Share via


Cómo comprobar los resultados de EdgeSync de un destinatario

 

Se aplica a: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

Última modificación del tema: 2007-06-21

En este tema se explica cómo usar la herramienta de soporte Ldp.exe para comprobar los resultados de sincronización de EdgeSync en un destinatario concreto. Ldp.exe es una utilidad de las herramientas de soporte de Microsoft Windows que se puede usar para efectuar búsquedas del Protocolo ligero de acceso a directorios (LDAP) de un directorio LDAP, como ver datos de directorio en el servicio de directorio Application Mode (ADAM) de Active Directory. Puede usar Ldp.exe para recuperar información de un destinatario desde ADAM cuando un servidor de transporte perimetral está suscrito a un sitio Active Directory. Un servidor de transporte perimetral suscrito recibe información acerca de destinatarios mediante el proceso de sincronización de EdgeSync. El servicio EdgeSync de Microsoft Exchange se ejecuta en servidores de transporte perimetral y replica datos del servicio de directorio de Active Directory en ADAM. Entre los datos de destinatario que se replican se incluyen atributos usados para la búsqueda de destinatarios y características contra el correo electrónico no deseado de agregación de listas seguras.

Importante

Ldp.exe está pensado para administradores con experiencia que deseen obtener un acceso de bajo nivel a un servicio de directorio. Esta herramienta no se debe usar para modificar los datos almacenados en ADAM.

Nota

El Service Pack 1 (SP1) de Microsoft Exchange Server 2007 admite la implementación de funciones de servidor en un PC equipado con Windows Server 2008. Si el servidor de transporte perimetral se instala en Windows Server 2008, ADAM se sustituye por Active Directory Lightweight Directory Services (AD LDS). Windows Server 2008 incluye varias características que se han ampliado o a las que se ha cambiado el nombre. Si desea información acerca de los cambios en las características entre Windows Server 2003 y Windows Server 2008, consulte Cambios terminológicos.

Antes de empezar

Utilice este procedimiento para comprobar que se han sincronizado en ADAM los valores de atributo correctos de un determinado destinatario. Las incoherencias entre los valores de atributo almacenados en Active Directory y los almacenados en ADAM pueden deberse a la existencia de latencia de replicación de Active Directory. Para estar seguro antes de iniciar este procedimiento de que la instancia ADAM del servidor de transporte perimetral está actualizada, haga lo siguiente:

  • Utilice la herramienta Monitor de réplica Active Directory para ver el estado de la replicación de los controladores de dominio y servidores de catálogo global que están ubicados en el sitio Active Directory al que se está suscrito. Si cuenta con los permisos necesarios, puede sincronizar las particiones del directorio y actualizar los servidores del directorio local. Para obtener más información acerca de la herramienta Monitor de réplica Active Directory, consulte la Ayuda de Microsoft Windows Server 2003.

  • Utilice el cmdlet Test-EdgeSynchronization del Shell de administración de Exchange en un servidor de transporte perimetral del sitio al que se está suscrito para determinar si los servidores de transporte perimetral cuentan con un estado de sincronización actualizado. Utilice el cmdlet Start-EdgeSynchronization para iniciar una sincronización de manera inmediata y actualizar ADAM.

Nota

Si ha instalado el SP1 de Exchange 2007 en la función del servidor Transporte de concentradores, puede usar el cmdlet Test-EdgeSynchronization con el parámetro VerifyRecipient para comprobar el estado de sincronización EdgeSync de un solo destinatario. El destinatario se especifica mediante la dirección de su proxy. Los resultados que se le devolverán cuando ejecute el cmdlet Test-EdgeSynchronization indicarán si el destinatario está sincronizado.

Se necesita seguir varios pasos para ver los datos de destinatarios en ADAM, por las siguientes razones:

  • Sólo se replica un subconjunto de datos de destinatarios de Active Directory en ADAM.

  • Algunos atributos se almacenan en forma de hash. Entre ellos se incluyen las direcciones de correo electrónico.

Para comprobar los resultados de sincronización de EdgeSync de un destinatario, siga estos pasos:

  1. Indique el nombre de usuario del destinatario cuyos resultados de sincronización de EdgeSync desea comprobar.

  2. Especifique el GUID asociado al destinatario en Active Directory. Este GUID se representa como el nombre canónico del destinatario (CN) en ADAM.

  3. Determine el valor de Active Directory de los atributos del destinatario que desea comprobar.

  4. Utilice Ldp.exe en el servidor de transporte perimetral para recuperar información de dicho destinatario desde ADAM.

  5. Utilice la Calculadora de Windows para convertir los valores de atributo decimales en hexadecimales y determinar el byte significativo.

  6. Compare los valores de atributo de Active Directory y de ADAM, y compruebe que coinciden.

Para llevar a cabo estos procedimientos en una organización Microsoft Exchange Server 2007, la cuenta usada debe estar delegada a la función del servidor de administrador de destinatarios de Exchange.

Para llevar a cabo los siguientes procedimientos en un equipo que tiene instalada la función del servidor Transporte perimetral, debe iniciar sesión a través de una cuenta que sea miembro del grupo Administradores local de dicho equipo.

Para obtener más información acerca de permisos, funciones delegadas y derechos necesarios para administrar Exchange 2007, consulte Consideraciones sobre permisos.

Procedimiento

Para usar el Shell de administración de Exchange y determinar los valores de atributo de Active Directory

  1. Abra el Shell de administración de Exchange en un equipo conectado al dominio que tenga instaladas las herramientas administrativas de Exchange 2007.

  2. Escriba el siguiente comando para determinar el GUID de Active Directory de un destinatario que tiene como nombre de usuario Susan:

    Get-User -Identity Susan | ft Name, GUID
    
  3. Escriba el siguiente comando para determinar el valor de todos los atributos de nivel de confianza contra correo electrónico no deseado (SCL) configurado de un destinatario que tiene como nombre de usuario Susan:

    Get-Mailbox -Identity Susan | ft SCL*
    

    Nota

    Este código proporciona un ejemplo de cómo recuperar valores de atributo contra correo electrónico no deseado para un destinatario. Utilice el cmdlet Get-Mailbox para ver cualquier atributo que desee comprobar.

Para usar Ldp.exe para determinar los valores de atributo de destinatarios en ADAM

  1. Inicie Ldp.exe en el servidor de transporte perimetral. De manera predeterminada, esta herramienta está ubicada en <unidad del sistema>\WINDOWS\ADAM\ldp.exe.

  2. Haga clic en Conexión en la barra de menú y, a continuación, haga clic en Conectar…

  3. En el cuadro de diálogo Conectar, indique el nombre del servidor de transporte perimetral en el campo Servidor. En el campo Puerto, escriba el puerto LDAP de ADAM. De manera predeterminada, el número de este puerto es 50389. No active las casillas Sin conexión o SSL. Haga clic en Aceptar.

  4. Haga clic en Conexión en la barra de menú y, a continuación, haga clic en Enlazar.

  5. Si inició sesión como administrador local, en el cuadro de diálogo Enlazar, seleccione Enlazar como usuario con sesión iniciada. Para escribir las credenciales de administrador, seleccione Enlazar con credenciales y, a continuación, escriba un nombre de usuario y contraseña. Haga clic en Aceptar.

  6. Haga clic en Ver en la barra de menú y, a continuación, haga clic en Árbol.

  7. En el cuadro de diálogo Vista de árbol, borre cualquier entrada que pueda haber en el campo BaseDN. Haga clic en Aceptar. Ahora está conectado a la raíz del directorio ADAM.

