在我們?nèi)粘5钠髽I(yè)Exchange管理中,經(jīng)常由于對(duì)員工的郵件賬號(hào)進(jìn)行刪除/新建,但是下面有兩種情況可能大家經(jīng)常會(huì)遇到:
1. 員工“李四”A由于離職,郵箱管理員刪除了該員工的郵箱(lisi@xxx.com)。但是之后又入職了同名同姓 “李四”的B員工,也新建了相同別用的郵箱(lisi@xxx.com)。
2. 由于特殊情況,或者誤操作,用戶“李四”郵箱 lisi@xxx.com 被重建。
以上兩種情況看似經(jīng)常會(huì)發(fā)生,也在情理之中,但是這樣的操作往往會(huì)引來(lái)一個(gè)特殊的問(wèn)題,
即:其他用戶向該新建的 lisi@xxx.com 發(fā)送郵件的時(shí)候,系統(tǒng)提示無(wú)法送達(dá)。
那下面我們就來(lái)看看這個(gè)問(wèn)題的現(xiàn)狀和解決辦法。
本文主要以郵箱用戶為例,通訊組的發(fā)生原因和解決辦法完全一樣。且以下截圖和實(shí)驗(yàn)環(huán)境僅以Windwos Server 2012+Exchange 2013為例,其他的域控服務(wù)器版本和Exchange版本結(jié)合也均可,問(wèn)題依然存在。
1. 首先向測(cè)試郵箱 lisi@xxx.com 發(fā)送一封測(cè)試郵件,目的證明現(xiàn)在的郵箱是可以正常收到郵件。
2. 在控制臺(tái)刪除該“李四”用戶賬戶及郵箱
3. 在Exchange ECP上重建一個(gè)相同名字“李四”用戶的郵箱,郵箱地址也必須相同。
注:如果管理員已經(jīng)考慮到此類風(fēng)險(xiǎn),創(chuàng)建的郵箱地址與之前的同名用戶不相同,則會(huì)自動(dòng)規(guī)避這篇問(wèn)題所列舉的問(wèn)題
4. 向新建的郵箱 “李四”lisi@xxx.com 發(fā)送測(cè)試郵件時(shí),由于之前outlook有通訊錄緩存記錄,會(huì)自動(dòng)檢索出上一個(gè)用戶的全名“李四”,或者是直接回復(fù)上一個(gè)用戶之前的郵件。
注:如果是單獨(dú)發(fā)送 lisi@xxx.com 的完整郵件地址,不會(huì)出現(xiàn)第5步的退信提示,原因下文會(huì)講。
5. 此時(shí)會(huì)受到一封outlook的系統(tǒng)退信,提示無(wú)法找到目標(biāo)用戶的電子郵件地址,如下
以上五個(gè)步驟完整概要的描述了 Exchange在重建了同名用戶郵箱之后無(wú)法收到郵件 這個(gè)問(wèn)題的出現(xiàn)原因和現(xiàn)狀。
問(wèn)題分析:
這個(gè)問(wèn)題的出現(xiàn)我們通常通過(guò)退信郵件來(lái)逆推。
1. “找不到您輸入的電子郵件地址”,首先檢查是否該用戶的AD賬號(hào)和郵箱賬號(hào)確實(shí)存在
2. 登錄該用戶的郵箱進(jìn)行查看,發(fā)現(xiàn)可以發(fā)送郵件,但是無(wú)法收到別人直接通過(guò)outlook檢索出來(lái)的“李四”或者通過(guò)回復(fù)之前老“李四”的郵件。
3. 但是可以收到別人發(fā)送的全郵箱地址 lisi@xxx.com 的郵件。
4. 通過(guò)第2點(diǎn)和第3點(diǎn),懷疑是之前老“李四”用戶存在殘留信息! BINGO!?。。∧芟氲竭@里,方向就基本上找到了。
通過(guò)以上四點(diǎn),我們仔細(xì)思考一下,在Windows AD中,就算是同一個(gè)用戶或者同名的用戶,在活動(dòng)目錄這個(gè)驗(yàn)證體系中,每個(gè)用戶賬號(hào)對(duì)應(yīng)唯一的一個(gè)GUID作為自己的身份標(biāo)識(shí)符,而且每個(gè)在開(kāi)啟了Exchange郵箱的用戶中,也是將用戶這個(gè)郵箱smtp地址和這個(gè)GUID進(jìn)行綁定,這個(gè)時(shí)候我們引入一個(gè)大家相對(duì)陌生的鍵值名稱,叫做 LeagcyExchangeDN。這個(gè)鍵值中的 Leagcy 從字面上直接翻譯的話為“遺留”,我們暫缺不管這個(gè)鍵值是否是只有刪除用戶后才會(huì)寫(xiě)入屬性,但是至少每個(gè)郵箱用戶在屬性列表中都會(huì)有這樣一個(gè)鍵值的存在。我們基本確定本文中描述的問(wèn)題應(yīng)該是和這個(gè)有關(guān)系。并且 Outlook 使用客戶端訪問(wèn)服務(wù)器CAS上的通訊簿服務(wù)是調(diào)用的用戶郵箱的LegacyExchangeDN屬性,當(dāng)向新的“李四”用戶發(fā)送郵件時(shí)候,通訊薄緩存中在調(diào)用這個(gè)鍵值時(shí)發(fā)現(xiàn)和之前的老的“李四”用戶的鍵值不一樣,從而無(wú)法尋址,導(dǎo)致outlook無(wú)法解析LegacyExchangeDN的特性,所以發(fā)送失敗,導(dǎo)致了系統(tǒng)退信。
通過(guò)上面的分析,我們來(lái)看看實(shí)實(shí)在在的解決辦法:
1. 在Exchange ECP管理控制臺(tái)中,找到新建的“李四”用戶
2.打開(kāi)用戶“電子郵件地址”屬性
3. 點(diǎn)擊添加按鈕,添加一條類型為 X.500 的電子郵件地址
注:電子郵件地址框內(nèi)填寫(xiě):
/O=FIRST ORGANIZATION/OU=EXCHANGE ADMINISTRATIVE GROUP (FYDIBOHF23SPDLT)/CN=RECIPIENTS/CN=lisi@xxx.com
(前面紅色部分不變,只需修改后面用戶現(xiàn)有郵件地址)
4. 發(fā)送測(cè)試郵件,沒(méi)有系統(tǒng)退信,且用戶能夠正常收到郵件了。
方法二:
如果上述方法依然不成功,或者用戶由于其他原因無(wú)法添加X(jué).500類型的郵件地址,還可以使用EMS通過(guò)下述命令行的形式,立即并徹底刪除用戶郵箱,這種刪除方法不會(huì)存在“已刪除的郵箱的期限”緩存中,會(huì)直接徹底的刪除。之后再次重建該用戶郵箱,問(wèn)題也可以得到解決
Remove-Mailbox -Identity lisi@xxx.com -Permanent $true
使用 Remove-Mailbox cmdlet 和 Permanent 或 StoreMailboxIdentity 參數(shù)刪除郵箱,則該郵箱將立即從郵箱數(shù)據(jù)庫(kù)中刪除。
關(guān)于永久刪除郵箱,大家可以借鑒以下鏈接:
http://technet.microsoft.com/zh-cn/library/jj863440(v=exchg.150).aspx
聯(lián)系客服