsoft Exchange (MSExchangeTransport)"...
    ПРЕДУПРЕЖДЕНИЕ: Ожидание завершения запуска службы "Транспорт Microsoft Exchange (MSExchangeTransport)"...
    ПРЕДУПРЕЖДЕНИЕ: Ожидание завершения запуска службы "Транспорт Microsoft Exchange (MSExchangeTransport)"...
    ПРЕДУПРЕЖДЕНИЕ: Ожидание завершения запуска службы "Транспорт Microsoft Exchange (MSExchangeTransport)"...
    ПРЕДУПРЕЖДЕНИЕ: Ожидание завершения запуска службы "Транспорт Microsoft Exchange (MSExchangeTransport)"...
    ПРЕДУПРЕЖДЕНИЕ: Ожидание завершения запуска службы "Транспорт Microsoft Exchange (MSExchangeTransport)"...
    ПРЕДУПРЕЖДЕНИЕ: Ожидание завершения запуска службы "Транспорт Microsoft Exchange (MSExchangeTransport)"...
    ПРЕДУПРЕЖДЕНИЕ: Ожидание завершения запуска службы "Транспорт Microsoft Exchange (MSExchangeTransport)"...
    ПРЕДУПРЕЖДЕНИЕ: Ожидание завершения запуска службы "Транспорт Microsoft Exchange (MSExchangeTransport)"...
    Start-Service : Ошибка при запуске службы  "Транспорт Microsoft Exchange (MSExchangeTransport)".
    строка:1 знак:14
    + start-service <<<<  MSExchangeTransport
        + CategoryInfo          : OpenError: (System.ServiceProcess.ServiceController:ServiceController) [Start-Service], ServiceCommandException
        + FullyQualifiedErrorId : StartServiceFailed,Microsoft.PowerShell.Commands.StartServiceCommand
    19 июля 2016 г. 5:19
  • что выдает 
    Get-sendconnector | fl

    19 июля 2016 г. 7:43
  • [PS] C:\Windows\system32>Get-sendconnector | fl


    AddressSpaces                : {smtp:--;100}
    AuthenticationCredential     :
    Comment                      :
    ConnectedDomains             : {}
    ConnectionInactivityTimeOut  : 00:10:00
    DNSRoutingEnabled            : False
    DomainSecureEnabled          : False
    Enabled                      : True
    ErrorPolicies                : Default
    ForceHELO                    : False
    Fqdn                         : ipoteka-nsk.ru
    HomeMTA                      :
    HomeMtaServerId              :
    Identity                     : EdgeSync - Inbound to Default-First-Site
    IgnoreSTARTTLS               : False
    IsScopedConnector            : False
    IsSmtpConnector              : True
    LinkedReceiveConnector       :
    MaxMessageSize               : 25 MB (26,214,400 bytes)
    Name                         : EdgeSync - Inbound to Default-First-Site
    Port                         : 25
    ProtocolLoggingLevel         : None
    RequireOorg                  : False
    RequireTLS                   : False
    SmartHostAuthMechanism       : ExchangeServer
    SmartHosts                   : {--}
    SmartHostsString             : --
    SmtpMaxMessagesPerConnection : 20
    SourceIPAddress              : 0.0.0.0
    SourceRoutingGroup           : Exchange Routing Group (DWBGZMFD01QNBJR)
    SourceTransportServers       : {}
    TlsAuthLevel                 :
    TlsDomain                    :
    UseExternalDNSServersEnabled : False
    19 июля 2016 г. 8:34
  • Попробуйте его пересоздать. 
    19 июля 2016 г. 8:41
  • Транспортный сервер Exchange?
    19 июля 2016 г. 8:42
  • Транспортный сервер Exchange?
    Нет, коннектор
    19 июля 2016 г. 8:46
  • можно поподробнее?

    19 июля 2016 г. 8:50
  • можно поподробнее?

    Стоп, это ж EDGE? Тогда отставить удалить коннектор, удалите подписку и создайте заново. 
    19 июля 2016 г. 9:01
  • подписку удалил, создал заново. 

    MSExchangeTransport все так же не запускается.

    Adam_Microsoft Exchange ADAM все так же недоступен не доступен.

    [PS] C:\Users\Администратор.IPOTEKA\Desktop>Get-sendconnector | fl


    AddressSpaces                : {smtp:*;100}
    AuthenticationCredential     :
    Comment                      :
    ConnectedDomains             : {}
    ConnectionInactivityTimeOut  : 00:10:00
    DNSRoutingEnabled            : True
    DomainSecureEnabled          : True
    Enabled                      : True
    ErrorPolicies                : Default
    ForceHELO                    : False
    Fqdn                         : ipoteka-nsk.ru
    HomeMTA                      :
    HomeMtaServerId              :
    Identity                     : EdgeSync - Default-First-Site to Internet
    IgnoreSTARTTLS               : False
    IsScopedConnector            : False
    IsSmtpConnector              : True
    LinkedReceiveConnector       :
    MaxMessageSize               : 25 MB (26,214,400 bytes)
    Name                         : EdgeSync - Default-First-Site to Internet
    Port                         : 25
    ProtocolLoggingLevel         : None
    RequireOorg                  : False
    RequireTLS                   : False
    SmartHostAuthMechanism       : None
    SmartHosts                   : {}
    SmartHostsString             :
    SmtpMaxMessagesPerConnection : 20
    SourceIPAddress              : 0.0.0.0
    SourceRoutingGroup           : Exchange Routing Group (DWBGZMFD01QNBJR)
    SourceTransportServers       : {}
    TlsAuthLevel                 :
    TlsDomain                    :
    UseExternalDNSServersEnabled : False

    AddressSpaces                : {smtp:--;100}
    AuthenticationCredential     :
    Comment                      :
    ConnectedDomains             : {}
    ConnectionInactivityTimeOut  : 00:10:00
    DNSRoutingEnabled            : False
    DomainSecureEnabled          : False
    Enabled                      : True
    ErrorPolicies                : Default
    ForceHELO                    : False
    Fqdn                         :
    HomeMTA                      :
    HomeMtaServerId              :
    Identity                     : EdgeSync - Inbound to Default-First-Site
    IgnoreSTARTTLS               : False
    IsScopedConnector            : False
    IsSmtpConnector              : True
    LinkedReceiveConnector       :
    MaxMessageSize               : unlimited
    Name                         : EdgeSync - Inbound to Default-First-Site
    Port                         : 25
    ProtocolLoggingLevel         : None
    RequireOorg                  : False
    RequireTLS                   : False
    SmartHostAuthMechanism       : ExchangeServer
    SmartHosts                   : {--}
    SmartHostsString             : --
    SmtpMaxMessagesPerConnection : 20
    SourceIPAddress              : 0.0.0.0
    SourceRoutingGroup           : Exchange Routing Group (DWBGZMFD01QNBJR)
    SourceTransportServers       : {}
    TlsAuthLevel                 :
    TlsDomain                    :
    UseExternalDNSServersEnabled : False

    19 июля 2016 г. 9:39
  • так как на Edge никакой полезной инфы нет, то проще его заново переставить и переподписать

    scientia potentia est
    My blog

    19 июля 2016 г. 9:41
  • [PS] C:\Windows\system32>Test-EdgeSynchronization


    RunspaceId                  : 63abe77f-75b6-4dcc-a22b-1bafbbe2382b
    SyncStatus                  : Normal
    UtcNow                      : 19.07.2016 9:41:20
    Name                        : GATEWAY
    LeaseHolder                 : CN=EXCHANGE,CN=Servers,CN=Exchange Administrative Group (FYDIBOHF23SPDLT),CN=Administrati
                                  ve Groups,CN=DC,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=Ipoteka,DC=local
    LeaseType                   : Option
    FailureDetail               :
    LeaseExpiryUtc              : 19.07.2016 10:10:20
    LastSynchronizedUtc         : 19.07.2016 9:40:20
    TransportServerStatus       : Skipped
    TransportConfigStatus       : Skipped
    AcceptedDomainStatus        : Skipped
    RemoteDomainStatus          : Skipped
    SendConnectorStatus         : Skipped
    MessageClassificationStatus : Skipped
    RecipientStatus             : Skipped
    CredentialRecords           : Number of credentials 3
    CookieRecords               : Number of cookies 2



    • Изменено Siteke 14 сентября 2017 г. 6:58
    19 июля 2016 г. 9:41
  • Переставить EDGE?
    19 июля 2016 г. 9:46
  • Попробуйте ребут, если не поможет, то придется переустанавливать.
    19 июля 2016 г. 9:47
  • В случае переустановки, что делать с AD LDS?
    19 июля 2016 г. 9:51
  • В случае переустановки, что делать с AD LDS?
    Ничего, нужно корректоно удалить подписку, удалить север (setup /m:uninstall

    /IAcceptExchangeServerLicenseTerms)

    И заново установить edge.

    19 июля 2016 г. 10:03
  • Adam_Microsoft Exchange ADAM после переустановки будет доступен? 
    19 июля 2016 г. 10:14
  • C:\Users\Администратор.IPOTEKA>Setup.com /m:uninstall /r:edgetransport

    Автоматическая установка сервера Microsoft Exchange Server 2010

    Подготовка установки Exchange


    В программе установки Exchange Server произошла ошибка.

    Он даже удалиться не может нормально.
    • Изменено Siteke 19 июля 2016 г. 11:16
    19 июля 2016 г. 11:06
  • уже минут 20 так висит и ничего не происходит 

    C:\Users\Администратор.IPOTEKA>Setup.com /m:uninstall /r:edgetransport

    Автоматическая установка сервера Microsoft Exchange Server 2010

    Подготовка установки Exchange


    С помощью команды, которую дали вы все тоже самое.

    при удалении, роль не указывайте, просто /m:uninstall. Есть подозрения что проблемы в ADDS. Сделайте repadmin /syncall и dcdiag -a
    19 июля 2016 г. 11:21
  • Вот.

    C:\Users\Администратор.IPOTEKA>repadmin /syncall и dcdiag -a
    Ошибка функции DsBindWithCred для и, состояние ошибки 1722 (0x6ba):
        Сервер RPC недоступен.


    19 июля 2016 г. 11:24
  • Вот.

    C:\Users\Администратор.IPOTEKA>repadmin /syncall и dcdiag -a
    Ошибка функции DsBindWithCred для и, состояние ошибки 1722 (0x6ba):
        Сервер RPC недоступен.


    Покажите полный вывод двух команд. (запускать Powershell нужно от админа)

    19 июля 2016 г. 11:28
  • Извиняюсь за предыдущий вывод, меня чет поплавило

    PS C:\Users\Администратор.IPOTEKA> repadmin /syncall
    Ошибка функции DsBindWithCred для GATEWAY, состояние ошибки 1753 (0x6d9):
        В системе отображения конечных точек не осталось доступных конечных точек.

    PS C:\Users\Администратор.IPOTEKA> dcdiag -a

    Диагностика сервера каталогов

    Выполнение начальной настройки:
       Выполняется попытка поиска основного сервера...
       ***Ошибка: GATEWAY не является сервером каталогов.  Следует указать /s:<Сервер  каталогов> или /n:<Контекст
       именования>, либо ничего не указывать, если  используется локальный компьютер.
       ОШИБКА. Не удалось найти основной сервер.

    С указанием на DC

    PS C:\Users\Администратор.IPOTEKA> dcdiag -a /s:DC

    Диагностика сервера каталогов

    Выполнение начальной настройки:
       * Идентифицирован лес AD.
       Сбор начальных данных завершен.

    Выполнение обязательных начальных проверок

       Сервер проверки: Default-First-Site\DC
          Запуск проверки: Connectivity
             ......................... DC - пройдена проверка Connectivity

       Сервер проверки: Default-First-Site\DC-2
          Запуск проверки: Connectivity
             ......................... DC-2 - пройдена проверка Connectivity

    Выполнение основных проверок

       Сервер проверки: Default-First-Site\DC
          Запуск проверки: Advertising
             ......................... DC - пройдена проверка Advertising
          Запуск проверки: FrsEvent
             За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщени
             ошибках.  Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
             ......................... DC - пройдена проверка FrsEvent
          Запуск проверки: DFSREvent
             ......................... DC - пройдена проверка DFSREvent
          Запуск проверки: SysVolCheck
             ......................... DC - пройдена проверка SysVolCheck
          Запуск проверки: KccEvent
             ......................... DC - пройдена проверка KccEvent
          Запуск проверки: KnowsOfRoleHolders
             ......................... DC - пройдена проверка KnowsOfRoleHolders
          Запуск проверки: MachineAccount
             ......................... DC - пройдена проверка MachineAccount
          Запуск проверки: NCSecDesc
             ......................... DC - пройдена проверка NCSecDesc
          Запуск проверки: NetLogons
             ......................... DC- пройдена проверка NetLogons
          Запуск проверки: ObjectsReplicated
             ......................... DC - пройдена проверка ObjectsReplicated
          Запуск проверки: Replications
             ......................... DC- пройдена проверка Replications
          Запуск проверки: RidManager
             ......................... DC- пройдена проверка RidManager
          Запуск проверки: Services
             ......................... DC- пройдена проверка Services
          Запуск проверки: SystemLog
             ......................... DC- пройдена проверка SystemLog
          Запуск проверки: VerifyReferences
             ......................... DC- пройдена проверка VerifyReferences

       Сервер проверки: Default-First-Site\DC-2
          Запуск проверки: Advertising
             Внимание: DC-2 не объявлен как сервер времени.
             ......................... DC-2 - не пройдена проверка Advertising
          Запуск проверки: FrsEvent
             ......................... DC-2 - пройдена проверка FrsEvent
          Запуск проверки: DFSREvent
             ......................... DC-2 - пройдена проверка DFSREvent
          Запуск проверки: SysVolCheck
             ......................... DC-2 - пройдена проверка SysVolCheck
          Запуск проверки: KccEvent
             ......................... DC-2 - пройдена проверка KccEvent
          Запуск проверки: KnowsOfRoleHolders
             ......................... DC-2 - пройдена проверка KnowsOfRoleHolders
          Запуск проверки: MachineAccount
             ......................... DC-2 - пройдена проверка MachineAccount
          Запуск проверки: NCSecDesc
             ......................... DC-2 - пройдена проверка NCSecDesc
          Запуск проверки: NetLogons
             ......................... DC-2 - пройдена проверка NetLogons
          Запуск проверки: ObjectsReplicated
             ......................... DC-2 - пройдена проверка ObjectsReplicated
          Запуск проверки: Replications
             ......................... DC-2 - пройдена проверка Replications
          Запуск проверки: RidManager
             ......................... DC-2 - пройдена проверка RidManager
          Запуск проверки: Services
                Не удалось открыть службу w32time в DC-2, ошибка 0x424 "Указанная служба не установлена."
             ......................... DC-2 - не пройдена проверка Services
          Запуск проверки: SystemLog
             ......................... DC-2 - пройдена проверка SystemLog
          Запуск проверки: VerifyReferences
             ......................... DC-2 - пройдена проверка VerifyReferences



