iT邦幫忙

0

EXCHANGE無法發信

不好意思,請問一下。
因為是剛接任的MIS,前任已經離職一陣子了。
公司有AD,DNS server跟exchange
現在的問題是MAIL沒辦法發送,
找了很久不知道是甚麼原因。
可以請大家提供的方向幫幫忙嗎?
試過建立一個新帳號的話,用OUTLOOK設定會出現
"無法連線至microsoft exchange outlook必須在線上或連線 才能完成此動作"
請大家幫幫忙,謝謝。

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
0
IT 癡
iT邦高手 1 級 ‧ 2020-10-26 15:38:00
  1. outlook 找得到 exchange ??? 是自動設定還是手動設定 ???
  2. DNS & AD 上有整體確認過嗎 ???
  3. 照你那句話,理應是 outlook 找不到 exchange,有直接用 web 端登入 exchange 嗎 ??? 可在 web 端發收信 ???
IT 癡 iT邦高手 1 級 ‧ 2020-10-26 15:39:22 檢舉
  1. 前 IT 離開後才出問題的 ??? 如果是,你恐怕整個架構要全部檢查過一遍了
IT 癡 iT邦高手 1 級 ‧ 2020-10-26 15:42:27 檢舉
  1. 先別急著內部系統,先把對外網路設備檢查過,不該有的帳號都先刪除或停用,免得你搞好內部系統,"前人" 還是連線進來再胡搞一次;外面大門鑰匙先換過,再來逐一清理內部
kuochunyi iT邦新手 5 級 ‧ 2020-10-26 16:13:14 檢舉

1.自動設定的
2.不知道要從拿裡下手
3.直接用WEB聽同事說好像可以,但我不確定怎麼用WEB登入。
4.聽說離開兩天後出現的
不好意思,新手。再麻煩指教
謝謝

2
雷伊
iT邦高手 1 級 ‧ 2020-10-26 17:24:46

您提供的資訊真的很少...
除了域帳戶密碼,先確定你自己有沒有變動過甚麼?不要甚麼都懷疑上一手。
透過Web Mail用Domain\Administrator的權限很大,域帳戶密碼必改。
利用Outlook、Web、手機訪問郵件主機,先確定一下外部訪問郵件主機是否有問題?
1.先改掉防火牆密碼,檢查是否有RDP服務?檢查是否有VPN服務?檢查是否開啟郵件主機所需的Port,看規則是否被禁用?
2.防火牆有日誌請先匯出保留
3.訪問Exchange2010 檢查EMC開啟是否正常,新建帳戶在DC下,新建郵件帳戶在EMC下,刪除帳戶請直接在EMC下。
4.檢查服務是否都有正常開啟
https://ithelp.ithome.com.tw/upload/images/20201026/20117139BxRX88gCLS.jpg
5.Telnet 郵件主機,nslookup 郵件主機的內外網IP看其對應是否正確
6.檢查DNS Local 郵件主機的A紀錄、郵件公認的網域的MX、TXT紀錄
7.用EMS下CMD:xxx=寄件者,yyy=收件者,看一下路由斷在哪?

smtpdiag xxx@xxx.com.tw yyy@yyy.com.tw /v
kuochunyi iT邦新手 5 級 ‧ 2020-10-27 15:34:46 檢舉

謝謝指教,
目前就是WEB可以收發外部MAIL,
OUTLOOK連不上EXCHANGE。

雷伊 iT邦高手 1 級 ‧ 2020-10-27 15:55:31 檢舉

事故發生後有嘗試重啟郵件系統嗎?
若你使用的是加域的電腦,用域帳戶登入,第一次開啟Outlook新增帳戶時選Exchange會自動帶入所屬郵件帳戶,您是哪段出問題?
在不能連接的電腦上下CMD,ping -a server IP,看一下解析對不對

kuochunyi iT邦新手 5 級 ‧ 2020-10-28 10:20:01 檢舉

有重啟動過了,有加網域的電腦在第一次登入outlook的時候出現。https://ithelp.ithome.com.tw/upload/images/20201028/20110312l5tAViJPS3.jpg
PING 是正常的。
現在先往更新憑證方向試試看
謝謝

3
Ray
iT邦大神 1 級 ‧ 2020-10-26 22:36:19

沒上過微軟 Exchange 訓練課程的人, 沒辦法接手 Exchange 查修;
要救, 只能找一家微軟 Exchange 經銷商簽維護合約, 請它們進場;
不救, 就是你自己東調西調莫名其妙好了, 然後某一天他又壞別的地方...

不說別的, 看到上一篇貼的那張圖了嗎?

