Jump to content
Sign in to follow this  
MikeKellner

Exchange Fehler

Recommended Posts

Hallo, ich habe ein Problem mit dem ich fast verzweifle. Ich habe eine Domain 123.ad und habe Remote eine Childdomain 345.123.ad an einem Standort aufgesetzt.. Alles funktioniert wunderbar, der Server ist auch GC und nun will ich den Exchange im Hauptstandort auh für die Child Domain als zuständig erklären. Ich habe mich als Admin der Child Domain angemeldet und Domanprep ausgeführt. Dann habe ich auf dem Exchange eine Empfängeraktualisierungsregel erstellt. Nun fangen die Probleme an. Im Laog steht.

 

Ereignistyp: Fehler

Ereignisquelle: MSExchangeAL

Ereigniskategorie: LDAP-Operationen

Ereigniskennung: 8270

Datum: 26.06.2007

Zeit: 17:35:34

Benutzer: Nicht zutreffend

Computer: Exchange

Beschreibung:

LDAP gab beim Importieren der Transaktion

dn: <GUID=B39C1988-E8D6-4802-BC01-107A65A48D36>

changetype: Modify

member:add:<GUID=522EEAAD-6148-4819-BA67-0C6662922311>

-

den Fehler [20] Objekt nicht vorhanden zurück. DC=123,DC=AD

 

Ereignistyp: Fehler

Ereignisquelle: MSExchangeAL

Ereigniskategorie: LDAP-Operationen

Ereigniskennung: 8270

Datum: 26.06.2007

Zeit: 17:37:39

Benutzer: Nicht zutreffend

Computer: Exchange

Beschreibung:

LDAP gab beim Importieren der Transaktion

dn: CN=Microsoft Exchange System Objects,DC=345,DC=123,DC=AD

changetype: Modify

ntsecuritydescriptor:0100048000000000000000000000000014000000040068010900000000022400FF010F0001050000...

-

den Fehler [32] Keine ausreichenden Rechte zurück. DC=345,DC=123,DC=AD

Share this post


Link to post

Ja, RUS ist installiert, der ist auch der Auslöser des Problems. Ich habe jezt nochmal kontrolliert. Die Gruppe Exchange Enterprise Servers beinhaltet die Gruppe Exchange Domain Servers aus dem Hauptstandort und dem Child. Die Gruppe Exchange Domain Servers beinhaltet im Haupstandort den Exchange und den Admin. Im Child ist niemand in der Gruppe

Share this post


Link to post

Nein, ist ok. Die notwendigen Credentials für diesen Vorgang sind die des Domain-Admins der ChildDomain.

 

Du hast also einen Exchange Server in der Root-Domain, aber keinen in der Child-Domain. Die ChildDomain soll aber Teil der Exchange Organisation sein. Ist das so korrekt?

 

Hier mal ein Zitat aus einem Artikel von MSExchange.org:

Forestprep and Domainprep Explained in Detail

 

Exchange Domain Servers Group

 

The Exchange Domain Servers global security group contains the computer accounts of all Exchange servers in the domain. Though it is created by DomainPrep, the Exchange Domain Servers group is not populated until the actual installation of Exchange 2003.

 

Hast Du auch schon mal die umfangreichen Kommentare zu dem Fehler bei EventID.net durchgeschaut?

EventID.Net

 

Christoph

Share this post


Link to post

Ich habe die GUIDs der Fehlermeldung mal ausgelesen und übersetzt.

 

Ereignistyp: Fehler

Ereignisquelle: MSExchangeAL

Ereigniskategorie: LDAP-Operationen

Ereigniskennung: 8270

Datum: 26.06.2007

Zeit: 21:02:56

Benutzer: Nicht zutreffend

Computer: Exchange

Beschreibung:

LDAP gab beim Importieren der Transaktion

dn: <GUID=CN=Exchange Enterprise Servers,CN=Users,DC=Child,DC=Haupt,DC=AD>

changetype:

Modify

member:add:<GUID=CN=Exchange Domain Servers,CN=Users,DC=Haupt,>

-

den Fehler [32] Keine ausreichenden Rechte zurück. DC=Child,DC=Haupt,DC=AD

 

Weitere Informationen erhalten Sie unter http://www.microsoft.com/contentredirect.asp.'>http://www.microsoft.com/contentredirect.asp.

