Exchange 2010 看不到其 PDC(同一台机器)

Exchange 2010 看不到其 PDC(同一台机器)

我有两台 2008 R2 服务器,它们应该复制 AD。一台是生产服务器,另一台是备份服务器。主服务器上也是 Exchange 2010。大约一年前,计划将 Exchange 安装到备份服务器,以便在主服务器不可用时进行复制并充当备份。我的前同事完成了 Exchange 安装的前两个步骤(或可能只有一个步骤),如 Exchange 安装程序所示(我认为这与 AD 集成和可再发行组件的安装有关)。今天,我不小心弄坏了备份服务器(可能是驱动程序有问题),从备份服务器关闭的那一刻起,主服务器上的 Exchange 就无法正常工作。Exchange Active Directory 拓扑抱怨它找不到任何合适的 DC,Active Directory 抱怨它感觉不像在为客户端和应用程序提供服务,因为它可能处于错误状态,因为复制不起作用。主服务器是所有角色的 FSMO。通过查看历史日志,我发现 Eschange 看不到它所在的域控制器,因为我摆弄了 DNS 服务器和我们网络上的路由。我记得我更改了网络掩码和一些防火墙设置,结果主服务器上的主 DNS 是备份服务器,而辅助 DNS 是它自己。有什么办法可以修复它,让 Exchange 将其自己的机器视为 PDC?

一些日志:

进程 MSEXCHANGEADTOPOLOGYSERVICE.EXE (PID=1884)。Exchange Active Directory 提供程序已发现具有下列特征的以下服务器:

(服务器名称 | 角色 | 已启用 | 可达性 | 已同步 | GC 功能 | PDC | SACL 权限 | 关键数据 | Netlogon | OS 版本)
现场:
主 CDG 1 0 0 1 0 0 0 0 0
备份 CDG 1 0 0 1 0 0 0 0 0


进程 MSEXCHANGEADTOPOLOGYSERVICE.EXE (PID=1884)。所有正在使用的域控制器服务器均未响应:主服务器辅助服务器

Microsoft Exchange 复制服务尝试启动 Active Manager RPC 服务器,但失败,因为尝试从 Active Directory 读取 Exchange Servers 通用安全组 SID 时发生错误。错误:服务器 localhost 上的 Microsoft Exchange Active Directory 拓扑服务未返回任何合适的域控制器。


进程 STORE.EXE (PID=1960)。拓扑发现失败,错误 0x80040a02 (DSC_E_NO_SUITABLE_CDC)。查找事件描述中指定的轻量级目录访问协议 (LDAP) 错误代码。为此,请使用 Microsoft 知识库文章 218185“Microsoft LDAP 错误代码”。使用该文章中的信息了解有关此错误的原因和解决方法的更多信息。使用 Ping 或 PathPing 命令行工具测试与本地域控制器的网络连接。

当我查看备份服务器关闭之前的日志时,我看到了以下内容:

进程 MAD.EXE (PID=9556)。Exchange Active Directory 提供程序已发现具有以下特征的以下服务器:(
服务器名称 | 角色 | 已启用 | 可达性 | 已同步 | GC 功能 | PDC | SACL 权限 | 关键数据 | Netlogon | OS 版本)
站内:
primary CDG 1 0 0 1 0 0 0 0 0
secondary CDG 1 7 7 1 0 1 1 7 1
站外:

更新:
好的,启动备份(辅助)服务器后,我得到:主 CDG 1 0 0 1 0 0 1 0 0 辅助 CDG 1 7 0 1 0 1 0 0。由于很久以前重命名的一些残余,netlogon 服务无法在备份服务器上启动(因此无法正常工作的复制),我恢复了运行:主 CDG 1 0 0 1 0 0 0 0 0 辅助 CDG 1 7 7 1 0 1 1 7 1 让我困惑的是,为什么它仍然看不到自己的机器。有什么建议吗?

答案1

不存在主域控制器或备份域控制器除非你使用的是 Windows NT4。这是你的第一个问题。

您的复制问题可能是由于您的“辅助”DC 使用自身作为主 DNS 解析器而导致的。不要这样做。DC 永远不应将自身列在 DNS 解析器列表的首位。这可能会导致出现您所看到的复制孤岛。

修复复制问题,不要再将第二个 DC 视为备份。它们都是活动的,都响应身份验证请求,并且是同级的。一旦你这样做了,你的问题很可能会自行解决。

答案2

现在一切都已修复。问题是在主服务器上禁用了 IPv6。自动 IPv6 地址足以使其工作。同一台机器上的 Exchange 和 AD 可能仅通过使用 IPv6 相互通信,而不能使用 IPv4。服务器可以看到自己,因为如果它们在其他机器上,它们可以使用 IPv4 进行通信。我尝试对主服务器进行去多宿主,但没有任何变化。我尝试更改备份服务器上的 NIC 属性,禁用 IPv6 后,辅助服务器上的 AD 在将主服务器视为在线(但仍有复制)时遇到问题。因此,我在两者上都启用了 IPv6,现在一切都正常了。

相关内容