ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 7604|回复: 7
打印 上一主题 下一主题

EXCHANGE2003不加入5.5组织直接迁移出现问题!!!

[复制链接]
跳转到指定楼层
顶楼
发表于 2004-2-19 18:15:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我尝试用钉子的方法进行迁移,加入了组织迁移就直接MOVE邮箱,迁移向导不支持同一个组织的迁移,现在我将其安装成不同的组织,但是迁移又出现了错误,日志提示:<br>
mailbox cound not be createdin the store:LDAP://第一个存储......<br>
是不是我的LDAP设置有问题??接着的错误就是不能找目标的地址:X500....<br>
请高手指教!!<br>
谢谢!
沙发
发表于 2004-2-25 22:31:40 | 只看该作者

Re:EXCHANGE2003不加入5.5组织直接迁移出现问题!!!

欢迎继续把情况说出来讨论。
藤椅
发表于 2004-2-19 22:25:31 | 只看该作者

Re:EXCHANGE2003不加入5.5组织直接迁移出现问题!!!

相同的域是可以迁移邮箱的,应该是你的方法有误.
板凳
 楼主| 发表于 2004-2-20 08:31:28 | 只看该作者

Re:EXCHANGE2003不加入5.5组织直接迁移出现问题!!!

先谢谢您的回复!<br>
由于公司的原因,我们要求新建一个全新的2003架构,原来的所有NT和EXCHANGE5.5必须抛弃,所以我测试的时候采用的是不同的域,只建立了信任而已,是否这样不允许进行迁移?又或者是我的方法、步骤出现错误,谢谢指教!<br>
环境:<br>
NT4.0+EXCHANGE5.5与WIN2003+EXCHANGE2003两台机器建立信任,安装了ADC在2003上,然后通过ADC先是进行了邮件帐号的复制,随后进行邮箱迁移向导,接着提示完成,当然也产生了之前提到的错误.<br>
报纸
发表于 2004-2-20 10:26:48 | 只看该作者

Re:EXCHANGE2003不加入5.5组织直接迁移出现问题!!!

你的大操作步骤没有错,我没有做过5.5迁移到2k3,做过5.5到2k的迁移,应该就是这样的。
地板
 楼主| 发表于 2004-2-20 16:41:08 | 只看该作者

Re:EXCHANGE2003不加入5.5组织直接迁移出现问题!!!

但是现在出现的问题是怎么一回事呢?我感觉到是某些地方设置有问题,但资料太少了!<br>
请高手给与支持!谢谢!
7
发表于 2004-2-24 09:03:52 | 只看该作者

Re:EXCHANGE2003不加入5.5组织直接迁移出现问题!!!