 

Ereignistyp: Fehler

Ereignisquelle: MSExchangeAL

Ereigniskategorie: LDAP-Operationen

Ereigniskennung: 8270

Datum: 26.06.2007

Zeit: 21:02:56

Benutzer: Nicht zutreffend

Computer: Exchange

Beschreibung:

LDAP gab beim Importieren der Transaktion

dn: <GUID=40698A18-AB0E-4876-B285-3A50F262F93E>

changetype: Modify

member:add:<GUID=9FE5B60A-5604-49FD-8869-B546A55D9111>

-

den Fehler [32] Keine ausreichenden Rechte zurück. DC=Child,DC=Haupt,DC=AD

 

Weitere Informationen erhalten Sie unter http://www.microsoft.com/contentredirect.asp.

Share this post


Link to post
den Fehler [20] Objekt nicht vorhanden zurück. DC=123,DC=AD

 

Das deutet lt. dem Artikel von Eventid.net darauf hin, dass Du die Gruppen Exchange Domain Server und Exchange Enterprise Servers aus dem Default Users Container verschoben hast. Ist dem so´?

 

Zu dem Fehler mit den nicht ausreichenden Berechtigungen siehe:

XADM: Recipient Update Service Stops Responding with Event ID 8022

 

Lass Dich nicht von der Nummer 8022 irritieren, der Artikel betrifft auch Fehler 8270.

 

Christoph

Share this post


Link to post
Das deutet lt. dem Artikel von Eventid.net darauf hin, dass Du die Gruppen Exchange Domain Server und Exchange Enterprise Servers aus dem Default Users Container verschoben hast. Ist dem so´?

 

Zu dem Fehler mit den nicht ausreichenden Berechtigungen siehe:

XADM: Recipient Update Service Stops Responding with Event ID 8022

 

Lass Dich nicht von der Nummer 8022 irritieren, der Artikel betrifft auch Fehler 8270.

 

Christoph

 

 

Habe ich kontrolliert, passt alles.

Share this post


Link to post

Ich habe mir mal die Fehlermeldung versucht genauer anzusehen.

 

Ereignistyp: Fehler

Ereignisquelle: MSExchangeAL

Ereigniskategorie: LDAP-Operationen

Ereigniskennung: 8270

Datum: 27.06.2007

Zeit: 20:59:51

Benutzer: Nicht zutreffend

Computer: Exchange

Beschreibung:

LDAP gab beim Importieren der Transaktion

dn: <GUID=B39C1988-E8D6-4802-BC01-107A65A48D36>

changetype: Modify

member:delete:<guid=d49cb187-12c3-4fb9-8b12-9f50160bd1f4>

: <guid=c0d335c8-c61c-4a71-a8bd-309a891dcef0>

-

den Fehler [35] Ausführung verweigert zurück.

 

B39C1988-E8D6-4802-BC01-107A65A48D36 = Gruppe Exchange Enterprise Servers

d49cb187-12c3-4fb9-8b12-9f50160bd1f4 = Fehler Couldn't find the name at all - or perhaps caller doesn't have rights to see it.

B]c0d335c8-c61c-4a71-a8bd-309a891dcef0=[/b] Enterprise Admin

 

Ich frage mich, welche Aktion soll da durchgeführt werden, kann ich das nich aucch manuell voreinstellen? Wer hat die Guid, wenn ich Sie nicht auflösen kann?

Share this post


Link to post
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte überlege Dir, ob es nicht sinnvoller ist ein neues Thema zu erstellen.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

Werbepartner:



×
×
  • Create New...