SID在交换中改变,AD和交换之间的信任被中断

I V2V是运行Exchange 2007的生产环境中的Hyper-V guest虚拟机,昨晚是ESXi 4.1。 今天,我发现,虽然交stream的作品,我无法添加新的组织和邮箱。 对于这个问题已经有所了解了,如果我理解正确的话,SID已经改变了,因此AD和Exchange服务器之间的信任已经被打破了。 那么对于我来说,一个谜就是用户能够使用它。

我之前没有设置交换的经验,所以我愿意为了在不进行全新安装的情况下使用setup.exe / M:RecoverServer来交火。 据我所知,我有以下select:

  1. 从旧的基于Hyper V的服务器获取旧SID,并更改vmware exchange 2007上的SID,或更改AD中交换机的SID。 人们似乎普遍认为这是一个麻烦的世界,但它是可行的吗? 我不会害怕testing它,我总是可以恢复到虚拟机的快照。 其他优点和缺点?

  2. 重新安装Windows并使用RecoverServer交换机进行交换。 好处将是Windows 2008的R2,并在过程中了解交换。 但是我知道只是一个简单的ssl证书的replace是一件麻烦的事情,显然我们有很多自定义的本地规则,因为和现在已经停用的DotNetPanel和托pipe的交换机性质的集成。 据我所知,DotNetPanel服务器二进制文件不再可用,因此它也需要我们完全testing,然后将15台服务器迁移到生产环境中的WebSitePanel。

  3. 将邮箱数据库重新连接到旧Exchange 2007,并且无法从HP MSA硬件上的Hyper V迁移。 离开它,继续前进,忘记了? 🙂

  4. 抛出毛巾,或者得到微软的支持,或者干脆投资(很多)来聘请顾问。

编辑:创build一个新的邮箱时出现的错误消息是类似“地址列表服务失败”。 我明天上class时会检查确切的信息。 我不抱歉的道歉。

编辑2:这显然不是因为SID的变化,我将把这个移动到一个新的职位,而不是因为问题是完全无关的SID(的变化)。 新线程在这里

那么您实际遇到的错误是什么?您是如何确定迁移改变了机器SID的? 我问这个,因为如果有的话,这是我第一次看到这种情况发生(简单地把虚拟机从一台主机移到另一台主机上,至less不应该这样做),所以我的第一个想法是看其他地方真正的问题是什么。

至于你的恢复选项:

更改SID使我不舒服的Exchange服务器上。 即使你可以确定这是错误,并改变它而不会导致崩溃,那么我会不高兴继续使用该服务器。 其他build议的解决scheme也不令我满意(可能是因为我不明白15个dotnetnuke服务器与交换机有什么关系)

在这一点上,我可能会看到如果我可以添加另一个邮箱angular色服务器交换机构,然后尝试移动邮箱。 如果这样做的话,那么所有的都应该是肉汁。 如果不是这样的话(这可能会根据用户数量而严重缩减,但无论如何,它的“愚蠢”程度都足以工作)考虑将邮箱导出到PST然后导入到新的邮箱服务器。

编辑

只是作为一个兴趣点,当您在该服务器上运行交换最佳实践分析器(如果存在,组织中的另一个交换服务器),会发生什么? 这可能会对发生的事情有所了解,如果这是一个普遍的情况,那么微软就可以直接从交换双酚A报告链接到有用的知识库文章。

其次,只是一个愚蠢的点,你已经检查了所有通常的名称决议的DC是好的,时间/date/时区是正确的,等等(严重的是,时间不同步可能是虚拟机客人的一个大问题,当交换试图与它交谈时,暂时错误会使活动目录拉扯一个悲伤的面孔)。

正如其他人所说的那样,P2V或V2V迁移不应该改变被迁移计算机的SID,因为你正在经历的确切原因:在完成这个过程之后,它不再是一个工作的域计算机,而且这不仅仅是Exchange的麻烦,但在域环境中运行的任何东西 。 因此,除非某人或某事运行了Sysprep或NewSID或机器上的任何东西,否则它的SID 根本不应该改变。 出于好奇,迁移是如何完成的?

也就是说,确定这是否是问题的根源,相当简单:只需从Netlogon服务的计算机事件日志中查看事件5513,如下所述: http : //support.microsoft.com/kb/ 150963 ; 或者与其他域login相关的错误:如果计算机与其域之间的信任关系实际上已经被破坏,则应该有足够的错误。 如果你看不到任何,那么更改的SID很可能不是你的问题。

听起来像电脑帐户是搞砸了。 我想知道如果你停止了Exchange会发生什么事情,把服务器从域中拿出来,把它加回来并重新启动? 您可以在testing时将虚拟磁盘置于差异模式下吗?