ID do Evento 2080 de MSExchangeDSAccess

Traduções deste artigo Traduções deste artigo
ID do artigo: 316300 - Exibir os produtos aos quais esse artigo se aplica.
Expandir tudo | Recolher tudo

Neste artigo

Sumário

No Exchange 2000 Service Pack 2 (SP2) e Exchange 2003, DSAccess (um componente Directory Service Access) gera um evento de detecção da topologia no log de aplicativo do servidor Exchange 2000 ou Exchange 2003. Este artigo mostra como você pode usar as informações contidas no ID do Evento 2080 para ajudar a diagnosticar problemas no DSAccess do Exchange.

Mais Informações

Para ver esse evento, você deve aumentar o registro de diagnósticos na categoria MSExchangeDSAccess:
  1. A partir do Exchange 2000 ou Exchange 2003, clique em Iniciar, aponte para Programas, Microsoft Exchange, e clique em System Manager.
  2. Expanda o nome da sua organização, Administrative Groups, Applicable Administrative Group, e Servers.
  3. Clique com o botão direito do mouse em Applicable Exchange server name, e então clique em Properties.
  4. Clique na guia Diagnostics Logging, clique em MSExchangeDSAccess Service no painel à esquerda, e em Topology no painel à direita.
  5. Defina o nível de log para Medium ou superior, clique em Apply, e em OK.
  6. Se possível, reinicie o servidor Exchange para ver a detecção de topologia inicial.
Com a detecção de topologia elevada para o nível de diagnóstico máximo, você poderá ver o seguinte ID do evento no log do aplicativo:
Tipo de Evento: Informações
Origem do Evento: MSExchangeDSAccess
Categoria do Evento: Topology 
ID do evento: 2080
Computador: MyComputer
Descrição:
Process MAD.EXE (PID=1808). DSAccess has discovered the following servers with the following characteristics: 
 (Server name | Roles | Reachability | Synchronized | GC capable | PDC | SACL right | Critical Data | Netlogon | OS Version) 
In-site:
domaincontroller1.company.com  CDG 7 7 1 0 0 1 7 1
domaincontroller2.company.com  CDG 7 7 1 0 1 1 7 1
domaincontroller3.company.com  CDG 7 7 1 0 1 1 7 1
 Out-of-site:

For more information, click http://search.support.microsoft.com/search/?adv=1. 
					
A seguinte lista descreve as colunas no ID do evento 2080 e o seu conteúdo:
  • Server name: A primeira coluna indica o nome do controlador de domínio ao qual corresponde o restante dos dados na linha.
  • Roles: A segunda coluna mostra se o servidor privado pode ou não ser usado como um controlador de domínio de configuração (valor da coluna C), um controlador de domínio (valor da coluna D), ou um servidor de catálogo global (valor da coluna G) para este determinado servidor Exchange. Uma letra nessa coluna significa que o servidor pode ser usado para a função determinada, ao passo que um hífen (-) indica o contrário. No exemplo descrito anteriormente neste artigo, a coluna Roles contém o valor CDG para mostrar que o serviço pode usar o servidor para todas as três funções.
  • Reachability: A terceira coluna mostra se o servidor pode ser alcançado por uma conexão TCP (Transmission Control Protocol). Esses sinalizadores de bit estão conectados por um valor OR. 0x1 significa que o servidor pode ser alcançado como um servidor de catálogo global (porta 3268), 0x2 quer dizer que o servidor pode ser alcançado como um controlador de domínio (porta 389) e 0x4 que ele pode ser alcançado como um controlador do domínio de configuração (porta 389). Em outras palavras, se um servidor puder ser alcançado como um servidor de catálogo global e controlador de domínio, e não como um controlador de domínio de configuração, o valor é 3. No exemplo descrito anteriormente neste artigo, o valor 7 na terceira coluna significa que o servidor pode ser alcançado como um servidor de catálogo global, como um controlador de domínio, e um controlador de domínio de configuração (0x1 | 0x2 | 0x4 = 0x7).
  • Synchronized: A quarta coluna mostra se o sinalizador "isSynchronized" na rootDSE do controlador de domínio está definido para TRUE. Esses valores usam os mesmos sinalizadores de bit conectados por um valor OR dos sinalizadores usados na coluna Reachability.
  • GC capable: A quinta coluna é uma expressão Booleana que informa se o controlador de domínio é um servidor de catálogo global.
  • PDC: A sexta coluna é uma expressão Booleana que define se o controlador de domínio é um controlador de domínio primário para seu domínio.
  • SACL right: A sétima coluna é uma expressão Booleana que define se DSAccess tem as permissões corretas para ler SACL (parte do nTSecurityDescriptor) nesse serviço de diretório.
  • Critical Data: A oitava coluna é uma expressão Booleana que define se DSAccess encontrou esse servidor Exchange no recipiente de configuração do controlador de domínio listado na coluna Server name.
  • Netlogon Check: A nona coluna (adicionada no Exchange 2000 SP3) define se DSAccess conseguiu se conectar ao serviço Net Logon do controlador de domínio. Isso requer o uso da RPC (Remote Procedure Call), e essa chamada pode falhar por razões que não sejam o desligamento do servidor. Por exemplo, os firewalls podem bloquear essa chamada. Portanto, se houver um 7 na nona coluna, isso significa que a verificação do serviço Net Logon foi bem-sucedida em cada função (controlador de domínio, controlador de domínio de configuração e catálogo global).
  • OS Version: A décima coluna (adicionada no Exchange 2003) define se o sistema operacional do controlador de domínio listado está executando, pelo menos, o Microsoft Windows 2000 Service Pack 3 (SP3). O Exchange 2003 usa apenas controladores de domínio ou servidores de catálogo global que estejam executando o Windows 2000 SP3 ou posterior. Uma expressão Booleana igual a 1 significa que o controlador de domínio atendeu aos requisitos de sistema operacional do Exchange 2003 para usar DSAccess.

