原因:
在机构设置页面指定的用户(凭据)的权限不够。
解决方法:
提供的用户凭据应该满足以下条件:
单个域森林
多个域森林
Exchange Management Shell可用的情况下
该用户应该添加到以下组:
- Exchange Organization Management
- Domain Admins
该用户应该添加到以下组:
- Exchange Organization Management
- Enterprise Admins
Exchange Management Shell 不可用
该用户应该添加到Domain Admins组。
- Domain Admins
该用户应该添加到以下组:
- Exchange Organization Management
- Enterprise Admins
原因:
这种错误可能有以下原因:
- 域控制器停机;
- 服务器不可用;
- 已经启用防火墙,且端口389被关闭;
- 服务器太忙,不能响应。
解决方法:
Exchange Reporter Plus使用389端口用于LDAP连接。如果启用了防火墙,请确保该端口没有被阻止。
原因:
不能与远程Powershell建立连接。
解决方法:
- 确保在机构设置页面提供的用户凭据正确,并且具有足够的权限。
- 确保安装有Exchange Reporter Plus的机器可以正常访问网络。
- 确保安装有Exchange Reporter Plus的机器和Exchange服务器处于同一个域。如果属于不同的域,要确保这些域之间要相互信任。
原因:
Windows Remote Management Framework没有安装。
解决方法:
从http://support.microsoft.com/kb/968929下载并安装Windows Remote Management Framework。
没有列出您遇到的问题或错误?
请发送邮件到: support@exchangereporterplus.com
原因:
- 由于PowerShell不可用,未能正确配置诊断日志。
- 如果已经配置了诊断日志,可能是需要的事件没有发生。
解决方法:
- 正确配置诊断日志:在任一Exchange服务器上打开Exchange Management Shell,执行以下命令(注意替换其中的服务器名称)
‘%SERVER_NAME%\MSExchangeIS\9000 Private\Logons’ | Set-EventLogLevel -Level ‘Expert’
- 自动配置诊断日志之后,依然没有数据,可能是没有对应的事件发生,可以尝试操作,或者等待一段时间之后再确认。
"Search-AdminAuditLog 命令失败"的原因
可能的原因:
包含有仲裁邮箱("Arbitration mailbox")的服务器不可达,或者不可操作
由于域控制器问题、服务器不可用、389端口被屏蔽等,导致包含有仲裁邮箱("Arbitration mailbox")的服务器不可达,或者不可操作
解决方法:
Exchange Reporter Plus使用389端口用于LDAP连接。如果启用了防火墙,请确保该端口没有被阻止。
如果仍然面临失败,尝试以下可能的原因
包含有仲裁邮箱("Arbitration mailbox")的数据库被卸装
执行以下脚本查找原因:
使用以下命令识别邮箱仲裁有关的数据库:
Get-Mailbox -Arbitration | Select Name, Database, ServerName
使用以下命令检查邮箱数据库是否加装:
Get-MailboxDatabase -Identity '<Database Name>' -Status | Format-Table Name, Mounted
解决方法:
使用以下命令加载相应的数据库:
Mount-Database -Identity '<Database Name>'
在EMS上执行以下脚本,检查仲裁邮箱是否损毁:
Get-Mailbox -arbitration
解决方法:
1) 打开活动目录的用户和计算机的程序,
2) 展开域,导航到用户的组织单位
3) 找到以下帐户,并删除它们:
"SystemMailbox{e0dc1c29-89c3-4034-b678-e6c29d823ed9}" "FederatedEmail.4c1f4d8b-8179-4148-93bf-00a95fa1e042" "SystemMailbox{1f05a927-****-****-****-*******}" (注意,系统邮箱的GUID不同的环境也可能不同) 4) 打开命令行窗口,导航到Exchange Setup 文件所在目录,执行:setup.com /preparead
5) 打开Exchange Management Shell ,运行以下脚本:
Enable-Mailbox -Arbitration -Identity "FederatedEmail.4c1f4d8b-8179-4148-93bf-00a95fa1e042" Enable-Mailbox -Arbitration -Identity "SystemMailbox{e0dc1c29-89c3-4034-b678-e6c29d823ed9}" Enable-Mailbox -Arbitration -Identity "SystemMailbox{1f05a927-****-****-****-*******}" (记住将 *** 替换为您的环境下的GUID) 现在,仲裁邮箱应该已经完好。再次运行 "Get-Mailbox -arbitration" ,确认没有错误信息出现。
在极少情况下,可能错误仍然存在,可考虑原因4。
没有运行内容索引,MSExchangeSearch (Indexer) 服务已停止。
解决方法:
1) 在包含仲裁邮箱的服务器上,进入'服务'应用页面。
2) 右击'Microsoft Exchange Search Indexer',选择'开始'。
3) 来启动MSExchangeSearch服务。
没有列出您遇到的问题或错误?
请发送邮件到: support@exchangereporterplus.com
原因:
提供的用户凭据的权限不够。
解决方法:
提供的用户凭据应满足以下条件:
单个域森林
多个域森林
Exchange Management Shell 可用
该用户应该添加到以下组:
- Exchange Organization Management
- Domain Admins
该用户应该添加到以下组:
- Exchange Organization Management
- Enterprise Admins
Exchange Management Shell不可用
该用户应该添加到以下组:
- Domain Admins
该用户应该添加到以下组:
- Exchange Organization Management
- Enterprise Admins
原因:
产品没有安装到Exchange森林中,即使提供的凭据正确且权限足够,仍不能通过自动配置,部署默认的域控制器策略。
解决方法:
手动配置默认的域控制器策略。
i) 使用管理员帐户登录到域控制器。
ii) 如果是Windows 2008,从 开始 -> 管理工具,打开组策略管理
iii) 如果是Windows 2003, 从 开始 -> 管理工具,选择 默认域控制器安全设置
iv) 导航到 森林名 -> 域 -> 域名 -> 组策略对象 -> Default Domain Controller Policy ,右击编辑。
v) 导航到 计算机配置 -> 策略 -> Windows设置 -> 安全设置 -> 本地策略
vi) 选择 审核策略
vii) 在右边窗口中,双击以下策略, 启用 "成功" 和 "失败" 的设置。
- 审核目录服务访问
- 审核对象访问
viii) 点击确定,保存更改。
没有列出您遇到的问题或错误?
请发送邮件到: support@exchangereporterplus.com
原因:
i. 没有发生所需的事件。
ii. 所需的事件已经发生,但是尚未采集这些事件。
iii. 事件日志的策略设置中配置的文件尺寸太小,导致事件被覆盖。
解决方法:
i. Exchange Reporter Plus将定期采集事件数据,等待所需事件的发生并记录在事件日志中。
ii. Exchange Reporter Plus默认2小时从事件日志中采集数据一次,可以手动启动采集(点击“立即运行”),对于实时事件,不需要手动发起采集,事件被记录到事件日志中时将实时采集数据。
iii. 确保事件日志的文件尺寸足够大,以免丢失有用的日志数据。
原因:
所选时间段和过滤条件下,没有所需的审计数据。
解决方法:
选择其它时间范围或过滤条件,再尝试看看报表中有无数据。
没有列出您遇到的问题或错误?
请发送邮件到: support@exchangereporterplus.com