Exchange安装错误Active directory response: 00002098: SecErr: DSID-03150BB9, p

最近遇到的Exchange安装问题分享给大家,以便大家遇到类似问题时,不要再去花费时间寻找解决方法。

一、问题现象

在安装Exchange的时候遇到一个问题(由于我所安装的环境中是一个较大的AD林域架构,出现问题的是一个子域),通过Exchange安装日志查看报错信息如下:

[08/17/2016 02:30:55.0619] [2] Active Directory session settings for ‘Update-LegacyGwart‘ are: View Entire Forest: ‘True‘, Configuration Domain Controller: ‘ad01.contoso.com‘, Preferred Global Catalog: ‘ad01.contoso.com‘, Preferred Domain Controllers: ‘{ ad01.contoso.com‘}‘  
[08/17/2016 02:30:55.0619] [2] Beginning processing Update-LegacyGwart    
[08/17/2016 02:30:55.0868] [2] Used domain controller contoso.com to read object DC=contoso.    
[08/17/2016 02:30:55.0977] [2] [ERROR] Active Directory operation failed on contoso.com. This error is not retriable. Additional information: Insufficient access rights to perform the operation.Active directory response: 00002098: SecErr: DSID-03150BB9, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0

[08/17/2016 02:30:55.0977] [2] [ERROR] The user has insufficient access rights.    
[08/17/2016 02:30:55.0993] [2] Ending processing Update-LegacyGwart

在系统的应用日志中,有MSExchangeSetup Event ID 1002报错信息

二、拍错过程

1、安装日志中提示的是he user has insufficient access rights用户权限问题,那么我首先需要再次确认一下此安装账户的权限是否都具备,经检测安装账户具备应有的权限。(已经加入到Exchange组织管理员中)

2、通过查找相关KB,其中有人遇到类似是问题,解决方法是当前安装账户为继续权限。经过我的检查,我遇到问题时,安装账户已经继承了权限。(此方法可以作为一种解决此类问题的一个方法。),具体可以参考:http://www.petenetlive.com/KB/Article/0000719

3、在微软的KB中检索到此类问题还要另外一种解决方法,就是Setup.com  /preparedomain:consoto.com  使用Exchange安装程序重新准备一下当前AD。进行此项操作的账户必须具有Domain Admins的权限。通过执行该命令后问题顺利解决。微软给出的解释是子域域控丢失了SACL权限。关于微软的KB可以参考:http://social.technet.microsoft.com/wiki/contents/articles/12703.troubleshooting-fimgalsync-active-directory-response-00002098-secerr-dsid-03150bb9-problem-4003-insuff-access-rights-data-0.aspx

时间: 2024-10-24 15:40:57

Exchange安装错误Active directory response: 00002098: SecErr: DSID-03150BB9, p的相关文章

Exchange Server 运维管理01:Exchange中Active Directory 有什么用?

近期,需要给客户进行一次Exchange Server 的运维普及培训,在前期博文的基础上,准备再梳理一下运维管理的思路,发几篇和运维管理相关的博文.本文,就介绍一下Exchange Server 2010中的Active Directory有什么用? 很多朋友都知道,安装Exchange 肯定需要在域环境里,活动目录很重要,但到底起到了哪些作用?我们来看一下.针对Exchange Server来说,活动目录主要起到两大作用:一是 Exchange Server 使用 Active Direct

安装 Active Directory

我想提起活动目录域服务(Active Directory)大家应该都不陌生,活动目录是指将网络资源集中存放于目录数据库以方便于管理. 对于活动目录我们要分目录和活动两个部分了解: 1.目录: 这里的目录是指统一的存储用户账号.计算机账号等,并受到严格保护.因为目录对文件进行的是统一存储,而活动目录有具有完善的索引系统,所以可以便捷的搜索到用户需要的资料 2.活动: 这里的活动是指属性,内容,规模大小以及数量的可变性. 理解了活动目录这个概念,现在开始部署活动目录: 我们要建立luck.com域.

第一篇Active Directory疑难解答概述(1)

后期预告:从接下来我会给大家讲解,Active Directory 活动目录重要性,以及在日常管理运维中如和去排查问你题.俗话说,一个运行异常的Active Directory环境会导致不健康的Exchange环境. 对于做微软技术这一块,你会很难按找一位不同意此观点. 因为从Exchange 2000 Windows Active Directory基础结构替换了自己目录与,Active Directory 活动目录组已成为部署Exchange邮件服务器先决条件,适用于设计,部署和管理Exch

通过迁移的方式解决Active Directory服务器问题之3-转移域控制器角色到中转服务器

2 转移域控制器角色到中转服务器 我们引入"中转"服务器的作用,是在迁移的过程中,将原来"有问题"的Active Directory的域用户信息"转移"到中转服务器,等原来的域服务器重新安装后再"迁移"回去,在本节将执行以下几个操作: 将"中转"服务器安装操作系统,与要迁移的.有问题的Active Directory服务器系统相同(最好是操作系统补丁也一致). 将中转服务器加入到现有域并成为"额外

cmd 执行Dcpromo错误:在该 SKU 上不支持 Active Directory 域服务安装向导,Windows Server 2008 R2 Enterprise 配置AD(Active Directory)域控制器

今天,要安装AD域控制器,运行dcpromo结果提示:在该 SKU 上不支持 Active Directory 域服务安装向导. 以前弄的时候直接就通过了,这次咋回事?终于搞了大半天搞定了. 主要原因:我的Windows 2008 R2的版本是WEB版.不支持AD角色,只有DNS和IIS两个角色,醉了......,安装的时候说明是:web版也支持全部的角色. 只能重新安装一个Enterprise版的了: 主要说下选版本这一步: Enterprise=旗舰版,功能较全 Standard=标准版 D

Exchange 2016部署实施案例篇-08.Active Directory日常运维检查

上一篇我介绍了Exchange的日常检查操作,大家都知道Active Directory是微软的基础架构,也是Exchange的基础架构,没有Active Directory就搭建不了Exchange,今天给大家分享下Active Directory的日常检查,希望对大家有所帮助. 基础检查 服务器时间检查 时间对域控服务器非常重要,所以一定要确保所有域控服务器时间是一致的 PDC服务器建议指定一个特定的时间源 W32tm /query /source 复制状态 相信大家检查复制状态都是使用命令

[case分享]Exchange 2013登陆OWA失败出现The Active Directory user wasn't found

环境: AD+Exchange 2013 故障: 新建Exchange 2013过一段时间后administrator无法登陆outlook和owa,登陆owa出现The Active Directory user wasn't found的错误,重装Exchange 2013均无法解决问题.    如图所示: 解决方法:   1.在EMS查看Get-Mailbox 是否存在administrator,发现如下图: 2.检查mailboxdatabase是否正常挂载,确认已正常挂载.   3.在

安装 Active Directory 证书服务

1.打开服务器管理器,选择"添加角色和功能": 2.选择"下一步": 3.选择"下一步": 4.选择"下一步": 5.勾选"Active Directory 证书服务": 6.在弹出的"添加角色和功能向导"对话框选择"添加功能":然后选择"下一步": 7.选择"下一步"; 8.选择"下一步": 9.很多情况我

升域的时候出现“安装Active Directory 域服务二进制文件失败”的解决办法

错误内容: 检测是否已安装Active Directory域服务二进制文件失败.错误是:请求的操作失败.需要重新启动系统才能回滚所做的更改. 解决方法 STEP1 进入服务器管理器,点击左下角的重新启动服务器. STEP2 控制面板-管理工具--服务--开启remote register服务. OK了,好不容易从搜到的,本来都要准备重装了.