iT邦幫忙

0

「Microsoft Exchange Transport」 服務重啟出現無法連接訊息

http://ithelp.ithome.com.tw/upload/images/20161215/20102073RQtgu5x3yl.png

今天公司的電子郵件怪怪的...信發不出去,有些信卡在佇列,有些又沒有,不知到哪去了)

就以往的步驟,通常是重啟 「Microsoft Exchange Transport」 服務後即正常,

今天重啟時,出現上圖視窗,但服務仍是啟動的

請教一下前輩們,我該從何處著手?

Server OS: Windows 2008 R2 Enterprise
Exchange :2010, 版本 14.01.048

我最近動的設定是:防火牆...
(禁止了外部連到這台Mailserver主機上的DNS服務,這台主機上面還有設定內部DNS Server,因為nslookup Mailserver的固定IP後,可查到內部DNS的設定而關,關閉將近一週,信件收發都正常,直到今天)

CalvinKuo iT邦大師 7 級 ‧ 2016-12-16 00:17:13 檢舉
>禁止了外部連到這台Mailserver主機上的DNS服務
也就是握這台也兼DC嗎? 那AD服務正常嗎? 若不是DC,跟AD的DNS如何複寫? 事件檢視器有錯誤嗎?
防火牆應該不需將TCP 53發佈出去,一般開HTTPS,POP3S、SMTP與SMTPS就夠了,Outlook Anywhere只用HTTPS...
所以你該不會把Exxhange的DNS向外查詢流量的都擋掉了....
CalvinKuo iT邦大師 7 級 ‧ 2016-12-16 00:19:07 檢舉
檢查方法很簡單用NSLOOKUP向外部DNS做查詢,都Time Out就是了...
夏威夷 iT邦新手 5 級 ‧ 2016-12-16 10:58:21 檢舉
謝謝前輩回應, 這台是AD+DNS(內)+Exchnage
AD的服務正常
擋掉的部分是進的部分(數據機到防火牆)
出的部分沒有阻擋
我試著用該台主機nslookup查詢,查到的結果為"根目錄提示資料"(從前手當時告知的情況一直到現在,這是正確嗎?)
WilliamHuang
iT邦研究生 1 級 ‧ 2016-12-15 15:39:00
【**此則訊息已被站方移除**】
0
做工仔人!
iT邦高手 1 級 ‧ 2016-12-15 15:46:00
  1. 先到 WWW.TWNIC.NET 上用 WHOIS 查詢 貴公司的網域名稱到期日.
  2. 看一下防火牆的流量有沒有異常?
  3. 找廠商
夏威夷 iT邦新手 5 級 ‧ 2016-12-16 10:46:42 檢舉

謝謝前輩回應

  1. 距離網域到期還有3年多
  2. 查看過沒有異常或飆高塞滿的狀況
  3. 這答案真的很好,我很想找,無奈...
0
raytracy
iT邦大神 1 級 ‧ 2016-12-16 23:01:27

聽起來像是 AD 的 DNS 有問題, 但光這些資訊還無法判定....

只有重啟過 Tranport Service 嗎? 有沒有試過重啟 Exchange AD Topology Service (這個等於全部重啟, 會斷線一陣子喔), 如果重啟 AD Topology 都不行, 重開機一次呢?

當你重啟完 AD Topology 或重開機之後, Event Log 裡面會留下哪些跟 EXchange 和 AD 相關的事件? 那些事件通通要設法解決掉, Exchange 才會正常....

夏威夷 iT邦新手 5 級 ‧ 2016-12-19 15:05:28 檢舉

謝謝前輩回應!只有重啟過 Tranport Service,Exchange AD Topology Service等今日下班沒什麼人後重啟試試
目前看到的警告訊息是:
http://ithelp.ithome.com.tw/upload/images/20161219/20102073bcXU5Fhqa4.png

另一個為disk錯誤...../images/emoticon/emoticon04.gif

raytracy iT邦大神 1 級 ‧ 2016-12-20 10:36:34 檢舉

那個 DNS Event 有可能會造成 Exchange 抓錯 DNS 資料, 導致連不上 AD 喔.....

為何你的 DNS Server 會 Bind 到不同的 IP? 是這台 Server 上面有設定多個 IP 嗎? 先試試將 DNS Server 的這個 binding 解除掉看看....

夏威夷 iT邦新手 5 級 ‧ 2016-12-21 12:32:51 檢舉

謝謝前輩回應和指引方向,確實是DNS的問題...
這台Server上只有一個靜態IP(內網),用防火牆設定MailServer的固定IP指向到這台
昨日另外衍生的問題是:使用者不能上網(光查問題就找了很久,只要重拔網路線或用ipconfig的指令release、renew和flushdns一次就短暫恢復,但一段時間過後又無法連線)
發現到這台的DHCP服務啟動(?)造成像是在打架的狀況,無法連線時會變成下圖狀況
http://ithelp.ithome.com.tw/upload/images/20161221/20102073YKZ2uvl3Bp.png
一般應該是這樣的情況
http://ithelp.ithome.com.tw/upload/images/20161221/20102073QnQ4BtHFkU.png

詳細的看了MailServer這台的DHCP伺服器只有設定IPv6的遞迴(目前不了解,我正在嘗試了解有關遞迴的資訊),我就大膽的關閉服務...

前任很小心翼翼的對待伺服器不敢亂動...我現在知道了
但,不把它弄清楚跟使其順利運作又懸著一顆心(未爆彈)在那很痛苦

請教前輩,DNS Server 的binding意思是?小弟還不熟悉...

我要發表回答

立即登入回答