j1m3e84
Goto Top

Exchange Server - Hyprid Funktion - Problemfälle - neuinstallation

Hallo Gemeinde!

Wir müssen unseren Exchange Server wegen mehreren Problemen und Fehlfunktionen neu aufsetzten.

Unser Exchange Server leistet momentan folgende Dienste:

Hyprid Betrieb mit Microsoft 365
zweiter DNS Server
MX-Record ist darauf aktiv
unser Domain-Controller wird darauf repliziert
es gibt noch vereinzelte Postfächer, welche darauf laufen. Da es hierzu keine Möglichkeit gab, diese auf O365 umzuziehen
Zertifikate werden darauf verwaltet und aktualisiert


folgende Probleme treten auf:

MMC funktioniert nicht mehr. Kann nur noch über die Konsole und über Snap-in umgangen werden
die Replikation von Gruppenrichtlinien funktioniert nicht mehr daher werden neue GPOs auch auf dem DC ignoriert (alte funktionieren weiterhin)??!
Der Server erlaubt es nicht mehr Updates zu installieren

Da das ganze System schon länger läuft möchten wir die Installation neu aufsetzen.

Könnt Ihr mir Tipps geben wodurch ich herausfinde, was der Exchange noch alles macht? Also Dinge an die ich jetzt nicht gedacht habe?

Freue mich über jeden Tipp. Falls mehr Infos benötigt werden einfach anfordern!

Vielen Dank im Voraus!

Content-ID: 661151

Url: https://administrator.de/contentid/661151

Ausgedruckt am: 24.11.2024 um 15:11 Uhr

erikro
erikro 10.03.2021 um 16:20:42 Uhr
Goto Top
Moin,

Zitat von @j1m3e84:
Wir müssen unseren Exchange Server wegen mehreren Problemen und Fehlfunktionen neu aufsetzten.

Eher wegen vollkommen falschem Design der gesamten Umgebung.

Unser Exchange Server leistet momentan folgende Dienste:

Hyprid Betrieb mit Microsoft 365

Werft den Purschen zu Poden! face-wink

zweiter DNS Server

Ein Exchange-Server ist kein DNS-Server. Ihr habt also auf demselben Blech bzw. derselben VM auch einen DNS installiert? Ernsthaft?

MX-Record ist darauf aktiv

Was willst du uns damit sagen?

unser Domain-Controller wird darauf repliziert

Heißt das, dass auf demselben Blech bzw. derselben VM auch noch ein DC installiert wurde? Ernsthaft?

es gibt noch vereinzelte Postfächer, welche darauf laufen. Da es hierzu keine Möglichkeit gab, diese auf O365 umzuziehen

OK

Zertifikate werden darauf verwaltet und aktualisiert

Die vom Exchange-Server? Oder habt Ihr womöglich auch noch die CA auf der gleichen Maschine laufen?

MMC funktioniert nicht mehr. Kann nur noch über die Konsole und über Snap-in umgangen werden

Fehlermeldungen? Was heißt MMC funktioniert nicht aber die Konsole und Snap-ins tun es? Wenn MMC zum Fehler führt, wie könnt Ihr dann die Konsole und die Snap-Ins nutzen?

die Replikation von Gruppenrichtlinien funktioniert nicht mehr daher werden neue GPOs auch auf dem DC ignoriert (alte funktionieren weiterhin)??!

Das hat erst einmal nichts mit dem Exchange zu tun.

Der Server erlaubt es nicht mehr Updates zu installieren

Der Exchange? Oder das gesamte Windows?

Da das ganze System schon länger läuft möchten wir die Installation neu aufsetzen.

Dann aber ordentlich: Ein Exchange-Server ist ein Exchange-Server ist ein Exchange-Server und ein DC ist ein DC ist ein DC. Die verschiedenen Funktionen zu mischen, führt immer wieder zu Problemen.

Könnt Ihr mir Tipps geben wodurch ich herausfinde, was der Exchange noch alles macht? Also Dinge an die ich jetzt nicht gedacht habe?