       Выполнение проверок разделов на: ForestDnsZones
          Запуск проверки: CheckSDRefDom
             ......................... ForestDnsZones - пройдена проверка CheckSDRefDom
          Запуск проверки: CrossRefValidation
             ......................... ForestDnsZones - пройдена проверка CrossRefValidation

       Выполнение проверок разделов на: DomainDnsZones
          Запуск проверки: CheckSDRefDom
             ......................... DomainDnsZones - пройдена проверка CheckSDRefDom
          Запуск проверки: CrossRefValidation
             ......................... DomainDnsZones - пройдена проверка CrossRefValidation

       Выполнение проверок разделов на: Schema
          Запуск проверки: CheckSDRefDom
             ......................... Schema - пройдена проверка CheckSDRefDom
          Запуск проверки: CrossRefValidation
             ......................... Schema - пройдена проверка CrossRefValidation

       Выполнение проверок разделов на: Configuration
          Запуск проверки: CheckSDRefDom
             ......................... Configuration - пройдена проверка CheckSDRefDom
          Запуск проверки: CrossRefValidation
             ......................... Configuration - пройдена проверка CrossRefValidation

       Выполнение проверок разделов на: Ipoteka
          Запуск проверки: CheckSDRefDom
             ......................... Ipoteka - пройдена проверка CheckSDRefDom
          Запуск проверки: CrossRefValidation
             ......................... Ipoteka - пройдена проверка CrossRefValidation

       Выполнение проверок предприятия на: Ipoteka.local
          Запуск проверки: LocatorCheck
             ......................... Ipoteka.local - пройдена проверка LocatorCheck
          Запуск проверки: Intersite
             ......................... Ipoteka.local - пройдена проверка Intersite


    • Изменено Siteke 14 сентября 2017 г. 7:00
    19 июля 2016 г. 11:33
  •  repadmin /syncall нужно выполнять на КД. Посмотрите логи на котроллерах домена.
    19 июля 2016 г. 11:37
  • Обе команды с КД. C:\Users\Администратор.IPOTEKA> repadmin /syncall

    СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: В данный момент выполняется следующая репликация:
        От: 7144e11e-af05-4a7f-a32a-4e35d6481868._msdcs.Ipoteka.local
        Кому: 49ba4a14-f575-48ea-8f95-b71495f04fc6._msdcs.Ipoteka.local
    СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Следующая репликация успешно завершена:
        От: 7144e11e-af05-4a7f-a32a-4e35d6481868._msdcs.Ipoteka.local
        Кому: 49ba4a14-f575-48ea-8f95-b71495f04fc6._msdcs.Ipoteka.local
    СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Завершена операция SyncAll.
    Команда SyncAll завершена без ошибок.

    PS C:\Users\Администратор.IPOTEKA> dcdiag -a

    Диагностика сервера каталогов

    Выполнение начальной настройки:
       Выполняется попытка поиска основного сервера...
       Основной сервер = DC
       * Идентифицирован лес AD.
       Сбор начальных данных завершен.

    Выполнение обязательных начальных проверок

       Сервер проверки: Default-First-Site\DC
          Запуск проверки: Connectivity
             ......................... DC- пройдена проверка Connectivity

       Сервер проверки: Default-First-Site\DC-2
          Запуск проверки: Connectivity
             ......................... DC-2 - пройдена проверка Connectivity

    Выполнение основных проверок

       Сервер проверки: Default-First-Site\DC
          Запуск проверки: Advertising
             ......................... DC- пройдена проверка Advertising
          Запуск проверки: FrsEvent
             За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения  об
             ошибках.  Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
             ......................... DC- пройдена проверка FrsEvent
          Запуск проверки: DFSREvent
             ......................... DC- пройдена проверка DFSREvent
          Запуск проверки: SysVolCheck
             ......................... DC- пройдена проверка SysVolCheck
          Запуск проверки: KccEvent
             ......................... DC- пройдена проверка KccEvent
          Запуск проверки: KnowsOfRoleHolders
             ......................... DC- пройдена проверка KnowsOfRoleHolders
          Запуск проверки: MachineAccount
             ......................... DC - пройдена проверка MachineAccount
          Запуск проверки: NCSecDesc
             ......................... DC- пройдена проверка NCSecDesc
          Запуск проверки: NetLogons
             ......................... DC- пройдена проверка NetLogons
          Запуск проверки: ObjectsReplicated
             ......................... DC- пройдена проверка ObjectsReplicated
          Запуск проверки: Replications
             ......................... DC- пройдена проверка Replications
          Запуск проверки: RidManager
             ......................... DC- пройдена проверка RidManager
          Запуск проверки: Services
             ......................... DC- пройдена проверка Services
          Запуск проверки: SystemLog
             Возникла ошибка. Код события (EventID): 0x00000457
                Время создания: 07/19/2016   17:39:50
                Строка события:
                Драйвер Kyocera ECOSYS M2035dn KX для принтера !!TERMINATOR.Ipoteka.local!2035 Документооборота не опознан.
    Обратитесь к сетевому администратору, чтобы он установил нужный драйвер.
             Возникла ошибка. Код события (EventID): 0x00000457
                Время создания: 07/19/2016   17:39:50
                Строка события:
                Драйвер novaPDF 8 для принтера doPDF 8 не опознан. Обратитесь к сетевому администратору, чтобы он установил
    нужный драйвер.
             Возникла ошибка. Код события (EventID): 0x00000457
                Время создания: 07/19/2016   17:39:51
                Строка события:
                Драйвер Canon MF4500 Series UFRII LT для принтера Canon MF4500 Series UFRII LT не опознан. Обратитесь к сете
    вому администратору, чтобы он установил нужный драйвер.
             Возникла ошибка. Код события (EventID): 0x00000457
                Время создания: 07/19/2016   17:39:53
                Строка события:
                Драйвер Kyocera ECOSYS M2035dn KX для принтера ECOSYS M2035dn не опознан. Обратитесь к сетевому администрато
    ру, чтобы он установил нужный драйвер.
             Возникла ошибка. Код события (EventID): 0x00000457
                Время создания: 07/19/2016   17:39:54
                Строка события:
                Драйвер HP LaserJet Professional M1214nfh MFP для принтера HP LaserJet Professional M1214nfh MFP не опознан.
     Обратитесь к сетевому администратору, чтобы он установил нужный драйвер.
             Возникла ошибка. Код события (EventID): 0x00000457
                Время создания: 07/19/2016   17:39:55
                Строка события:
                Драйвер HP LaserJet Mono PCLmS Class Driver для принтера NPI421B21 (HP LaserJet Professional P1606dn) не опо
    знан. Обратитесь к сетевому администратору, чтобы он установил нужный драйвер.
             Возникла ошибка. Код события (EventID): 0x00000457
                Время создания: 07/19/2016   17:39:56
                Строка события:
                Драйвер Samsung CLX-3170 Series Class Driver для принтера Samsung CLX-3170 Series Class Driver не опознан. О
    братитесь к сетевому администратору, чтобы он установил нужный драйвер.
             Возникла ошибка. Код события (EventID): 0x00000457
                Время создания: 07/19/2016   17:39:56
                Строка события:
                Драйвер Samsung SCX-4x24 Series PCL6 Class Driver для принтера Samsung SCX-4x24 IT не опознан. Обратитесь к
    сетевому администратору, чтобы он установил нужный драйвер.
             Возникла ошибка. Код события (EventID): 0x00000457
                Время создания: 07/19/2016   17:39:57
                Строка события:
                Драйвер Samsung SCX-4x24 Series PCL6 Class Driver для принтера Samsung SCX-4x24 Series PCL6 Class Driver не
    опознан. Обратитесь к сетевому администратору, чтобы он установил нужный драйвер.
             Возникла ошибка. Код события (EventID): 0x00000457
                Время создания: 07/19/2016   17:39:58
                Строка события:
                Драйвер Samsung Universal Print Driver 2 для принтера Samsung Universal Print Driver 2 не опознан. Обратитес
    ь к сетевому администратору, чтобы он установил нужный драйвер.
             Возникла ошибка. Код события (EventID): 0x00000457
                Время создания: 07/19/2016   17:39:58
                Строка события:
                Драйвер Samsung SCX-483x 5x3x Series для принтера SEC00159995D63D не опознан. Обратитесь к сетевому админист
    ратору, чтобы он установил нужный драйвер.
             Возникла ошибка. Код события (EventID): 0x00000457
                Время создания: 07/19/2016   17:39:59
                Строка события:
                Драйвер Samsung SCX-483x 5x3x Series для принтера SEC00159997B6AB не опознан. Обратитесь к сетевому админист
    ратору, чтобы он установил нужный драйвер.
             Возникла ошибка. Код события (EventID): 0x00000457
                Время создания: 07/19/2016   17:40:00
                Строка события:
                Драйвер Samsung SCX-483x 5x3x Series для принтера SEC0015999F535B не опознан. Обратитесь к сетевому админист
    ратору, чтобы он установил нужный драйвер.
             ......................... DC- не пройдена проверка SystemLog
          Запуск проверки: VerifyReferences
             ......................... DC- пройдена проверка VerifyReferences

       Сервер проверки: Default-First-Site\DC-2
          Запуск проверки: Advertising
             Внимание: DC-2 не объявлен как сервер времени.
             ......................... DC-2 - не пройдена проверка Advertising
          Запуск проверки: FrsEvent
             ......................... DC-2 - пройдена проверка FrsEvent
          Запуск проверки: DFSREvent
             ......................... DC-2 - пройдена проверка DFSREvent
          Запуск проверки: SysVolCheck
             ......................... DC-2 - пройдена проверка SysVolCheck
          Запуск проверки: KccEvent
             ......................... DC-2 - пройдена проверка KccEvent
          Запуск проверки: KnowsOfRoleHolders
             ......................... DC-2 - пройдена проверка KnowsOfRoleHolders
          Запуск проверки: MachineAccount
             ......................... DC-2 - пройдена проверка MachineAccount
          Запуск проверки: NCSecDesc
             ......................... DC-2 - пройдена проверка NCSecDesc
          Запуск проверки: NetLogons
             ......................... DC-2 - пройдена проверка NetLogons
          Запуск проверки: ObjectsReplicated
             ......................... DC-2 - пройдена проверка ObjectsReplicated
          Запуск проверки: Replications
             ......................... DC-2 - пройдена проверка Replications
          Запуск проверки: RidManager
             ......................... DC-2 - пройдена проверка RidManager
          Запуск проверки: Services
                Не удалось открыть службу w32time в DC-2, ошибка 0x424 "Указанная служба не установлена."
             ......................... DC-2 - не пройдена проверка Services
          Запуск проверки: SystemLog
             ......................... DC-2 - пройдена проверка SystemLog
          Запуск проверки: VerifyReferences
             ......................... DC-2 - пройдена проверка VerifyReferences



       Выполнение проверок разделов на: ForestDnsZones
          Запуск проверки: CheckSDRefDom
             ......................... ForestDnsZones - пройдена проверка CheckSDRefDom
          Запуск проверки: CrossRefValidation
             ......................... ForestDnsZones - пройдена проверка CrossRefValidation

       Выполнение проверок разделов на: DomainDnsZones
          Запуск проверки: CheckSDRefDom
             ......................... DomainDnsZones - пройдена проверка CheckSDRefDom
          Запуск проверки: CrossRefValidation
             ......................... DomainDnsZones - пройдена проверка CrossRefValidation

       Выполнение проверок разделов на: Schema
          Запуск проверки: CheckSDRefDom
             ......................... Schema - пройдена проверка CheckSDRefDom
          Запуск проверки: CrossRefValidation
             ......................... Schema - пройдена проверка CrossRefValidation

       Выполнение проверок разделов на: Configuration
          Запуск проверки: CheckSDRefDom
             ......................... Configuration - пройдена проверка CheckSDRefDom
          Запуск проверки: CrossRefValidation
             ......................... Configuration - пройдена проверка CrossRefValidation

       Выполнение проверок разделов на: Ipoteka
          Запуск проверки: CheckSDRefDom
             ......................... Ipoteka - пройдена проверка CheckSDRefDom
          Запуск проверки: CrossRefValidation
             ......................... Ipoteka - пройдена проверка CrossRefValidation

       Выполнение проверок предприятия на: Ipoteka.local
          Запуск проверки: LocatorCheck
             ......................... Ipoteka.local - пройдена проверка LocatorCheck
          Запуск проверки: Intersite
             ......................... Ipoteka.local - пройдена проверка Intersite



    • Изменено Siteke 14 сентября 2017 г. 7:01
    19 июля 2016 г. 11:43
  • ok. А что в логах приложения и системы на КД (ошибки принтера не интересуют) ?
    19 июля 2016 г. 11:48
  • Домен контроллеры тоже подверглись аварийному выкулчению

    Имя журнала:   File Replication Service
    Источник:      NtFrs
    Дата:          17.07.2016 21:14:09
    Код события:   13508
    Категория задачи:Отсутствует
    Уровень:       Предупреждение
    Ключевые слова:Классический
    Пользователь:  Н/Д
    Компьютер:     DC.Ipoteka.local
    Описание:
    Служба репликации файлов столкнулась с проблемами при включении репликации с "DC-2" на "DC" для "c:\windows\sysvol\domain", использующего DNS-имя "DC-2.Ipoteka.local". Служба репликации файлов (FRS) продолжит повторные попытки. 
     Ниже указаны причины, по которым может выдаваться это предупреждение. 

     [1] FRS не может разрешить DNS-имя "DC-2.Ipoteka.local" с этого компьютера. 
     [2] FRS не запущена на "DC-2.Ipoteka.local". 
     [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все контроллеры домена. 

     Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено.
    Xml события:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="NtFrs" />
        <EventID Qualifiers="32768">13508</EventID>
        <Level>3</Level>
        <Task>0</Task>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2016-07-17T15:14:09.000000000Z" />
        <EventRecordID>568</EventRecordID>
        <Channel>File Replication Service</Channel>
        <Computer>DC.Ipoteka.local</Computer>
        <Security />
      </System>
      <EventData>
        <Data>DC-2</Data>
        <Data>DC</Data>
        <Data>c:\windows\sysvol\domain</Data>
        <Data>DC-2.Ipoteka.local</Data>
        <Binary>BA060000</Binary>
      </EventData>
    </Event>

      


    • Изменено Siteke 14 сентября 2017 г. 7:02
    19 июля 2016 г. 11:52
  • nslookup NOAIK-2 с КД NOAIK и пинг NOAIK-2
    19 июля 2016 г. 11:58
  • PS C:\Users\Администратор.IPOTEKA> nslookup DC-2
    ╤хЁтхЁ:  localhost
    Address:  127.0.0.1

    ╚ь :     DC-2.Ipoteka.local
    Address:  192.168.15.7

    PS C:\Users\Администратор.IPOTEKA> ping DC-2

    Обмен пакетами с DC-2.Ipoteka.local [192.168.15.7] с 32 байтами данных:
    Ответ от 192.168.15.7: число байт=32 время<1мс TTL=128
    Ответ от 192.168.15.7: число байт=32 время<1мс TTL=128
    Ответ от 192.168.15.7: число байт=32 время<1мс TTL=128
    Ответ от 192.168.15.7: число байт=32 время<1мс TTL=128

    Статистика Ping для 192.168.15.7:
        Пакетов: отправлено = 4, получено = 4, потеряно = 0
        (0% потерь)
    Приблизительное время приема-передачи в мс:
        Минимальное = 0мсек, Максимальное = 0 мсек, Среднее = 0 мсек
    PS C:\Users\Администратор.IPOTEKA>

    • Изменено Siteke 14 сентября 2017 г. 7:03
    19 июля 2016 г. 12:00
  • PS C:\Users\Администратор.IPOTEKA> nslookup NOAIK-2
    ╤хЁтхЁ:  localhost
    Address:  127.0.0.1

    ╚ь :     NOAIK-2.Ipoteka.local
    Address:  192.168.15.7

    PS C:\Users\Администратор.IPOTEKA> ping noaik-2

    Обмен пакетами с NOAIK-2.Ipoteka.local [192.168.15.7] с 32 байтами данных:
    Ответ от 192.168.15.7: число байт=32 время<1мс TTL=128
    Ответ от 192.168.15.7: число байт=32 время<1мс TTL=128
    Ответ от 192.168.15.7: число байт=32 время<1мс TTL=128
    Ответ от 192.168.15.7: число байт=32 время<1мс TTL=128

    Статистика Ping для 192.168.15.7:
        Пакетов: отправлено = 4, получено = 4, потеряно = 0
        (0% потерь)
    Приблизительное время приема-передачи в мс:
        Минимальное = 0мсек, Максимальное = 0 мсек, Среднее = 0 мсек
    PS C:\Users\Администратор.IPOTEKA>

    Норм, только в качестве DNS сервера должне быть указан второй КД, а качестве резервного DNS должен быть указан свой IP (не 127.0.0.1)

    Покажите что выдает repadmin /showutdvec с КД 1 и КД2

    19 июля 2016 г. 12:08
  • Второй КД крутиться на виртуалке Hyper-v.

    DNS стоит на том же сервере, где и организован Hyper-v у него ip 192.168.15.5

    с КД 2

    PS C:\Users\Администратор.IPOTEKA> repadmin /showutdvec DC-2 DC=DC
    Кэширование кодов GUID.
    ..
    Процесс DsReplicaGetInfo() завершился ошибкой с кодом состояния 8453 (0x2105):
        Доступ к репликации отвергнут.

    с КД1

    PS C:\Users\Администратор.IPOTEKA> repadmin /showutdvec DC DC=DC-2
    Кэширование кодов GUID.
    ..
    Процесс DsReplicaGetInfo() завершился ошибкой с кодом состояния 8453 (0x2105):
        Доступ к репликации отвергнут.

    PS C:\Users\Администратор.IPOTEKA>



    • Изменено Siteke 14 сентября 2017 г. 7:04
    19 июля 2016 г. 12:17
  • Второй КД крутиться на виртуалке Hyper-v.

    DNS стоит на том же сервере, где и организован Hyper-v у него ip 192.168.15.5

    КД1

    PS C:\Users\Администратор.IPOTEKA> repadmin /showutdvec

    Repadmin: выполнение команды /showutdvec контроллере домена localhost с полным доступом
    Необходимо указать контекст именования (NC).

    КД2

    PS C:\Users\Администратор.IPOTEKA> repadmin /showutdvec

    Repadmin: выполнение команды /showutdvec контроллере домена localhost с полным доступом
    Необходимо указать контекст именования (NC).

    repadmin /showutdvec dc1 dc=contoso,dc=com


    19 июля 2016 г. 12:21
  • С КД1

    PS C:\Users\Администратор.IPOTEKA> repadmin /showutdvec DC-2 DC=ipoteka
    Кэширование кодов GUID.
    ..
    Процесс DsReplicaGetInfo() завершился ошибкой с кодом состояния 8453 (0x2105):
        Доступ к репликации отвергнут.

    PS C:\Users\Администратор.IPOTEKA>

    С КД2

    PS C:\Users\Администратор.IPOTEKA> repadmin /showutdvec DC DC=ipoteka
    Кэширование кодов GUID.
    ..
    Процесс DsReplicaGetInfo() завершился ошибкой с кодом состояния 8453 (0x2105):
        Доступ к репликации отвергнут.


    • Изменено Siteke 14 сентября 2017 г. 7:04
    19 июля 2016 г. 12:29
  • С КД1

    PS C:\Users\Администратор.IPOTEKA> repadmin /showutdvec noaik-2 DC=ipoteka
    Кэширование кодов GUID.
    ..
    Процесс DsReplicaGetInfo() завершился ошибкой с кодом состояния 8453 (0x2105):
        Доступ к репликации отвергнут.

    PS C:\Users\Администратор.IPOTEKA>

    С КД2

    PS C:\Users\Администратор.IPOTEKA> repadmin /showutdvec noaik DC=ipoteka
    Кэширование кодов GUID.
    ..
    Процесс DsReplicaGetInfo() завершился ошибкой с кодом состояния 8453 (0x2105):
        Доступ к репликации отвергнут.

    cmd от админа запускали? Если да, то новости плохи...
    19 июля 2016 г. 12:37
  • да, cmd запущена от имени администратора...

    В чем может быть причина, как этот вопрос можно решить? 

    19 июля 2016 г. 12:38
  • Еще попробуйте 
    dcdiag /test:netlogons
    Не забывайте, что cmd всегда должна запускаться от Администратора.
    19 июля 2016 г. 12:39
  • C:\Windows\system32>dcdiag /test:netlogons

    Диагностика сервера каталогов

    Выполнение начальной настройки:
       Выполняется попытка поиска основного сервера...
       Основной сервер = DC-2
       * Идентифицирован лес AD.
       Сбор начальных данных завершен.

    Выполнение обязательных начальных проверок

       Сервер проверки: Default-First-Site\DC-2
          Запуск проверки: Connectivity
             ......................... DC-2 - пройдена проверка Connectivity

    Выполнение основных проверок

       Сервер проверки: Default-First-Site\DC-2
          Запуск проверки: NetLogons
             ......................... DC-2 - пройдена проверка NetLogons


       Выполнение проверок разделов на: ForestDnsZones

       Выполнение проверок разделов на: DomainDnsZones

       Выполнение проверок разделов на: Schema

       Выполнение проверок разделов на: Configuration

       Выполнение проверок разделов на: Ipoteka

       Выполнение проверок предприятия на: Ipoteka.local

    C:\Users\Администратор.IPOTEKA>dcdiag /test:netlogons

    Диагностика сервера каталогов

    Выполнение начальной настройки:
       Выполняется попытка поиска основного сервера...
       Основной сервер = DC
       * Идентифицирован лес AD.
       Сбор начальных данных завершен.

    Выполнение обязательных начальных проверок

       Сервер проверки: Default-First-Site\DC
          Запуск проверки: Connectivity
             ......................... DC- пройдена проверка Connectivity

    Выполнение основных проверок

       Сервер проверки: Default-First-Site\DC
          Запуск проверки: NetLogons
             ......................... DC- пройдена проверка NetLogons


       Выполнение проверок разделов на: ForestDnsZones

       Выполнение проверок разделов на: DomainDnsZones

       Выполнение проверок разделов на: Schema

       Выполнение проверок разделов на: Configuration

       Выполнение проверок разделов на: Ipoteka

       Выполнение проверок предприятия на: Ipoteka.local



    • Изменено Siteke 14 сентября 2017 г. 7:04
    19 июля 2016 г. 12:42
  • Константин, есть предположение в чем дело? 
    19 июля 2016 г. 14:29
  • Константин, есть предположение в чем дело? 

    Что-то не то с доменом... можно попробовать

    repadmin /shorepl

    Но в любом случае, нам нужно чтобы корректно отработало

     repadmin /showutdvec

    19 июля 2016 г. 14:44
  • Все же, как мне лучше всего переустановить транспорт? 

    КД1

    C:\Users\Администратор.IPOTEKA>REPADMIN /SHOWREPL

    Repadmin: выполнение команды /SHOWREPL контроллере домена localhost с полным дос
    тупом
    Default-First-Site\DC
    Параметры DSA: IS_GC
    Параметры сайта: (none)
    DSA - GUID объекта: 49ba4a14-f575-48ea-8f95-b71495f04fc6
    DSA - код вызова: b43aed0f-d498-4bd0-a94f-a188edc9e5ef

    ==== ВХОДЯЩИЕ СОСЕДИ   ======================================

    DC=Ipoteka,DC=local
        Default-First-Site\DC-2 через  RPC
            DSA - GUID объекта: 7144e11e-af05-4a7f-a32a-4e35d6481868
            Последняя попытка @ 2016-07-19 20:49:20 успешна.

    CN=Configuration,DC=Ipoteka,DC=local
        Default-First-Site\DC-2 через  RPC
            DSA - GUID объекта: 7144e11e-af05-4a7f-a32a-4e35d6481868
            Последняя попытка @ 2016-07-19 19:55:58 успешна.

    CN=Schema,CN=Configuration,DC=Ipoteka,DC=local
        Default-First-Site\DC-2 через  RPC
            DSA - GUID объекта: 7144e11e-af05-4a7f-a32a-4e35d6481868
            Последняя попытка @ 2016-07-19 19:55:58 успешна.

    DC=DomainDnsZones,DC=Ipoteka,DC=local
        Default-First-Site\DC-2 через  RPC
            DSA - GUID объекта: 7144e11e-af05-4a7f-a32a-4e35d6481868
            Последняя попытка @ 2016-07-19 19:55:58 успешна.

    DC=ForestDnsZones,DC=Ipoteka,DC=local
        Default-First-Site\DC-2 через  RPC
            DSA - GUID объекта: 7144e11e-af05-4a7f-a32a-4e35d6481868
            Последняя попытка @ 2016-07-19 19:55:58 успешна.

    КД2 

    C:\Windows\system32>REPADMIN /SHOWREPL

    Repadmin: выполнение команды /SHOWREPL контроллере домена localhost с полным дос
    тупом
    Default-First-Site\DC-2
    Параметры DSA: (none)
    Параметры сайта: (none)
    DSA - GUID объекта: 7144e11e-af05-4a7f-a32a-4e35d6481868
    DSA - код вызова: 13131fd2-3a7f-4e9d-b700-fcd274e68c9e

    ==== ВХОДЯЩИЕ СОСЕДИ   ======================================

    DC=Ipoteka,DC=local
        Default-First-Site\DCчерез  RPC
            DSA - GUID объекта: 49ba4a14-f575-48ea-8f95-b71495f04fc6
            Последняя попытка @ 2016-07-19 20:49:34 успешна.

    CN=Configuration,DC=Ipoteka,DC=local
        Default-First-Site\DCчерез  RPC
            DSA - GUID объекта: 49ba4a14-f575-48ea-8f95-b71495f04fc6
            Последняя попытка @ 2016-07-19 19:56:04 успешна.

    CN=Schema,CN=Configuration,DC=Ipoteka,DC=local
        Default-First-Site\DCчерез  RPC
            DSA - GUID объекта: 49ba4a14-f575-48ea-8f95-b71495f04fc6
            Последняя попытка @ 2016-07-19 19:56:04 успешна.

    DC=DomainDnsZones,DC=Ipoteka,DC=local
        Default-First-Site\DCчерез  RPC
            DSA - GUID объекта: 49ba4a14-f575-48ea-8f95-b71495f04fc6
            Последняя попытка @ 2016-07-19 19:56:04 успешна.

    DC=ForestDnsZones,DC=Ipoteka,DC=local
        Default-First-Site\DCчерез  RPC
            DSA - GUID объекта: 49ba4a14-f575-48ea-8f95-b71495f04fc6
            Последняя попытка @ 2016-07-19 19:56:04 успешна.


