情景如下:
exchange 2003 & 2007 混合模式下,公司员工离职后,按照流程:
1、ad账户disable
2、账户邮箱从GAL隐藏
3、30日后删除改账户邮箱
可是15天后,该员工复工了。按照流程:
1、启用ad账户
2、将账户邮箱从GAL unhide
正常的情况就不说了,这里发现问题来了:
1、用户无法连接邮箱,mapi,owa都失败
2、邮箱账户未显示在GAL上
该用户邮箱存放在exchange 2003上
提问:如何解决?root cause是什么?
——————————————————————————————————————————————————
首先按照排错流程:
1上exchange 2003上看eventvwr 发现2个错误eventid 8270 和8315
8270错误提及修改 showInaddressBook的时候权限不够
8315错误提示无法更新正虎,因为继承的权限没有传播到该object
有没有思路?万能的dsa.msa查看一下8315提到的问题。
运行das.msc打开Advanced Features,定位到账户上,我发现该账户的权限页面中如下所示:
注意到没有?果然如8315日志所言,勾上吧!再次更新rus,搞定问题。
——————————————————————————————————————
好吧,问题是解决了!可是为什么这个勾会被去掉呢?回顾操作,关于邮箱属性的变更,仅仅是变更了从GAL隐藏这个属性。
而变更该属性的组件是exchange 2003的RUS。在混合模式下,存在于exchange 2003的账户有如下属性由RUS控制:
- 根据收信人策略更新proxyAddresses. 如果手动修改过proxyAddresses,则不会修改
- showInAddressBook
- homeMDB
- homeMTA
- msExchHomeServerName
- msExchMailboxGuid
- legacyExchangeDN
- displayName
那么问题应该是在RUS上了。可是root cause还是没有找到
不过有KB描述了该问题如何解决:
http://support.microsoft.com/kb/254030
一共有4种情景。