Ich würde in meine Dokumentation gucken. face-wink Ansonsten schau doch einfach mal, was da noch so an Rollen und Features installiert wurde. Womöglich ist er ja auch WSUS und SQL-Server. face-wink

Liebe Grüße

Erik
Ex0r2k16
Ex0r2k16 11.03.2021 aktualisiert um 07:44:23 Uhr
Goto Top
Welche Maschine macht bei euch denn DHCP? Ich hab da son Gefühl....

face-big-smile
j1m3e84
j1m3e84 11.03.2021 um 08:38:30 Uhr
Goto Top
der Server läuft schon recht lange und bevor es überhaupt eine IT Abteilung gab. Vorher wurde alles von einem Mitarbeiter der sich selbst zum ITler auserkoren hat erstellt. Nachdem wir jetzt endlich die Möglichkeit haben, den Server neu aufzusetzen, werden wir natürlich auch gleich anständig aufräumen.

Danke für deine nette Darstellung der Fakten face-smile
j1m3e84
j1m3e84 11.03.2021 um 08:38:57 Uhr
Goto Top
Zitat von @Ex0r2k16:

Welche Maschine macht bei euch denn DHCP? Ich hab da son Gefühl....

face-big-smile

der ist auf dem DC face-smile
Ex0r2k16
Ex0r2k16 11.03.2021 um 09:06:00 Uhr
Goto Top
Zitat von @j1m3e84:

Zitat von @Ex0r2k16:

Welche Maschine macht bei euch denn DHCP? Ich hab da son Gefühl....

face-big-smile

der ist auf dem DC face-smile

Also DC, DHCP, Exchange, Dir Sync, (ADFS? WAP?) alles auf einer Maschine? Ui. Ein Multitalent face-smile
MysticFoxDE
MysticFoxDE 11.03.2021 um 14:06:24 Uhr
Goto Top
Also DC, DHCP, Exchange, Dir Sync, (ADFS? WAP?) alles auf einer Maschine? Ui. Ein Multitalent face-smile

Jetzt komm, viele trauern noch dem Small Business nach, da war glaube ich auch noch SQL mit dabei und WINS und DNS und und und ... 🤢

Hatte erst kürzlich einen Fall, da diente der Server, zusätzlich zu all dem oben genannten, auch noch als PPTP & L2TP VPN-Server. 🤪
Ex0r2k16
Ex0r2k16 15.03.2021 um 09:00:55 Uhr
Goto Top
Zitat von @MysticFoxDE:

Also DC, DHCP, Exchange, Dir Sync, (ADFS? WAP?) alles auf einer Maschine? Ui. Ein Multitalent face-smile

Jetzt komm, viele trauern noch dem Small Business nach, da war glaube ich auch noch SQL mit dabei und WINS und DNS und und und ... 🤢

Hatte erst kürzlich einen Fall, da diente der Server, zusätzlich zu all dem oben genannten, auch noch als PPTP & L2TP VPN-Server. 🤪

geil, spart Kosten und die DMZ 🤪
j1m3e84
j1m3e84 16.03.2021 um 09:18:47 Uhr
Goto Top
Danke euch allen, für eure Konstruktive Hilfe!
Ex0r2k16
Ex0r2k16 16.03.2021 um 09:34:49 Uhr
Goto Top
ja wie? Was genau hast du denn jetzt getan?
j1m3e84
j1m3e84 16.03.2021 um 11:10:57 Uhr
Goto Top
Hi!

EIGENTLICH sehe ich keinen Grund, Lösungswege zu präsentieren. Da ich auch keine konstruktiven Antworten erhalten habe.


ABER ich möchte es ja besser machen als andere...

Habe mit Auswertungstools gearbeitet und anschließend nach Rücksprache mit den Abteilungen den Server abgeschalten um eventuelle Ausfälle festzustellen. Da alle Abteilungsleiter involviert waren konnten wir nach entsprechenden Rückmeldungen reagieren und unsere Dokumentation vervollständigen.

VG
Ex0r2k16
Ex0r2k16 16.03.2021 um 11:52:13 Uhr
Goto Top
Also wenn ich produktive Server abschalte, kriege ich auch instant Rückmeldungen von den Abteilungsleitern. Da brauche ich keine "Auswertungstools" und auch keine Doku für.

Du bist auf Erikros Post null eingegangen und hast unsere Fragen nicht beantwortet. Was erwartest du? Sollen wir ins blaue raten?