|
<a target=_blank href=http://support.microsoft.com/default.aspx?scid=kb>http://support.microsoft.com/default.aspx?scid=kb</a>;zh-cn;278966&Product=exch2k<br>
XADM:无法移动或登录 Exchange 资源邮箱<br>
适用于<br>
症状<br>
将邮箱从 Exchange Server 5.5 计算机移动到 Exchange 2000 计算机时,可能会收到以下错误信息: <br>
<br>
Error:Opening destination mailbox.<br>
CN=DDD R1,OU=Recipients,DC=dune,DC=com:<br>
The information store could not be opened.<br>
The MAPI provider failed.<br>
MAPI 1.0<br>
ID no:8004011d-0289-00000000 <br>
此外,“应用程序”事件日志中还会记录以下事件 ID 消息: <br>
Event Type: Information<br>
Event Source: MSExchangeAdmin<br>
Event Category: Move Mailbox<br>
Event ID: 1006<br>
Date: 11/3/2000<br>
Time: 16:24:53 AM<br>
User: N/A<br>
Computer: ALIA<br>
Description:<br>
Started to move mailbox 'DDD R1'.<br>
Source Database:/o=Microsoft/ou=AdminGroup/cn=Configuration/cn=Servers/cn=SERVER1/cn=Microsoft Private MDB<br>
Destination Database:<br>
/o=Microsoft/ou=AdminGroup/cn=Configuration/cn=Servers/cn=SERVER2/cn=Microsoft Private MDB<br>
Exchange DN:/o=Microsoft/ou=AdminGroup/cn=Recipients/cn=Alias <br>
<br>
- 以及 - <br>
<br>
Event Type: Warning<br>
Event Source: MSExchangeIS<br>
Event Category: General<br>
Event ID: 9548<br>
Date: 11/3/2000<br>
Time: 4:24:54 PM<br>
User: N/A<br>
Computer: ALIA<br>
Description:<br>
Disabled user /o=Microsoft/ou=AdminGroup/cn=Recipients/cn=Alias does not have a master account SID.Please use Active Directory MMC to set an active account as this user's master account. <br>
<br>
- 以及 - <br>
<br>
Event Type: Error<br>
Event Source: MSExchangeIS Mailbox Store<br>
Event Category: Log ons <br>
Event ID: 1022<br>
Date: 11/3/2000<br>
Time: 4:24:55 PM<br>
User: N/A<br>
Computer: ALIA<br>
Description:<br>
Log on Failure on database "First Storage Group\Private Information Store (ALIA)" - Windows 2000 account DOMAIN\administrator; mailbox /o=Microsoft/ou=AdminGroup/cn=Recipients/cn=ALIAS.Error: -2147221231 <br>
<br>
错误消息 ID 0x8004011d 是指 MAPI_E_FAILONEPROVIDER。错误事件 ID 0x80040111 和 -2147221231 对应于 MAPI_E_LOGON_FAILED。<br>
<br>
当尝试登录到 Exchange 2000 计算机的邮箱时,也会显示类似的错误序列。 <br>
原因<br>
如果与该邮箱相关联的、已禁用的 Active Directory 用户帐户没有 msExchMasterAccountSID 属性,则可能会发生这种问题。 <br>
替代方法<br>
如果仅有少数几个邮箱出现了这种问题,您可以生成一个 msExchMasterAccountSID 属性。为此,请按下列步骤操作: <br>
在“Active Directory 用户和计算机”管理单元中,单击查看菜单上的高级功能。<br>
在拥有该邮箱的已禁用用户对象的“Exchange 高级”属性中,单击邮箱权限,然后在帐户列表中搜索具有“关联的外部帐户”权限的帐户。<br>
如果没有具有该权限的帐户,请给 SELF 帐户授予“关联的外部帐户”和“邮箱完全访问”权限。<br>
<br>
注意:所有 Windows 2000 域中都有 SELF 帐户。所有 SELF 帐户共享一个已知的且在所有域中都相同的安全标识符 (SID)。如果权限对话框中没有列出 SELF 帐户,可以通过键入 SELF 作为帐户名来添加它。<br>
<br>
