iT邦幫忙

0

SERVER 2003SP2 EXCHANGE2003 事件 8026

  • 分享至 

  • xImage

Hi all

最近常遇到exchange 有個 事件8026的錯誤訊息

辨別名稱 '' 的目錄 XXX.com.tw 上的 LDAP 繫結失敗。目錄傳回錯誤: [0x51] 伺服器發生問題。 DC=XX,DC=com,DC=tw
出現這個狀況的時候有幾個徵兆

  1. 在外網的人使用EXCHANGE登入 也就是用網頁 mail.xxx,com.tw/exchange
    的方式會無法登入導致無法使用
  2. 內網的人OUTLOOK使用收發都不受影響
  3. 使用遠端桌面連線至有問題的那台SERVER 會顯示
    因為下列原因: 無法取得RPC 伺服器。請確定這台電腦是否已連線到網路。如果問題持續發生, 請連絡您的網域系統管理員。
  4. 當下使用有問題的SERVER PING AD NDS 等每一台SERVER及網域USER PC都PING的到而且也可以正常上網
  5. 偶爾才發生 可能正常個2,3天都沒人去動SERVER 就會突然發生 放著讓他錯誤一段時間 幾個小時不等會自動恢復正常 發生的時間並沒有固定想到就會來一下
  6. 通常我的解決方式是到有問題的SERVER前 把區域連線按修復有90%的機率會正常
  7. 這個8026錯誤訊息每一秒鐘固定發9次
  8. 有問題時我在EXCHANGE上使用NSLOOKUP詢問內部DNS AD名稱也都可正常解析AD的IP

EXCHANGE 那一台IP的設定是固定ip
dns設定是
主要dns是 ad 也就是對內dns
次要dns是 168.95.1.1

機房架構是這樣
AD*1 五大角色都在這裡 含DHCP,對內DNS
EXCHANGE*1
對外DNS*1
NAS*1

苦惱蠻久的 之前有參考過
http://support.microsoft.com/kb/272552/zh-tw
用了還是會發生
另一篇
http://social.technet.microsoft.com/Forums/zh-TW/exchangezhcht/thread/6a2bb483-02d6-4a92-8f50-96b32ff68e10/

發生問題時在AD上使用 Repadmin /syncall /force 指令 後顯示
CALLBACK MESSAGE: SyncAll Finished.
SyncAll terminated with no errors.
看起來也都很正常 請問有沒有可以解的方式或有哪些要再測次的
麻煩各位了!!

看更多先前的討論...收起先前的討論...
CalvinKuo iT邦大師 7 級 ‧ 2013-03-27 17:25:53 檢舉
因為你只有一台AD主機,我想到的狀況:
1. 遭到區網ARP短暫攻擊,造成Exchange主機短時間無法連線到AD主機。
2. 另外是IP衝突,這通常Exchange或AD會有另外的錯誤訊息,若沒有自然不是。

建議AD主機最好兩台互為備援。
我本來也是認為是網路的問題造成的 不過有大神提供是DNS設定的問題
我會再觀察看看
要如何才能監看到某一台PC的網路封包呢?
會再想辦法架一台AD起來!
CalvinKuo iT邦大師 7 級 ‧ 2013-03-28 08:52:28 檢舉
多謝提供 我會再多做測試!!
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

10
Ray
iT邦大神 1 級 ‧ 2013-03-27 22:39:36
最佳解答

先把 DNS 的那筆 168.95.1.1 刪掉!! 有這筆存在, 保證會不定期出現 AD/LDAP 的問題. AD 網域內的電腦, 應該只能設定成使用內部 DC 所提供的 DNS, 不可以跑去參考外面的 DNS, 特別是 Server, 更不能這樣設定.

Ping 得到, 並不代表 RPC 通訊正常, 但查 RPC 通訊的步驟非常繁瑣,若要我蒙著眼快速猜, 我會先把 Exchange 和 DC 上面的防毒軟體和防火牆都停掉.

Repadmin 是用來查 DC 複寫正不正常的, 您的機房內只有一台 DC, 沒人會去跟他複寫, 用 repadmin 能看出甚麼端倪? DC 的 RPC 通訊應該要用 dcdiag /a 來查, nltest 也可以提供一些線索, 先看看這兩個的結果再說.

看更多先前的回應...收起先前的回應...

DNS得部分已經修改只對內部DNS 至少到現在還沒出現問題
會再持續觀察 感謝!!

至於測試 dcdiag /a 有發現以下狀況 目前在找解決方式

Starting test: systemlog
An Error Event occured. EventID: 0x00000457
Time Generated: 03/28/2013 08:29:00
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000457
Time Generated: 03/28/2013 08:29:01
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000457
Time Generated: 03/28/2013 08:29:02
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000457
Time Generated: 03/28/2013 08:29:02
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000457
Time Generated: 03/28/2013 08:43:18
(Event String could not be retrieved)

dcdiag /a 的問題已經解決
是因為我用遠端桌面連線登入 把本機印表機資源帶過去造成的
取消即可
資料來源是 Masterman
http://masterman.pixnet.net/blog/post/29523079

這兩天看下來一切正常!!
多謝大神~

我要發表回答

立即登入回答