Jump to content

Exchange 2010 Migration Probleme beim abschalten des 1. Servers


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Mahlzeit,

 

aufgrund einer Neuinstallation eines Exchange Server habe ich einen neuen Server 2008 R2 Server mit Exchange Sp3 auf einer VM hochgezogen. Öffentliche Ordner Repliziert, die Postfächer auf die neue DB verschoben, Offline Adressbuch verschoben, Sende/Empfangsconnectoren eingerichtet, zertifikat erstellt,  ...

Das wichtigste funktioniert soweit.

Erstelle ich im Outlook (2003-2013) ein neues Profil verbindet er sich automatisch mit dem neuen Server.

 

Schalte ich den alten Exchange Server nun aus, kann sich dieses Postfach weiterhin verbinden. Alle anderen Outlooks, wo der Server noch mit dem alten Namen drin steht, können sich nicht mehr verbinden. Erst wenn ich dann ein neues Outlook Profil erstelle geht es wieder.

Das ist aber ja nicht der Sinn.

 

Gibt es einen weg das dies Automatisch passiert? Wo ist der Fehler?

 

 

Weiterhin bekomme ich diese Fehlermeldung

SACL Watcher servicelet found that the SeSecurityPrivilege privilege is removed from account S-1-5-21-xxxxxxxxxxxxxxxxxx

Beim Einrichten des neues Exchange Servers habe ich die DB gelöscht und eine neue erstellt. Kommt die Meldung davon? Hatte SID aufgeschlüsselt kam damit aber nicht weiter. 

Domäne\Exchange Servers [s-1-5-21-xxxxxxxxxxxxxxxxxx]
 
-- In der GPO Default Domian Policy in "Verwalten von Überwachungs- und Sicherheitsprotokollen" stehen Exchange Servers drin.

 

 

Zwischendurch tauchen diese Meldungen auf dem neuen auf. Die folgende könnte von der Replizierung der öffentlichen kommen? Zu dem Zeitpunkt der Meldung war der alte Server aus:

 

Der Postfachreplikationsdienst konnte die aktiven Postfachdatenbanken auf einem Postfachserver nicht ermitteln.
Postfachserver: alter Server
Fehler: MapiExceptionNetworkError: Unable to make admin interface connection to server. (hr=0x80040115, ec=-2147221227)
Diagnostic context:
 
    ......
    Lid: 15000   dwParam: 0x6BA      Msg: EEInfo: prm[1]: Pointer val: 0x0000000000000000
    Lid: 15000   dwParam: 0x6BA      Msg: EEInfo: prm[2]: Pointer val: 0x1401A8C000000000
    Lid: 16280   dwParam: 0x6BA      Msg: EEInfo: ComputerName: n/a
    Lid: 8600    dwParam: 0x6BA      Msg: EEInfo: ProcessID: 8516
    Lid: 12696   dwParam: 0x6BA      Msg: EEInfo: Generation Time: 2014-10-01 06:44:14:987
    Lid: 10648   dwParam: 0x6BA      Msg: EEInfo: Generating component: 18
    Lid: 14744   dwParam: 0x6BA      Msg: EEInfo: Status: 10060
    Lid: 9624    dwParam: 0x6BA      Msg: EEInfo: Detection location: 318
    Lid: 13720   dwParam: 0x6BA      Msg: EEInfo: Flags: 0
    Lid: 11672   dwParam: 0x6BA      Msg: EEInfo: NumberOfParameters: 0
    Lid: 24060   StoreEc: 0x80040115
    Lid: 23746  
    Lid: 31938   StoreEc: 0x80040115
    Lid: 19650  
    Lid: 27842   StoreEc: 0x80040115
    Lid: 20866  
    Lid: 29058   StoreEc: 0x80040115
bearbeitet von paddy89
Link zu diesem Kommentar

Moin,

 

auch Autodiscover löst das Problem nicht, weil Outlook entweder eine funktionierende Verbindung bekommt (dann muss aus Sicht von Outlook nichts geändert werden) oder keine Info darüber, dass es einen neuen ins Profil nehmen muss (das ging nur über eine funktionierende Verbindung).

 

Genau das ist Grund, warum man bei Exchange 2010 immer ein CAS-Array konfigurieren muss.

 

Siehe auch hier Punkt 5 und 6:

http://blogs.technet.com/b/exchange/archive/2012/03/28/demystifying-the-cas-array-object-part-2.aspx

 

Für paddy bedeutet das nun: CAS-Array einrichten komplett einrichten, IP auf den neuen Server einstellen und in alle Datenbank einstellen. Danach die Clients anpassen (neues Profil oder reparieren) und prüfen, dass das CAS-Array bei den Clients steht. Und danach kann der alte Server erst abgebaut werden.

Link zu diesem Kommentar

Moin,

 

auch Autodiscover löst das Problem nicht, weil Outlook entweder eine funktionierende Verbindung bekommt (dann muss aus Sicht von Outlook nichts geändert werden) oder keine Info darüber, dass es einen neuen ins Profil nehmen muss (das ging nur über eine funktionierende Verbindung).

 

Genau das ist Grund, warum man bei Exchange 2010 immer ein CAS-Array konfigurieren muss.

 

Siehe auch hier Punkt 5 und 6:

http://blogs.technet.com/b/exchange/archive/2012/03/28/demystifying-the-cas-array-object-part-2.aspx

 

Für paddy bedeutet das nun: CAS-Array einrichten komplett einrichten, IP auf den neuen Server einstellen und in alle Datenbank einstellen. Danach die Clients anpassen (neues Profil oder reparieren) und prüfen, dass das CAS-Array bei den Clients steht. Und danach kann der alte Server erst abgebaut werden.

 

 

Danke. Also muss ich so oder so alle Clients anpassen? Bei Outlook 2013 habe ich das selbe Problem.

Link zu diesem Kommentar

Naja wenn du schnell bist mit der Neuinstallation. Aber ansonsten hat Robert Recht. Das Array hab ich schon wieder verdrängt. ;) Also richte es ein, und konfigurier die bestehende Datenbank schonmal entsprechend. Dann mußt du maximal einmal alle Clients anfassen. Die brauchen auch kein neues Profil, sondern nur den CAS Arraynamen.

 

Bye

Norbert

Link zu diesem Kommentar

Innerhalb von Ex 2010 ohne CAS: Offiziell nein.

 

In meinem Link steht auch warum:

 

 

 

The profile will not update itself because the client will not receive an ecWrongServer response from CAS. It will not receive this response because any CAS is a valid connection point for any mailbox database via RPC (over TCP) so clients can survive datacenter switchover/failover events without being reconfigured

Nachtrag, bei einem "Decomission" sollte es zwar gehen (dann muss der alte Server aber wirklich aus dem AD sein, nicht nur abgeschaltet, wie es eingangs beschrieben wurde), aber:

 

 

 

or by decommissioning the CAS server named in the users’ profiles so the endpoint is no longer available. This last option should (test test test!!) trigger a full profile repair by Autodiscover in Outlook 2007 or Outlook 2010.

 

Die Formulierung "should" zeigt schon, dass auch das nicht sicher ist.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...