<a target=_blank href=http://support.microsoft.com/default.aspx?scid=kb>http://support.microsoft.com/default.aspx?scid=kb</a>;zh-cn;278966&Product=exch2k<br>
XADM:无法移动或登录 Exchange 资源邮箱<br>
适用于<br>
症状<br>
将邮箱从 Exchange Server 5.5 计算机移动到 Exchange 2000 计算机时,可能会收到以下错误信息: <br>
<br>
Error:Opening destination mailbox.<br>
CN=DDD R1,OU=Recipients,DC=dune,DC=com:<br>
The information store could not be opened.<br>
The MAPI provider failed.<br>
MAPI 1.0<br>
ID no:8004011d-0289-00000000 <br>
此外,“应用程序”事件日志中还会记录以下事件 ID 消息: <br>
Event Type: Information<br>
Event Source: MSExchangeAdmin<br>
Event Category: Move Mailbox<br>
Event ID: 1006<br>
Date: 11/3/2000<br>
Time: 16:24:53 AM<br>
User: N/A<br>
Computer: ALIA<br>
Description:<br>
Started to move mailbox 'DDD R1'.<br>
Source Database:/o=Microsoft/ou=AdminGroup/cn=Configuration/cn=Servers/cn=SERVER1/cn=Microsoft Private MDB<br>
Destination Database:<br>
/o=Microsoft/ou=AdminGroup/cn=Configuration/cn=Servers/cn=SERVER2/cn=Microsoft Private MDB<br>
Exchange DN:/o=Microsoft/ou=AdminGroup/cn=Recipients/cn=Alias <br>
<br>
- 以及 - <br>
<br>
Event Type: Warning<br>
Event Source: MSExchangeIS<br>
Event Category: General<br>
Event ID: 9548<br>
Date: 11/3/2000<br>
Time: 4:24:54 PM<br>
User: N/A<br>
Computer: ALIA<br>
Description:<br>
Disabled user /o=Microsoft/ou=AdminGroup/cn=Recipients/cn=Alias does not have a master account SID.Please use Active Directory MMC to set an active account as this user's master account. <br>
<br>
- 以及 - <br>
<br>
Event Type: Error<br>
Event Source: MSExchangeIS Mailbox Store<br>
Event Category: Log ons <br>
Event ID: 1022<br>
Date: 11/3/2000<br>
Time: 4:24:55 PM<br>
User: N/A<br>
Computer: ALIA<br>
Description:<br>
Log on Failure on database "First Storage Group\Private Information Store (ALIA)" - Windows 2000 account DOMAIN\administrator; mailbox /o=Microsoft/ou=AdminGroup/cn=Recipients/cn=ALIAS.Error: -2147221231 <br>
<br>
错误消息 ID 0x8004011d 是指 MAPI_E_FAILONEPROVIDER。错误事件 ID 0x80040111 和 -2147221231 对应于 MAPI_E_LOGON_FAILED。<br>
<br>
当尝试登录到 Exchange 2000 计算机的邮箱时,也会显示类似的错误序列。 <br>
原因<br>
如果与该邮箱相关联的、已禁用的 Active Directory 用户帐户没有 msExchMasterAccountSID 属性,则可能会发生这种问题。 <br>
替代方法<br>
如果仅有少数几个邮箱出现了这种问题,您可以生成一个 msExchMasterAccountSID 属性。为此,请按下列步骤操作: <br>
在“Active Directory 用户和计算机”管理单元中,单击查看菜单上的高级功能。<br>
在拥有该邮箱的已禁用用户对象的“Exchange 高级”属性中,单击邮箱权限,然后在帐户列表中搜索具有“关联的外部帐户”权限的帐户。<br>
如果没有具有该权限的帐户,请给 SELF 帐户授予“关联的外部帐户”和“邮箱完全访问”权限。<br>
<br>
注意:所有 Windows 2000 域中都有 SELF 帐户。所有 SELF 帐户共享一个已知的且在所有域中都相同的安全标识符 (SID)。如果权限对话框中没有列出 SELF 帐户,可以通过键入 SELF 作为帐户名来添加它。<br>
<br>
一次只能有一个帐户具有“关联的外部帐户”权限。如果该权限当前由一个不合适或无效的帐户所拥有,则必须先将该权限从该帐户中删除,然后才可以将该权限应用到 SELF。<br>
<br>
将“关联的外部帐户”权限从帐户中删除后,请退出已禁用用户对象的所有属性对话框。(为此,请在每个级别单击确定,而不是单击取消。)您必须这么做,原因是对权限所做的更改不会立即应用,而是在退出已禁用用户对象的属性之后才会应用。在关闭并重新打开该对象的属性之前,您将无法更改“关联的外部帐户”权限的所有者。<br>
