Probleme mit Exchange sobald der Server ein Frontend wird

  • Hi,


    bin beim Googlen über euer Forum gestolpert und hoffe das hier einer die Problematik kennt.



    Ich teste gerade eine FE/BE Konstellation und habe nun folgendes Problem.


    Umgebung:


    DCBE.TEST.LOCAL, 2003 Standart, DC, DNS, Exchgange SP2, Backend
    FE.TEST.LOCAL, 2003 Standart, Exchgange SP2 Frontend


    Es befindet sich keine Firewall zwischen den Servern und auch die WindowsFW ist nicht aktiv.



    Solang der FrontEnd nicht als solcher deklariert ist gibt es keine Probleme. Die Ereignissprotokolle sind sauber. Doch sobald ich das entsprechende Häkchen setze bekomme ich folgende Fehlermeldungen beim Start:


    Ereignistyp: Fehler
    Ereignisquelle: MSExchangeDSAccess
    Ereigniskategorie: Topologie
    Ereigniskennung: 2104
    Datum: 26.07.2006
    Zeit: 17:13:45
    Benutzer: Nicht zutreffend
    Computer: FE
    Beschreibung:
    Prozess INETINFO.EXE (PID=1708). Alle DS-Server in der Domäne reagieren nicht.


    Weitere Informationen erhalten Sie unter http://www.microsoft.com/contentredirect.asp.




    Ereignistyp: Fehler
    Ereignisquelle: MSExchangeSA
    Ereigniskategorie: Allgemein
    Ereigniskennung: 1005
    Datum: 26.07.2006
    Zeit: 17:13:52
    Benutzer: Nicht zutreffend
    Computer: FE
    Beschreibung:
    Der unerwartete Fehler Der Server ist nicht funktionstüchtig. Einrichtung: Win32 ID-Nr.: 8007203a Microsoft Exchange-Systemaufsicht ist aufgetreten.


    Weitere Informationen erhalten Sie unter http://www.microsoft.com/contentredirect.asp.




    Ereignistyp: Fehler
    Ereignisquelle: Userenv
    Ereigniskategorie: Keine
    Ereigniskennung: 1030
    Datum: 26.07.2006
    Zeit: 17:13:57
    Benutzer: NT-AUTORITÄT\SYSTEM
    Computer: FE
    Beschreibung:
    Die Abfrage der Liste der Gruppenrichtlinienobjekte ist fehlgeschlagen. Überprüfen Sie das Ereignisprotokoll auf frühere Fehlermeldungen des Richtlinienmoduls, die die Ursache für dieses Problem beschreiben.


    Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.



    Die Dienste Systemaufsicht, der Informationsspeicher und MTA-Stack werden beim booten nicht gestartet. Ich kann sie aber manuell starten und dann tut der Exchange auch.


    Kennt einer das Problem?

    • Offizieller Beitrag

    Hi,


    auf welchem Server bekommst Du die Meldungen? Auf dem FE oder auf dem BA? Wo steht der FE? In der DMZ oder einen internen LAN? Welcher Server wurde zuerst Installiert? der FE oder der BA? Es geht dabei um die Master Funktion, wer im RUS hinterlegt ist und ob der Stammserver für Öffentliche Ordner passt.


    Da Dein BA auch ein DC ist, so muss dieser DC auch Global Catalog sein. Denn der BA fragt nur sich selber und keinen anderen DC!


    Gruss
    Heinz

  • Der DC ist der einzige DC in meiner Teststellung und ist der Backend. Auf ihm hab ich auch zuerst Exchange installiert.


    Danach hab ich den 2. Server der Domäne hinzugefügt und Exchange installiert. Er ist in keiner DMZ sondern im selben LAN. Es gab erst Fehlermeldungen als ich dann diesen Server zum FE gemacht hab. Die Fehlermeldungen kommen auf dem FE.

  • Auf dem DC kommen keinerlei Meldungen und die Fehler auf meinem FE sind erst aufgetreten als ich das Häkchen für den Front-End Betrieb gesetzt habe. Es ist keine FW aktiv.


    Aber jetzt kommts:


    Ich dreh durch, es geht?! :shock:


    Ich hab mal auf dem FE einen 2. DNS installiert, da ich ja beim Googeln einen Artikel gefunden hatte wie jemand mittels eines DNS dieses Problem beseitigt hatte. Jedoch war das kein FE/BE sondern ein einzelner Exchange.
    Danach hab ich den Server rebootet und hatte immernoch das Problem. Jedoch konnte ich die Dienste nun nicht mehr selber starten. Also hab ich den DNS wieder deinstalliert, rebootet und konnte die Dienste immer noch nicht starten. Auch manuel nicht. Dann hab ich den FE mal komplett heruntergefahren und wieder eingeschaltet und nun geht es :confused:


    Ich kann mir das absolut nicht erklären!

    • Offizieller Beitrag

    Hi,


    ich kann mir vorstellen, dass er fehlerhafte DNS Einträge hatte. Wenn Du in der Netzwerkeinstellung mehrere DNS einträge verwendet hast, so sollte der eigene DNS Server immer als primärer DNS eingetragen sein und dann der andere. Wenn er einen Eintrag nicht aufgelöst bekommt, schwenkt er zum zweiten DNS Server. Ist dies einer aus dem Internet so kann er erst wieder auf den primären zurück, wenn Du den Server neu startest.


    Da ich duch die paar Posts Deine Umgebung und Einstellungen nicht kenne, muss ich leider einfach ein Paar Annahmen treffen. So könnte man es aber erklären!


    Da der FE kein DC ist rate ich auch davon ab, diesen zum DNS Server zu machen!


    Also ein DNS Problem.


    Gruss
    Heinz

  • Vermute ich auch. Obwohl der interne DNS der 1. eingetragene war und auch der DC als GW angegeben war. Meine Internetfirewall hatte ich als 2. DNS und GW eingetragen.
    Beim DC war natürlich 127.0.0.1 als 1. DNS eingetragen.


    DCDIAG, NETDIAG und NSLOOKUP haben einwandfrei funktioniert. Daher verstehe ich nicht was genau sein Problem war.

    • Offizieller Beitrag

    Hi,


    aber ich sehe das Problem.


    Der DNS der Firewall dürfte kein Windows-DNS sein.
    Kann also das LAN nicht kennen.


    Wäre meiner Meinung nach so richtig:


    Am DC:


    Im DNS eine Weiterleitung auf die IP der Firewall setzten.
    Ebenso WINS-Lookup.
    Nur er selber als DNS und WINS rein.
    GW von der Firewall.


    Beispiel


    DC
    192.168.10.10 IP Server
    255.255.255.0 Maske
    192.168.10.10 1. DNS, kein zweiter.
    192.168.10.10 1. WINS
    192.168.10.1 Gateway Firewall


    Exchange-Server und WS
    192.168.10.20 IP ... 254
    255.255.255.0 Maske
    192.168.10.10 1. DNS, kein zweiter.
    192.168.10.10 1. WINS
    192.168.10.1 Gateway Firewall


    Fertig.
    8-)

  • Wenn ich die WAN Firewall als 2. DNS und 2. GW angebe wird zuerst der 1. DNS, also der vom DC abgefragt. Wenn dann mal eine Anfrage für eine WAN Domain kommt, reicht der DNS nix weiter und es wird beim 2. DNS, also der Firewall nachgefragt. Also brauch ich auch keine DNS Weiterleitung. Hab ich auch net und es tut.