Войти

Показать полную графическую версию : Как вручную удалить записи из Global Address List (Exchange 2003)?


ANR
17-11-2008, 10:21
Доброе утро!

Кто подскажет, как можно вручную удалить записи из Global Address List в Microsoft Exchange 2003? Дело в том, что в ней все еще содержаться аккаунты юзеров, которые были удалены несколько месяцев назад.
При создании нового юзера они добавляются, а вот старые - не удаляются. Решил удалить их вручную, но как? в AD Users and Computers этих пользователей нету.

Домен - Windows Server 2003 R2, Mail server - Exchange 2003 SP2.

Oleg Krylov
17-11-2008, 12:57
Фильтрами по АД поищите. Не может быть, чтоб не было.

ANR
17-11-2008, 12:58
Oleg Krylov, искал командой dsquery - нету :( это 100%. сотрудник был уволен и его аккаунт еще летом!

Oleg Krylov
17-11-2008, 13:16
GAL - сам по себе ничто, и звать его никак! Это по сути LDAP-запрос к каталогу. Не более. А раз он при ребилде адрес вводит, значит берет его из AD.
1. Проверьте по какому принципу строится GAL, это в RUS прописано. По дефолту mailnickname@domain.com
2. Запросом посмотрите по этому аттрибуту с заданным значением равным искомому
3. Через ADSIEdit удалить все упоминания о найденном

ANR
17-11-2008, 14:13
Oleg Krylov, поковырял весь ADSI Edit! Ну не такого юзера, чес слово!

Даже когда в самом System Manager даешь вывести список GAL, а потом на результатах поиска нажать на юзере и выбрать Delete, то он говорит "Directory object not found". То есть этот объект нигде не сидит кроме как этой Global Address List. В этом RUS прописан правильный сервер КД.

Ниче не могу понять... :(

Oleg Krylov
17-11-2008, 15:02
А Вы Rebuild делали? Логи что пишут?

ANR
17-11-2008, 15:22
Oleg Krylov, rebuila в RUS? да вроде бы делал. ошибок не было. сейчас опять попробую...

Oleg Krylov
17-11-2008, 17:03
Rebuild OAB

ANR
18-11-2008, 08:05
Oleg Krylov, Rebuild OAB тоже делал.

Кстати, вот что обнаружил в Eventlogax

Event Type: Warning
Event Source: MSExchangeDSAccess
Event Category: Topology
Event ID: 2116
Date: 16.11.2008
Time: 12:10:17
User: N/A
Computer: MAIL1
Description:
Process STORE.EXE (PID=2224). The Domain Controller dc2.domain.az is running (Unknown Operating System) (Unknown Service Pack). DSAccess requires that Domain Controllers that run Windows 2000 have at least Service Pack 3 installed.

For more information, click http://www.microsoft.com/contentredirect.asp.

и вот это

Event Type: Warning
Event Source: MSExchangeDSAccess
Event Category: Topology
Event ID: 2112
Date: 16.11.2008
Time: 12:10:17
User: N/A
Computer: MAIL1
Description:
Process STORE.EXE (PID=2224). Exchange Server mail1.domain.az does not have Audit Security Privilege on Domain Controller dc2.domain.az. This Domain Controller will not be used by DSAccess.

For more information, click http://www.microsoft.com/contentredirect.asp.

возможно, это является причиной ошибки? что скажете?

на dc2.domain.az стоит Server 2003 R2 SP2, так же как и на mail1, только на mail1 стоит просто Server 2003 SP2 (не R2).

Oleg Krylov
19-11-2008, 00:14
Странно... А сервисы работают? Покажите-ка netdiag с Exchange? Проведите повторно adprep /domainprep, проверьте телнетом доступны ли у Вас на контроллере порты 389 и 6238.

ANR
19-11-2008, 08:15
А сервисы работают »
Сервисы Exchange? Да, все работают. И сама почта тоже нормально приходит и уходит.

Покажите-ка netdiag с Exchange? »
Пожалуйста
Microsoft Windows [Version 5.2.3790]
(C) Copyright 1985-2003 Microsoft Corp.

C:\Documents and Settings\admin>netdiag

.....................................

Computer Name: MAIL1
DNS Host Name: mail1.domain.az
System info : Windows 2000 Server (Build 3790)
Processor : x86 Family 6 Model 15 Stepping 6, GenuineIntel
List of installed hotfixes :
Q147222


Netcard queries test . . . . . . . : Passed



Per interface results:

Adapter : Local Area Connection

Netcard queries test . . . : Passed

Host Name. . . . . . . . . : mail1
IP Address . . . . . . . . : 192.168.20.9
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . : 192.168.20.254
Primary WINS Server. . . . : 192.168.20.5
Dns Servers. . . . . . . . : 192.168.20.5
192.168.20.7


AutoConfiguration results. . . . . . : Passed

Default gateway test . . . : Passed

NetBT name test. . . . . . : Passed
[WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenge
r Service', <20> 'WINS' names is missing.

WINS service test. . . . . : Passed


Global results:


Domain membership test . . . . . . : Passed


NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{7160E539-3F0D-4462-AFA2-D291B6983656}
1 NetBt transport currently configured.


Autonet address test . . . . . . . : Passed


IP loopback ping test. . . . . . . : Passed


Default gateway test . . . . . . . : Passed


NetBT name test. . . . . . . . . . : Passed
[WARNING] You don't have a single interface with the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names defined.


Winsock test . . . . . . . . . . . : Passed


DNS test . . . . . . . . . . . . . : Passed


Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{7160E539-3F0D-4462-AFA2-D291B6983656}
The redir is bound to 1 NetBt transport.

List of NetBt transports currently bound to the browser
NetBT_Tcpip_{7160E539-3F0D-4462-AFA2-D291B6983656}
The browser is bound to 1 NetBt transport.


DC discovery test. . . . . . . . . : Passed


DC list test . . . . . . . . . . . : Passed


Trust relationship test. . . . . . : Passed
Secure channel for domain 'DOMAIN' is to '\\dc2.domain.az'.


Kerberos test. . . . . . . . . . . : Passed


LDAP test. . . . . . . . . . . . . : Passed


Bindings test. . . . . . . . . . . : Passed


WAN configuration test . . . . . . : Skipped
No active remote access connections.


Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Skipped

Note: run "netsh ipsec dynamic show /?" for more detailed information


The command completed successfully

MD@nshin
19-11-2008, 09:16
попробуйте поискать вот так proxyaddresses=smtp:anyemail@youdomain.ru

ANR
19-11-2008, 09:34
MD@nshin, где поискать? в adsiedit я уже искал - нема...

MD@nshin
19-11-2008, 09:51
не. в AD через Custom Query




© OSzone.net 2001-2012