一个AD结构引发的Exchange DAG部署问题
在迪拜已经快3周了,今天在创建Exchange 2010 的DAG时遇到了一个小问题。 一行熟悉的创建DAG的shell命令下去,居然报错了! 错误内容如下: c.x.com(客户的域名 ) 上 Active Directory 操作失败。此错误不可重试,其他信息: 拒绝访问。 Active Directory 响应: 000000005:secErr:DSID-031521D0,problem 4003(INSUFF-ACCES-RIGHTS),data 0. 用户没有足够的权限。 震惊些许后,淡定了下来。 开始分析问题原因: 一、排除基础逻辑问题: 1、确定我的操作帐户权限:用户是Domain Admins 、 Eterprise Admins、 Scheme admins、 Exchange organization 组成员。结论:排除用户权限不足的问题; 2、分析AD结构,用户的AD是典型的多域结构,林为x.com,下面的子域为a.x.com、b.x.com、c.x.com;自从AD升级到2008R2后,主要应用的是c.x.com。迪拜的两台DC和4台Exchange Serv...