  8. Haga clic en Examinar en la barra de menú y, a continuación, haga clic en Buscar.

  9. En el cuadro de diálogo Buscar, utilice el cuadro desplegable del campo BaseDN para seleccionar OU=MsExchangeGateway.

  10. En el campo Filtro, escriba los criterios de búsqueda para encontrar el destinatario cuyo CN es igual al GUID que ha obtenido desde Active Directory. Por ejemplo, si el GUID empieza con 21664853, escriba (cn=21664853*). Observe que no tiene que escribir todo el GUID. Basta con que escriba algunos de los primeros caracteres y después el comodín * para que se busquen todos los GUID que empiecen con dichos caracteres.

  11. Seleccione Subárbol como el Ámbito. Haga clic en Ejecutar. Los resultados de la búsqueda se muestran en el panel derecho de Ldp.exe.

  12. Puede cambiar la lista de atributos que se incluyen en los resultados de la búsqueda. Para hacerlo, haga clic en Examinar en la barra de menú y, a continuación, haga clic en Buscar. Introduzca las opciones BaseDN, Filtro y Ámbito tal como se indicó en los pasos anteriores. Haga clic en Opciones.

  13. En el campo Atributos, introduzca la lista de atributos que se deben mostrar. Separe cada atributo mediante un punto y coma. Por ejemplo, para incluir en la lista el umbral de eliminación del nivel de confianza de correo no deseado (SCL) y el umbral de rechazo del nivel de confianza de correo no deseado (SCL), escriba el siguiente texto:

    MsExchMessageHygieneSCLDeleteThreshold;MsExchMessageHygieneSCLRejectThreshold

  14. Haga clic en Aceptar y, a continuación, haga clic en Ejecutar, en el cuadro de diálogo Buscar. Los resultados de la búsqueda se muestran en el panel derecho de Ldp.exe. Los atributos con valor nulo no se muestran.

Para usar la Calculadora de Windows para convertir los resultados de la búsqueda de Ldp.exe

  1. Los valores de atributo que se devuelven cuando se usa Ldp.exe para buscar ADAM se deben convertir de valores decimales, que son los que se muestran, a valores hexadecimales. Después, se debe aislar el byte significativo para comprobar si el valor coincide con el valor de atributo de Active Directory. Por ejemplo, el valor devuelto por el umbral de eliminación del nivel de confianza de correo no deseado (SCL) puede mostrarse de este modo:

    msExchMessageHygieneSCLDeleteThreshold:-2147483643
    

    Para convertir este valor, haga clic en Inicio, seleccione Programas, Accesorios y, a continuación, haga clic en Calculadora.

  2. Haga clic en Ver en la barra de menú y, a continuación, haga clic en Científica.

  3. Escriba el valor decimal y, a continuación, seleccione Hex. El número 2147483643 se muestra ahora como 7FFFFFFB.

  4. Haga clic en And, en F y, después, en =. El número 7FFFFFFB se muestra ahora como 5.

  5. Compruebe que el valor del atributo almacenado en ADAM coincide con el valor asignado a ese atributo en el destinatario Active Directory.

Procedimiento SP1 de Exchange 2007

Esta sección contiene el procedimiento del Shell de administración de Exchange específico para el SP1 de Exchange 2007. Para ejecutar el cmdlet Test-EdgeSynchronization, debe iniciar sesión en un equipo que tenga instalada la función del servidor Transporte de concentradores y esté ubicado en el sitio de Active Directory al que está suscrito el servidor de transporte perimetral. La cuenta que utilice debe tener delegado lo siguiente:

  • Función Administrador de la organización de Exchange

Para obtener más información acerca de los permisos, la delegación de funciones y los derechos necesarios para administrar Exchange 2007, consulte Consideraciones sobre permisos.

Para usar el Shell de administración de Exchange para comprobar el estado de sincronización de un único destinatario en el SP1 de Exchange 2007

  • Ejecute el siguiente comando:

    Test-EdgeSynchronization -VerifyRecipient kate@contoso.com
    

Para obtener más información

Para obtener más información, consulte los temas siguientes: