Автор Тема: 451 4.4.0 dns query failed в очереди Exchange 2013  (Прочитано 12682 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9071
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
451 4.4.0 dns query failed в очереди Exchange 2013
« Ответ #30 : 16 декабря 2015, 13:32:04 »
А настроили центр сертификации? Первоначальная настройка?

Оффлайн goro

  • Старожил
  • ****
  • Сообщений: 512
  • Рейтинг: 0
  • Пол: Мужской
    • romeo_2205
    • Просмотр профиля
  • Откуда: Киев
451 4.4.0 dns query failed в очереди Exchange 2013
« Ответ #31 : 16 декабря 2015, 13:57:41 »
все по инструкции
https://retifff.wordpress.com/2012/04/29/installation_active_directory_certificate_services/
в некоторых инструкциях указана перезагрузка после установки роли...


перезагрузил, не помогло

iis работает
« Последнее редактирование: 16 декабря 2015, 15:14:06 от goro »

Оффлайн goro

  • Старожил
  • ****
  • Сообщений: 512
  • Рейтинг: 0
  • Пол: Мужской
    • romeo_2205
    • Просмотр профиля
  • Откуда: Киев
451 4.4.0 dns query failed в очереди Exchange 2013
« Ответ #32 : 16 декабря 2015, 16:36:11 »
вот так отображается сейчас

в C:\inetpub\wwwroot certsrv нет

видимо что-то установилось не так

Оффлайн sirarthur

  • Старожил
  • ****
  • Сообщений: 577
  • Рейтинг: 5
  • Пол: Мужской
    • Просмотр профиля
451 4.4.0 dns query failed в очереди Exchange 2013
« Ответ #33 : 17 декабря 2015, 11:45:53 »
goro, 2013 и КД -случайно не на одной машине?

Оффлайн goro

  • Старожил
  • ****
  • Сообщений: 512
  • Рейтинг: 0
  • Пол: Мужской
    • romeo_2205
    • Просмотр профиля
  • Откуда: Киев
451 4.4.0 dns query failed в очереди Exchange 2013
« Ответ #34 : 17 декабря 2015, 12:06:45 »
goro, 2013 и КД -случайно не на одной машине?
чур меня)))
нет конечно

Оффлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9071
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
451 4.4.0 dns query failed в очереди Exchange 2013
« Ответ #35 : 17 декабря 2015, 12:17:30 »
goro, ну такое впечатление, что что-то уже было там на 80-м порту или что-то мешается.

Посморите вывод команды:
netstat -abn
На сервере с центром сертификации.

Оффлайн goro

  • Старожил
  • ****
  • Сообщений: 512
  • Рейтинг: 0
  • Пол: Мужской
    • romeo_2205
    • Просмотр профиля
  • Откуда: Киев
451 4.4.0 dns query failed в очереди Exchange 2013
« Ответ #36 : 17 декабря 2015, 14:44:43 »
поинтересовался у предыдущих "хозяев" была административная приблудина для есет нод с веб интерфесом
но сейчас нет