你可知道:

  • 每一個服務代表 Exchange 裡面的甚麼任務?
  • 每一個服務還會連帶影響另外哪些服務?
  • 每一個服務自己的工作紀錄在哪裡?
  • 每一個服務掛掉時, 會影響 Exchange 的甚麼功能?
  • 如果服務無法啟動, 你第一個應該去查甚麼?
  • 如果用戶跟你抱怨 XXX, 你第一個應該查哪個服務?
  • 如果用戶跟你抱怨 YYY, 你第一個應該查哪個服務?
  • 如果用戶跟你抱怨 ZZZ, 你第一個應該查哪個服務?
  • DNS 裡面有哪幾個 Record 會影響 Exchange 服務?
  • Exchange 如何更新 SSL 憑證?
  • Exchange 如何符合 DMARC 郵件標準?
  • ...(族繁不及備載)...
看更多先前的回應...收起先前的回應...
雷伊 iT邦高手 1 級 ‧ 2020-10-27 10:58:50 檢舉

雷神的指教超像我一個IT朋友字字充滿教誨,我對維護面也僅是懂點皮毛,免強可以做些基本的維護工作,Exchange查修原來這麼深奧,此篇回答絕對可以當成學習目標,我當一一重新檢視,感謝!

exchange很麻煩的,若不會維護建議轉office365或是gmail
除了大神說的軟體面,硬體的維護也會讓人很頭痛

雷伊 iT邦高手 1 級 ‧ 2020-10-27 13:38:23 檢舉

casper2048
3TB的Exchange2010VM備份起來要花15小時,偏偏郵件主機是不能隨便停機的,我光擴容時就搬了兩次,很刺激。

kuochunyi iT邦新手 5 級 ‧ 2020-10-27 15:32:15 檢舉

不好意思,謝謝各位指教。
有打算要去上課了,但現階段還是看有沒有辦法能先解決的公司問題。
有測試過用OWA登入是可以收發外部MAIL的,
但用OUTLOOK就是沒辦法連線到EXCHNAGE。
謝謝

https://ithelp.ithome.com.tw/users/20117139/profile
exchange是吃硬體的怪獸,還好我不用碰exchange有主管在管

Ray iT邦大神 1 級 ‧ 2020-10-27 17:49:30 檢舉
可以請大家提供的方向幫幫忙嗎?

好, 那我提供幾個方向, 你先查一下:

  1. 在任一台 DC 上面跑 dcdiag/a 結果是甚麼?
  2. Exchange Server 裡面的 Event log 有甚麼警告?
  3. 你環境中的網路架構圖和 Outlook 版本?

以上三個, 是我進場查修 Exchange Server 會先查的三個起點, 先從這裡開始, 得到更多線索之後, 後面才會延伸出其他的動作.

你不去看上面那些 Log, 就完全沒有線索可查啊...

查 Exchange 也不會有那種一次到位, 一槍斃命的解法, 通常要先看過十幾種線索之後, 才能推敲組合出源頭是甚麼....

你可以評估看看, 公司的 Email 有沒有重要到需要花錢請人進場查修? 如果沒有那麼重要的話, 我們才可以在這裡慢慢磨....我估計至少要來回問你五次以上, 才會開始有方向...

kuochunyi iT邦新手 5 級 ‧ 2020-10-28 10:16:25 檢舉

exchange上看到憑證過期,
有gooogle過可能是造成我現在的原因。
web可用,outlook不行。https://ithelp.ithome.com.tw/upload/images/20201028/20110312Al8IpmU20s.jpg
然後去要求憑證卻出現https://ithelp.ithome.com.tw/upload/images/20201028/20110312E2dbFpYbT9.jpghttps://ithelp.ithome.com.tw/upload/images/20201028/20110312FYJTVGJIto.jpg
沒辦法順利更新過期的憑證,
請問這是甚麼問題,有可能憑證處理好就解決問題了嗎。
謝謝

Ray iT邦大神 1 級 ‧ 2020-10-28 10:55:38 檢舉

憑證只是其中一種可能性, 是否還有其他的? 現在還沒看到, 所以也不知道, 要等新的線索或證據出現才會知道...

我看到: 你產出 CSR 試圖重新申請, 但無法進入 AD 的 certsrv 服務網站.

這裡有幾種可能性:

  1. 登入的帳號, 缺少 Enterprise Admin 的權限
  2. 沒有用 NTLM 方式登入該網頁
  3. certsrv 的 Web Template 壞掉
  4. AD 的 Root CA 過期或壞掉
  5. 你的 AD 架構壞掉

先確認以上各項是否都正常?

我要發表回答

立即登入回答