striplv
Goto Top

Exchange 2010 SP3 MSExchange SACL Watcher 6003 Error bei Reboot von 2tem Domaincontroller

Hallo Comunity,

Ich habe 3 Stück 2008 R2 Server. 2 x DC und 1 x Exchange 2010 SP3.
Sonntag nachts starten alle Server neu im Abstand von 30 Minuten. Ich bekomme folgenden Fehler auf dem Exchange Server wenn der 2te DC neustartet.
Wenn der 1te DC neu startet nicht.

Kann ich das irgendwie beheben?
Ich habe mir schon überlegt einfach den entsprechenden Dienst zu beenden auf dem Exchange Server.
Welchen Dienst muss ich beenden während des reboot vom DC so das der SACL Watcher nicht mehr prüft? (Also an welchem Dienst häng der ASCL watcher?)

Protokollname: Application
Quelle: MSExchange SACL Watcher
Datum: 01.12.2013 03:06:20
Ereignis-ID: 6003
Aufgabenkategorieface-sad1)
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Mailserver.domain.local
Beschreibung:
SACL Watcher servicelet encountered an error while monitoring SACL change.
Got error 1722 opening group policy on system Domainserver-02.domain.local in domain domain.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="MSExchange SACL Watcher" />
<EventID Qualifiers="49152">6003</EventID>
<Level>2</Level>
<Task>1</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2013-12-01T02:06:20.000000000Z" />
<EventRecordID>65682</EventRecordID>
<Channel>Application</Channel>
<Computer>Mailserver.domain.local</Computer>
<Security />
</System>
<EventData>
<Data>Domainserver-02.domain.local</Data>
<Data>domain</Data>
<Data>1722</Data>
</EventData>
</Event>

Content-ID: 223386

Url: https://administrator.de/contentid/223386

Ausgedruckt am: 17.11.2024 um 13:11 Uhr

loonydeluxe
loonydeluxe 01.12.2013 um 12:49:39 Uhr
Goto Top
Hi,

das hier ist das eigentliche "Problem":
Got error 1722 opening group policy on system Domainserver-02.domain.local in domain domain.

Gruppenrichtlinien werden ja aus dem Sysvol-Share, der über den Domainnamen angesprochen wird, abgerufen. Also \\domain.local\sysvol.
Wenn nun dein Exchange-Server den DNS-Server nach domain.local fragt, um ans Sysvol-Share zu kommen, wird per Round-Robin-Verfahren eine der für den Domainnamen gespeicherten Einträge zurückgegeben, also DC1 oder DC2. "Rein zufällig" erhältst du nun jedesmal DC2. Evt. von einer vorherigen DNS-Anfrage am Exchange-Server im Cache.

Ich halte die Meldung für nicht bedenklich, da die Gruppenrichtlinie beim Neustart des gewünschten DC ja nicht abgerufen werden kann, auch wenns "nur" ein Dienst ist, der deren Verfügbarkeit überwacht. Zu einem Intervall des SACL Watchers konnte ich auch sonst nix finden, nur zu Problemen in Zusammenhang mit nicht mehr vorhandenen DCs face-smile. Gruppenrichtlinien werden abgesehen davon vom Betriebssystem, unabhängig von einem Exchange-Dienst, regelmäßig erneuert (standardmäßig 90 Minuten +- zufällige Abweichung von bis zu 30 Minuten).

Grüße, loonydeluxe
schmitzi
schmitzi 02.12.2013 um 15:59:36 Uhr
Goto Top
Hi,
wenn beide DCs DNS-Server sind könntest Du doch auf dem Exchange
im TCP/IP beide DNS-Server eintragen ?
Gruss
RS