Спойлер для скрыто:
[dns.exe]
  UDP    0.0.0.0:52083          *:*
 [dns.exe]
  UDP    0.0.0.0:52084          *:*
 [dns.exe]
  UDP    0.0.0.0:52085          *:*
 [dns.exe]
  UDP    0.0.0.0:52086          *:*
 [dns.exe]
  UDP    0.0.0.0:52087          *:*
 [dns.exe]
  UDP    0.0.0.0:52088          *:*
 [dns.exe]
  UDP    0.0.0.0:52089          *:*
 [dns.exe]
  UDP    0.0.0.0:52090          *:*
 [dns.exe]
  UDP    0.0.0.0:52091          *:*
 [dns.exe]
  UDP    0.0.0.0:52092          *:*
 [dns.exe]
  UDP    0.0.0.0:52093          *:*
 [dns.exe]
  UDP    0.0.0.0:52094          *:*
 [dns.exe]
  UDP    0.0.0.0:52095          *:*
 [dns.exe]
  UDP    0.0.0.0:52096          *:*
 [dns.exe]
  UDP    0.0.0.0:52097          *:*
 [dns.exe]
  UDP    0.0.0.0:52098          *:*
 [dns.exe]
  UDP    0.0.0.0:52099          *:*
 [dns.exe]
  UDP    0.0.0.0:52100          *:*
 [dns.exe]
  UDP    0.0.0.0:52101          *:*
 [dns.exe]
  UDP    0.0.0.0:52102          *:*
 [dns.exe]
  UDP    0.0.0.0:52103          *:*
 [dns.exe]
  UDP    0.0.0.0:52104          *:*
 [dns.exe]
  UDP    0.0.0.0:52105          *:*
 [dns.exe]
  UDP    0.0.0.0:52106          *:*
 [dns.exe]
  UDP    0.0.0.0:52107          *:*
 [dns.exe]
  UDP    0.0.0.0:52108          *:*
 [dns.exe]
  UDP    0.0.0.0:52109          *:*
 [dns.exe]
  UDP    0.0.0.0:52110          *:*
 [dns.exe]
  UDP    0.0.0.0:52111          *:*
 [dns.exe]
  UDP    0.0.0.0:52112          *:*
 [dns.exe]
  UDP    0.0.0.0:52113          *:*
 [dns.exe]
  UDP    0.0.0.0:52114          *:*
 [dns.exe]
  UDP    0.0.0.0:52115          *:*
 [dns.exe]
  UDP    0.0.0.0:52116          *:*
 [dns.exe]
  UDP    0.0.0.0:52117          *:*
 [dns.exe]
  UDP    0.0.0.0:52118          *:*
 [dns.exe]
  UDP    0.0.0.0:52119          *:*
 [dns.exe]
  UDP    0.0.0.0:52120          *:*
 [dns.exe]
  UDP    0.0.0.0:52121          *:*
 [dns.exe]
  UDP    0.0.0.0:52122          *:*
 [dns.exe]
  UDP    0.0.0.0:52123          *:*
 [dns.exe]
  UDP    0.0.0.0:52124          *:*
 [dns.exe]
  UDP    0.0.0.0:52125          *:*
 [dns.exe]
  UDP    0.0.0.0:52126          *:*
 [dns.exe]
  UDP    0.0.0.0:52127          *:*
 [dns.exe]
  UDP    0.0.0.0:52128          *:*
 [dns.exe]
  UDP    0.0.0.0:52129          *:*
 [dns.exe]
  UDP    0.0.0.0:52130          *:*
 [dns.exe]
  UDP    0.0.0.0:52131          *:*
 [dns.exe]
  UDP    0.0.0.0:52132          *:*
 [dns.exe]
  UDP    0.0.0.0:52133          *:*
 [dns.exe]
  UDP    0.0.0.0:52134          *:*
 [dns.exe]
  UDP    0.0.0.0:52135          *:*
 [dns.exe]
  UDP    0.0.0.0:52136          *:*
 [dns.exe]
  UDP    0.0.0.0:52137          *:*
 [dns.exe]
  UDP    0.0.0.0:52138          *:*
 [dns.exe]
  UDP    0.0.0.0:52139          *:*
 [dns.exe]
  UDP    0.0.0.0:52140          *:*
 [dns.exe]
  UDP    0.0.0.0:52141          *:*
 [dns.exe]
  UDP    0.0.0.0:52142          *:*
 [dns.exe]
  UDP    0.0.0.0:52143          *:*
 [dns.exe]
  UDP    0.0.0.0:52144          *:*
 [dns.exe]
  UDP    0.0.0.0:52145          *:*
 [dns.exe]
  UDP    0.0.0.0:52146          *:*
 [dns.exe]
  UDP    0.0.0.0:52147          *:*
 [dns.exe]
  UDP    0.0.0.0:52148          *:*
 [dns.exe]
  UDP    0.0.0.0:52149          *:*
 [dns.exe]
  UDP    0.0.0.0:52150          *:*
 [dns.exe]
  UDP    0.0.0.0:52151          *:*
 [dns.exe]
  UDP    0.0.0.0:52152          *:*
 [dns.exe]
  UDP    0.0.0.0:52153          *:*
 [dns.exe]
  UDP    0.0.0.0:52154          *:*
 [dns.exe]
  UDP    0.0.0.0:52155          *:*
 [dns.exe]
  UDP    0.0.0.0:52156          *:*
 [dns.exe]
  UDP    0.0.0.0:52157          *:*
