Exchange & AD Schema ServicePack

  • Hi Leute,


    nach längerer Pause melde ich mich mal wieder zurück. Wie ihr wisst haben wir unser Netzwerk ja in mehrere Server aufgeteilt. Zum Teil virtuelle durch Virtual Server 2005 und auch 2 physikalische.


    Konfiguration ist wiefolgt


    1. Server IGR-IMC-01 Domaincontroller, DHCP, DNS, WINS, Fileserver
    2. Server IGR-IMC-02 1. Exchange 2003
    3. Server IGS-IMC-01 2. Exchange 2003 Memberserver
    4. Server IGR-IMC-04 WSUS Server


    Bei uns läuft alles sehr gut.
    Allerdings ist mir folgendes erst nach ein paar Tagen aufgefallen:


    Vorweg nochmal, der AD Server und Exchange läuft alles perfekt, keine Fehler werden protokolliert und nichts ;)


    Vor der Exchange Installation habe ich mit der original Exchange 2003 CD auf dem AD Server /forestprep sowie /domainprep ausgeführt.


    Lief alles wunderbar durch.


    Danach habe ich auf dem 1. Exchange Server exchange installiert. lief alles perfekt.
    Allerdings gab es ein paar kleine Fehler im Exchange log und zwar das die Emailadressen vom Administrator nicht angelegt werden konnten. Da war ein Zugriff verweigert oder Berechtigungsfehler.


    Allerdings habe ich es dann manuell gemacht und dann hat es wunderbar geklappt.
    Das war der einzigste Fehler und alles funktioniert anonsten perfekt.
    Wie würdet ihr das bewerten?


    Und was mir aufgefallen ist: Ich habe ja direkt nachdem ich Exchange 2003 auf dem 1. Exchange server installiert habe, das SP2 installiert.


    Allerdings habe ich auf dem DC vergessen update.exe \forestprep sowie update.exe \domainprep durchzuführen.


    Ist das ein Problem oder ist alles okay?


    Bei reboots von allen Maschinen haben wir seit ca. 7 Tagen keinen einzigen Fehler in den Logs. Nur halt direkt nach der Exchange install hat es ein paar minuten gedauert bis der Exchange server die rechte hatte, AD usern mailadressen usw. zu geben bzw. das einzurichten...


    Bitte gebt mir dazu doch mal eine genaue Info.


    Besten Dank an euch.

    viele Grüsse


    StevensDE

    • Offizieller Beitrag

    Hallo,


    also zuerst einmal herzlichen Grlückwunsch zu deiner Umgebung.


    forestprep und domainprep müssen nur bei der ersten Installation von Exchange ausgeführt werden.


    Forestprep erweitert das AD Schema um die Attribute und Objekte die für den Betrieb von Exchange notwendig sind.
    Einmal durchgeführt ist es wunderbar und muss zu 99,999% der Fälle nicht ein weiteres mal durchgeführt werden.


    Domainprep erstellt im Users Container die Exchange Server und Exchange Enterprise Servers Gruppe, richtet Richtlinien ein etc.
    Wenn, bei diesen Einstellungen nichts geändert wird, wie z.B. dass die Gruppen in einen anderen Container verschoben werden, dann ist alles paletti.


    Es gibt auch das Tool policytest. Dies ist auf der Exchange 2000 CD bzw. meines Wissens unter http://www.microsoft.com/exchange
    und dann im Downloadbereich der Exchange 2003 Tools verfügbar.


    Dieses Tool lässt Du mit den Parametern policytest im DOS-Mode laufen.


    Dies klappert dann alle DCs ab und meldet eintweder ein SeSecurity..... found.
    Wenn dies angezeigt wird, ist alles OK.


    Sollte allerdings mit dem Domainprep netwas nicht in Ordnung sein, so lässt sich zumindest die Systemaufsicht nicht mehr starten, und dadurch auch die anderen Dienste nicht mehr.


    Zum Schluss, es kann auch problemlos eine Forestprep sowie Domainprep im Wartungsfenster durchgeführt werden.
    Finded Forestprep einträge, so überspringt er diese.


    Das gleiche bei Domainprep


    Bei weiteren Fragen kannst dich ja wieder melden.


    Gruss, Jürgen

  • Hi Jürgen,


    vielen Dank für deine Antwort.


    Wie gesagt beim Reboot beider Exchange Server wird kein einziger Fehler protokoliert. Nach 7 Tagen produktivbetrieb kein einziger Fehler. Mich hat es nur gewundert, dass bei der Install vom 1. Exchange Server der Admin Account bzw. dessen Emailadressen nicht korrekt gesetzt werden konnten.


    So sieht der Policytest aus:
    (befindet sich auf der Exchange 2003 CD)


    [Blockierte Grafik: http://www.win-professional.com/server/policytest.jpg]



    Alles in Ordnung, oder?

    viele Grüsse


    StevensDE

    • Offizieller Beitrag

    Hallo,


    wenn nur der IGR-IMC-01 ein DC ist, dann ist alles in Ordnung.
    Sollte es noch einen weitern DC gibt, stimmt irgendwas nicht, da Policytest alle DCs überprüft.


    Aber sonst sieht das sehr gut aus.


    Bei der Installation des ersten Exchange Servers werden auch Empfängeraktualisierungsdiesnte erstellt, die für die Proxy Adress Generierung zuständig sind.


    Dies kann am Anfang mal a bisserl länger dauern.
    Da würd ich mir momentan keinen Zopf machen.


    Gruss, Jürgen

  • Hi Jürgen,


    so sehe ich das auch.
    Zurzeit haben wir nur einen DC.


    Vlt. kannst du mir ja einen Tipp geben:


    Wir haben praktisch 4 Server. 1 DC, 2x Exchange, 1x WSUS.


    Und ca. 20 Clients.


    Würde es denn einen Sinn machen, jetzt noch einen 2. Domain Controller zu installieren? Praktisch als Backup DC?


    Z.b. wenn der 1. DC mal rebootet etc. das die Domäne usw. anmeldefähig bleibt oder macht das bei unserem Netzwerk derzeit keinen Sinn?


    Ansonsten bin ich sehr zufrieden. Der AD Server protokolliert auch keinen einzigen Fehler, DNS läuft super, beide Exchange laufen perfekt.


    Jo der Fehler am Anfang mit den erstellen der Mailadressen ist wohl darauf zurückzuführen, dass etwas mit dem Empfängerdienst noch nicht ganz fertig war.


    Aber danach ging es dann sofort, fehlerfrei :)

    viele Grüsse


    StevensDE

    • Offizieller Beitrag

    Hallo,


    also mal so gesagt, ich würde mir da mal keinen zu grossen Zopf machen mit dem Reboot.
    Dabei beendet sich alles. Auch Exchange !


    Aber was machst Du wenn Dir der one and only DC abraucht und Du den nicht mehr restoren kannst?


    Dann ist dein komplette AD weg und du beginnst bei 0 (null).


    Habe solche Dinge schon zur genüge erlebt.
    Anders Admins sichern sich zu tode und überprüfen das Backup kein einziges mal.


    Wenns dann zu Crash kommt war es schon sehr oft der Fall, dass das Backup nicht zu gebrauchen war.


    Dann wird es sehr sehr teuer.


    Ich von meiner Seite aus würde dringend zu einem weiteren Domänenkontroller raten!


    Gruss, Jürgen

  • Hi Jürgen,


    danke für die Antwort.


    Okay vlt werde ich heute abend oder am WE noch einen 2. DC einrichten.
    Mal schauen, schaden kann es zumindest wohl auf keinem Fall :)

    viele Grüsse


    StevensDE