用户如何意外失去访问权限?

我有一台运行Exchange 2003的老式Windows 2003 Server。几个星期前,我注意到某些用户失去了特权。

例子:

  • 我允许某个用户阅读另一个用户的邮箱。 由于第三个用户失去了这个特权。
  • 几乎每次一个用户失去一些特权后,重新启动后。 它们大部分与Exchange有关,因为这是我们立即注意到的,而且本地服务器权限也会丢失。 (见下一项)
  • 以“pipe理员”身份login我无法从控制面板运行“软件”小程序。 我必须使用“运行方式”来运行它。 然后,我select“pipe理员”帐户(没有错误!),它的工作原理。

我的问题:

  • 什么会产生这样的问题? 这是一个单一的问题还是可能有不止一个问题产生类似的症状?

听起来像Active Directory的问题,因为Exchange 2003与AD紧密集成,这就是我将要看到的。

使用DCDIAG检查DC健康状况

networking中有多less个DC,它们之间是否存在复制问题(如果有多个)? 什么是硬件健康? 这听起来很奇怪,这可能表明有某处腐败。

AD一致性很可能存在问题。

您应该在每个DC上运行repadmin /replsummaryrepadmin /showrepl以检查复制是否正在进行。 如果不是,则对同一命令使用/replicate选项来强制复制; 如果它不起作用,解决阻止它的问题。

这些问题很可能是DNS相关的。

在一个DC上也可能有数据损坏。 解决这个问题最简单的方法就是find受影响用户数据不同于其他数据中心的数据中心,然后对其进行降级,然后创build一个新数据库。