Como Usar as Informações no Event ID 2080 para Diagnosticar Problemas com DSAccess

Ao analisar a mensagem do ID do evento 2080, observe a coluna Roles primeiro. Deve haver pelo menos um servidor que consiga executar a função C, um que consiga executar a função D e um que consiga executar a função G. Se houver um hífen, em lugar de uma letra, nesses espaços, reveja a sua topologia. Confirme se você tem pelo menos um controlador de domínio e um servidor de catálogo global no local em que o seu servidor Exchange se encontra ou nos locais conectados mais próximos de custo siteLink mais baixo.

Em seguida, observe a coluna Reachability. Em geral, você vê um dos possíveis números nessa coluna. Se o controlador de domínio não for também um servidor de catálogo global (a coluna Roles mostra CD-), esse número é igual a 6 (0x2 | 0x4) para indicar que a porta do controlador de domínio do servidor (389) pode ser alcançada por uma conexão TCP. Se o controlador de domínio for um servidor de catálogo global (a coluna Roles mostra "CDG"), esse número é igual a 7 (0x1 | 0x2 | 0x4), o que significa que as portas do controlador de domínio do servidor (389) e do servidor de catálogo global podem ser alcançadas por uma conexão TCP. Se você observar outros números aqui (em especial, 0), é provável que haja um problema com a conexão do servidor Exchange com o serviço de diretório.

Em seguida, observe a coluna SACL right. DSAccess não usa nenhum controlador de domínio que não tenha permissões para ler SACL no atributo nTSecurityDescriptor no controlador de domínio. Você deve ter pelo menos um servidor com cada função (C, D ou G), que possa ser alcançado para essa função (o sinalizador de bit apropriado conectado por um valor OR na coluna Reachability), e que mostre 1 na coluna SACL right. Se você não tiver esses servidores, confirme se o controlador de domínio que exibe 0 na coluna SACL right foi preparado para domínio, e se os Recipient Update Services estão configurados corretamente.

Para obter informações adicionais sobre o direito SeSecurityPrivilege e problemas com policytest, clique no número abaixo para visualizar o artigo na Base de Dados de Conhecimento da Microsoft:
314294 XADM: Exchange 2000 Error Messages Are Generated Because of SeSecurityPrivilege Right and Policytest Issues
Se os passos para solucionar os problemas descritos neste artigo não resolverem o problema, capture um RegTrace da inicialização DSAccess e a descoberta de topologia inicial. Para fazer isso:
  1. Desative todos os processos DSAccess. Em um servidor Exchange 2000 ou Exchange 2003 funcional, são estes processos que normalmente carregam DSAccess:

    • Mad.exe (MSExchangeSA)
    • Emsmta.exe (MSExchangeMTA)
    • Store.exe (MSExchangeIS)
    • Winmgmt.exe (WinMgmt)
    • Inetinfo.exe (Several Services within)
    • Exmgmt.exe (MSExchangeMGMT)

    Se não conseguir reiniciar o servidor, você ainda pode interromper todos os serviços que usam DSAccess, executando os seguintes comandos:

    • net stop msexchangesa /y
    • net stop iisadmin /y
    • net stop winmgmt /y

    Para confirmar se todos os processos que usam DSAccess foram interrompidos, execute o seguinte comando:
    tlist -m dsaccess.dll
    Ao observar a seguinte saída, você conseguiu desativar todos os processos que usavam DSAccess:
    No tasks found using DSACCESS.DLL
  2. Ative o rastreamento.Para obter informações adicionais sobre como ativar o rastreamento, clique no número abaixo para visualizar o artigo na Base de Dados de Conhecimento da Microsoft:
    238614 XCON: How to Set Up Regtrace for Exchange 2000
  3. Inicie o Exchange System Attendant (para iniciar o Exchange System Attendant a partir da linha de comando, digite net start msexchangesa).
  4. Espere os eventos de erro da topologia DSAccess serem registrados no Visualizador de eventos, interrompa o procedimento RegTrace, e entre em contato com o Atendimento Microsoft para interpretar a saída. Para obter mais informações sobre como entrar em contato com o Atendimento Microsoft, visite o site do Atendimento na Web:

    http://support.microsoft.com/directory/question.asp?sd=gn&fr=0

Propriedades

ID do artigo: 316300 - Última revisão: segunda-feira, 26 de novembro de 2007 - Revisão: 5.1
A informação contida neste artigo aplica-se a:
  • Microsoft Exchange 2000 Server Standard Edition
  • Microsoft Exchange Server 2003 Enterprise Edition
  • Microsoft Exchange Server 2003 Standard Edition
Palavras-chave: 
kberrmsg kbinfo KB316300

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com