Решено Exchange 2016, ADFS, DAG, Outlook365 не подключается к одному серверу.


Еще вот здесь
OAuth настроен и прекрасно работает, не в нём дело. :)
 
гибридное развертывание 2016 не проводил, но думаю стоит посмотреть
https://docs.microsoft.com/ru-ru/exchange/hybrid-deployment/troubleshoot-a-hybrid-deployment
Я бы еще попробовал роллапы выровнять, вряд ли в этом конечно но вдруг:unsure:
Все проверки проходят без ошибок.
Про роллапы: я не хочу рисковать и обновлять рабочий сервер. А ставить не последнюю версию - Майкрософт не рекомендует.
Видимо придётся и до этого дойти.
 
Собрал третий сервер Exchange, установил Exchange 2016 CU10 - проблемы с подключением нет.
Следующим этапом буду пробовать ставить CU16.
 
Последнее редактирование:
Посмотрите Exchange site Resilience Deployment
и все ли требования подходят
 
Посмотрите Exchange site Resilience Deployment
и все ли требования подходят
В этих статьях в основном про DAG, с ним проблем нет. Проблема именно с подключением клиентов и с автообнаружением.
 
UPD.
Я поспешил с радостью по поводу версии 2016CU10, автодискавер так-же не работает на новых серверах.
Т.е. проблема с автообнаружением именно у новых серверов, но не понятно в чём именно.
 
UPD.
Я поспешил с радостью по поводу версии 2016CU10, автодискавер так-же не работает на новых серверах.
Т.е. проблема с автообнаружением именно у новых серверов, но не понятно в чём именно.
всмысле после накатывания роллапа перестает работать получается?
 
всмысле после накатывания роллапа перестает работать получается?
Нет, после чистой установки 2016CU10 не работает автообнаружение на этом сервере.
Есть рабочий сервер, который я не трогаю, задача - настроить второй рабочий сервер и подключить к блансировщику, чтобы одновременно работало два сервера.
 
Проблема решена.
Моя основная ошибка - я недостаточно внимания уделил тому факту, что проблема с аутентификацией. Решение было в этой статье:
Configuring Kerberos authentication for load-balanced Client Access servers

В частности, я сравнивал настройки Client Access Services с помощью командлета Get-ClientAccessServices -Identity ServerName | fl, который выводит не всю информацию, как оказалось:
1587133206137.png
Т.к. вывод AlternateServiceAccountConfiguration пустой, я посчитал что оно не исопльзуется и успокоился на этом. Если же исполнить командлет Get-ClientAccessServices с ключом -IncludeAlternateServiceAccountCredentialPassword - вывод немного меняется:
1587134052976.png
Собственно, проблема решилась выполнением на проблемном сервере такого командлета:
.\RollAlternateServiceAccountPassword.ps1 -ToSpecificServer exch2.domain.ru -CopyFrom exch1.domain.ru

Всем спасибо за посильную помощь :)
 
Последнее редактирование модератором:
Назад
Верх