将“关联的外部帐户”权限重置为 SELF。<br>
您可以使用 ADSI 编辑管理单元、LDP 实用工具或 Ldifde 等 LDAP 工具来查看用户对象的属性,以验证是否已创建了 msExchMasterAccountSID 属性。由于目录复制和 Exchange Server 缓存刷新有一定的滞后时间,因此进行更改后,最多可能需要两个小时才可以移动邮箱。<br>
<br>
要为大量已禁用的用户帐户设置 msExchMasterAccountSID 属性,必须首先标识所有没有 msExchMasterAccountSID 属性的已禁用用户帐户。<br>
<br>
要生成 LDIF 格式导出文件,请运行下面的 Ldifde.exe 命令: <br>
ldifde -f file.txt -d "dc=domain,dc=com" -l nothing -r "(&(objectclass=user)(msexchuseraccountcontrol=2)(!msexchmasteraccountsid=*))"<br>
<br>
下面的列表说明了 Ldifde 的参数: <br>
-f:此开关指示导出目标文件。<br>
-d:此开关指示要从中导出用户对象的 Microsoft Windows 域。例如,如果域的 Active Directory 用户和计算机管理控制台将域列为 corp.company.com,则它将变为“dc=corp,dc=company,dc=com”。<br>
-l:如果使用此开关,则仅将此开关所枚举的属性输出到导出文件。这种情况下,将使用不存在的属性 nothing,以便仅生成对象名,而不生成属性。<br>
-r:此开关通过使用标准 LDAP 查询语法,指示 LDAP 搜索筛选器。还可以将此搜索字符串用于 Ldp.exe 和其他 LDAP 工具。这种情况下,将搜索所有已禁用(msExchMasterAccountControl 值为 2)且不具有 msExchMasterAccountSID 属性的用户对象。<br>
下面的文本是一个输出文件示例: dn:CN=AAA R1,OU=Recipients,DC=domain,DC=com<br>
changetype:add<br><br>
dn:CN=AAA R2,OU=Recipients,DC=domain,DC=com<br>
changetype:add<br>
<br>
. . . . .<br>
<br>
接下来,您必须将导出的文件转换为 LDIF 导入文件。完成此过程后,文件中的所有记录都将类似于下面的字符串: dn:cn=AAA R1,OU=Recipients,dc=domain,dc=com<br>
changetype:modify<br>
add:msExchMasterAccountSID<br>
msExchMasterAccountSID::AQEAAAAAAAUKAAAA<br>
-<br>
<br>
dn:cn=AAA R2,OU=Recipients,dc=domain,dc=com<br>
changetype:modify<br>
add:msExchMasterAccountSID<br>
msExchMasterAccountSID::AQEAAAAAAAUKAAAA<br>
-<br>
<br>
您必须严格遵循 LDIF 导入格式规则,并且在每个冒号后加一个空格。在每个记录下面的空行中,必须有且仅有一条短划线,每条短划线(包括文件末尾的短划线在内)下面必须有一个空行。“msExchMasterAccountSID::AQEAAAAAAAUKAAAA”值是 SELF 的已知 SID 的 base64 编码二进制值。<br>
<br>
请使用支持跨换行符搜索和替换的纯文本编辑器生成导入文件。您还可以使用 Microsoft Word,但是需要注意将文件保存为纯文本格式。下面的过程描述如何使用 Word 创建导入文件。您可以将列出的搜索字符串复制并粘贴到 Word 的“替换”对话框中: <br>
打开替换对话框。<br>
在查找内容框中,键入: <br>
^p^p<br>
<br>
注意:请键入脱字号 (^),后跟小写 p,而不是 CTRL+P。<br>
在替换为框中,键入: <br>
^p-^p^p<br>
<br>
这么做时,将在文件中的每个记录下面插入一条短划线和一个空行。<br>
在查找内容框中,键入:<br>
changetype:add^p<br>
<br>
在替换为框中,键入:<br>
changetype:modify^padd:msExchMasterAccountSID^pmsExchMasterAccountSID::AQEAAAAAAAUKAAAA^p<br>
<br>
将得到的文件保存为纯文本格式,或者将其剪切并粘贴到 Microsoft 记事本中,并观察格式是否与前面的示例相符。<br>
要导入文件,请运行下面的 Ldifde 命令: <br>
ldifde -i -f file.txt -s domaincontroller<br>
<br>
完成 Active Directory 复制并且刷新 Exchange Server 目录缓存后,就可以移动或登录邮箱了。通常,复制和刷新过程会在两个小时内完成。 <br>
状态<br>
Microsoft 已确认这是 Microsoft Exchange 2000 Server 中的一个问题。 <br>
8
 楼主| 发表于 2004-2-25 13:50:57 | 只看该作者

Re:EXCHANGE2003不加入5.5组织直接迁移出现问题!!!

钉子,我看了一份WINDOWS杂志,上面讲了EXCHANGE5.5迁移到2003必须加入到组织呀!所以我想我的方法还是有误!但是我不明白为什么我在加入组织时迁移提示必须要是外不组织的5.5SERVER,而不加入组织时迁移又在日志中提示两个错误!<br>
真是够麻烦的!<br>
谢谢你一直以来的支持!谢谢!
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2026-7-28 16:50

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表