 [dns.exe]
  UDP    0.0.0.0:52158          *:*
 [dns.exe]
  UDP    0.0.0.0:52159          *:*
 [dns.exe]
  UDP    0.0.0.0:52160          *:*
 [dns.exe]
  UDP    0.0.0.0:52161          *:*
 [dns.exe]
  UDP    0.0.0.0:52162          *:*
 [dns.exe]
  UDP    0.0.0.0:52163          *:*
 [dns.exe]
  UDP    0.0.0.0:52164          *:*
 [dns.exe]
  UDP    0.0.0.0:52165          *:*
 [dns.exe]
  UDP    0.0.0.0:52166          *:*
 [dns.exe]
  UDP    0.0.0.0:52167          *:*
 [dns.exe]
  UDP    0.0.0.0:52168          *:*
 [dns.exe]
  UDP    0.0.0.0:52169          *:*
 [dns.exe]
  UDP    0.0.0.0:52170          *:*
 [dns.exe]
  UDP    0.0.0.0:52171          *:*
 [dns.exe]
  UDP    0.0.0.0:52172          *:*
 [dns.exe]
  UDP    0.0.0.0:52173          *:*
 [dns.exe]
  UDP    0.0.0.0:52174          *:*
 [dns.exe]
  UDP    0.0.0.0:52175          *:*
 [dns.exe]
  UDP    0.0.0.0:52176          *:*
 [dns.exe]
  UDP    0.0.0.0:52177          *:*
 [dns.exe]
  UDP    0.0.0.0:52178          *:*
 [dns.exe]
  UDP    0.0.0.0:52179          *:*
 [dns.exe]
  UDP    0.0.0.0:52180          *:*
 [dns.exe]
  UDP    0.0.0.0:52181          *:*
 [dns.exe]
  UDP    0.0.0.0:52182          *:*
 [dns.exe]
  UDP    0.0.0.0:52183          *:*
 [dns.exe]
  UDP    0.0.0.0:52184          *:*
 [dns.exe]
  UDP    0.0.0.0:52185          *:*
 [dns.exe]
  UDP    0.0.0.0:52186          *:*
 [dns.exe]
  UDP    0.0.0.0:52187          *:*
 [dns.exe]
  UDP    0.0.0.0:52188          *:*
 [dns.exe]
  UDP    0.0.0.0:52189          *:*
 [dns.exe]
  UDP    0.0.0.0:52190          *:*
 [dns.exe]
  UDP    0.0.0.0:52191          *:*
 [dns.exe]
  UDP    0.0.0.0:52192          *:*
 [dns.exe]
  UDP    0.0.0.0:52193          *:*
 [dns.exe]
  UDP    0.0.0.0:52194          *:*
 [dns.exe]
  UDP    0.0.0.0:52195          *:*
 [dns.exe]
  UDP    0.0.0.0:52196          *:*
 [dns.exe]
  UDP    0.0.0.0:52197          *:*
 [dns.exe]
  UDP    0.0.0.0:52198          *:*
 [dns.exe]
  UDP    0.0.0.0:52199          *:*
 [dns.exe]
  UDP    0.0.0.0:52200          *:*
 [dns.exe]
  UDP    0.0.0.0:52201          *:*
 [dns.exe]
  UDP    0.0.0.0:52202          *:*
 [dns.exe]
  UDP    0.0.0.0:52203          *:*
 [dns.exe]
  UDP    127.0.0.1:53           *:*
 [dns.exe]
  UDP    127.0.0.1:49699        *:*
 [ismserv.exe]
  UDP    127.0.0.1:51562        *:*
  LanmanWorkstation
 [svchost.exe]
  UDP    127.0.0.1:52204        *:*
 [Microsoft.ActiveDirectory.WebServices.exe]
  UDP    127.0.0.1:54125        *:*
 [DFSRs.exe]
  UDP    127.0.0.1:56415        *:*
 [mmc.exe]
  UDP    127.0.0.1:58360        *:*
 [mmc.exe]
  UDP    127.0.0.1:61419        *:*
 [spoolsv.exe]
  UDP    127.0.0.1:62102        *:*
 [lsass.exe]
  UDP    127.0.0.1:64186        *:*
 [dns.exe]
  UDP    127.0.0.1:64596        *:*
 [certsrv.exe]
  UDP    127.0.0.1:64892        *:*
 [mmc.exe]
  UDP    127.0.0.1:65437        *:*
  ProfSvc
 [svchost.exe]
  UDP    192.168.95.2:53        *:*
 [dns.exe]
  UDP    192.168.95.2:88        *:*
 [lsass.exe]
  UDP    192.168.95.2:137       *:*
 Не удается получить сведения о владельце
  UDP    192.168.95.2:138       *:*
 Не удается получить сведения о владельце
  UDP    192.168.95.2:389       *:*
 [lsass.exe]
  UDP    192.168.95.2:464       *:*
 [lsass.exe]
  UDP    [::]:123               *:*
  W32Time
 [svchost.exe]
  UDP    [::]:500               *:*
  IKEEXT
 [svchost.exe]
  UDP    [::]:4500              *:*
  IKEEXT
 [svchost.exe]
  UDP    [::]:49702             *:*
 [dns.exe]
  UDP    [::1]:53               *:*
 [dns.exe]
  UDP    [::1]:49700            *:*
 [dns.exe]

