Проблемы с подключением Exchange 2019 к GC
у нас очень странная проблема и мы не можем найти решение.
У нас есть 11 серверов Exchange 2019 на 11 машинах MS Server 2019 с голым железом. Все они входят в группу обеспечения доступности баз данных, и у нас есть три контроллера домена, которые также являются сборщиками мусора.
Иногда некоторые серверы Exchange теряют соединение с GC, но OLNY в EMS. Если мы, например, попробуем get-Mailbox, мы получим следующее сообщение:
Microsoft.Exchange.Data.Directory.ADTransientException: не удалось найти доступный глобальный каталог в лесу X
Где Х – название Леса.
Это происходит совершенно случайно, но чем дольше работает Сервер, тем дольше и чаще возникает эта проблема.
GC и Exchangerserver находятся в разных сетях, но межсетевой экран имеет политику ALLOW ANY <-> ANY между ними на каждом порту.
Мы поместили еще одну группу обеспечения доступности баз данных в ту же сеть, что и другие серверы Exchange, и у них возникла та же проблема. Мы воссоздали виртуальные каталоги, но проблема все еще существует. Мы почистили DNS и старых записей не осталось. Мы выкинули некоторые серверы из AD и снова подключили их, ничего не изменилось.
Все серверы получили новейший CU, а сервер Windows ниже — новейшие обновления.
Есть ли у кого-нибудь подсказка, в чем может быть проблема? С уважением
2 ответа
Извините за поздний ответ, но мы были заняты празднованием.
Проблема заключалась в брандмауэре... особенно в глубокой проверке пакетов.
Даже при открытых всех портах межсетевому экрану не нравились запросы MSRPC, и он время от времени блокировал их СЛУЧАЙНО... Возможно, эта информация кому-то поможет.
Всем большое спасибо за ответы :)
Сталкивались ли вы с подобными проблемами при доступе к другим службам (например, EAC, Outlook, ActiveSync и т. д.)?
При возникновении проблем с подключением GC ознакомьтесь со следующими моментами. Надеюсь, они вам помогут:
Посмотрите, есть ли какая-либо ошибка в средстве просмотра событий , когда возникла проблема.
Проверьте, запускаются ли необходимые службы (особенно топология Microsoft Exchange Active Directory ) на серверах обмена.
Попробуйте перезапустить IIS в свободное время и посмотрите, есть ли разница.
Проверьте, есть ли какие-либо ссылки на старые или недействительные контроллеры домена в DNS. Для справки приведена следующая тема, посвященная аналогичной проблеме: Командная консоль Exchange «Не удалось найти доступный глобальный каталог в лесу».