    Вот с кд2:

    C:\Windows\system32>repadmin /showutdvec DC-2 dc=ipoteka,dc=local
    Кэширование кодов GUID.
    ..
    Default-First-Site\DC-2           @ USN   1448539 @ Время 2016-07-19 20:56:34

    1748e7eb-9a15-49d6-aa7f-d575711499ee @ USN     53353 @ Время 2009-11-25 11:00:10

    191039b1-6726-4b5e-9e6a-44ff539a0942 @ USN    811167 @ Время 2009-12-17 17:11:43

    1dd96aff-bb7f-4b62-9cd3-f5ca7be9e50f @ USN   3516006 @ Время 2009-06-21 13:49:40

    46e61f3b-1c6e-4fb2-b748-9751ef182d9d @ USN  24450253 @ Время 2009-08-02 18:59:24

    4ba54de6-326c-44a1-8c37-6a1f134b80b1 @ USN  10307558 @ Время 2010-02-25 15:59:00

    54d37a3f-c4f9-478b-b728-3136e8eedab8 @ USN    126054 @ Время 2010-12-31 10:23:27

    67f7a83b-a915-4134-ab46-cb86a620b364 @ USN  24449776 @ Время 2009-08-02 17:10:31

    6c62e52d-f183-4a76-9ce8-036f2d092a3f @ USN  44188083 @ Время 2010-07-16 10:34:32

    79eccb45-14f2-4f70-90b5-3a8870a5a891 @ USN   6329398 @ Время 2009-12-01 14:16:02

    8aaf20a0-cbf1-466d-873f-b6a912ff7b85 @ USN     32862 @ Время 2009-11-25 14:57:50

    Default-First-Site\DC @ USN  25779286 @ Время 2016-07-19 20:56:07

    c4da031a-9e36-4a56-a8bf-d8221f11a113 @ USN     29340 @ Время 2015-09-29 15:50:55

    cee40ef9-c737-4df0-94cc-d3dfeec54ed9 @ USN    108015 @ Время 2010-03-30 10:11:30

    d83c8e79-b341-4ad4-998c-bb6a9e845353 @ USN  25722212 @ Время 2010-06-20 13:56:34

    e6499eaf-5332-4dab-9bea-e5210b03c64b @ USN  10517492 @ Время 2015-04-24 17:06:36

    Default-First-Site\DC(retired)   @ USN  11285088 @ Время 2011-01-09 17:06:28

    f2890454-13b3-4732-b68d-a5e50b4f1dec @ USN     12696 @ Время 2009-11-23 17:05:03

    с кд1: 

    C:\Users\Администратор.IPOTEKA>repadmin /showutdvec DC dc=ipoteka,dc=local
    Кэширование кодов GUID.
    ..
    Default-First-Site\DC-2           @ USN   1448519 @ Время 2016-07-19 20:55:55

    1748e7eb-9a15-49d6-aa7f-d575711499ee @ USN     53353 @ Время 2009-11-25 11:00:10

    191039b1-6726-4b5e-9e6a-44ff539a0942 @ USN    811167 @ Время 2009-12-17 17:11:43

    1dd96aff-bb7f-4b62-9cd3-f5ca7be9e50f @ USN   3516006 @ Время 2009-06-21 13:49:40

    46e61f3b-1c6e-4fb2-b748-9751ef182d9d @ USN  24450253 @ Время 2009-08-02 18:59:24

    4ba54de6-326c-44a1-8c37-6a1f134b80b1 @ USN  10307558 @ Время 2010-02-25 15:59:00

    54d37a3f-c4f9-478b-b728-3136e8eedab8 @ USN    126054 @ Время 2010-12-31 10:23:27

    67f7a83b-a915-4134-ab46-cb86a620b364 @ USN  24449776 @ Время 2009-08-02 17:10:31

    6c62e52d-f183-4a76-9ce8-036f2d092a3f @ USN  44188083 @ Время 2010-07-16 10:34:32

    79eccb45-14f2-4f70-90b5-3a8870a5a891 @ USN   6329398 @ Время 2009-12-01 14:16:02

    8aaf20a0-cbf1-466d-873f-b6a912ff7b85 @ USN     32862 @ Время 2009-11-25 14:57:50

    Default-First-Site\DC @ USN  25779289 @ Время 2016-07-19 20:57:57

    c4da031a-9e36-4a56-a8bf-d8221f11a113 @ USN     29340 @ Время 2015-09-29 15:50:55

    cee40ef9-c737-4df0-94cc-d3dfeec54ed9 @ USN    108015 @ Время 2010-03-30 10:11:30

    d83c8e79-b341-4ad4-998c-bb6a9e845353 @ USN  25722212 @ Время 2010-06-20 13:56:34

    e6499eaf-5332-4dab-9bea-e5210b03c64b @ USN  10517492 @ Время 2015-04-24 17:06:36

    Default-First-Site\DC (retired)   @ USN  11285088 @ Время 2011-01-09 17:06:28

    f2890454-13b3-4732-b68d-a5e50b4f1dec @ USN     12696 @ Время 2009-11-23 17:05:03



    C:\Users\Администратор.IPOTEKA>repadmin /showutdvec DC-2 dc=ipoteka,dc=local
    Кэширование кодов GUID.
    ..
    Default-First-Site\DC-2           @ USN   1448543 @ Время 2016-07-19 20:58:05

    1748e7eb-9a15-49d6-aa7f-d575711499ee @ USN     53353 @ Время 2009-11-25 11:00:10

    191039b1-6726-4b5e-9e6a-44ff539a0942 @ USN    811167 @ Время 2009-12-17 17:11:43

    1dd96aff-bb7f-4b62-9cd3-f5ca7be9e50f @ USN   3516006 @ Время 2009-06-21 13:49:40

    46e61f3b-1c6e-4fb2-b748-9751ef182d9d @ USN  24450253 @ Время 2009-08-02 18:59:24

    4ba54de6-326c-44a1-8c37-6a1f134b80b1 @ USN  10307558 @ Время 2010-02-25 15:59:00

    54d37a3f-c4f9-478b-b728-3136e8eedab8 @ USN    126054 @ Время 2010-12-31 10:23:27

    67f7a83b-a915-4134-ab46-cb86a620b364 @ USN  24449776 @ Время 2009-08-02 17:10:31

    6c62e52d-f183-4a76-9ce8-036f2d092a3f @ USN  44188083 @ Время 2010-07-16 10:34:32

    79eccb45-14f2-4f70-90b5-3a8870a5a891 @ USN   6329398 @ Время 2009-12-01 14:16:02

    8aaf20a0-cbf1-466d-873f-b6a912ff7b85 @ USN     32862 @ Время 2009-11-25 14:57:50

    Default-First-Site\DC @ USN  25779289 @ Время 2016-07-19 20:57:38

    c4da031a-9e36-4a56-a8bf-d8221f11a113 @ USN     29340 @ Время 2015-09-29 15:50:55

    cee40ef9-c737-4df0-94cc-d3dfeec54ed9 @ USN    108015 @ Время 2010-03-30 10:11:30

    d83c8e79-b341-4ad4-998c-bb6a9e845353 @ USN  25722212 @ Время 2010-06-20 13:56:34

    e6499eaf-5332-4dab-9bea-e5210b03c64b @ USN  10517492 @ Время 2015-04-24 17:06:36

    Default-First-Site\DC (retired)   @ USN  11285088 @ Время 2011-01-09 17:06:28

    f2890454-13b3-4732-b68d-a5e50b4f1dec @ USN     12696 @ Время 2009-11-23 17:05:03


    • Изменено Siteke 14 сентября 2017 г. 7:05
    19 июля 2016 г. 14:58
  • День добпый.

    Вопрос.

    Случаем DC из снапшота не востанавливали?

    Запускать CMD с правами Run AS Administrator Domain Admin, Domain Enterprise Admin

    Replication error 8453 Replication access was denied

    У вас EDGE случаем не в домене?

    AD LDS не стартует когда сервер в домене.


    MCITP, MCSE. Regards, Oleg

    19 июля 2016 г. 15:02
    Модератор
  • Добрый день!

    Нет, DC с снапшота не восстанавливал

    Судя по последней диагностики репликация проходит нормально, разве в этом есть необходимость? 

    диагностика которая выше, я так понял, что я неправильный синтаксис использовал.
    у меня первоначальный вопрос в том, что EDGE отказывается работать.


    • Изменено Siteke 19 июля 2016 г. 15:05
    19 июля 2016 г. 15:04
  • После проверки репликации и работы DC. dcdiag /test:netlogons

    Проверил порты. How to Manage AD LDS on an Edge Transport Server with ADSIEdit

    Проверить сертификаты на срок годности и имена.

    Edge Subscriptions


    MCITP, MCSE. Regards, Oleg

    19 июля 2016 г. 15:12
    Модератор
  • Похоже вы словили USN RollBack. Посмотритет ТУТ
    19 июля 2016 г. 15:14
  • КД1
    C:\Users\Администратор.IPOTEKA>dcdiag /test:netlogons

    Диагностика сервера каталогов

    Выполнение начальной настройки:
       Выполняется попытка поиска основного сервера...
       Основной сервер = DC
       * Идентифицирован лес AD.
       Сбор начальных данных завершен.

    Выполнение обязательных начальных проверок

       Сервер проверки: Default-First-Site\DC
          Запуск проверки: Connectivity
             ......................... DC - пройдена проверка Connectivity

    Выполнение основных проверок

       Сервер проверки: Default-First-Site\DC
          Запуск проверки: NetLogons
             ......................... DC- пройдена проверка NetLogons


       Выполнение проверок разделов на: ForestDnsZones

       Выполнение проверок разделов на: DomainDnsZones

       Выполнение проверок разделов на: Schema

       Выполнение проверок разделов на: Configuration

       Выполнение проверок разделов на: Ipoteka

       Выполнение проверок предприятия на: Ipoteka.local

    КД2:

    C:\Users\Администратор.IPOTEKA>dcdiag /test:netlogons

    Диагностика сервера каталогов

    Выполнение начальной настройки:
       Выполняется попытка поиска основного сервера...
       Основной сервер = DC-2
       * Идентифицирован лес AD.
       Сбор начальных данных завершен.

    Выполнение обязательных начальных проверок

       Сервер проверки: Default-First-Site\DC-2
          Запуск проверки: Connectivity
             ......................... DC-2 - пройдена проверка Connectivity

    Выполнение основных проверок

       Сервер проверки: Default-First-Site\DC-2
          Запуск проверки: NetLogons
             ......................... DC-2 - пройдена проверка NetLogons


       Выполнение проверок разделов на: ForestDnsZones

       Выполнение проверок разделов на: DomainDnsZones

       Выполнение проверок разделов на: Schema

       Выполнение проверок разделов на: Configuration

       Выполнение проверок разделов на: Ipoteka

       Выполнение проверок предприятия на: Ipoteka.local

    Не могу подключиться к localhost50389, делаю это процедуру на Edge

    Выдает ошибку: 

    Ошибка операции. Код ошибки: 0x8007203a


    • Изменено Siteke 14 сентября 2017 г. 7:06
    19 июля 2016 г. 15:45
  • Похоже вы словили USN RollBack. Посмотритет ТУТ

    Я не откатывал DC. 

    Посмотрите, пожалуйста, выше, что с моей диагностикой не так? 

    Мой первоначальный вопрос в том, что я не могу запустить службу Msexchangetransport.

    Даже когда я даже уже решил переустановить EDGE, у меня по каким то причинам это не выходит.


    Может я что то не так делаю? 


    19 июля 2016 г. 15:49
  • Exchange Network Port Reference

    Edge синхронизируется по SSL 50636.

    LDAP for EdgeSync - TCP port 50389 (from Hub to Edge server)

    Secure LDAP for EdgeSync - TCP port 50636 (from Hub to Edge server)

    Проверить порты и правила на FW EDGE.

    Проверить маршрутизацию с Edge до DC и HUB и обратно.

    PS. Я так не увидел ответа на ворос.

    У вас EDGE случаем не в домене? Edge не должен быть в домене.

    Configure the DNS Suffix for Edge Servers


    MCITP, MCSE. Regards, Oleg

    19 июля 2016 г. 15:49
    Модератор
  • Edge синхронизируется по SSL 50636.

    Проверить порты и правила на FW EDGE.

    Проверить маршрутизацию с Edge до DC и обратно.


    MCITP, MCSE. Regards, Oleg

    Так же самая ошибка при использовании порта 50636.

    : 0x8007203a. Сервер неработоспособен.

    19 июля 2016 г. 15:54
  • Похоже вы словили USN RollBack. Посмотритет ТУТ

    Я не откатывал DC. 

    Посмотрите, пожалуйста, выше, что с моей диагностикой не так? 

    Мой первоначальный вопрос в том, что я не могу запустить службу Msexchangetransport.

    Даже когда я даже уже решил переустановить EDGE, у меня по каким то причинам это не выходит.


    Может я что то не так делаю? 


    Если ADDS не работает, Exchange нормально работать не будет. Посмотрите на числовые значения USN

    19 июля 2016 г. 16:00
  • Действительно DC не может достучаться до EDGA

    C:\Users\Администратор.IPOTEKA>ping gateway

    Обмен пакетами с gateway.Ipoteka.local [192.168.15.40] с 32 байтами данных:
    Превышен интервал ожидания для запроса.
    Превышен интервал ожидания для запроса.
    Превышен интервал ожидания для запроса.
    Превышен интервал ожидания для запроса.

    Статистика Ping для 192.168.15.40:
        Пакетов: отправлено = 4, получено = 0, потеряно = 4
        (100% потерь)

    19 июля 2016 г. 16:01
  • На FW Edge создайте правило приема для внутреннего интерфейса для доступа из локальной сети по двум портам TCP 50389, 50636. Если этого правила там нет.


    MCITP, MCSE. Regards, Oleg

    19 июля 2016 г. 16:02
    Модератор
  • На FW Edge создайте правило приема для внутреннего интерфейса для доступа из локальной сети по двум портам TCP 50389, 50636. Если этого правила там нет.


    MCITP, MCSE. Regards, Oleg

    Я не понимаю, почему с других компьютеров с локальной сети у меня сервер доступен, а с DC пинг не идет.
    В чем может быть причина? 
    19 июля 2016 г. 16:25
  • Из HUB в EDGE  и обратно идет?

    Синхронизация идет c AD потом в HUB потом в EDGE.

    White Paper: Edge Subscription and Synchronization

    Маршрутизация EDGE с DC нужна для DNS 53


    MCITP, MCSE. Regards, Oleg

    19 июля 2016 г. 16:31
    Модератор
  • из EDGE в HUB идет, из HUB в EDGE нет
    19 июля 2016 г. 16:34
  • Проверяйте FW и маршрутизацию с HUB в EDGE.

    На EDGE надо прописать маршрут в ручную для внутренней подсети для внутреннего интерфейса EDGE.

    Add route .... IF (номер внутреннего интерфейса) -p


    MCITP, MCSE. Regards, Oleg

    19 июля 2016 г. 16:37
    Модератор
  • Из HUB в EDGE  и обратно идет?

    Синхронизация идет c AD потом в HUB потом в EDGE.


