Al configurar Exchange 2007, no se puede agregar un servidor en el que funcionen Exchange 2000 o Exchange 2003 a una función del servidor Transporte de concentradores

 

Última modificación del tema: 2009-01-22

Este tema describe un problema que tiene lugar después de configurar Microsoft Exchange Server 2007 en un entorno que incluye un clúster basado en Windows 2000 Server que alberga una versión de Exchange anterior a Exchange 2007. El problema sucede al intentar asignar la función de servidor de concentradores a uno de los servidores preexistentes en ese entorno.

No se puede agregar un servidor en el que funcionen Exchange 2000 Server o Exchange Server 2003 a una función del servidor Transporte de concentradores.

Durante la configuración de Exchange 2007, no es posible agregar un servidor en el que funcionen Exchange 2000 o Exchange 2003 a una función del servidor Transporte de concentradores, porque los servidores de clúster de Windows 2000 Server no tienen una cuenta de equipo en el servicio de directorios Active Directory.

Cuando se crea un conector para grupo de enrutamiento en Exchange 2007, se crea una cuenta de equipo en el grupo de seguridad ExchangeLegacyInterop para el equipo conectado, en Active Directory. No obstante, esa cuenta de equipo no existe. Por lo tanto, la cuenta de equipo no se puede agregar al grupo de seguridad ExchangeLegacyInterop.

En este supuesto, recibirá el siguiente mensaje de error:

No se encuentra el objeto equipo en Active Directory para el servidor VirtualServerName.

Si se crea manualmente el conector de grupos de enrutamiento mediante el comando New-RoutingGroupConnector, se recibirá el siguiente mensaje de error:

New-RoutingGroupConnector : Error en la operación de Active Directory en <GC Server>.Domain.com. Esta operación no se puede reintentar. Información adicional: La referencia del nombre no es válida. La causa podría ser la latencia de replicación entre los controladores de dominio de Active Directory. Respuesta de Active Directory: 000020B5: AtrErr: DSID-03152392, #1:0: 000020B5: DSID-03152392, problem 1005 (CONSTRAINT_ATT_TYPE), data 0, Att 262b30e2 (msExchTargetBridgeheadServersDN) At line:1 char:26 + New-RoutingGroupConnector <<<< -Name "RGC Name" -SourceTransportServers "2007Source.domain.com" -TargetTransportServers "2003Target.domain.com" -Cost 1 -Bidirectional $true -PublicFolderReferralsEnabled $true VERBOSE: New-RoutingGroupConnector : Finalizando el procesamiento.

Si ejecuta el comando New-RoutingGroupConnector con los modificadores -Debug -Verbose recibirá el siguiente mensaje de error:

VERBOSE: New-RoutingGroupConnector : Las propiedades cambiadas son: "{ TargetRoutingGroup='CORPHQ', Cost='1', TargetTransportServerVsis={ '1' }, ExchangeLegacyDN='/o=Org/ou=Exchange Administrative Group (FYDIBOHF23SPDLT)/cn=Configuration/cn=Connections/cn=RGC Name', PublicFolderReferralsDisabled=$False, VersionNumber='7638', SourceTransportServerVsis={ '2007Server\1' }, HomeMTA='Microsoft MTA', MinAdminVersion='-2147453113', SystemFlags='Renamable', Id='RGC Name', RawName='RGC Name' }".

VERBOSE: New-RoutingGroupConnector : Guardando el objeto "RGC Name" de tipo "RoutingGroupConnector" y estado "New".

VERBOSE: New-RoutingGroupConnector : Operación previa ejecutada en el controlador de dominio '<GC Name>.domain.com'. Confirmar error en la operación de Active Directory en <GC Server>.domain.com. Esta operación no se puede reintentar. Información adicional: La referencia del nombre no es válida. La causa podría ser la latencia de replicación entre los controladores de dominio de Active Directory. Respuesta de Active directory: 000020B5: AtrErr: DSID-03152392, #1:0: 000020B5: DSID-03152392, problem 1005 (CONSTRAINT_ATT_TYPE), data 0, Att 262b30e2 (msExchTargetBridgeheadServersDN)

Si instala Windows 2000 Server Service Pack 3 (SP3), puede crear una cuenta de equipo Active Directory para el servidor virtual de clúster. No obstante, Exchange 2000 no permite esa configuración.

La autenticación Kerberos para el recurso Nombre de red del que depende Exchange 2000 no se admite en un clúster de servidores. Exchange 2000 no se probó con la expectativa de que un servidor virtual de clúster admitiera la autenticación Kerberos. Esta configuración puede no funcionar correctamente.

Es posible que las versiones futuras de Exchange que se beneficien de la autenticación Kerberos para los clústeres de servidores.

Más información

Para obtener más información acerca de la compatibilidad de Exchange 2000 en un equipo basado en Windows 2000 Server Service Pack 3, consulte el artículo de Microsoft Knowledge Base 235529, Compatibilidad con Kerberos en los clústeres de servidores basados en Windows 2000.