某單位使用Exchange Server做郵件服務(wù)器。上一任網(wǎng)管將Exchange Server安裝在Active Directory域控制器中(Exchange與 Active Directory是同一臺(tái)服務(wù)器)。最近出現(xiàn)問(wèn)題,Exchange Server服務(wù)啟動(dòng)不了,所有員工的郵箱不能登錄。當(dāng)前管理員嘗試了多種方法沒(méi)有解決。除了Exchange不能使用,單位中的文件服務(wù)器(加入到域)也不能使用。
這位網(wǎng)管聯(lián)系到我,我通過(guò)如下的思路來(lái)解決問(wèn)題:
因?yàn)橹挥幸慌_(tái)Active Directory服務(wù)器,并且與Exchange在一臺(tái)服務(wù)器中。而文件服務(wù)器也有故障,懷疑是Active Directory有問(wèn)題。遷移Active Directory,將Active Directory與Exchange Server“分離”。
圖1 加入到域時(shí)出錯(cuò)
1.在網(wǎng)絡(luò)中安裝一臺(tái)新的Windows Server 2008 R2,加入到域,并升級(jí)到額外域控制器。原來(lái)的Exchange Server及Active Directory稱為A,新的域服務(wù)器稱為B。
2.在B上,使用 Active Directory用戶和計(jì)算機(jī),更改域控制器,并轉(zhuǎn)移Active Directory角色。將B成為主域。
3.在A上,降級(jí)并刪除Active Directory,并從域中脫離。
4.經(jīng)過(guò)上述操作,文件服務(wù)器恢復(fù)正常(文件服務(wù)器的DNS指向 B)。
此時(shí)Active Directory與Exchange分離。
接下來(lái)將Exchange Server(A服務(wù)器)加入到新的域(域的信息保留,用戶賬戶等信息都在),嘗試恢復(fù)Exchange Server服 務(wù),但Exchange Server加入到域時(shí),出現(xiàn)“嘗試解析加入域中域控制器的DNS名稱失敗”(如圖1)。
對(duì)于這種問(wèn)題,一般是Active Directory的DNS服務(wù)器有問(wèn)題。登錄到Active Directory服務(wù)器(新的B),打開(kāi)“DNS服務(wù)器”,刪除域的DNS信息。刪除DNS區(qū)域之后,新建同名區(qū)域,創(chuàng)建之后,重新啟動(dòng)Active Directory服務(wù)器,DNS的信息會(huì)恢復(fù)。
但是在重新啟動(dòng)Active Directory服務(wù)器之后,Exchange服務(wù)器重新加入到域,錯(cuò)誤信息提示“無(wú)法與 域XX”的Active Directory服務(wù)器連接。登錄到Active Directory服務(wù)器中,打開(kāi)DNS管理器,發(fā)現(xiàn)DNS區(qū)域中的信息沒(méi)有自動(dòng)更新。
剛開(kāi)始想嘗試手動(dòng)一條一條創(chuàng)建相關(guān)的SRV記錄,但感覺(jué)還是Active Directory服務(wù)器有問(wèn)題。后來(lái)檢查Active Directory服務(wù)器的計(jì)算機(jī)名,發(fā)現(xiàn)了問(wèn)題所在(如圖2),當(dāng)前域服務(wù)器沒(méi)有計(jì)算機(jī)命名,只有NetBIOS名稱。
單擊“更改設(shè)置”按鈕,在“系統(tǒng)屬性”對(duì)話框的“計(jì)算機(jī)名”選項(xiàng)卡中單擊“更改”按鈕。
圖2 沒(méi)有計(jì)算機(jī)命名
圖3 Exchange Server不能啟動(dòng)
彈出“計(jì)算機(jī)名/域更改”對(duì)話框,單擊“確定”按鈕。在“計(jì)算機(jī)名/域更改”對(duì)話框中單擊“其他”按鈕。在“DNS后綴的主DNS”對(duì)話框中輸入域名,并且選中“在域成員身份變化時(shí),更改主DNS后綴”,然后單擊“確定”按鈕。更改名稱之后,重新啟動(dòng)計(jì)算機(jī)。
重新啟動(dòng)后進(jìn)入系統(tǒng),打開(kāi)“DNS管理器”,可以看到DNS信息已經(jīng)更新。返回到 Exchange Server,再 次將Exchange Server加入到域,成功。即使經(jīng)過(guò)這么多努力,Exchange Server仍然不能啟動(dòng)(如圖3)。
經(jīng)過(guò)多種嘗試,Exchange總是無(wú)法啟動(dòng)。最后,保存Exchange的EDB文件,恢復(fù)用戶郵箱,重新安裝Exchange。
在以前的應(yīng)用中,如果Exchange Server無(wú)法聯(lián)系到域?qū)е翬xchange Server服務(wù)不能啟動(dòng)時(shí),將Exchange脫離域,再重新加入到域就可解決。
但本案例中,正常情況下Exchange Server是不能安裝在域控制器中的,但上一任網(wǎng)管不知道怎么將其安裝在了一起,當(dāng)Exchange出問(wèn)題時(shí),導(dǎo)致Active Directory也出了問(wèn)題。在將Exchange與Active Directory分離后,Exchange Server仍然沒(méi)有恢復(fù)。估計(jì)有精通Exchange的高手能恢復(fù)這種錯(cuò)誤,但我嘗試了幾天,修復(fù)不了,就推薦這位朋友重新安裝Exchange,恢復(fù)用戶郵箱數(shù)據(jù)了。