    Маршрутизация EDGE с DC нужна для DNS 53


    MCITP, MCSE. Regards, Oleg

    Команда выполнялась с HUB. 
    Я сегодня уже делал переподписку 

    [PS] C:\Windows\system32>Test-EdgeSynchronization


    RunspaceId                  : 738e2c26-8b87-4418-8d57-4b9346de90b5
    SyncStatus                  : Normal
    UtcNow                      : 19.07.2016 16:53:34
    Name                        : GATEWAY
    LeaseHolder                 : CN=EXCHANGE,CN=Servers,CN=Exchange Administrative Group (FYDIBOHF23SPDLT),CN=Administrati
                                  ve Groups,CN=DC,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=Ipoteka,DC=local
    LeaseType                   : Option
    FailureDetail               :
    LeaseExpiryUtc              : 19.07.2016 17:21:15
    LastSynchronizedUtc         : 19.07.2016 16:51:15
    TransportServerStatus       : Skipped
    TransportConfigStatus       : Skipped
    AcceptedDomainStatus        : Skipped
    RemoteDomainStatus          : Skipped
    SendConnectorStatus         : Skipped
    MessageClassificationStatus : Skipped
    RecipientStatus             : Skipped
    CredentialRecords           : Number of credentials 3
    CookieRecords               : Number of cookies 2


    • Изменено Siteke 14 сентября 2017 г. 7:07
    19 июля 2016 г. 16:56
  • Test-EdgeSynchronization -FullCompareMode

    MCITP, MCSE. Regards, Oleg

    19 июля 2016 г. 17:08
    Модератор
  • test-edgesynchronization verbose

    MCITP, MCSE. Regards, Oleg

    [PS] C:\Windows\system32>Start-EdgeSynchronization -Verbose
    ПОДРОБНО: [17:11:06.243 GMT] Start-EdgeSynchronization : Параметры сеанса Active Directory для
    'Start-EdgeSynchronization': Просмотреть весь лес: 'False', Область по умолчанию: "Ipoteka.local", Контроллер домена
    конфигурации: "DC.Ipoteka.local", Предпочтительный глобальный каталог: "DC.Ipoteka.local", Предпочтительные
    контроллеры домена: "{ DC.Ipoteka.local }"
    ПОДРОБНО: [17:11:06.243 GMT] Start-EdgeSynchronization : Контекст пространства выполнения: Пользователь-исполнитель:
    Ipoteka.local/Users/Администратор, организация пользователя-исполнителя: , текущая организация: , поддержка RBAC
    включена: Включено.
    ПОДРОБНО: [17:11:06.259 GMT] Start-EdgeSynchronization : Начало обработки &
    ПОДРОБНО: [17:11:06.259 GMT] Start-EdgeSynchronization : Создание экземпляра обработчика с индексом 0 для агента
    расширения командлета "Admin Audit Log Agent".
    ПОДРОБНО: [17:11:06.274 GMT] Start-EdgeSynchronization : Текущее значение ScopeSet: { Область чтения получателей: {{,
    }}, Области записи получателя: {{, }}, Область чтения синхронизации: {{, }}, Области записи конфигурации: {{, }, },
    Исключительные области получателей: {}, Монопольная область конфигурации: {} }
    ПОДРОБНО: [17:11:06.274 GMT] Start-EdgeSynchronization : Поиск объектов "exchange.Ipoteka.local" с типом "Server" в
    корне "$null".
    ПОДРОБНО: [17:11:06.274 GMT] Start-EdgeSynchronization : Предыдущая операция для контроллера домена:
    "DC.Ipoteka.local".
    ПОДРОБНО: Запуск синхронизации EdgeSync.
    ПОДРОБНО: [17:11:06.290 GMT] Start-EdgeSynchronization : Разрешенная текущая организация: .


    RunspaceId     : 738e2c26-8b87-4418-8d57-4b9346de90b5
    Result         : Success
    Type           : Recipients
    Name           : GATEWAY
    FailureDetails :
    StartUTC       : 19.07.2016 17:11:06
    EndUTC         : 19.07.2016 17:11:06
    Added          : 0
    Deleted        : 0
    Updated        : 0
    Scanned        : 0
    TargetScanned  : 0

    RunspaceId     : 738e2c26-8b87-4418-8d57-4b9346de90b5
    Result         : Success
    Type           : Configuration
    Name           : GATEWAY
    FailureDetails :
    StartUTC       : 19.07.2016 17:11:06
    EndUTC         : 19.07.2016 17:11:06
    Added          : 0
    Deleted        : 0
    Updated        : 0
    Scanned        : 0
    TargetScanned  : 0

    ПОДРОБНО: [17:11:07.304 GMT] Start-EdgeSynchronization : Журнал административного аудита: выполнен вход в
    Handler:OnComplete.
    ПОДРОБНО: [17:11:07.304 GMT] Start-EdgeSynchronization : Завершение обработки &


    • Изменено Siteke 14 сентября 2017 г. 7:07
    19 июля 2016 г. 17:11
  • Test-EdgeSynchronization -FullCompareMode

    MCITP, MCSE. Regards, Oleg

    [PS] C:\Windows\system32>Test-EdgeSynchronization -FullCompareMode


    RunspaceId                  : 738e2c26-8b87-4418-8d57-4b9346de90b5
    SyncStatus                  : Normal
    UtcNow                      : 19.07.2016 17:15:11
    Name                        : GATEWAY
    LeaseHolder                 : CN=EXCHANGE,CN=Servers,CN=Exchange Administrative Group (FYDIBOHF23SPDLT),CN=Administrati
                                  ve Groups,CN=DC,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=Ipoteka,DC=local
    LeaseType                   : Option
    FailureDetail               :
    LeaseExpiryUtc              : 19.07.2016 17:44:06
    LastSynchronizedUtc         : 19.07.2016 17:14:06
    TransportServerStatus       : Synchronized
    TransportConfigStatus       : Synchronized
    AcceptedDomainStatus        : Synchronized
    RemoteDomainStatus          : Synchronized
    SendConnectorStatus         : Synchronized
    MessageClassificationStatus : Synchronized
    RecipientStatus             : Synchronized
    CredentialRecords           : Number of credentials 3
    CookieRecords               : Number of cookies 2


    • Изменено Siteke 14 сентября 2017 г. 7:07
    19 июля 2016 г. 17:15
  • Еще один тест.

    Test-EdgeSynchronization -FullCompareMode


    MCITP, MCSE. Regards, Oleg

    19 июля 2016 г. 17:15
    Модератор
  • Еще один тест.

    Test-EdgeSynchronization -FullCompareMode


    MCITP, MCSE. Regards, Oleg

    [PS] C:\Windows\system32>Test-EdgeSynchronization -FullCompareMode


    RunspaceId                  : 738e2c26-8b87-4418-8d57-4b9346de90b5
    SyncStatus                  : Normal
    UtcNow                      : 19.07.2016 17:17:52
    Name                        : GATEWAY
    LeaseHolder                 : CN=EXCHANGE,CN=Servers,CN=Exchange Administrative Group (FYDIBOHF23SPDLT),CN=Administrati
                                  ve Groups,CN=DC,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=Ipoteka,DC=local
    LeaseType                   : Option
    FailureDetail               :
    LeaseExpiryUtc              : 19.07.2016 17:47:06
    LastSynchronizedUtc         : 19.07.2016 17:17:06
    TransportServerStatus       : Synchronized
    TransportConfigStatus       : Synchronized
    AcceptedDomainStatus        : Synchronized
    RemoteDomainStatus          : Synchronized
    SendConnectorStatus         : Synchronized
    MessageClassificationStatus : Synchronized
    RecipientStatus             : Synchronized
    CredentialRecords           : Number of credentials 3
    CookieRecords               : Number of cookies 2


    • Изменено Siteke 14 сентября 2017 г. 7:08
    19 июля 2016 г. 17:17
  • Класс. Подписка работает.

    test-servicehealth


    MCITP, MCSE. Regards, Oleg

    19 июля 2016 г. 17:22
    Модератор
  • Класс. Подписка работает.

    test-servicehealth


    MCITP, MCSE. Regards, Oleg

    С сервера EDGE

    [PS] C:\Windows\system32>test-servicehealth


    Role                    : Роль пограничного транспортного сервера
    RequiredServicesRunning : False
    ServicesRunning         : {ADAM_MSExchange, MSExchangeEdgeCredential, MSExchangeServiceHost, MSExchangeTransportLogSearch}
    ServicesNotRunning      : {MSExchangeTransport}

    Транспорт пробовал запустить в ручную, не запускается. 

    Если проверить подписку с HUB сервера без ключей, то вывод такой: 

    [PS] C:\Windows\system32>Test-EdgeSynchronization


    RunspaceId                  : 738e2c26-8b87-4418-8d57-4b9346de90b5
    SyncStatus                  : Normal
    UtcNow                      : 19.07.2016 17:27:08
    Name                        : GATEWAY
    LeaseHolder                 : CN=EXCHANGE,CN=Servers,CN=Exchange Administrative Group (FYDIBOHF23SPDLT),CN=Administrati
                                  ve Groups,CN=DC,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=Ipoteka,DC=local
    LeaseType                   : Option
    FailureDetail               :
    LeaseExpiryUtc              : 19.07.2016 17:56:07
    LastSynchronizedUtc         : 19.07.2016 17:26:07
    TransportServerStatus       : Skipped
    TransportConfigStatus       : Skipped
    AcceptedDomainStatus        : Skipped
    RemoteDomainStatus          : Skipped
    SendConnectorStatus         : Skipped
    MessageClassificationStatus : Skipped
    RecipientStatus             : Skipped
    CredentialRecords           : Number of credentials 3
    CookieRecords               : Number of cookies 2


    • Изменено Siteke 14 сентября 2017 г. 7:08
    19 июля 2016 г. 17:27
  • Без ключей это нормальный ответ.

    Предлагаю повысить логирование для этого сервиса на Edge сервере

    How to Change Logging Levels for Exchange Processes

    Set-EventLogLevel -Identity "MSExchangeTransport" -Level High

    После повышения повторно перезапустить сервис.


    MCITP, MCSE. Regards, Oleg

    19 июля 2016 г. 17:35
    Модератор
  • Без ключей это нормальный ответ.

    MCITP, MCSE. Regards, Oleg

    Не могу разобраться с маршрутами? 
    Можете поподробнее описать, что мне нужно сделать? 

    Служба ADAM microsoft exchange все так же недоступна. 
    19 июля 2016 г. 17:37
  • Служба ADAM синхронизируется с HUB в Edge односторонне. Она у вас работает корректно.

    White Paper: Edge Subscription and Synchronization

    С Edge к HUB и обратно идет только TCP 25 порт.

    С Edge к DNS может идти запрос, а может и не идти TCP 53. Все зависит от настроек Send Connector to Internet.


    MCITP, MCSE. Regards, Oleg

    19 июля 2016 г. 17:45
    Модератор
  • Служба синхронизируется с HUB в Edge односторонне. Она у вас работает корректно.

    MCITP, MCSE. Regards, Oleg

    Ping c HUB в EDGE все так же не идет.

    А служба MSExchangetrasport не запускается.

    Вот лог ошибки после ручного запуска: 

    Имя журнала:   Application
    Источник:      MSExchange TransportService
    Дата:          19.07.2016 23:49:09
    Код события:   1016
    Категория задачи:ProcessManager
    Уровень:       Ошибка
    Ключевые слова:Классический
    Пользователь:  Н/Д
    Компьютер:     GATEWAY.Ipoteka.local
    Описание:
    Рабочий процесс постоянно вызывает сбой при загрузке: C:\Program Files\Microsoft\Exchange Server\V14\Bin\edgetransport.exe. Служба будет остановлена.
    Xml события:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="MSExchange TransportService" />
        <EventID Qualifiers="49156">1016</EventID>
        <Level>2</Level>
        <Task>1</Task>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2016-07-19T17:49:09.000000000Z" />
        <EventRecordID>7466861</EventRecordID>
        <Channel>Application</Channel>
        <Computer>GATEWAY.Ipoteka.local</Computer>
        <Security />
      </System>
      <EventData>
        <Data>C:\Program Files\Microsoft\Exchange Server\V14\Bin\edgetransport.exe</Data>
      </EventData>
    </Event>

    19 июля 2016 г. 17:49

  • Set-EventLogLevel -Identity "MSExchangeTransport" -Level High

    После повышения повторно перезапустить сервис.


    MCITP, MCSE. Regards, Oleg

    Вот неесколько предупреждений после повторного запуска.

