none
Ошибка при установке. RRS feed

  • Вопрос

  • Здравствуйте!
    Подскажите, какие порты требуется открыть в брэндмауэре Windows, для корректной установки Exchange 2013?

    При установке на 8 шаге (Роль почтового ящика: служба передачи) выпадает в следующую ошибку:

    " произошла следующая ошибка: "System.Exception: Failure configuring SearchFoundation through installconfig.ps1 - Error occurred while configuring Search Foundation for Exchange.System.TimeoutException: Timed out waiting for Admin node to be up and running

       в Microsoft.Ceres.Exchange.PostSetup.DeploymentManager.WaitForAdminNode(String hostControllerNetTcpWcfUrl)

       в Microsoft.Ceres.Exchange.PostSetup.DeploymentManager.Install(String installDirectory, String dataDirectoryPath, Int32 basePort, String logFile, Boolean singleNode, String systemName, Boolean attachedMode)

       в CallSite.Target(Closure , CallSite , Type , Object , Object , Object , Object , Object , Object , Boolean )

       в Microsoft.Exchange.Configuration.Tasks.Task.ThrowError(Exception exception, ErrorCategory errorCategory, Object target, String helpUrl)

       в Microsoft.Exchange.Configuration.Tasks.Task.WriteError(Exception exception, ErrorCategory category, Object target)

       в Microsoft.Exchange.Management.Deployment.WriteExchangeSetupLog.InternalProcessRecord()

       в Microsoft.Exchange.Configuration.Tasks.Task.<ProcessRecord>b__b()

       в Microsoft.Exchange.Configuration.Tasks.Task.InvokeRetryableFunc(String funcName, Action func, Boolean terminatePipelineIfFailed)".

    Если в брэндмауэре создать правило разрешающее любой трафик в любых направлениях - то установка проходит нормально, но ан мо взгляд, это не правильное решение.

    10 марта 2015 г. 10:26

Ответы

Все ответы

  • Посмотрите занятную статью на этот счет :)

    Do not multiply entities beyond what is necessary

    • Предложено в качестве ответа Alexander RusinovModerator 11 марта 2015 г. 8:22
    • Помечено в качестве ответа pumko 12 марта 2015 г. 8:10
    10 марта 2015 г. 11:27
  • Я так понял без правила ANY/ANY не обойтись? =)

    Тогда в чем логика. Я отключаю фаервол на сервере, приступаю к установке Exchange 2013, и в процессе установки фаервол включается (видимо самим установщиком), после чего на 8-м шаге установщик падает в ошибку.

    11 марта 2015 г. 0:59
  • Вы отключаете файрвол, или службу? Службу ни в коем случае отключать нельзя.

    Do not multiply entities beyond what is necessary

    11 марта 2015 г. 4:41
  • Как службу. На данный момент Exchange поставился при выключенном фаерволе (через панель управления). Ставится как тест, поэтому такой вариант подходит, но его нужно размещать в продакшен скоро, надо будет что-то придумать по поводу фаервола.

    11 марта 2015 г. 12:22
  • Если вы не планируете прямого доступа вашего Exchange 2013 в интернет, то, думаю, нет большой необходимости конфигурировать файрвол Windows.

    Do not multiply entities beyond what is necessary

    11 марта 2015 г. 12:37
  • Почтовый сервер так или иначе будет смотреть во внешку. Поэтому придется закрывать все, кроме почтовых портов.
    Видимо придется настраивать методом проб и ошибок
    12 марта 2015 г. 3:37
  • Сервер не будет же напрямую смотреть в интернет. Все равно через какой-нибудь файрвол. Там и можно будет зарубить все что надо. Или вы хотите повесить белый IP на интерфейс?

    Do not multiply entities beyond what is necessary

    12 марта 2015 г. 4:46
  • Почтовик будет находится в ДМЗ зоне, и на него будет идти NAT. Но нет прямого доступа к фаерволу, который образует ДМЗ, он у вышестоящей организации, если они откажут в подобной настройке (а они скорее всего откажут) то придется делать все самим.
    12 марта 2015 г. 6:09
  • Для информации: TechNet Update: Network ports for clients and mail flow in Exchange 2013

    Blog - Smtp25.ru
    Полезные ссылки - Links

    • Помечено в качестве ответа pumko 12 марта 2015 г. 8:09
    12 марта 2015 г. 7:04
    Отвечающий
  • Спасибо за информацию. Будем читать =)
    12 марта 2015 г. 8:10