天天看點

第一篇Active Directory疑難解答概述(1)

後期預告:從接下來我會給大家講解,Active Directory 活動目錄重要性,以及在日常管理運維中如何去排查問題。俗話說,一個運作異常Active Directory 域環境會導緻不健康的Exchange環境。 對于研究微軟技術這一塊,很難找一位不同意此觀點的吧。 因為從Exchange 2000版本之後 Windows Active Directory基礎結構替換了自己目錄,Active Directory 活動目錄組已成為部署Exchange郵件伺服器先決條件,用于設計,部署和管理Exchange 使用者。 我們日常運維管理中,可以通過各種預設管理工具去解決影響Exchange的Active Directory 域問題,再獲得洞察到可能出現的問題之前,讓我們首先讨論Exchange如何與Active Directory進行互動複制。

Active Directory 域活動目錄資料庫分為幾個分區(有時稱為命名上下文),每個分區在域控制器之間複制并包含各種資料。 預設分區包含架構分區,域分區,配置分區和應用程式分區。 首先考慮什麼Exchange資料包含在那個分區中。

Active Directory架構包含在林中使用的對象類和屬性的定義。在安裝Exchange之前,Active Directory絕對不知道什麼是Exchange伺服器,郵箱資料庫,資料庫可用性組(DAG)或郵箱是因為模式沒有定義這些對象。 當Exchange安裝程式執行模式更新(Setup / PrepareSchema)時,它會添加Exchange使用的各種對象的定義,以便對象變為該目錄所知并且可以由管理工具操縱。 當說Exchange需要模式更新時,它意味着必須更新Active Directory架構,以允許現有對象接受新的功能或适應完全新的對象。

因為架構分區本質上隻是定義的一個大存儲庫,是以在更新過程中遇到極其罕見失敗。 從故障診斷的角度來看,我從來沒有發現自己花費了很多時間檢視schema 架構分區,除非可能在更新後驗證目前模式版本。最常見的問題是Schema 權限或嘗試更新時遇到可達性問題。 

這些問題通常是由于以下:

1.您的帳戶是Schema Admins組的成員;

2.您可以與持有架構主要FSMO角色的域控制器通信

3.Active Directory遠端伺服器管理工具安裝在運作更新的工作站上

域分區包含在單個域中建立的所有對象,并僅在其中複制其資料域。 這裡您将找到使用者對象,通訊組,計算機對象群組織機關。

當Exchange用戶端(Outlook,OWA等)對位址清單執行查詢時,這是的一部分 Active Directory由用戶端查詢。 當一個附加的SMTP位址添加到收件人時,會加蓋郵戳 到這個分區中的使用者對象(使用ProxyAddresses屬性)。

此Exchange屬性許多其他人被填充在Active Directory對象上時,它們是啟用郵件或郵箱啟用。雖然這些屬性存在于所有使用者對象上,但是直到使用者對象以某種方式與Exchange一起使用時才會填充這些屬性。

後續(2)

<b>      本文轉自驚豔了青春 51CTO部落格,原文連結:http://blog.51cto.com/djclouds/1909034</b><b>,如需轉載請自行聯系原作者</b>

<b></b>