    Имя журнала:   Application
    Источник:      MSExchangeTransport
    Дата:          20.07.2016 0:30:16
    Код события:   12028
    Категория задачи:TransportService
    Уровень:       Предупреждение
    Ключевые слова:Классический
    Пользователь:  Н/Д
    Компьютер:     GATEWAY.Ipoteka.local
    Описание:
    Процесс с идентификатором 6192 хранит значение счетчика производительности server alive Value=0 SpinLock=0 Lifetime=Type: 1 ProcessId: 6192 StartupTime: 131134265799861339 из экземпляра _total(CFBEE918) RefCount=0 SpinLock=0 Offset=32 и категории MSExchangeTransport ServerAlive, в то время как выполняются следующие процессы: Processes running are: 
    1968 sppsvc
    584 svchost
    7056 winlogon
    580 csrss
    1364 dsamain
    5892 dwm
    572 wininit
    5900 conhost
    5296 W3Prefch
    2536 sqlservr
    4308 WmiPrvSE
    2140 jusched
    956 svchost
    6076 avp
    5188 mmc
    1344 dsamain
    752 svchost
    948 LogonUI
    1732 inetinfo
    3776 avp
    1856 klnagent
    3688 svchost
    7032 csrss
    4904 WmiPrvSE
    1708 svchost
    2692 sqlservr
    520 csrss
    4512 taskhost
    1896 Microsoft.Exchange.AntispamUpdateSvc
    880 powershell
    3660 sqlwriter
    1096 svchost
    3732 svchost
    5312 mmc
    4236 mspadmin
    5220 wspsrv
    688 lsm
    5248 IsaManagedCtrl
    1276 avpsus
    2456 sqlservr
    680 lsass
    6192 MSExchangeTransport
    6764 msdtc
    868 svchost
    5592 conhost
    3416 ReportingServicesService
    1248 spoolsv
    3952 DailySum
    652 winlogon
    2224 MSExchangeTransportLogSearch
    4388 vapm
    788 svchost
    444 svchost
    2824 sqlservr
    5760 rdpclip
    3392 svchost
    4620 mmc
    628 services
    1216 svchost
    2200 TrustedInstaller
    5548 svchost
    2992 SMSvcHost
    420 smss
    3372 svchost
    1004 svchost
    1988 Microsoft.Exchange.EdgeCredentialSvc
    1396 Microsoft.Exchange.ServiceHost
    1788 isastg
    12 svchost
    5724 unsecapp
    5356 explorer
    5916 iashost
    1384 Microsoft.ActiveDirectory.WebServices
    4 System
    0 Idle

    Xml события:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="MSExchangeTransport" />
        <EventID Qualifiers="32772">12028</EventID>
        <Level>3</Level>
        <Task>12</Task>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2016-07-19T18:30:16.000000000Z" />
        <EventRecordID>7467176</EventRecordID>
        <Channel>Application</Channel>
        <Computer>GATEWAY.Ipoteka.local</Computer>
        <Security />
      </System>
      <EventData>
        <Data>6192</Data>
        <Data>server alive Value=0 SpinLock=0 Lifetime=Type: 1 ProcessId: 6192 StartupTime: 131134265799861339</Data>
        <Data>_total(CFBEE918) RefCount=0 SpinLock=0 Offset=32</Data>
        <Data>MSExchangeTransport ServerAlive</Data>
        <Data>Processes running are: 
    1968 sppsvc
    584 svchost
    7056 winlogon
    580 csrss
    1364 dsamain
    5892 dwm
    572 wininit
    5900 conhost
    5296 W3Prefch
    2536 sqlservr
    4308 WmiPrvSE
    2140 jusched
    956 svchost
    6076 avp
    5188 mmc
    1344 dsamain
    752 svchost
    948 LogonUI
    1732 inetinfo
    3776 avp
    1856 klnagent
    3688 svchost
    7032 csrss
    4904 WmiPrvSE
    1708 svchost
    2692 sqlservr
    520 csrss
    4512 taskhost
    1896 Microsoft.Exchange.AntispamUpdateSvc
    880 powershell
    3660 sqlwriter
    1096 svchost
    3732 svchost
    5312 mmc
    4236 mspadmin
    5220 wspsrv
    688 lsm
    5248 IsaManagedCtrl
    1276 avpsus
    2456 sqlservr
    680 lsass
    6192 MSExchangeTransport
    6764 msdtc
    868 svchost
    5592 conhost
    3416 ReportingServicesService
    1248 spoolsv
    3952 DailySum
    652 winlogon
    2224 MSExchangeTransportLogSearch
    4388 vapm
    788 svchost
    444 svchost
    2824 sqlservr
    5760 rdpclip
    3392 svchost
    4620 mmc
    628 services
    1216 svchost
    2200 TrustedInstaller
    5548 svchost
    2992 SMSvcHost
    420 smss
    3372 svchost
    1004 svchost
    1988 Microsoft.Exchange.EdgeCredentialSvc
    1396 Microsoft.Exchange.ServiceHost
    1788 isastg
    12 svchost
    5724 unsecapp
    5356 explorer
    5916 iashost
    1384 Microsoft.ActiveDirectory.WebServices
    4 System
    0 Idle
    </Data>
      </EventData>
    </Event>

    Имя журнала:   Application
    Источник:      MSExchange TransportService
    Дата:          20.07.2016 0:30:48
    Код события:   1039
    Категория задачи:ProcessManager
    Уровень:       Предупреждение
    Ключевые слова:Классический
    Пользователь:  Н/Д
    Компьютер:     GATEWAY.Ipoteka.local
    Описание:
     Время ожидания диспетчера рабочих процессов истекло через 30 секунды при ожидании закрытия отмененного процесса (идентификатор процесса: 4072 ). 
    Xml события:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="MSExchange TransportService" />
        <EventID Qualifiers="32772">1039</EventID>
        <Level>3</Level>
        <Task>1</Task>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2016-07-19T18:30:48.000000000Z" />
        <EventRecordID>7467182</EventRecordID>
        <Channel>Application</Channel>
        <Computer>GATEWAY.Ipoteka.local</Computer>
        <Security />
      </System>
      <EventData>
        <Data>4072</Data>
        <Data>30</Data>
      </EventData>
    </Event>

    Имя журнала:   Application
    Источник:      MSExchangeTransport
    Дата:          20.07.2016 0:30:48
    Код события:   12028
    Категория задачи:TransportService
    Уровень:       Предупреждение
    Ключевые слова:Классический
    Пользователь:  Н/Д
    Компьютер:     GATEWAY.Ipoteka.local
    Описание:
    Процесс с идентификатором 6192 хранит значение счетчика производительности server alive Value=0 SpinLock=0 Lifetime=Type: 1 ProcessId: 6192 StartupTime: 131134265799861339 из экземпляра _total(CFBEE918) RefCount=0 SpinLock=0 Offset=32 и категории MSExchangeTransport ServerAlive, в то время как выполняются следующие процессы: Processes running are: 
    1968 sppsvc
    584 svchost
    7056 winlogon
    580 csrss
    1364 dsamain
    5892 dwm
    572 wininit
    5900 conhost
    5296 W3Prefch
    2536 sqlservr
    4308 WmiPrvSE
    2140 jusched
    956 svchost
    6076 avp
    5188 mmc
    1344 dsamain
    752 svchost
    948 LogonUI
    1732 inetinfo
    3776 avp
    1856 klnagent
    3688 svchost
    7032 csrss
    4904 WmiPrvSE
    1708 svchost
    2692 sqlservr
    520 csrss
    4512 taskhost
    1896 Microsoft.Exchange.AntispamUpdateSvc
    880 powershell
    3660 sqlwriter
    1096 svchost
    3732 svchost
    5312 mmc
    4236 mspadmin
    5220 wspsrv
    688 lsm
    5248 IsaManagedCtrl
    1276 avpsus
    2456 sqlservr
    680 lsass
    6192 MSExchangeTransport
    6764 msdtc
    868 svchost
    5592 conhost
    3416 ReportingServicesService
    1248 spoolsv
    3952 DailySum
    652 winlogon
    2224 MSExchangeTransportLogSearch
    4388 vapm
    788 svchost
    444 svchost
    2824 sqlservr
    5760 rdpclip
    3392 svchost
    4620 mmc
    628 services
    1216 svchost
    2200 TrustedInstaller
    5548 svchost
    2992 SMSvcHost
    420 smss
    3372 svchost
    1004 svchost
    1988 Microsoft.Exchange.EdgeCredentialSvc
    1396 Microsoft.Exchange.ServiceHost
    1788 isastg
    12 svchost
    5724 unsecapp
    5356 explorer
    5916 iashost
    1384 Microsoft.ActiveDirectory.WebServices
    4 System
    0 Idle

    Xml события:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="MSExchangeTransport" />
        <EventID Qualifiers="32772">12028</EventID>
        <Level>3</Level>
        <Task>12</Task>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2016-07-19T18:30:48.000000000Z" />
        <EventRecordID>7467184</EventRecordID>
        <Channel>Application</Channel>
        <Computer>GATEWAY.Ipoteka.local</Computer>
        <Security />
      </System>
      <EventData>
        <Data>6192</Data>
        <Data>server alive Value=0 SpinLock=0 Lifetime=Type: 1 ProcessId: 6192 StartupTime: 131134265799861339</Data>
        <Data>_total(CFBEE918) RefCount=0 SpinLock=0 Offset=32</Data>
        <Data>MSExchangeTransport ServerAlive</Data>
        <Data>Processes running are: 
    1968 sppsvc
    584 svchost
    7056 winlogon
    580 csrss
    1364 dsamain
    5892 dwm
    572 wininit
    5900 conhost
    5296 W3Prefch
    2536 sqlservr
    4308 WmiPrvSE
    2140 jusched
    956 svchost
    6076 avp
    5188 mmc
    1344 dsamain
    752 svchost
    948 LogonUI
    1732 inetinfo
    3776 avp
    1856 klnagent
    3688 svchost
    7032 csrss
    4904 WmiPrvSE
    1708 svchost
    2692 sqlservr
    520 csrss
    4512 taskhost
    1896 Microsoft.Exchange.AntispamUpdateSvc
    880 powershell
    3660 sqlwriter
    1096 svchost
    3732 svchost
    5312 mmc
    4236 mspadmin
    5220 wspsrv
    688 lsm
    5248 IsaManagedCtrl
    1276 avpsus
    2456 sqlservr
    680 lsass
    6192 MSExchangeTransport
    6764 msdtc
    868 svchost
    5592 conhost
    3416 ReportingServicesService
    1248 spoolsv
    3952 DailySum
    652 winlogon
    2224 MSExchangeTransportLogSearch
    4388 vapm
    788 svchost
    444 svchost
    2824 sqlservr
    5760 rdpclip
    3392 svchost
    4620 mmc
    628 services
    1216 svchost
    2200 TrustedInstaller
    5548 svchost
    2992 SMSvcHost
    420 smss
    3372 svchost
    1004 svchost
    1988 Microsoft.Exchange.EdgeCredentialSvc
    1396 Microsoft.Exchange.ServiceHost
    1788 isastg
    12 svchost
    5724 unsecapp
    5356 explorer
    5916 iashost
    1384 Microsoft.ActiveDirectory.WebServices
    4 System
    0 Idle
    </Data>
      </EventData>
    </Event>

    Имя журнала:   Application
    Источник:      MSExchange TransportService
    Дата:          20.07.2016 0:31:26
    Код события:   1039
    Категория задачи:ProcessManager
    Уровень:       Предупреждение
    Ключевые слова:Классический
    Пользователь:  Н/Д
    Компьютер:     GATEWAY.Ipoteka.local
    Описание:
     Время ожидания диспетчера рабочих процессов истекло через 30 секунды при ожидании закрытия отмененного процесса (идентификатор процесса: 2452 ). 
    Xml события:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="MSExchange TransportService" />
        <EventID Qualifiers="32772">1039</EventID>
        <Level>3</Level>
        <Task>1</Task>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2016-07-19T18:31:26.000000000Z" />
        <EventRecordID>7467188</EventRecordID>
        <Channel>Application</Channel>
        <Computer>GATEWAY.Ipoteka.local</Computer>
        <Security />
      </System>
      <EventData>
        <Data>2452</Data>
        <Data>30</Data>
      </EventData>
    </Event>
    • Изменено Siteke 19 июля 2016 г. 18:34
    19 июля 2016 г. 18:33
  • Transport Errors and Events

    MSExchangeTransport 12028

     Возможно очень большая очередь или недостаточно процессорной производительности. Если это виртуальная машина то увеличить количество ядер.

    Смотрите ошибки в первом линке.


    MCITP, MCSE. Regards, Oleg

    19 июля 2016 г. 19:00
    Модератор
  • Вот лог при попытке запуска инсталятора. 

    [07.19.2016 19:45:38.0301] [0] Starting Microsoft Exchange Server 2010 Setup
    [07.19.2016 19:45:38.0301] [0] **********************************************
    [07.19.2016 19:45:38.0313] [0] Local Time Zone: (UTC+06:00) Новосибирск (RTZ 5).
    [07.19.2016 19:45:38.0314] [0] Operating System version: Microsoft Windows NT 6.1.7601 Service Pack 1.
    [07.19.2016 19:45:38.0331] [0] Setup version: 14.1.218.15.
    [07.19.2016 19:45:38.0334] [0] Logged on user: IPOTEKA\Администратор.
    [07.19.2016 19:45:43.0180] [0] Command Line Parameter Name='mode', Value='Install'.
    [07.19.2016 19:45:43.0185] [0] ExSetupUI was started with the following command: '-mode:install'.
    [07.19.2016 19:45:44.0010] [0] Setup is choosing the domain controller to use
    [07.19.2016 19:45:44.0685] [0] [ERROR] Setup encountered a problem while validating the state of Active Directory: На этом компьютере установлена служба ADAM; может быть установлена только роль пограничного транспортного сервера Microsoft Exchange.
    [07.19.2016 19:45:44.0687] [0] Setup will use the domain controller ''.
    [07.19.2016 19:45:44.0688] [0] Setup will use the global catalog ''.
    [07.19.2016 19:45:46.0154] [0] No Exchange configuration container was found for the organization. Message: 'Ошибка Active Directory 0x51 при попытке проверить соответствие сервера 'localhost' требованиям: 'Отклик Active Directory: Сервер LDAP недоступен.''.
    [07.19.2016 19:45:46.0221] [0] The following roles have been unpacked: GatewayRole AdminToolsRole 
    [07.19.2016 19:45:46.0236] [0] The following datacenter roles are unpacked: 
    [07.19.2016 19:45:46.0250] [0] The following roles are installed: GatewayRole AdminToolsRole 
    [07.19.2016 19:45:46.0251] [0] The local server has some Exchange files installed.

    20 июля 2016 г. 4:14
  • Проблема актуальна. 
    Все так же не могу завести MSexchangetransport.
    Пробовал вывести тачку из домена, потом ввел обратно.

    Так же обнаружил проблемный лог:

    Имя журнала:   System
    Источник:      NETLOGON
    Дата:          20.07.2016 15:28:22
    Код события:   5719
    Категория задачи:Отсутствует
    Уровень:       Ошибка
    Ключевые слова:Классический
    Пользователь:  Н/Д
    Компьютер:     GATEWAY.Ipoteka.local
    Описание:
    Компьютер не может установить безопасный сеанс связи с контроллером домена IPOTEKA по следующей причине: 
    Сбой при удаленном вызове процедуры. 
    Это может затруднить проверку подлинности. Убедитесь, что компьютер подключен к сети. Если ошибка повторится, обратитесь к администратору домена.  

    Дополнительные сведения 
    Если данный компьютер является контроллером указанного домена, он устанавливает безопасный сеанс связи с эмулятором основного контроллера этого домена. В противном случае компьютер устанавливает безопасный сеанс связи с произвольным контроллером данного домена.
    Xml события:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="NETLOGON" />
        <EventID Qualifiers="0">5719</EventID>
        <Level>2</Level>
        <Task>0</Task>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2016-07-20T09:28:22.000000000Z" />
        <EventRecordID>442371</EventRecordID>
        <Channel>System</Channel>
        <Computer>GATEWAY.Ipoteka.local</Computer>
        <Security />
      </System>
      <EventData>
        <Data>IPOTEKA</Data>
        <Data>%%1726</Data>
        <Binary>1B0002C0</Binary>
      </EventData>
    </Event>

    20 июля 2016 г. 9:55
  • Проблема актуальна. 
    Все так же не могу завести MSexchangetransport.
    Пробовал вывести тачку из домена, потом ввел обратно.

