dastas
Goto Top

Nach Migration replizieren öffentliche Ordner nur one-way

Hallo,

habe eine Migration eines 2003 SBS R2 auf neue Hardware laufen. Alles soweit ok nur eine kuriose Sache: die öffentlichen Ordner des alten Servers replizieren sich nicht auf den neuen Server, wohl aber die des neuen Servers auf den alten. Habe jeweils einen Testordner erstellt. In den Event-Logs ist kein Fehler zu finden. Verbringe bereits einen Tag damit, die Glasgoogle zu befragen. Da aber keinerlei Fehlermeldungen auftauchen bin ich mit meinem Latein langsam am Ende. DNS ist ok, DCDIAG und NETDIAG sind bezüglich beider Server auch zufrieden.

Einzig: Wenn ich mit dem System-Manager des neuen Servers auf den alten zugreife, sehe ich die Ordner, drehe ich den Spiess um, erhalte ich einen Zertifikatskettenfehler. Ich habe bereits im IIM SSL für ExAdmin und ExWeb an beiden Servern (de-)aktiviert, bringt aber keine Änderung.

Falls noch jemand ne schlaue Idee hat...

Salut
DasTas

Content-Key: 182970

Url: https://administrator.de/contentid/182970

Printed on: April 24, 2024 at 10:04 o'clock

Member: Icedg
Icedg Apr 03, 2012 at 14:07:56 (UTC)
Goto Top
Hallo,

die Systemzeit stimmt auf beiden Systemen und die Zertifikate sind auf beiden Systemen gültig ? http://www.msxfaq.de/howto/e2k7ssl.htm

Gruß
Ice
Member: DasTas
DasTas Apr 04, 2012 at 14:28:23 (UTC)
Goto Top
Hallo Ice,

Danke für Deine Antwort. Jep, Zeit passt. Zertifikate auch, soweit ich das beim 2003er Exchange prüfen konnte. Habe auch im neuen IIS nochmal das Zertifikat des alten installiert.

Da mir die Zeit davon lief habe ich jetzt die öffentliche Datenbank des alten Exchange "brute-force" in den neuen kopiert und eingehängt, was nach etwas Gemurre auch geklappt hat. Damit ist dieses Problem vordergründig beseitigt. Hintergründig hätte mich schon interessiert, warums mit der Replikation nicht geklappt hat. Die nächste Migration wartet nämlich schon schon...

Salut
DasTas
Member: Icedg
Icedg Apr 05, 2012 at 08:15:17 (UTC)
Goto Top
Moin DasTas,

die Zertifikate müssen in den Speicher "Trusted Root Certification Authorities".
Eine weitere Idee habe ich leider aktuell nicht.