Artikel-ID: 274173 - Geändert am: Mittwoch, 21. Februar 2007 - Version: 6.2

Dokumentation für das Dienstprogramm "NTDSNoMatch"

SystemtippDieser Artikel bezieht sich auf ein anderes Betriebssystem als das von Ihnen verwendete. Für Sie möglicherweise nicht relevante Artikelinhalte wurden deaktiviert.

Auf dieser Seite

Alles erweitern | Alles schließen

Zusammenfassung

Dieser Artikel erläutert die installieren und verwenden das Dienstprogramm "NTDSNoMatch". Außerdem wird den Algorithmus von NTDSNoMatch beschrieben.

Hinweis : das NTDSNoMatch-Dienstprogramm ist auch bekannt als NTDSAtrb. NTDSAtrb befindet sich auf die Exchange 2000 SP1-CD und auf der SP2-CD im Ordner "Server\Support\Utils\I386".

Weitere Informationen

Wenn Sie Active Directory Connector (ADC), verwenden um ein Microsoft Exchange Server 5.5-Organisation mit Active Directory zu synchronisieren, und Sie mehrere Postfächer mit demselben primären Microsoft Windows NT-Konto verfügen, können Sie steuern, wie der ADC Postfächer Active Directory-Benutzerkonten zuordnet.

In Microsoft Exchange 2000 Server, im Gegensatz zu Exchange Server 5.5 ist ein Postfach ein Attribut eines Objekts in Active Directory kein Objekt selbst. Daher kann jedes Benutzerobjekt in Active Directory nur einem Postfach zugeordnet werden. Für jedes im Informationsspeicher vorhandene Postfach muss ein zugeordnetes Objekt in Active Directory existieren. Dieser Unterschied ermöglicht Ihnen die Festlegen von direkt für das Postfachobjekt such as Delegaten und zusätzliches Postfach Besitzer Berechtigungen Berechtigungen beibehalten.

Standardmäßig erstellt der ADC deaktivierte Benutzer in Active Directory, wenn ein Postfach einem Benutzer zugeordnet werden kann. Darüber hinaus kann ein benutzerdefiniertes Attribut für das Postfach festgelegt werden, den ADC zum Erstellen eines neuen-Objekts statt mit einem vorhandenen Benutzer übereinstimmende zu erzwingen. Setzen Sie zu diesem Zweck benutzerdefinierte Attribut 10 auf NTDSNoMatch . Beim Festlegen dieses Attributs auf Ressourcentyp Postfächer kann ADC ein Postfach zuordnen, die keine die NTDSNoMatch -Option für das richtige Benutzerkonto festgelegt.

Das Dienstprogramm "NTDSNoMatch" kann helfen, diese Aufgabe verwendet werden. Es sucht nach Postfächern mit einem doppelten primären Windows NT-Konto und bestimmt, ob das Postfach das primäre Postfach oder einem Ressourcenpostfach ist. Anschließend erstellt es eine durch Kommas getrennte Werte (CSV)-Datei, die Sie in das Exchange 5.5-Verzeichnis importieren können. Diese Datei legt automatisch benutzerdefiniertes Attribut 10 auf NTDSNoMatch für die Ressourcenpostfächer fest.

Installieren von NTDSNoMatch

NTDSNoMatch kann auf jedem Windows 2000-Computer installiert werden. Es muss nicht auf dem Exchange 5.5-Server installiert werden. Auf um NTDSNoMatch zu installieren, kopieren Sie in der folgenden Dateien-Liste unten lokal, und führen Sie Setup ausführbare:
  • Setup.exe
  • "Setup.lst"
  • Ntdsat1.CAB
Der Standardpfad installieren NTDSNoMatch lautet c:\Programme\Microsoft Files\NTDSNTDSAtrib. Sie können den Installationsort während der Installation angeben.

Mithilfe von NTDSNoMatch

Überprüfen Sie vor dem Ausführen von NTDSNoMatch, sicherstellen, dass Sie die folgenden Voraussetzungen erfüllen:
  1. NTDSNoMatch muss von einem Windows 2000-basierten Computer ausgeführt werden. Das Programm wird nicht von Windows 9 x oder Windows NT 4.0 ausgeführt.
  2. Stellen Sie sicher das verwendete Konto Berechtigungen Exchange 5.5 Verzeichnis lesen verfügt.
Syntax: Ntdsatrb servername, wobei servername der Name eines Exchange 5.5-Servers in Ihrer Organisation ist.