    Так же обнаружил проблемный лог:

    Имя журнала:   System
    Источник:      NETLOGON
    Дата:          20.07.2016 15:28:22
    Код события:   5719
    Категория задачи:Отсутствует
    Уровень:       Ошибка
    Ключевые слова:Классический
    Пользователь:  Н/Д
    Компьютер:     GATEWAY.Ipoteka.local
    Описание:
    Компьютер не может установить безопасный сеанс связи с контроллером домена IPOTEKA по следующей причине: 
    Сбой при удаленном вызове процедуры. 
    Это может затруднить проверку подлинности. Убедитесь, что компьютер подключен к сети. Если ошибка повторится, обратитесь к администратору домена.  

    Дополнительные сведения 
    Если данный компьютер является контроллером указанного домена, он устанавливает безопасный сеанс связи с эмулятором основного контроллера этого домена. В противном случае компьютер устанавливает безопасный сеанс связи с произвольным контроллером данного домена.
    Xml события:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="NETLOGON" />
        <EventID Qualifiers="0">5719</EventID>
        <Level>2</Level>
        <Task>0</Task>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2016-07-20T09:28:22.000000000Z" />
        <EventRecordID>442371</EventRecordID>
        <Channel>System</Channel>
        <Computer>GATEWAY.Ipoteka.local</Computer>
        <Security />
      </System>
      <EventData>
        <Data>IPOTEKA</Data>
        <Data>%%1726</Data>
        <Binary>1B0002C0</Binary>
      </EventData>
    </Event>

    Выполните 
    test-computersecurechannel –repair

    20 июля 2016 г. 10:01
  • Выполните 

    test-computersecurechannel –repair

    [PS] C:\Windows\system32>test-computersecurechannel -repair
    True
    20 июля 2016 г. 10:03
  • Выполните 

    test-computersecurechannel –repair

    [PS] C:\Windows\system32>test-computersecurechannel -repair
    True
    теперь просто 
    test-computersecurechannel
    20 июля 2016 г. 10:05
  • Выполните 

    test-computersecurechannel –repair

    [PS] C:\Windows\system32>test-computersecurechannel -repair
    True

    теперь просто 
    test-computersecurechannel

    [PS] C:\Windows\system32>test-computersecurechannel
    True

    Не понимаю почему, но с КД не идет пинг до EDGA.

    20 июля 2016 г. 10:07
  • Выполните 

    test-computersecurechannel –repair

    [PS] C:\Windows\system32>test-computersecurechannel -repair
    True

    теперь просто 
    test-computersecurechannel

    [PS] C:\Windows\system32>test-computersecurechannel
    True

    Не понимаю почему, но с КД не идет пинг до EDGA.

    Tracert сделайте
    20 июля 2016 г. 10:10
  • Tracert сделайте

    C:\Users\Администратор.IPOTEKA>tracert gateway

    Трассировка маршрута к gateway.Ipoteka.local [192.168.15.40]
    с максимальным числом прыжков 30:

      1     *        *        *     Превышен интервал ожидания для запроса.
      2     *        *        *     Превышен интервал ожидания для запроса.
      3     *        *        *     Превышен интервал ожидания для запроса.
      4     *        *        *     Превышен интервал ожидания для запроса.
      5     *        *        *     Превышен интервал ожидания для запроса.
      6     *        *        *     Превышен интервал ожидания для запроса.
      7  ^C
    20 июля 2016 г. 10:12
  • Tracert сделайте

    C:\Users\Администратор.IPOTEKA>tracert gateway

    Трассировка маршрута к gateway.Ipoteka.local [192.168.15.40]
    с максимальным числом прыжков 30:

      1     *        *        *     Превышен интервал ожидания для запроса.
      2     *        *        *     Превышен интервал ожидания для запроса.
      3     *        *        *     Превышен интервал ожидания для запроса.
      4     *        *        *     Превышен интервал ожидания для запроса.
      5     *        *        *     Превышен интервал ожидания для запроса.
      6     *        *        *     Превышен интервал ожидания для запроса.
      7  ^C

    1) а до дргуго хоста в этой подсети трасер идет?

    2) в обратную сторону (т.е. с GW то DC) tracert идет?

    20 июля 2016 г. 10:23
  • 1) а до дргуго хоста в этой подсети трасер идет?

    2) в обратную сторону (т.е. с GW то DC) tracert идет?

    До другого хоста трейс идет, с GW до DC трейс тоже идет.
    20 июля 2016 г. 10:30
  • 1) а до дргуго хоста в этой подсети трасер идет?

    2) в обратную сторону (т.е. с GW то DC) tracert идет?

    До другого хоста трейс идет, с GW до DC трейс тоже идет.
    С другого хоста до GW трасерт идет? Нужно попробовать из подсети DС и из подсети GW.
    20 июля 2016 г. 10:32
  • 1) а до дргуго хоста в этой подсети трасер идет?

    2) в обратную сторону (т.е. с GW то DC) tracert идет?

    До другого хоста трейс идет, с GW до DC трейс тоже идет.

    С другого хоста до GW трасерт идет? Нужно попробовать из подсети DС и из подсети GW.
    С другого хоста до GW идет. 

    Они находятся в одной подсети. 
    20 июля 2016 г. 10:34
  • 1) а до дргуго хоста в этой подсети трасер идет?

    2) в обратную сторону (т.е. с GW то DC) tracert идет?

    До другого хоста трейс идет, с GW до DC трейс тоже идет.

    С другого хоста до GW трасерт идет? Нужно попробовать из подсети DС и из подсети GW.

    С другого хоста до GW идет. 

    Они находятся в одной подсети. 
    Как мне сделать так, чтоб у меня сейчас работала почта хоть в каком то виде? 
    20 июля 2016 г. 10:44
  • 1) а до дргуго хоста в этой подсети трасер идет?

    2) в обратную сторону (т.е. с GW то DC) tracert идет?

    До другого хоста трейс идет, с GW до DC трейс тоже идет.

    С другого хоста до GW трасерт идет? Нужно попробовать из подсети DС и из подсети GW.

    С другого хоста до GW идет. 

    Они находятся в одной подсети. 

    Мистика...

    А что шлюзом является для DC ?

    20 июля 2016 г. 10:44
  • А что шлюзом является для DC ?

    Cisco маршрутизатор.

    Я не понимаю, мне нужно сейчас сделать так, чтоб почта работала хоть в каком то виде. 

    20 июля 2016 г. 10:46
  • А что шлюзом является для DC ?

    Cisco маршрутизатор.

    Я не понимаю, мне нужно сейчас сделать так, чтоб почта работала хоть в каком то виде. 

    А его ребутать не пробовали? Какой ipconfig -all у DC?
    20 июля 2016 г. 10:55
  • А его ребутать не пробовали? Какой ipconfig -all у DC?

    Ребутать что? Cisco, DC, GW?

    C:\Users\Администратор.IPOTEKA>ipconfig -all

    Настройка протокола IP для Windows

       Имя компьютера  . . . . . . . . . : DC
       Основной DNS-суффикс  . . . . . . : Ipoteka.local
       Тип узла. . . . . . . . . . . . . : Гибридный
       IP-маршрутизация включена . . . . : Нет
       WINS-прокси включен . . . . . . . : Нет
       Порядок просмотра суффиксов DNS . : Ipoteka.local

    Ethernet adapter Подключение по локальной сети:

       DNS-суффикс подключения . . . . . :
       Описание. . . . . . . . . . . . . : Broadcom BCM57711E NetXtreme II 10 GigE (
    клиент NDIS VBD)
       Физический адрес. . . . . . . . . : D8-D3-85-B6-CC-60
       DHCP включен. . . . . . . . . . . : Нет
       Автонастройка включена. . . . . . : Да
       IPv4-адрес. . . . . . . . . . . . : 192.168.15.2(Основной)
       Маска подсети . . . . . . . . . . : 255.255.255.0
       Основной шлюз. . . . . . . . . : 192.168.15.254
       DNS-серверы. . . . . . . . . . . : 192.168.15.5
                                           192.168.15.2
                                           127.0.0.1
       NetBios через TCP/IP. . . . . . . . : Включен

    Туннельный адаптер isatap.{56C2636B-0AEE-4F59-94B5-E8A5E69CECD2}:

       Состояние среды. . . . . . . . : Среда передачи недоступна.
       DNS-суффикс подключения . . . . . :
       Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
       Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP включен. . . . . . . . . . . : Нет
       Автонастройка включена. . . . . . : Да

    Туннельный адаптер Teredo Tunneling Pseudo-Interface:

       Состояние среды. . . . . . . . : Среда передачи недоступна.
       DNS-суффикс подключения . . . . . :
       Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
       Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP включен. . . . . . . . . . . : Нет
       Автонастройка включена. . . . . . : Да

    C:\Users\Администратор.IPOTEKA>


    • Изменено Siteke 14 сентября 2017 г. 7:08
    20 июля 2016 г. 10:57
  • cisco ребутнуть
    20 июля 2016 г. 11:00
  • cisco ребутнуть

    Cisco ребутнуть пока что не могу, пересадил оба сервака на другой шлюз, эффект тот же, что и выше.

    20 июля 2016 г. 11:05
  • А его ребутать не пробовали? Какой ipconfig -all у DC?

    Ребутать что? Cisco, DC, GW?

    C:\Users\Администратор.IPOTEKA>ipconfig -all

    Настройка протокола IP для Windows

       Имя компьютера  . . . . . . . . . : NOAIK
       Основной DNS-суффикс  . . . . . . : Ipoteka.local
       Тип узла. . . . . . . . . . . . . : Гибридный
       IP-маршрутизация включена . . . . : Нет
       WINS-прокси включен . . . . . . . : Нет
       Порядок просмотра суффиксов DNS . : Ipoteka.local

    Ethernet adapter Подключение по локальной сети:

       DNS-суффикс подключения . . . . . :
       Описание. . . . . . . . . . . . . : Broadcom BCM57711E NetXtreme II 10 GigE (
    клиент NDIS VBD)
       Физический адрес. . . . . . . . . : D8-D3-85-B6-CC-60
       DHCP включен. . . . . . . . . . . : Нет
       Автонастройка включена. . . . . . : Да
       IPv4-адрес. . . . . . . . . . . . : 192.168.15.2(Основной)
       Маска подсети . . . . . . . . . . : 255.255.255.0
       Основной шлюз. . . . . . . . . : 192.168.15.254
       DNS-серверы. . . . . . . . . . . : 192.168.15.5
                                           192.168.15.2
                                           127.0.0.1
       NetBios через TCP/IP. . . . . . . . : Включен

    Туннельный адаптер isatap.{56C2636B-0AEE-4F59-94B5-E8A5E69CECD2}:

       Состояние среды. . . . . . . . : Среда передачи недоступна.
       DNS-суффикс подключения . . . . . :
       Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
       Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP включен. . . . . . . . . . . : Нет
       Автонастройка включена. . . . . . : Да

    Туннельный адаптер Teredo Tunneling Pseudo-Interface:

       Состояние среды. . . . . . . . : Среда передачи недоступна.
       DNS-суффикс подключения . . . . . :
       Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
       Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP включен. . . . . . . . . . . : Нет
       Автонастройка включена. . . . . . : Да

    C:\Users\Администратор.IPOTEKA>

    Так вроде все норм, только DNS должен быть по другому настроен

    в качестве предпочитаевмого сервера DNS должен быть NOAIK 2

    В качестве альтернативного 192.168.15.2 

    з.ы. А он шлю пингует вообще? Статических маршрутов нет на КД? 

    >route print сделайте

    20 июля 2016 г. 11:05

  • Так вроде все норм, только DNS должен быть по другому настроен

    в качестве предпочитаевмого сервера DNS должен быть DC 2

    В качестве альтернативного 192.168.15.2 

    з.ы. А он шлю пингует вообще? Статических маршрутов нет на КД? 

    >route print сделайте

    Второй ДНС настроен не на КД2, а на сервере вместе с Hyper-v, а собственно кд2 и есть виртуалка.

    gw шлюз пингует

    C:\Users\Администратор.IPOTEKA>route print
    ===========================================================================
    Список интерфейсов
     10...d8 d3 85 b6 cc 60 ......Broadcom BCM57711E NetXtreme II 10 GigE (клиент ND
    IS VBD)
      1...........................Software Loopback Interface 1
     12...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP
     14...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
    ===========================================================================

    IPv4 таблица маршрута
    ===========================================================================
    Активные маршруты:
    Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
              0.0.0.0          0.0.0.0   192.168.15.254     192.168.15.2    266
            127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
            127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
      127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
         192.168.15.0    255.255.255.0         On-link      192.168.15.2    266
         192.168.15.2  255.255.255.255         On-link      192.168.15.2    266
       192.168.15.255  255.255.255.255         On-link      192.168.15.2    266
            224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
            224.0.0.0        240.0.0.0         On-link      192.168.15.2    266
      255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
      255.255.255.255  255.255.255.255         On-link      192.168.15.2    266
    ===========================================================================
    Постоянные маршруты:
      Сетевой адрес            Маска    Адрес шлюза      Метрика
              0.0.0.0          0.0.0.0   192.168.15.254  По умолчанию
    ===========================================================================

    IPv6 таблица маршрута
    ===========================================================================
    Активные маршруты:
     Метрика   Сетевой адрес            Шлюз
      1    306 ::1/128                  On-link
      1    306 ff00::/8                 On-link
    ===========================================================================
    Постоянные маршруты:
     Метрика   Сетевой адрес            Шлюз
      0 4294967295 fc00:192:168:15::/64     On-link
    ===========================================================================



    • Изменено Siteke 14 сентября 2017 г. 7:08
    20 июля 2016 г. 11:11
  • Что-то я туплю, они в одной подсети и должны ходить без шлюза.... 

    Можно попдробнее про вашу среду желательно с IP и ролями сервера(это EDGE его IP такой, он физический и т.п.) 

    з.ы. На КД1 вторым DNS должен быть КД1, а первым КД2. Зачем вам настраивать альтернативный ДНС "на сервере вместе с Hyper-v" (если очень надо, его можно добавить третьим)

    20 июля 2016 г. 11:20
  • Есть сервер EDGE 192.168.15.40, сервак физический.

