2021-網域升級(2)

上週將 HK子網域1升級後留下的windows 2008 先行關機後測試沒甚麼問題後開機然後執行dcpromo 將他降級完成並退出後關機。

TW子網域2升級:

該子網域的其中一台DC是放在父網域的site,且有GC功能

另外在某個異地辦公室用戶DNS 指向這台windows 2008 DC

目標:將這台升級成2012 R2

一樣將windows 2012 R2 DC 安裝好加入該子網域後,進行DCPROMO,詳細不說明,過程還算順利。

一樣確認DNS 複寫功能,另外exchange 服務,再新增DC與舊版DC同時存在時運作觀察起來都OK.

接下將windows 2008 DC  先關機後,某台Exchange 就會出現6003錯誤訊息每一小時出現一次,如果把該台DC 打開後就會恢復正常。

擷取

因為要先把該台準備退役的DC關機做測試,又不想要一直出現此錯誤的話,就要重啟

Microsoft Exchange Active Directory Topology service 可以解決。主要原因是exchange server 他有時會快取資訊所以會一直要去找關機那台DC。

https://social.technet.microsoft.com/Forums/en-US/ef3c1fb2-6bd0-4195-aac6-280d84070c3e/msexchange-sacl-watcher-error?forum=Exch2016Adm

另外exchange 有另外一個錯誤 evenid 9385(忘記截圖)

類似下列訊息

Microsoft Exchange System Attendant failed to read the membership of the universal security group ‘/dc=com/dc=mydomain/ou=Microsoft Exchange Security Groups/cn=Exchange Servers’; the error code was ‘8007203a’.  The problem might be that the Microsoft Exchange System does not have permission to read the membership of the group.

主要是說該確認該台exchange 電腦物件是否已經正確屬於AD 環境中的Exchange Server Group 中,無法讀取權限等等..

解決方式

確認所有exchange 主機是在該群組,就在有出現錯誤事件的主依上重新啟動

microsof exchange system attendant 服務

降級該台windows 2008 DC:

將關機後所出現的問題都排出後,也將遠端用戶的DNS 指向新的主機測試幾天沒問題後

就把該台主機開機繼續同步資料,另外 我有將該台GC功能取消。

取消後兩天才把它降級退出網域關機。

故TW子網域2升級完成



本篇瀏覽人數: 1808
分類: 2021-AD-upgade, 公司網域升級筆記。這篇內容的永久連結

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *