Проблемы с отправкой сообщений репликации общих папок между двумя серверами Exchange
У меня проблема с репликацией общих папок между двумя серверами Exchange 2003.
Сервер A (наш оригинальный сервер) размещен на Windows Small Business Server 2003.
Сервер B (наш новый сервер) размещен на Windows Server 2003.
Обе системы полностью исправлены последними обновлениями и пакетами обновлений для Windows и Exchange.
У меня проблема в том, что публичные папки не будут реплицироваться ни в одном направлении. Я настроил репликацию и вижу сообщения репликации, передаваемые между двумя серверами с помощью Центра отслеживания сообщений. Однако я заметил, что последняя строка для любого сообщения репликации гласит:
SMTP: Message Queued for Local Delivery
но сообщение фактически не сохраняется, предполагая, что проблема лежит здесь.
Я включил различные параметры ведения журнала и получаю следующую ошибку в журнале приложений (1 для каждого PF, который реплицируется).
Event Type: Error
Event Source: MSExchangeTransport
Event Category: SMTP Protocol
Event ID: 7010
Date: 06/01/2010
Time: 15:47:13
User: N/A
Computer: MAIL
Description:
This is an SMTP protocol log for virtual server ID 1, connection #5.
The client at "192.168.16.2" sent a "xexch50" command, and the SMTP
server responded with "504 Need to authenticate first ". The full
command sent was "xexch50 2904 2". This will probably cause the
connection to fail.
Обратите внимание, что 192.168.16.2 - это Сервер A, и что это сообщение было получено в журнале событий Сервера B.
Я также получил эту ошибку (снова 1 ошибка для каждой реплицируемой PF)
Event Type: Information
Event Source: MSExchangeTransport
Event Category: Categorizer
Event ID: 9013
Date: 06/01/2010
Time: 16:57:56
User: N/A
Computer: MAIL
Description:
A message from 'smtp:CERBERA-IS@girlings.co.uk' could not be delivered
because the sender does not have permission to send to recipient
'smtp:MAIL-IS@girlings.co.uk'. This is due to a delivery restriction
configured on the recipient. (Message-ID: [REMOVED]). A DSN will be generated.
Я посмотрел на KB843106 и убедился, что встроенная проверка подлинности Windows включена на обоих виртуальных SMTP-серверах, но на самом деле не знаю, куда идти дальше. Есть идеи?
Вещи, которые я проверил
- Оба сервера являются членами группы серверов домена Exchange.
- Сервер A (сервер SBS) является членом: контроллеров домена; Доменные серверы Exchange; RAS и IAS серверы.
- Сервер B (сервер 2003 года) является членом следующих изданий: Cert Publishers; Доменные компьютеры; Серверы домена Exchange.
Настройки виртуального SMTP-сервера по умолчанию
Сервер A (интернет-машина)
- IP-адрес Postini был добавлен как IP-адрес, который может ретранслироваться.
- Методы аутентификации:
- Анонимный доступ: отмечен
- Обычная проверка подлинности: отмечен
- Встроенная проверка подлинности Windows: отмечен
- Доставка -> Расширенная доставка -> FQDN = servera.domain.local
- Доставка -> Расширенная доставка -> Smart Host = [пусто]
- Доставка -> Исходящая безопасность -> Анонимный доступ выбран.
Сервер Б
Как указано выше, за исключением - Доставка -> Расширенная доставка -> FQDN = serverb.domain.local
1 ответ
Это немного озадачивает, потому что я не могу поставить руки на машины. Я все равно попробую.
Вносили ли вы изменения в конфигурацию "Виртуального SMTP-сервера по умолчанию" на любом компьютере? Что-нибудь, касающееся TLS / SSL, в частности?
Убедитесь, что оба сервера являются членами группы "Серверы домена Exchange".
Редактировать:
Разрешения "SendAs" и "ReceiveAs", предоставляемые "Серверам домена Exchange", указываются в объекте "msExchOrganizationContainer" в контейнере "Microsoft Exchange" контейнера "Службы" в NC конфигурации вашей Active Directory. Разрешения наследуются по всей организации.
(Хм... ваш комментарий: эти разрешения исчезли. Тем не менее, я оставлю это редактирование в.)
Являются ли объекты серверного компьютера членами каких-либо нечетных групп? В стандартной среде AD / Exchange 2003 они были бы членами "Доменных компьютеров" и "Серверов домена Exchange". У меня возникает ощущение, что тот или иной сервер может быть членом группы "Администраторы домена".
Обходное решение, которое вы можете использовать, - разрешить репликацию общих папок без проверки подлинности. Это не исправление, но оно позволит сообщениям течь, пока вы не сможете выяснить причину. Создайте значение REG_DWORD с именем "SkipPublicMDBRestriction" в "HKLM\System\CurrentControlSet\Services\MSExchangeTransport\Parameters" и установите его равным 1. Это приведет к удалению требования аутентификации для репликации общей папки и должно открыть шлюзы шлюза. (См. http://support.microsoft.com/kb/830181 для справки.)