适用于: Exchange Server 2007 SP1
上一次修改主题: 2008-12-11
本主题提供有关如何解决无法在 Windows Server 2008 中安装 Exchange Server 2007 Service Pack 1 (SP1) 群集邮箱服务器 (CMS) 问题的信息。
运行 Setup.com /mode:install /role:Mailbox /NewCms /CmsName:<CmsName> /CmsIPAddress:<IP address> 命令时,该命令可能不会按预期运行。此外,系统日志中将记录以下事件:
来源:Microsoft-Windows-FailoverClustering |
日期:无 |
事件 ID: 1194 |
任务类别:网络名资源 |
级别:错误 |
关键字: |
用户:SYSTEM |
计算机:计算机名 |
说明: |
群集网络名资源“网络名 (com1)”在域“<Domain_Name>”中创建关联计算机对象失败,原因如下:无法创建计算机帐户。 相关错误代码文本为:拒绝访问。 请与域管理员一起确保: - 群集标识“com1-C$”可以创建计算机对象。默认情况下,“计算机”容器中已创建所有计算机对象;如果此位置已更改,请联系域管理员。 - 计算机对象的配额尚未达到。 - 如果存在现有计算机对象,请验证群集标识“com1-C$”是否对使用 Active Directory 用户和计算机工具的计算机对象具有“完全控制”权限。 |
如果群集名称对象 (CNO) 无法在 Active Directory 目录服务中添加新的计算机帐户,则会发生此问题。如果已从“将工作站添加到域”安全策略设置中删除经过身份验证的用户组,则群集名称对象无法在 Active Directory 中添加新的计算机帐户。群集名称对象属于经过身份验证的用户组,且将继承已应用于此组的权限。
要解决此问题,请使用以下过程之一:
将群集名称对象添加到“将工作站添加到域”安全策略设置,然后重新运行安装程序。
使用域控制器组织单位 (OU) 中的 Exchange 委派向导授予群集名称对象将该计算机加入域的权限。
在 Active Directory 中预留计算机帐户,然后将“群集名称对象”添加到“下列用户或组可以将此计算机加入到域”选项。
步骤
将群集名称对象添加到“将工作站添加到域”安全策略设置
单击“开始”、指向“管理工具”,然后单击“组策略管理”。
右键单击“默认域控制器策略”,然后单击“编辑”。
展开“计算机配置”/“策略”/“Windows 设置”/“安全设置”/“本地策略”,然后单击“用户权限分配”。
在“策略”列表中,右键单击“将工作站添加到域”,然后单击“属性”。
在“安全策略设置”选项卡中,单击“添加用户或组”。
在“用户和组名称”框中,键入群集名称对象,然后单击“确定”。
单击“确定”,关闭“组策略管理编辑器”,然后关闭“组策略管理”。
运行以下命令:
Setup.com /mode: install /role: Mailbox /NewCms /CmsName: <CmsName> /CmsIPAddress: <IP address>
使用域控制器 OU 中的委派向导授予群集名称对象将该计算机加入域的权限
启动 Active Directory 用户和计算机。
右键单击域名,然后单击“委派控制”。
在“欢迎使用控制委派向导”页上,单击“下一步”。
在“用户或组”页上,单击“添加”。
在“选择用户、计算机或组”页上,单击“对象类型”。
在“对象类型”对话框中,单击以选中“内置安全主体” 复选框,然后单击以选中“计算机”复选框。
单击以清除“组”复选框,单击以清除“用户”复选框,然后单击“确定”。
在“输入对象名称来选择”框中,键入 Cluster_Name_Object_Name,单击“检查姓名”,然后单击“确定”。
在“用户或组”页上,单击“下一步”。
在“要委派的任务”页上,单击以选中“将计算机加入到域”复选框,然后单击“下一步”。
单击“完成”,然后关闭“Active Directory 用户和计算机”。
在 Active Directory 中预留计算机帐户并将“群集名称对象”添加到“下列用户或组可以将此计算机加入到域”选项
启动 Active Directory 用户和计算机。
右键单击域名,指向“新建”,然后单击“组”。
在“组名称”框中,键入群集组的名称,然后单击“确定”。
在右侧窗格中,右键单击要创建的组,然后单击“属性”。
在“成员”选项卡上,单击“添加”。
单击“对象类型”,单击以选中“计算机”复选框,然后单击“确定”。
在“输入对象名称来选择”框中,键入 Cluster_Name_Object_Name,单击“检查姓名”,然后单击“确定”。
展开域名,右键单击“计算机”,指向“新建”,然后单击“计算机”。
在“计算机名”框中,键入群集服务器的名称*。*
在“下列用户或组可以将此计算机加入到域”选项下,单击“更改”。
在“输入对象名称来选择”框中,键入要在步骤 3 中创建的群集组名称,然后单击“确定”。
单击“确定”,然后关闭“Active Directory 用户和计算机”。