iT邦幫忙

0

求救啊~~exchange抓不到網域控制站

提一下過程

不久前在中國大陸架了一台dc(台灣已有二台dc)
但自從架了之後,防毒軟體一直跑出病毒訊息(不知道是剛好,還是因為此PC的關系)
(病毒worm_downad.ad)

所以我把中國大陸那台dc降級後退域
但剛發現了
原本的exchange抓不到網域了(原本是抓台灣dc1)

所以我跑回去檢查dc1下dcdiag /a

Starting test: systemlog
An Error Event occured. EventID: 0x00000423
Time Generated: 01/02/2012 13:09:33
(Event String could not be retrieved)

Starting test: systemlog
An Error Event occured. EventID: 0xC0001B6F
Time Generated: 01/02/2012 13:29:53
(Event String could not be retrieved)

接下我的方向是??

CalvinKuo iT邦大師 7 級 ‧ 2012-01-03 10:21:33 檢舉
1. dcdiag檢查中 Systemlog 錯誤應該是指你的系統日誌有錯誤,要不要先去看一下。
2. 應該DC間的複寫有問題了,檢查所有DC的事件檢視氣。DC1先前有備份吧,萬一情況很糟會用到目錄還原模式。

http://technet.microsoft.com/zh-tw/library/cc776854%28WS.10%29.aspx

我建議先檢查DNS與GC運作是否正常。

很急的話就連絡Microsoft技術人員幫你分析吧....

http://social.technet.microsoft.com/Forums/zh-TW/winserverzhcht/thread/3943bc55-3627-4502-98c9-7fbea463322c/
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

6
Ray
iT邦大神 1 級 ‧ 2012-01-02 15:08:10
最佳解答

先提供 Exchange 緊急更換 DC 的方法:

剩下的等我有空再來研究....

看更多先前的回應...收起先前的回應...
ghost234 iT邦新手 4 級 ‧ 2012-01-02 15:11:16 檢舉

^^| 就是因為抓不到才求救

Ray iT邦大神 1 級 ‧ 2012-01-02 17:26:11 檢舉

netdom query fsmo 看到的五大角色是哪一台?
各主機的 DNS 設定是指向哪一台?

ghost234 iT邦新手 4 級 ‧ 2012-01-02 18:39:02 檢舉

五大在DC01
exchange的dns指向DC01

Ray iT邦大神 1 級 ‧ 2012-01-03 10:26:10 檢舉

DC01 的 GC 功能有沒有勾選起來?

Ray iT邦大神 1 級 ‧ 2012-01-03 10:30:29 檢舉

error 0x8007203A 通常是 DNS 的問題, 先看 Event Log 裡面有些甚麼錯誤? 但是也有人把 Exchange 先退出網域, 重新加入一次網域之後就正常. (但是這個動作很危險, 因為如果你的 AD 有問題的話, 有可能會退出之後就加不進去了)

ghost234 iT邦新手 4 級 ‧ 2012-01-03 10:52:35 檢舉

有考慮過退EXCHANGE但CA在此台機器上(我的電腦右鍵後是反白)
目前DC1與DC2間不太正常(再想要不要把DC2退掉)
目前是先把DC2關掉(正常應該在EXCHANGE上,可以選DC1才對,但還是不行
顯示找不到網域)

相關資訊:
因漏洞的關系RPC目前怪怪的

苗栗或新竹有處理這種問題的公司嗎??

ghost234 iT邦新手 4 級 ‧ 2012-01-03 14:33:25 檢舉

目前DCDIAG二台DC都是PASS(搞了好久.....)

但EXCHANGE還是抓不到!!
想問一下

我是可否能改該EXCHANGE的本機管理者密碼(對EXCHANGE會有引嚮嗎?)
會這樣子問是因為我想重啟EXCHANGE
但之前有將公司的EXCHANGE帶回家做測試(但會顯示與網域關連失敗的訊息(有帶網域的))

所以,我怕重開機後,會連網域管理者都登不進EXCHANGE(故想改本機密碼,至少本機可進)

ghost234 iT邦新手 4 級 ‧ 2012-01-04 10:01:20 檢舉

今天確定先將病毒解決後
再確定二台ad是正常的

exchange就抓得到了....
感謝ray大的指導~~

我要發表回答

立即登入回答