Exchange 2010 verliert Verbindung zu DC-s
Hallo Community,
ich habe seit 1 Woche das Problem, dass der Mailserver (2010) nach einer gewissen Zeit immer die Verbindung zu seinen DC´s verliert und somit natürlich zum GC und dem Rest. Witziger Weise verbindet er sich nach ca 12 Stunden wieder mit den DC´s und läuft regulär. Das eventlog quillt über vor Fehlern, die aber alle im Zusammenhang mit den verloren DC´s und dem GC stehen.
Vor einer Woche wurden 2 Dinge am System geändert, zum einen ein neuer Kaspersky Agent installiert und zum anderen die DC´s angehoben.
nslookup - check - okay
telnet - check - okay
connector - check - okay
jemand ne Idee?
ich habe seit 1 Woche das Problem, dass der Mailserver (2010) nach einer gewissen Zeit immer die Verbindung zu seinen DC´s verliert und somit natürlich zum GC und dem Rest. Witziger Weise verbindet er sich nach ca 12 Stunden wieder mit den DC´s und läuft regulär. Das eventlog quillt über vor Fehlern, die aber alle im Zusammenhang mit den verloren DC´s und dem GC stehen.
Vor einer Woche wurden 2 Dinge am System geändert, zum einen ein neuer Kaspersky Agent installiert und zum anderen die DC´s angehoben.
nslookup - check - okay
telnet - check - okay
connector - check - okay
jemand ne Idee?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 345576
Url: https://administrator.de/contentid/345576
Ausgedruckt am: 23.11.2024 um 00:11 Uhr
29 Kommentare
Neuester Kommentar
Hi,
was heißt, er verliert die Verbindung zum DC? Hast Du da ne Eventlog-Meldung?
Kann da eine doppelte IP-Adresse im Spiel sein? Sind Server und Clients in verschiedenen Subnetzen?
Sind Echange Server und DC's in verschiedenen Subnetzen?
Wieviel DC's?
Wieviel DNS-Server? Welche/wieviel nutzt der Exchange davon?
Was sagen die Eventlogs auf den DC's? Haben die DC's möglicherweise ein Problem?
Haben DC's und/oder der Exchange mehrere Netzkarten?
E.
was heißt, er verliert die Verbindung zum DC? Hast Du da ne Eventlog-Meldung?
nslookup - check - okay
telnet - check - okay
connector - check - okay
Was auch immer Du da getestet hast. Es ist eh nur interessant, wenn Du es genau während des vermeintlichen Blackouts testest. Also: Was genau und wann hast Du da getestet.telnet - check - okay
connector - check - okay
Kann da eine doppelte IP-Adresse im Spiel sein? Sind Server und Clients in verschiedenen Subnetzen?
Sind Echange Server und DC's in verschiedenen Subnetzen?
Wieviel DC's?
Wieviel DNS-Server? Welche/wieviel nutzt der Exchange davon?
Was sagen die Eventlogs auf den DC's? Haben die DC's möglicherweise ein Problem?
Haben DC's und/oder der Exchange mehrere Netzkarten?
DC's angehoben
Also neue DC's ins Netz gebracht und die alten entfernt? Oder die alten neu installiert? Oder Inplace-Upgrade? Oder oder?E.
Die DC´s wurden von 2003 auf 2008R2 hochgestufft
Nur die Funktionsebenen oder 2003'-Server durch 2008R2' ersetzt?sind alle im selben Netz am Standort
Ihr habt Bedarf für 7 DC's und die Clients und Server sind alle im selben Subnetz?! Wieviel Clients?Keine doppelten IP´s vorhanden
Was macht Dich da so sicher?sind 7 DC´s
Wieviele davon GC? Mehrere Domänen?2 DNS Server eingetragen / insgesamt 7
Und beide DNS-Server sind während eines Blackouts des Exchange Servers voll funktionstüchtig?es gibt keine ip Adresskonflikt Meldungen
Ich will nicht nerven, aber das hast Du überall geprüft:An den DC's, den DNS-Servern und den Exchange-Servern?
Aber Du hast leider meine erste Frage noch nicht beantwortet.
was heißt, er verliert die Verbindung zum DC? Hast Du da ne Eventlog-Meldung?
Ich weiß von unseren Exch2010 Servern, dass diese auch öfters mal durchgestartet werden müssen, wenn "deren" DC's z.B. zwecks Wartung "länger" offline sind. Also nicht bloß mal duchstarten sondern ein paar Minuten nicht verfügbar. Auch wenn diese DC's dann wieder online sind ändert das nichts. Man muss diese Exchange Server booten. Aussage unserers Esxchange Admins. Warum - keine Ahnung.
Also,
die Infos reichen leider nicht.
Was noch zu prüfen wäre:
AD-Replikation --> repadmin /showrepl auf allen Domänencontrollern
DCdiag auf allen Domänencontrollern
Am Exchange:
Deaktiviere Kaspersky!
Der gehört nicht auf einen EX!
In diesem Zuge, schau mal nach, ob die Firewall hochgefahren wurde; sowohl die Kaspersky als auch die Windows-interne.
Da Du nicht geschrieben hast, auf welchem OS der EX rennt hier noch ein Punkt:
Schau mal in die Netztopologie.