    Есть два КД: КД1 физический сервер IP 192.168.15.2? КД2 виртуалка ip 192.168.15.7

    HUB ip 192.168.15.3

    Шлюзом является Cisco 192.168.15.254

    20 июля 2016 г. 11:27
  • Есть сервер EDGE 192.168.15.40, сервак физический.

    Есть два КД: КД1 физический сервер IP 192.168.15.2? КД2 виртуалка ip 192.168.15.7

    HUB ip 192.168.15.3

    Шлюзом является Cisco 192.168.15.254

    А на HUB сервере в логах приложения что-то есть? Если HUB не видит EDGE то это все странно, они в одной подсети...

    Если ваша Cisco может работать  как smtp транспорт, то можно на нее завернуть траффик на send коннекторе.

    з.ы. Рабочий конфиг, только edge должен в DMZ стоять. 

    Для спокойствия души дайте еще раз вывод repadmin /showutdvec noaik-2 dc=ipoteka,dc=local

    и repadmin /showutdvec noaik dc=ipoteka,dc=local

    20 июля 2016 г. 11:43
  • А на HUB сервере в логах приложения что-то есть? Если HUB не видит EDGE то это все странно, они в одной подсети...

    Если ваша Cisco может работать  как smtp транспорт, то можно на нее завернуть траффик на send коннекторе.

    з.ы. Рабочий конфиг, только edge должен в DMZ стоять. 

    Для спокойствия души дайте еще раз вывод repadmin /showutdvec DC-2 dc=ipoteka,dc=local

    и repadmin /showutdvec DC dc=ipoteka,dc=local

    Кстати да, HUB не видит Exchange с КД-1

    Щас разбираюсь с cisco. 

    Про DMZ я в курсе, но еще не проверял.

    :\Users\Администратор.IPOTEKA>repadmin /showutdvec DC-2 dc=ipoteka,dc=local

    Кэширование кодов GUID.
    ..
    Default-First-Site\DC-2           @ USN   1453950 @ Время 2016-07-20 17:45:29

    1748e7eb-9a15-49d6-aa7f-d575711499ee @ USN     53353 @ Время 2009-11-25 11:00:10

    191039b1-6726-4b5e-9e6a-44ff539a0942 @ USN    811167 @ Время 2009-12-17 17:11:43

    1dd96aff-bb7f-4b62-9cd3-f5ca7be9e50f @ USN   3516006 @ Время 2009-06-21 13:49:40

    46e61f3b-1c6e-4fb2-b748-9751ef182d9d @ USN  24450253 @ Время 2009-08-02 18:59:24

    4ba54de6-326c-44a1-8c37-6a1f134b80b1 @ USN  10307558 @ Время 2010-02-25 15:59:00

    54d37a3f-c4f9-478b-b728-3136e8eedab8 @ USN    126054 @ Время 2010-12-31 10:23:27

    67f7a83b-a915-4134-ab46-cb86a620b364 @ USN  24449776 @ Время 2009-08-02 17:10:31

    6c62e52d-f183-4a76-9ce8-036f2d092a3f @ USN  44188083 @ Время 2010-07-16 10:34:32

    79eccb45-14f2-4f70-90b5-3a8870a5a891 @ USN   6329398 @ Время 2009-12-01 14:16:02

    8aaf20a0-cbf1-466d-873f-b6a912ff7b85 @ USN     32862 @ Время 2009-11-25 14:57:50

    Default-First-Site\DC @ USN  25784124 @ Время 2016-07-20 17:45:02

    c4da031a-9e36-4a56-a8bf-d8221f11a113 @ USN     29340 @ Время 2015-09-29 15:50:55

    cee40ef9-c737-4df0-94cc-d3dfeec54ed9 @ USN    108015 @ Время 2010-03-30 10:11:30

    d83c8e79-b341-4ad4-998c-bb6a9e845353 @ USN  25722212 @ Время 2010-06-20 13:56:34

    e6499eaf-5332-4dab-9bea-e5210b03c64b @ USN  10517492 @ Время 2015-04-24 17:06:36

    Default-First-Site\DC (retired)   @ USN  11285088 @ Время 2011-01-09 17:06:28

    f2890454-13b3-4732-b68d-a5e50b4f1dec @ USN     12696 @ Время 2009-11-23 17:05:03

    с КД2

    C:\Users\Администратор.IPOTEKA>repadmin /showutdvec DC dc=ipoteka,dc=local
    Кэширование кодов GUID.
    ..
    Default-First-Site\DC-2           @ USN   1453963 @ Время 2016-07-20 17:47:19

    1748e7eb-9a15-49d6-aa7f-d575711499ee @ USN     53353 @ Время 2009-11-25 11:00:10

    191039b1-6726-4b5e-9e6a-44ff539a0942 @ USN    811167 @ Время 2009-12-17 17:11:43

    1dd96aff-bb7f-4b62-9cd3-f5ca7be9e50f @ USN   3516006 @ Время 2009-06-21 13:49:40

    46e61f3b-1c6e-4fb2-b748-9751ef182d9d @ USN  24450253 @ Время 2009-08-02 18:59:24

    4ba54de6-326c-44a1-8c37-6a1f134b80b1 @ USN  10307558 @ Время 2010-02-25 15:59:00

    54d37a3f-c4f9-478b-b728-3136e8eedab8 @ USN    126054 @ Время 2010-12-31 10:23:27

    67f7a83b-a915-4134-ab46-cb86a620b364 @ USN  24449776 @ Время 2009-08-02 17:10:31

    6c62e52d-f183-4a76-9ce8-036f2d092a3f @ USN  44188083 @ Время 2010-07-16 10:34:32

    79eccb45-14f2-4f70-90b5-3a8870a5a891 @ USN   6329398 @ Время 2009-12-01 14:16:02

    8aaf20a0-cbf1-466d-873f-b6a912ff7b85 @ USN     32862 @ Время 2009-11-25 14:57:50

    Default-First-Site\DC@ USN  25784135 @ Время 2016-07-20 17:47:50

    c4da031a-9e36-4a56-a8bf-d8221f11a113 @ USN     29340 @ Время 2015-09-29 15:50:55

    cee40ef9-c737-4df0-94cc-d3dfeec54ed9 @ USN    108015 @ Время 2010-03-30 10:11:30

    d83c8e79-b341-4ad4-998c-bb6a9e845353 @ USN  25722212 @ Время 2010-06-20 13:56:34

    e6499eaf-5332-4dab-9bea-e5210b03c64b @ USN  10517492 @ Время 2015-04-24 17:06:36

    Default-First-Site\DC (retired)   @ USN  11285088 @ Время 2011-01-09 17:06:28

    f2890454-13b3-4732-b68d-a5e50b4f1dec @ USN     12696 @ Время 2009-11-23 17:05:03


    • Изменено Siteke 14 сентября 2017 г. 7:09
    20 июля 2016 г. 11:48
  • Подскажите пожалуйста, как мне перенаправить входящий поток почты через HUB, минуя edge.

    Нужно хоть как нибудь сделать, чтобы почта начала ходить, есть инструкции по этому поводу?

    20 июля 2016 г. 15:51
  • Подскажите пожалуйста, как мне перенаправить входящий поток почты через HUB, минуя edge.

    Нужно хоть как нибудь сделать, чтобы почта начала ходить, есть инструкции по этому поводу?

    Нужно в качестве смартхоста указать cisco (если она может, какая модель?) или слать на прямую в инет(нужно будет сделать соответствующие маршрутизаторы на FireWall).

    https://technet.microsoft.com/ru-ru/library/aa997285(v=exchg.141).aspx

    • Изменено Guznin KA 20 июля 2016 г. 16:00
    20 июля 2016 г. 16:00
  • Нужно в качестве смартхоста указать cisco (если она может, какая модель?) или слать на прямую в инет(нужно будет сделать соответствующие маршрутизаторы на FireWall).

    Cisco 2801.

    Можете оказать помощь в настройке? 

    Я вам писал в Facebookе

    20 июля 2016 г. 16:03
  • Ситуация следующая: 

    Маршрутизацию на циске проверил, все в порядке.

    Была попытка пустить почту просто через HUB, но не могу отключить соеденитель с EDGE вылетает ошибка:

    --------------------------------------------------------
    Ошибка Microsoft Exchange
    --------------------------------------------------------
    Не удалось выполнить действие 'Отключить' над объектом 'EdgeSync - Inbound to Default-First-Site'.

    EdgeSync - Inbound to Default-First-Site
    Ошибка
    Ошибка:
    Не удалось выполнить операцию, поскольку объект 'EdgeSync - Inbound to Default-First-Site' не найден в 'DC.Ipoteka.local'.

    Потом я заметил, на сервере EDGE (тоесть gateway) лог об ошибке ADAM:

      

    Серверу службы каталогов не удалось автоматически обновить информацию об учетной записи службы, DNS-имени или номере порта. 

    Будет предпринята попытка повторного выполнения этой операции по истечении указанного интервала. 

    Интервал (мин.):


    Дополнительные данные 
    Значение ошибки:
    1789 Не удалось установить доверительные отношения между этой рабочей станцией и основным доменом. 
    Внутренний код:
    32b0bad

    Соответветственно ADAM на сервере EDGE не доступен.

    Что с этим делать ума не приложу.

    Возможно решив эту ошибку заработает EDGE, в чем я сильно сомневаюсь, т.к. лог свежий, за 20 число, а сама авария произошла 17ого, хотя может и поможет. Возможно EDGE изначально и перестал работать, потому что AD LDS потеряла связь с КД. 

    Сегодня попробовал на КД переустановить учетную запись сервера GATEWAY, после чего сервер вообще отказался работать через домен. Я удалил сервер с домена, потом опять ввел его в домен.

    Вот логи, время которых примерно совпадает с тем, когда я сервер выводил вводил в домен: 

    Сервер службы каталогов обнаружил, что учетная запись службы, используемая для выполнения этой службы, была изменена. Сервер службы каталогов обновил внутренние структуры соответствующим образом.  Возможно, этот сервер службы каталогов не сможет реплицировать изменения с других экземпляров службы каталогов до тех пор, пока это изменение учетной  записи службы не будет реплицировано.  Действия пользователя Если для репликации этого набора конфигурации требуется взаимная проверка подлинности, то может потребоваться  отменить регистрацию имен участников-служб (SPN) для старой учетной записи службы и зарегистрировать SPN для новой учетной записи службы.
    Сервер службы каталогов обнаружил, что имя узла или номера портов были изменены. Если это единственный  сервер службы каталогов в этом наборе конфигурации, то эта информация будет обновлена в локальной базе данных. В противном случае, эта информация будет обновлена на удаленном сервере службы каталогов. Это сообщение будет повторяться до тех пор, пока это изменение не будет реплицировано на локальный сервер службы каталогов. 
     
    Дополнительные данные 
    Старое DNS-имя узла: GATEWAY 
    Текущее DNS-имя узла: GATEWAY.Ipoteka.local 
    Старое NetBIOS-имя: GATEWAY 
    Текущее NetBIOS-имя: GATEWAY 
    Старый порт LDAP: 50389 
    Текущий порт LDAP: 50389 
    Старый порт SSL: 50636 
    Текущий порт SSL: 50636


    Мне как то либо нужно восстановить корректную связь HUBa c EDGE и чтоб почта ходила через него, либо, чтоб почта приходила через сам HUB.


    Есть идеи как с этим бороться? 






    • Изменено Siteke 14 сентября 2017 г. 7:09
    20 июля 2016 г. 18:21
  • Сервер EDGE со cлужбой AD LDS не работает корректно, когда сервер в домене. Edge сервер должен быть в workgroup с настроеным DNS суфиксом.

    How to Configure a DNS Suffix for the Edge Transport Server Role

    Edge Transport servers in Exchange 2010 are deployed in your organization’s on-premises perimeter network. They’re non-domain-joined computers that handle Internet-facing mail flow and act as an SMTP relay and smart host for Exchange servers in your internal network.

    Overview of the Edge Transport Server Role


    MCITP, MCSE. Regards, Oleg

    20 июля 2016 г. 18:35
    Модератор
  • Сервер EDGE со cлужбой AD LDS не работает корректно, когда сервер в домене. Edge сервер должен быть в workgroup с настроеным DNS суфиксом.

    Configure the DNS Suffix for Edge Servers - это статья для EDGE LYNC но настраивается также и для EDGE Exchange.

    Edge Transport servers in Exchange 2010 are deployed in your organization’s on-premises perimeter network. They’re non-domain-joined computers that handle Internet-facing mail flow and act as an SMTP relay and smart host for Exchange servers in your internal network.

    Overview of the Edge Transport Server Role


    MCITP, MCSE. Regards, Oleg

    Не понимаю вообще, как до этого все работало? 

    Лучше всего мне вывести сервер из домена и переустановить службу AD LDS?

    20 июля 2016 г. 18:45
  • Где-то так

    1. Вывести EDGE сервер из домена. Запись компьютера EDGE в AD создавал вручную.

    2. Проверить правильный суфикс GATEWAY.Ipoteka.local.

    3. Проверить запись в локальном DNS GATEWAY.Ipoteka.local

    4. Проверить маршрутизацию HUB (25, 50636)<-> (25, 50636)EDGE(25)<->(http/80,53,25)Интернет. (это можно снести в конец проверку 25 порта) Проверить пинг для начала между HUB/EDGE.

    5. Проверить порты на FW EDGE внутреннем интрефейсе. Надеюсь у вас два сетевых интерфейса на EDGE. А то были преценденты.

    6. Проверить сертификаты.

    7. Проверить Edge Sync.

    8. Проверить запуск служб


    MCITP, MCSE. Regards, Oleg

    20 июля 2016 г. 18:58
    Модератор
  • Нужно в качестве смартхоста указать cisco (если она может, какая модель?) или слать на прямую в инет(нужно будет сделать соответствующие маршрутизаторы на FireWall).

    Cisco 2801.

    Можете оказать помощь в настройке? 

    Я вам писал в Facebookе

    Странно, у меня в ФБ ничего нету) Попробуйте перезагрузить EDGE и вывести его из домена. И все то, что Oleg.Kovalenko написал, тоже правильно.

    Cisco 2801 не может обеспечивать smtp транспорт, нужна cisco Ironport

    • Изменено Guznin KA 21 июля 2016 г. 8:19
    21 июля 2016 г. 8:12