Verwenden Sie die folgende Syntax, wenn der Exchange-Server einen Anschluss 389 unterscheidet verwendet:
NTDSATRB servername:port#
Hinweis : Windows 2000-basierten Computer, das Sie NTDSNoMatch auf Ausführen, nicht in derselben Domäne wie der Exchange 5.5-Server ist, können Sie den Befehl RUNAS verwenden, um eine NTDSNoMatch mit den richtigen Anmeldeinformationen zu starten. Es folgt ein Beispiel, vorausgesetzt, dass das Konto, das Sie verwenden möchten EXCHDOMAIN\Administrator zu einem Server mit dem Namen EXCHSERVER herstellen ist.
  1. Navigieren Sie an einer Eingabeaufforderung zu dem Verzeichnis, das ntdsatrb.exe enthält
  2. Geben Sie Folgendes ein: Runas /user:EXCHDOMAIN\Administrator "Ntdsatrb EXCHSERVER"
  3. Geben Sie das Kennwort bei aufgefordert und Drücken der EINGABETASTE
  4. Sie sollten sehen starten wollen ""Ntdsatrb EXCHSERVER"als Benutzer..."EXCHDOMAIN\Administrator"
Hinweis : Wenn Windows Installer-Dialogfeld wird geöffnet, können Sie problemlos klicken Abbrechen , um den Vorgang fortzusetzen.

CSV-Dateien generiert

Die Ausgabe von NTDSNoMatch ist eine Reihe von CSV-Dateien. Eine CSV-Datei wird pro Standort, die erstellt, die direkt in Exchange 5.5-Administrator importiert werden können. Jede CSV-Datei heißt anhand des Namens Website, d. h. Sitename.csv. Darüber hinaus wird eine allgemeine NTDSNoMatch.CSV-Datei für benutzerdefinierten Konfigurationen erstellt. Diese Datei kann nicht direkt in Exchange 5.5 importiert werden und erfordert die manuelle Bearbeitung. Alle CSV-Dateien müssen einen Eintrag für jedes Postfach, die ein doppeltes primäres NT-Konto verfügt. Die Postfächer, die Ressourcenpostfächer festgelegt wurden, haben benutzerdefiniertes Attribut 10 auf "NTDSNoMatch" festgelegt. Alle CSV-Dateien werden in demselben Verzeichnis wie das Dienstprogramm "NTDSNoMatch" gespeichert.

Hinweis : Es wird dringend empfohlen, dass Sie überprüfen die CSV-Dateien sorgfältig vor dem Importieren in Exchange 5.5, damit die richtigen Postfächer aufgeführt sind. Die CSV-Dateien können bei Bedarf vor dem Importieren geändert werden.

Nach Abschluss des Verzeichnisses in der Exchange 5.5-Server importieren und den ersten Replikationszyklus von Active Directory Connector das primäre Windows NT-Konto in Exchange 5.5-Administrationsprogramms wird geändert werden entsprechend ActiveDirectoryDomain\AliasName.

Dies liegt daran, dass wenn Sie NTDSNoMatch auf ein Postfach die ADC-Sätze "Zugeordnetes externes Konto" rechts auf selbst, welche Verweise den deaktivierten Benutzer wieder vom ADC erstellt. Wenn der ADC von Windows wieder zu Exchange repliziert wird, aktualisiert diese das primäre Windows NT-Konto in 5.5 den deaktivierten Active Directory-Benutzer auf. Dieses Verhalten ist beabsichtigt.

Darüber hinaus wird das ursprüngliche Windows NT 4.0 Konto, das Exchange 5.5-Postfach zugeordnet waren in Active Directory als ein Konto mit Berechtigungen, die neu erstellte Disabled User Account hinzugefügt werden.

Beschreibung des Algorithmus von NTDSNoMatch

NTDSNoMatch hat eine einfache Überprüfung fest, ob NTDSNoMatch in benutzerdefiniertes Attribut 10 auf ein Postfach zu Stempeln.

Wenn der Alias des Postfachs der Sicherheitskontenverwaltung (SAM) Kontoname entspricht, dann das Postfach gilt als primäres Postfach und NTDSNoMatch nicht gestempelt wird. Wenn der Alias nicht den SAM-Kontonamen übereinstimmt, ist NTDSNoMatch für das Postfach gestempelt.

