Exchange Server使用错误的Active Directory站点

我们的Exchange 2013服务器突然开始logging有关网站之间不良复制的错误(应该没有复制,因为没有其他服务器)以及其他几个似乎相关的问题。

我们有两个通过VPN连接的站点。 这是Active Directory站点configuration: Active Directory站点
每个站点有多个子网,子网和站点之间的路由工作正常。

Exchange服务器的IP地址是10.10.0.26 ,它与IP 10.10.0.21 (图中名为XXXX-DC01)的DC在同一个Hyper-V主机上运行,​​该DC被设置为Default-First-Site
站点中的服务器

Exchange服务器认为它在YGXXX站点中:
在这里输入图像描述

我启用了NTLOGON.LOG,但唯一的相关信息似乎是:
在这里输入图像描述

我怎样才能弄清楚为什么服务器select错误的网站?

    Microsoft文章KB247811, 域控制器如何位于Windows中很有用。

    这就是说,如果你还没有尝试过,我会检查一下列表。

    • 在所有域控制器上运行dcdiag.exe,查看是否有复制问题。 您可能还想检查事件日志 – 有时我发现它们比dcdiag输出更容易阅读。
    • 确保XXXX-DC01服务器的IP地址在Exchange服务器的networking连接属性中列出的DNS服务器中列出。 如果YG站点DC列在那里,考虑删除它,如果它没有提供有意义的冗余。
    • 从您的Exchange服务器,testingDNS查找:

       c:\> nslookup Default Server: XXXX-DC01.xxxxxxxxx.edu Address: 10.10.0.21 > set q=SRV > _ldap._tcp.xxxxxxxxx.edu 
    • 如果您没有得到指向您的第一个站点DC的响应,则说明存在DNS连接问题,DNS服务器问题和/或FSMO问题。
    • 如果确实得到了很好的响应,那么请尝试针对作为结果返回的DC服务器运行LDAP查询。 考虑到您的设置,您可能已经在Exchange服务器上安装了Active Directory用户和计算机(dsa.msc)。 从Exchange服务器运行。 右键单击层次结构中的根对象并连接到您的XXXX-DC01域控制器。 如果无法连接,那么您知道有一个LDAP问题,可以使用DC上的服务,也可以使用Exchange VM的连接和身份validation。
    • 如果你可以通过dsa.msc连接,那么我最后的build议是检查FSMO。 这不太可能是问题,但值得检查。 确保每个具有全局编录的站点中都有一个DC(可以在Active Directory站点和服务中的服务器的NTDS对象属性中更改GC属性),并且架构主FSMO不是全局编录服务器。 或者,您可以制作所有服务器全局编录服务器。 设置它们都是一个大脑死亡的select,但如果你有一个很less更新的小目录结构,这不是世界上最糟糕的事情。