Speziell die Adaptereigenschaften und schau mal, was außer dem TCPIP-protokoll noch alles verwendet wird.
Du solltest ggf. TCPIPv6 ausschalten, falls es läuft.
Die neueren Mühlen präferieren es.
die Infos reichen leider nicht.
Was noch zu prüfen wäre:
AD-Replikation --> repadmin /showrepl auf allen Domänencontrollern
DCdiag auf allen Domänencontrollern
Am Exchange:
Deaktiviere Kaspersky!
Der gehört nicht auf einen EX!
In diesem Zuge, schau mal nach, ob die Firewall hochgefahren wurde; sowohl die Kaspersky als auch die Windows-interne.
Da Du nicht geschrieben hast, auf welchem OS der EX rennt hier noch ein Punkt:
Schau mal in die Netztopologie.
Speziell die Adaptereigenschaften und schau mal, was außer dem TCPIP-protokoll noch alles verwendet wird.
Du solltest ggf. TCPIPv6 ausschalten, falls es läuft.
Die neueren Mühlen präferieren es.
hatte TCPIPv6 deaktiviert, habs es dann zum testen aktiviert und anschließend wieder deaktiviert, da es nicht geholfen hatte
Wie jetzt? Du hast jetzt gerade solch eine Störung? Oder wie kannst Du jetzt so schnell beurteilen, dass die Aktivierung/Deaktivierung von IPv6 einen Unterschied macht? Wohl kaum, wenn nicht während der Störung getestet.
Moin,
Gruß,
Dani
hatte TCPIPv6 deaktiviert, habs es dann zum testen aktiviert und anschließend wieder deaktiviert, da es nicht geholfen hatte
dazu gibt es reichlich Lesestoff, zum Beispiel. Bitte auf allen DCs und Exchange-Servern IPv6 wieder aktivieren und anschließend nacheinander neustarten.Gruß,
Dani
Zitat von @Dani:
Moin,
Gruß,
Dani
Moin,
hatte TCPIPv6 deaktiviert, habs es dann zum testen aktiviert und anschließend wieder deaktiviert, da es nicht geholfen hatte
dazu gibt es reichlich Lesestoff, zum Beispiel. Bitte auf allen DCs und Exchange-Servern IPv6 wieder aktivieren und anschließend nacheinander neustarten.Gruß,
Dani
Ich will das, was Dani hier schreibt nicht als falsch abtun. Durchaus nicht.
Ich ergänze nur um folgenden Kommentar:
Es ist nicht immer so, wie es in den Büchern steht!
Ich habe selbst meine Infrastruktur auf Server 2008 R2 mit einem EX2010 auf rein IPv4 laufen.
Es läuft tadellos!
@beidermachtvongreyscull, @emeriks
wie immer gilt: Solange es funktioniert, interessiert es keinen. Haben wir in meinen Anfangszeiten bei meinem AG auch gemacht. Inzwischen gilt bei uns unternehmesweit sich an die Vorgaben der verschiedenen Hersteller zu halten. Vieles ist sehr komplex und eng miteinander verbunden, so dass gerne bei Beteiligung von mehreren Herstellern das Ping-Pong-Spiel beginnt oder es heißt "unsupported". Da sind viele Supports (Microsoft voran) inzwischen eiskalt und machen nicht mehr einmal eine Ausnahme.
Gruß,
Dani
wie immer gilt: Solange es funktioniert, interessiert es keinen. Haben wir in meinen Anfangszeiten bei meinem AG auch gemacht. Inzwischen gilt bei uns unternehmesweit sich an die Vorgaben der verschiedenen Hersteller zu halten. Vieles ist sehr komplex und eng miteinander verbunden, so dass gerne bei Beteiligung von mehreren Herstellern das Ping-Pong-Spiel beginnt oder es heißt "unsupported". Da sind viele Supports (Microsoft voran) inzwischen eiskalt und machen nicht mehr einmal eine Ausnahme.
Gruß,
Dani
@Dani
Da hast Du natürlich Recht. Mit Deinem letzten Kommentar hat nämlich jetzt der TO auch einen Grund, um es wieder einzsuchalten.
Ob es seinem Problem hilft, kann ich nicht sagen, aber was das Supportgedöns angeht, ja - das stimmt. Leider.
Gruß,
Andreas
Da hast Du natürlich Recht. Mit Deinem letzten Kommentar hat nämlich jetzt der TO auch einen Grund, um es wieder einzsuchalten.
Ob es seinem Problem hilft, kann ich nicht sagen, aber was das Supportgedöns angeht, ja - das stimmt. Leider.
Gruß,
Andreas
fackel ich die Kiste ab und setzt nen neuen auf ;(
Ich denke Du meinst:- Einen zusätzlichen Server in derselbe Organisation installieren
- Postfächer verschieben
- SMTP-Transportweg auf den neuen Server anpassen
- nach ein paar Tagen/Wochen den alten Server deinstallieren
Also wenn da nix im Eventlog steht, dann empfehle ich Dir auch:
Zitat von @meanmachine:
Ich werde heute noch einen Tag investieren und wenn es zu keiner Lösung kommt, fackel ich die Kiste ab und setzt nen neuen auf ;(
Ich werde heute noch einen Tag investieren und wenn es zu keiner Lösung kommt, fackel ich die Kiste ab und setzt nen neuen auf ;(