Z. B. drei Postfächer, ein primäres Postfach und zwei Ressourcenpostfächer und alle drei Postfächer, die ein primäre Windows NT-Konto des Exchdomain\MailboxOwner haben Sie teilt die folgende Tabelle Sie wenn NTDSNoMatch für das Postfach gestempelt ist:
Tabelle minimierenTabelle vergrößern
Postfach-AliasSAM-KontonameWerden NTDSNoMatch wird gestempelt?
PostfachbesitzerPostfachbesitzerNein
ResourceAccount1Postfachbesitzerja
ResourceAccount2Postfachbesitzerja
Einige Organisationen verfügen nicht über eine standardisierte Namenskonvention und Postfach-Aliasnamen ist nicht der gleiche wie der SAM-Kontoname. Beispielsweise verfügen einige Unternehmen eine Richtlinie der Mitarbeiter-ID als Namen SAM-Konten.

In solchen Fällen möglicherweise drei (oder mehr) Postfächer, z. B. MBX1, MBX2 und MBX3, die alle von der gleichen SAM-Kontoname der 0123456 sagen, zugeordnet sind. MBX1 ist das "echte" Postfach und MBX2 und MBX3 sind die Ressourcenpostfächer. Wenn das NTDSAtrb-Programm ausgeführt wird, wird das Attribut NTDSNoMatch für alle drei Postfächer gestempelt werden. Der Administrator muss dann überprüfen Sie diese Datei, und bestimmen, die diese Konten wirklich NTDSNoMatch gestempelt benötigen.

Hinweis: Wenn ausgeblendete Objekte in Exchange Server 5.5-Verzeichnis vorhanden sind, das Dienstprogramm "NTDSNoMatch" kann diese ausgeblendete Objekte nicht identifizieren und wird nicht aufgenommen werden in eine Ausgabedatei. Um dieses Problem zu umgehen, deaktivieren Sie das Kontrollkästchen aus Adressbuch ausblenden , für jedes ausgeblendeten Objekt in Exchange Server 5.5-Verzeichnis bevor Sie das Dienstprogramm NTDSNoMatch ausführen:
  1. Klicken Sie im Exchange-Administrationsprogramm auf den Container Empfänger .
  2. Klicken Sie im Anzeigen auf Alle Empfänger .
  3. Klicken Sie auf ein Objekt, klicken Sie im Datei -Menü auf Eigenschaften , klicken Sie auf die Registerkarte Erweitert und deaktivieren Sie dann das Kontrollkästchen ausblenden aus Adressbuch .
  4. Wiederholen Sie die Schritt 3 für jedes Objekt ausgeblendet.
Wenn der ADC hat bereits repliziert und deaktivierte Benutzerkonten in Active Directory erstellt, dann das Dienstprogramm "NTDSNoMatch" kann verwendet werden um festzustellen, welche Postfächer doppelte primäre Windows NT-Konten verfügen, aber müssen Sie zusätzliche Bereinigungen sicherzustellen, dass alle Postfächer ordnungsgemäß verglichen werden.

Weitere Informationen finden Sie im folgenden Artikel der Microsoft Knowledge Base:
256862  (http://support.microsoft.com/kb/256862/ ) Wie auf richtige unterschiedliche Konten nach Active Directory Connector-Replikation in Exchange 2000 Server

Die Informationen in diesem Artikel beziehen sich auf:
  • Microsoft Exchange 2000 Server Standard Edition
  • Microsoft Exchange Server 5.5 Service Pack 3
Keywords: 
kbmt kbinfo KB274173 KbMtde
Maschinell übersetzter ArtikelMaschinell übersetzter Artikel
Wichtig: Dieser Artikel wurde maschinell und nicht von einem Menschen übersetzt. Die Microsoft Knowledge Base ist sehr umfangreich und ihre Inhalte werden ständig ergänzt beziehungsweise überarbeitet. Um Ihnen dennoch alle Inhalte auf Deutsch anbieten zu können, werden viele Artikel nicht von Menschen, sondern von Übersetzungsprogrammen übersetzt, die kontinuierlich optimiert werden. Doch noch sind maschinell übersetzte Texte in der Regel nicht perfekt, insbesondere hinsichtlich Grammatik und des Einsatzes von Fremdwörtern sowie Fachbegriffen. Microsoft übernimmt keine Gewähr für die sprachliche Qualität oder die technische Richtigkeit der Übersetzungen und ist nicht für Probleme haftbar, die direkt oder indirekt durch Übersetzungsfehler oder die Verwendung der übersetzten Inhalte durch Kunden entstehen könnten.
Den englischen Originalartikel können Sie über folgenden Link abrufen: 274173  (http://support.microsoft.com/kb/274173/en-us/ )
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.