none
Сообщения копятся в очереди RRS feed

  • Общие обсуждения

  • Добрый день!

    Есть 2 офиса Головной (Г) и Дочерний (Д)

    Установлены в Г Exchange 2010 SP1 RU6 настроен коннектор по прямому отдельному каналу на Д Exchnage 2010

    В Д почту из вне получают отправляют по своим каналам нормально, из Г в Д почта ходит, а они в Г не могут

    В очереди скапливаются сообщения с ошибкой 452 4.3.1 insufficient system resources - место на дисках более 13 ГБ

    В логах ошибка 12014 msexchangetransport

    Microsoft Exchange could not find a certificate that contains the domain name mail.kkb.tj in the personal store on the local computer. Therefore, it is unable to support the STARTTLS SMTP verb for the connector KKB.KZ with a FQDN parameter of mail.kkb.tj. If the connector's FQDN is not specified, the computer's FQDN is used. Verify the connector configuration and the installed certificates to make sure that there is a certificate with a domain name for that FQDN. If this certificate exists, run Enable-ExchangeCertificate -Services SMTP to make sure that the Microsoft Exchange Transport service has access to the certificate key.

    комадлет Get-ExchangeCertificate | FL *

    выдает что всё нормально

    Куда копать

    13 февраля 2013 г. 11:52

Все ответы

  • Добрый день. В эвентах есть события с номерами 15000-15010?

    Blog - Smtp25.ru

    13 февраля 2013 г. 11:57
    Отвечающий
  • Нет нету
    13 февраля 2013 г. 12:00
  • Покажите пожалуйста вывод команды:

    Get-ExchangeCertificate | fl


    Blog - Smtp25.ru

    13 февраля 2013 г. 12:03
    Отвечающий
  • [PS] C:\Windows\system32>Get-ExchangeCertificate | FL *


    PSComputerName       : exdshn01.tajikistan.tj
    RunspaceId           : 68fe7762-95e9-4611-a199-300033241df9
    AccessRules          : {System.Security.AccessControl.CryptoKeyAccessRule, System.Security.AccessControl.CryptoKeyAcces
                           sRule, System.Security.AccessControl.CryptoKeyAccessRule, System.Security.AccessControl.CryptoKe
                           yAccessRule}
    CertificateDomains   : {EXDSHN01, EXDSHN01.tajikistan.tj}
    CertificateRequest   :
    IisServices          : {IIS://EXDSHN01/W3SVC/1}
    IsSelfSigned         : True
    KeyIdentifier        : 9661EDB1C55E2AE7B11C817BC1AE83A959E47ADA
    RootCAType           : None
    Services             : IMAP, POP, IIS, SMTP
    Status               : Valid
    SubjectKeyIdentifier :
    PrivateKeyExportable : False
    PublicKeySize        : 2048
    ServicesStringForm   : IP.WS.
    Archived             : False
    Extensions           : {System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, System.Security.Cryptograph
                           y.Oid, System.Security.Cryptography.Oid}
    FriendlyName         : Microsoft Exchange
    IssuerName           : System.Security.Cryptography.X509Certificates.X500DistinguishedName
    NotAfter             : 10/14/2015 15:14:32
    NotBefore            : 10/14/2010 15:14:32
    HasPrivateKey        : True
    PrivateKey           : System.Security.Cryptography.RSACryptoServiceProvider
    PublicKey            : System.Security.Cryptography.X509Certificates.PublicKey
    RawData              : {48, 130, 3, 18, 48, 130, 1, 250, 160, 3, 2, 1, 2, 2, 16, 40...}
    SerialNumber         : 28B3310DD0E720BA40F146E16055BCCA
    SubjectName          : System.Security.Cryptography.X509Certificates.X500DistinguishedName
    SignatureAlgorithm   : System.Security.Cryptography.Oid
    Thumbprint           : 916FDDB450675F5FDFFDDC623CBB4EA01D957CD6
    Version              : 3
    Handle               : 460929104
    Issuer               : CN=EXDSHN01
    Subject              : CN=EXDSHN01
    13 февраля 2013 г. 12:06
  • вернее вот

    [PS] C:\Windows\system32>Get-ExchangeCertificate | FL


    AccessRules        : {System.Security.AccessControl.CryptoKeyAccessRule, System.Security.AccessControl.CryptoKeyAccessR
                         ule, System.Security.AccessControl.CryptoKeyAccessRule, System.Security.AccessControl.CryptoKeyAcc
                         essRule}
    CertificateDomains : {EXDSHN01, EXDSHN01.tajikistan.tj}
    HasPrivateKey      : True
    IsSelfSigned       : True
    Issuer             : CN=EXDSHN01
    NotAfter           : 10/14/2015 15:14:32
    NotBefore          : 10/14/2010 15:14:32
    PublicKeySize      : 2048
    RootCAType         : None
    SerialNumber       : 28B3310DD0E720BA40F146E16055BCCA
    Services           : IMAP, POP, IIS, SMTP
    Status             : Valid
    Subject            : CN=EXDSHN01
    Thumbprint         : 916FDDB450675F5FDFFDDC623CBB4EA01D957CD6

    13 февраля 2013 г. 12:18
  • Скорее всего это ошибки друг с другом не связаны.

    1. Правильно ли я понял: из Д в Г1 и в Г2 почта ходит, а из Г1 и из Г2 в Д почта не ходит? События 15000-15010 смотрели на сервере в Д?

    2. коннектор KKB.KZ на каком сервере находится? в Г1, Г2 или Д?


    Blog - Smtp25.ru

    13 февраля 2013 г. 12:49
    Отвечающий
  • 1 ИЗ Г в Д ходит, а из Д в Г нет. Событий 15000-15010 ( я так понимаю что место закончилось) на сервер Д нет.

    2 Коннектор есть и там и там

    13 февраля 2013 г. 12:59
  • 4.3.1 insufficient system resources - это может быть еще нехватка памяти и нехватка свободного места на дисках, где разполагается транспортная очередь (по умолчанию это диск С).

    Посмотрите вот эти статьи:

    Back Pressure in Exchange 2010 (Part 1)

    A Guide to Back Pressure in Microsoft Exchange Server

    Troubleshooting Event ID 12014 in Exchange 2007/2010


    Blog - Smtp25.ru

    13 февраля 2013 г. 13:07
    Отвечающий
  • все статьи проверил

    базу и логи перенесли, не помогло

    ресурсов тоже хватает


    13 февраля 2013 г. 15:45
  • Перестали приходить сообщения от другого дочернего банка, ну всё значит точно проблема в Г.

    Проблема решилась до банальности просто - перегрузил домены, затем почтари, причем до этого почтари перегружал.

    Максим спасибо за помощь, узнал много нового про Exch 2010.

    14 февраля 2013 г. 8:58