一次只能有一个帐户具有“关联的外部帐户”权限。如果该权限当前由一个不合适或无效的帐户所拥有,则必须先将该权限从该帐户中删除,然后才可以将该权限应用到 SELF。<br>
<br>
将“关联的外部帐户”权限从帐户中删除后,请退出已禁用用户对象的所有属性对话框。(为此,请在每个级别单击确定,而不是单击取消。)您必须这么做,原因是对权限所做的更改不会立即应用,而是在退出已禁用用户对象的属性之后才会应用。在关闭并重新打开该对象的属性之前,您将无法更改“关联的外部帐户”权限的所有者。<br>
将“关联的外部帐户”权限重置为 SELF。<br>
您可以使用 ADSI 编辑管理单元、LDP 实用工具或 Ldifde 等 LDAP 工具来查看用户对象的属性,以验证是否已创建了 msExchMasterAccountSID 属性。由于目录复制和 Exchange Server 缓存刷新有一定的滞后时间,因此进行更改后,最多可能需要两个小时才可以移动邮箱。<br>
<br>
要为大量已禁用的用户帐户设置 msExchMasterAccountSID 属性,必须首先标识所有没有 msExchMasterAccountSID 属性的已禁用用户帐户。<br>
<br>
要生成 LDIF 格式导出文件,请运行下面的 Ldifde.exe 命令: <br>
ldifde -f file.txt -d "dc=domain,dc=com" -l nothing -r "(&(objectclass=user)(msexchuseraccountcontrol=2)(!msexchmasteraccountsid=*))"<br>
<br>
下面的列表说明了 Ldifde 的参数: <br>
-f:此开关指示导出目标文件。<br>
-d:此开关指示要从中导出用户对象的 Microsoft Windows 域。例如,如果域的 Active Directory 用户和计算机管理控制台将域列为 corp.company.com,则它将变为“dc=corp,dc=company,dc=com”。<br>
-l:如果使用此开关,则仅将此开关所枚举的属性输出到导出文件。这种情况下,将使用不存在的属性 nothing,以便仅生成对象名,而不生成属性。<br>
-r:此开关通过使用标准 LDAP 查询语法,指示 LDAP 搜索筛选器。还可以将此搜索字符串用于 Ldp.exe 和其他 LDAP 工具。这种情况下,将搜索所有已禁用(msExchMasterAccountControl 值为 2)且不具有 msExchMasterAccountSID 属性的用户对象。<br>
下面的文本是一个输出文件示例: dn:CN=AAA R1,OU=Recipients,DC=domain,DC=com<br>
changetype:add<br><br>
dn:CN=AAA R2,OU=Recipients,DC=domain,DC=com<br>
changetype:add<br>
<br>
. . . . .<br>
<br>
接下来,您必须将导出的文件转换为 LDIF 导入文件。完成此过程后,文件中的所有记录都将类似于下面的字符串: dn:cn=AAA R1,OU=Recipients,dc=domain,dc=com<br>
changetype:modify<br>
add:msExchMasterAccountSID<br>
msExchMasterAccountSID::AQEAAAAAAAUKAAAA<br>
-<br>
<br>
dn:cn=AAA R2,OU=Recipients,dc=domain,dc=com<br>
changetype:modify<br>
add:msExchMasterAccountSID<br>
msExchMasterAccountSID::AQEAAAAAAAUKAAAA<br>
-<br>
<br>
您必须严格遵循 LDIF 导入格式规则,并且在每个冒号后加一个空格。在每个记录下面的空行中,必须有且仅有一条短划线,每条短划线(包括文件末尾的短划线在内)下面必须有一个空行。“msExchMasterAccountSID::AQEAAAAAAAUKAAAA”值是 SELF 的已知 SID 的 base64 编码二进制值。<br>
<br>
请使用支持跨换行符搜索和替换的纯文本编辑器生成导入文件。您还可以使用 Microsoft Word,但是需要注意将文件保存为纯文本格式。下面的过程描述如何使用 Word 创建导入文件。您可以将列出的搜索字符串复制并粘贴到 Word 的“替换”对话框中: <br>
打开替换对话框。<br>
在查找内容框中,键入: <br>
^p^p<br>
<br>
注意:请键入脱字号 (^),后跟小写 p,而不是 CTRL+P。<br>
在替换为框中,键入: <br>
^p-^p^p<br>
<br>
这么做时,将在文件中的每个记录下面插入一条短划线和一个空行。<br>
在查找内容框中,键入:<br>
changetype:add^p<br>
<br>
在替换为框中,键入:<br>
changetype:modify^padd:msExchMasterAccountSID^pmsExchMasterAccountSID::AQEAAAAAAAUKAAAA^p<br>
<br>
将得到的文件保存为纯文本格式,或者将其剪切并粘贴到 Microsoft 记事本中,并观察格式是否与前面的示例相符。<br>
要导入文件,请运行下面的 Ldifde 命令: <br>
ldifde -i -f file.txt -s domaincontroller<br>
<br>
完成 Active Directory 复制并且刷新 Exchange Server 目录缓存后,就可以移动或登录邮箱了。通常,复制和刷新过程会在两个小时内完成。 <br>
状态<br>
Microsoft 已确认这是 Microsoft Exchange 2000 Server 中的一个问题。 <br>
|