C:\Windows\system32>

Оффлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9071
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
451 4.4.0 dns query failed в очереди Exchange 2013
« Ответ #37 : 17 декабря 2015, 15:18:33 »
Может она чего подгадила. Может на другом контроллере поднять?

Оффлайн goro

  • Старожил
  • ****
  • Сообщений: 512
  • Рейтинг: 0
  • Пол: Мужской
    • romeo_2205
    • Просмотр профиля
  • Откуда: Киев
451 4.4.0 dns query failed в очереди Exchange 2013
« Ответ #38 : 17 декабря 2015, 22:51:48 »
а разве можно два центра сертификации?
а этот тушить?
« Последнее редактирование: 17 декабря 2015, 22:57:34 от goro »

Оффлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9071
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
451 4.4.0 dns query failed в очереди Exchange 2013
« Ответ #39 : 17 декабря 2015, 22:56:07 »
goro, не, ну на этом удалите, а на другом поднимите.

Оффлайн shuster

  • Постоялец
  • ***
  • Сообщений: 121
  • Рейтинг: 12
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Новосибирск
451 4.4.0 dns query failed в очереди Exchange 2013
« Ответ #40 : 18 декабря 2015, 11:49:18 »
да,

установил веб-службу политик регистрации сертификатов
 

Вот тот компонент, который на скриншоте выделен, установлен?
Физически по пути C:\Windows\System32\CertSrv есть папки?
В IIS есть виртуальная директория CertEnroll и virtual application CertSrv?
Если нет - создайте или проверьте параметры
Цитировать
1. Right click "Add Application"
      Alias : Certsrv -  Phyiscal path: C:\windows\system32\CertSrv\en-US  -  AppPool: DefaultAppPool

 2. Right click "Add Virtual Directory"
      Alias : CertEnroll - Prhyiscal path: C:\windows\system32\CertSrv\CertEnroll
Ось не глючит! Она, сцуко, работает, все остальное нет...

Оффлайн goro

  • Старожил
  • ****
  • Сообщений: 512
  • Рейтинг: 0
  • Пол: Мужской
    • romeo_2205
    • Просмотр профиля
  • Откуда: Киев
451 4.4.0 dns query failed в очереди Exchange 2013
« Ответ #41 : 18 декабря 2015, 19:09:57 »
Разобрался, с центром сертификации.
Теперь подскажите как правильно подписать.
А то первая попытка не далась, создал запрос, вроде подписал, но EX сам сказал что сертификат не действителен.

Оффлайн sirarthur

  • Старожил
  • ****
  • Сообщений: 577
  • Рейтинг: 5
  • Пол: Мужской
    • Просмотр профиля
451 4.4.0 dns query failed в очереди Exchange 2013
« Ответ #42 : 18 декабря 2015, 19:26:03 »
goro,
лучше делать это через posh
Цитировать
New-ExchangeCertificate -GenerateRequest -DomainName fqdn.external,autodiscover.external.domainname,netbios-name,fqdn.internal -FriendlyName fqdn.external -PrivateKeyExportable:$true - в консоли получим тело запроса сертификата. Копируем тело (в буфер/файл - куда удобно)
EMS надо запускать от имени администратора.
2. Идём на сервер выдачи сертификатов, выбираем запрос сертификата, с помощью файла запроса вставляем в предложенную форму содержимое сгенерированного файла запроса, в качестве шаблона выбираем ‘Web Server’ и отправляем запрос на сертификат. По выданной ссылке сохраняем сертификат на наш CAS сервер. Теперь его нужно импортировать и подключить к нашему серверу. Делается это через EMS.
там где френдли нейм - пишите ваши имена
тескт запроса копируем в блокнот (или выводим сразу в блокнот) - относим к центру сертификации, при помощи шаблона веб-сервер получаем ответ - импортируем сертивфикат - устанавливаем его (сертификат) на нужные службы.
3. (В идеале) профит!


Updated: 18 December 2015, 19:29:50

https://technet.microsoft.com/ru-ru/library/aa998327(v=exchg.160).aspx


Updated: 18 December 2015, 19:30:04

но сдается мне дело не в сертификате
« Последнее редактирование: 18 декабря 2015, 19:31:19 от sirarthur »

Оффлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9071
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
451 4.4.0 dns query failed в очереди Exchange 2013
« Ответ #43 : 18 декабря 2015, 19:34:40 »
но EX сам сказал что сертификат не действителен.
Не спешите, небось рутовый сертификат еще не успел подгрузиться на сервер с Exchange.

Оффлайн goro

  • Старожил
  • ****
  • Сообщений: 512
  • Рейтинг: 0
  • Пол: Мужской
    • romeo_2205
    • Просмотр профиля
  • Откуда: Киев
451 4.4.0 dns query failed в очереди Exchange 2013
« Ответ #44 : 18 декабря 2015, 21:00:02 »
но EX сам сказал что сертификат не действителен.
Не спешите, небось рутовый сертификат еще не успел подгрузиться на сервер с Exchange.
сколько должно пройти времени?