Danh mục

Chuẩn bị Active Directory cho Exchange 2007 (P.2)

Số trang: 10      Loại file: pdf      Dung lượng: 725.61 KB      Lượt xem: 9      Lượt tải: 0    
Thư viện của tui

Hỗ trợ phí lưu trữ khi tải xuống: 1,000 VND Tải xuống file đầy đủ (10 trang) 0
Xem trước 2 trang đầu tiên của tài liệu này:

Thông tin tài liệu:

Trong phần một chúng ta đã bước đầu tìm hiểu bốn bước cần thực hiện để chuẩn bị cho lược đồ Active Directory nhận Exchange 2007.
Nội dung trích xuất từ tài liệu:
Chuẩn bị Active Directory cho Exchange 2007 (P.2)Chuẩn bị Active Directory cho Exchange 2007 (P.2)Nguồn:quantrimang.comQuản trị mạng - Trong phần một chúng ta đã bước đầu tìm hiểu bốn bướccần thực hiện để chuẩn bị cho lược đồ Active Directory nhận Exchange2007.Trước tiên chúng ta cần chuẩn bị cấp phép di sản cho Exchange trong trườnghợp các phiên bản di sản của Exchange cùng tồn tại, như Exchange 2000 hayExchange 2003. Cũng trong phần một chúng ta chỉ chạy lệnh setup/PrepareLegacyExchangePermissions để hiển thị một số lỗi cần được khắc phụctrước khi tiến trình chuẩn bị hoàn thành. Những sự cố này được hiển thị trongcửa sổ lệnh những còn có một số phương pháp khác để kiểm tra những gì đãxảy ra khi chạy những lệnh chuẩn bị này.Trong phần này chúng ta sẽ tập trung kiểm tra xem quá trình chuẩn bị giấy phépdi sản Exchange có thành công hay không.Cài đặt các file LogVới mọi tiến trình chuẩn bị mà chúng ta sẽ thực hiện trong bài viết này, các fileLog (bản ghi) sẽ được tạo và chúng ta có thể kiểm tra sau khi tiến trình này hoànthành xem liệu có lỗi xảy ra hay không. File cần kiểm tra là ExchangeSetup.log,được tạo trong folder C:ExchangeSetupLogs như trong hình 1. Hình 1: Folder ExchangeSetupLog.Nếu mở file ExchangeSetup.log trong Notepad bạn sẽ thấy những lỗi và cảnhbáo tương tự trong file văn bản mà chúng ta đã từng thấy trong cửa sổ lệnh(trong phần một). Những lỗi này được tô sáng trong hình 2. Hình 2: Những lỗi hiển thị trong file ExhcangeSetup.log.Bạn cần lưu ý rằng một số lỗi đã ẩn những lỗi khác mà có thể xuất hiện trong hệthống Exchange di sản. Ví dụ, Khi bổ sung tài khoản đang sử dụng vào nhómEnterprise Admins và chuyển hệ thống Exchange di sản sang node tự nhiên, rồichạy lại lệnh setup/PrepareLegacyExchangePermissions sẽ gây ra một lỗi mới như trong hình 3.Có nghĩa là một hay nhiều máy chủ Exchange 2003 trong hệ thống di sản đãkhông được cài đặt phiên bản Exchange 2003 SP2. Do đó bạn cần đảm bảo đãlưu trữ đầy đủ hệ thống Exchange di sản và khắc phục mọi lỗi có thể gây cản trởcho quá trình chuẩn bị các giấy phép Exchange di sản trước khi chạy lệnh này.Nếu không làm như vậy bạn cần chạy lệnh này lặp lại nhiều lần để phát hiện mọilỗi còn bỏ sót. Hình 3: Lỗi vẫn còn tồn tại trong Exchange 2003 SP2.Sau cùng bạn sẽ có thể chạy lệnh setup /PrepareLegacyExchangePermissionsthành công như trong hình 4. Tuy nhiên bạn cần lưu ý cảnh báo liên quan tớiviệc .NET Framework 2.0 SP1 vẫn tồn tại chúng tỏ trong tường hợp này lời cảnhbảo không thực sự gây cản trở cho tiến trình. Hình 4: Tiến trình cấp phép di sản thực hiện thành công.Kiểm tra nhóm PermissionsDù đã nhận được thông báo thực hiện thành công tại cửa sổ lệnh, nhưng làmthế nào để chúng ta có thể xác nhận được rằng quá trình chuẩn bị cấp phép disản đã thành công? Cần nhớ rằng những file Log rất hữu dụng trogn nhữngtrường hợp kiểu này như chúng ta đã nhắc đến ở phần một. Trước tiên bạn hãyvào file ExchangeSetup.log và kiểm tra những tiến trình đã hoàn thành mà khôngcó lỗi.Tiếp theo, lưu ý rằng Microsoft đã cung cấp các thông tin chi tiết trên AccessControl Entries (ACE) được bổ sung khi thực hiện tiến trình này. Vấn đề còn lạilà lằm thế nào để chúng ta xác định được rằng những ACE này đã được bổsung. Hãy kiểm tra lại file ExchangeSetup.log được tạo trong quá trình cài đặtcác cấp phép Exchange di sản. Một đoạn trích của file này được thể hiện tronghình 5. Bạn cần cài đặt Notepad với tùy chọn Word Wrap để có thể kiểm tra mọimục trong file Log này. Hình 5: Các mục ACE trong ExchangeSetup.log.Những gì bạn thấy trong hình 5 là nhiều loại ACE khác nhau đã được áp dụng.Kiểm tra mục đầu tiên được liệt kê bạn sẽ thấy ACE WriteProperty đã được bỏsung vào miền (DC=neilhobson,DC=com). Ngoài ra khi kiểm tra Globally UniqueIdentifier (GUID) bạn có thể thấy ở phía cuối của mục này giống như những gìbạn sẽ thấy ở phần sau trong bài viết này. GUID này là 1f298a89-de98-47b8-b5cd-572ad53d267e. Nếu kiểm tra phía cuối của file Log này bạn có thể thấyACE ReadProperty và WriteProperty đã được áp dụng cho đối tượngAdminSDHolder.Bạn có thể sử dụng LDP trong Windows Support Tools để kiểm tra các ACEđược bổ sung bởi tiến trình chuẩn bị giấy phép di sản. Trong bài viết này chúngta sẽ không đi sâu vào việc tìm hiểu mọi ACE được bổ sung mà chỉ tập trung vàohai trong số các ACE này gồm WriteProperty trên miền đối tượng và nhómReadProperty/WriteProperty trên đối tượng AdminSDHolder. Trước tiên chúng tasẽ tìm hiểu ACE được bổ sung vào miền đối tượng. Chạy LDP.EXE. • Tại cửa sổ LDP, click vào nút Connection rồi nhấn tiếp Connect… • Trong cửa sổ Connect, nhập tên của Domain Controller gốc rồi nhấn OK• như trong hình 6. Hình 6: Cửa sổ Connect của LDP. Khi trở lại cửa sổ LDP chính, click vào Connection rồi nhấn tiếp vào• Bind… Tron ...

Tài liệu được xem nhiều: