2012年3月8日木曜日

必要な Active Directory 属性の確認

必要な Active Directory 属性の確認

トピックの最終更新 : 2005-05-24

NDR のトラブルシューティングを行う際には、Active Directory の受信者に対して、メッセージ カテゴライザが必要とするすべてのメール対応属性が存在していることを確認します。Exchange 2000 では、メッセージを分類するために次の属性が必要です。

  • homeMDB
  • homeMTA
  • legacyExchangeDN
  • mail
  • mailNickname
  • msExchHomeServerName
  • msExchMailboxGuid
  • msExchMailboxSecurityDescriptor
  • proxyAddresses

これらの必要属性は、Active Directory 内で受信者がメールボックスの有効なオブジェクトであるときにのみ有効です (たとえば、Exchange 2003 の受信者)。受信者が Exchange Server 5.5 の受信者の場合、要求される属性は次のとおりです。

  • legacyExchangeDN
  • homeMDB
  • homeMTA

メールが有効なオブジェクト (たとえば、カスタム受信者) および代理アドレスの場合、targetAddress 属性が要求されます。targetAddress 属性が存在しない場合は、mail 属性を代わりに使用します。

電子メール メッセージにいずれかの必要属性が存在しない場合、またはいずれかの必要属性が正しくない場合、メッセージがカテゴライザ内にとどまる可能性があります。この場合、イベント ビューアにイベントは作成されません。メッセージを追跡するのであれば、メッセージはメッセージ カテゴライザ内にあるか、または NDR を生成しています。これは、存在しない属性によって異なります。Active Directory 内のユーザーに対してこれらの属性を確認する場合、LDP ツールまたは ADSI Edit を使用します。LDP ツールまたは ADSI Edit の詳細については、Windows のオンライン ドキュメントを参照してください。

次の表に、Active Directory が要求する属性の例を示します。

Exchange 2003 Active Directory のメール対応属性

Exchange 2003 のメール対応属性

homeMDB

CN=Mailbox Store (CONTOSO-MSG-01),CN=First Storage Group,CN=InformationStore,CN=CONTOSO-MSG-01,CN=Servers,CN=First Administrative Group,CN=Administrative Groups,CN=First Organization,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=contoso,DC=com

homeMTA

CN=Microsoft MTA,CN=CONTOSO-MSG-01,CN=Servers,CN=First Administrative Group,CN=Administrative Groups,CN=First Organization,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=contoso,DC=com


人々のアドレスを取得する方法

legacyDN

/o=First Organization/ou=First Administrative Group/cn=Recipients/cn=ted

mail

te/p>

mailNickname

ted

msExchHomeServerName

/o=First Organization/ou=First Administrative Group/cn=Configuration/cn=Servers/cn=CONTOSO-MSG-01

msExchMailboxGuid

0x06 0x4f 0x69 0xcc 0x5e 0xfe 0x79 0x4f 0x8c 0x6e 0x7b 0x67 0x57 0x92 0x51 0xd2

msExchMailboxSecurityDescriptor

この属性はバイナリ BLOB で、ADSIEdit または LDP には表示されません。

proxyAddresses

SMTP: scotX400:c=us;a= ;p=First Organizati;o=Exchange;s=Bremer;g=Ted;

次に LDP ツールのダンプ ファイルの例を示します。ここには、カテゴライザが要求する Exchange 2003 Active Directory のメール対応属性がすべて含まれています。

Expanding base 'CN=Ted Bremer,CN=Users,DC=contoso,DC=com'...

Result <0>: (null)

Matched DNs:

Getting 1 entries:

>> Dn: CN=Ted Bremer,CN=Users,DC=contoso,DC=com

1> homeMDB: CN=Mailbox Store (CONTOSO-MSG-01),CN=First Storage Group,CN=InformationStore,CN=CONTOSO-MSG-01,CN=Servers,CN=First Administrative Group,CN=Administrative Groups,CN=First Organization,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=contoso,DC=com;

1> memberOf: CN=Sales Team,CN=Users,DC=contoso,DC=com;

1> accountExpires: 9223372036854775807;

1> badPasswordTime: 0;

1> badPwdCount: 0;

1> codePage: 0;

1> cn: Ted Bremer;

1> countryCode: 0;

1> displayName: Ted Bremer;

1> mail: te

1> givenName: Ted;

1> instanceType: 4;

1> lastLogoff: 0;

1> lastLogon: 126416003544864704;

1> legacyExchangeDN: /o=First Organization/ou=First Administrative Group/cn=Recipients/cn=ted;

1> logonCount: 19;

1> distinguishedName: CN=Ted Bremer,CN=Users,DC=contoso,DC=com;

1> objectCategory: CN=Person,CN=Schema,CN=Configuration,DC=contoso,DC=com;

4> objectClass: top; person; organizationalPerson; user;

1> objectGUID: fdd08ce8-be92-4652-96db-f44785ef49e4;

1> objectSid: S-15-C2EF2A3A-4F67EE69-69068D04-64A;


あなたのビジネスは、電子メールポリシーを必要とする理由

1> primaryGroupID: 513;

2> proxyAddresses: SMTP:teX400:c=us;a= ;p=First Organizati;o=Exchange;s=Bremer;g=Ted;;

1> pwdLastSet: 126415962391597356;

1> name: Ted Bremer;

1> sAMAccountName: ted;

1> sAMAccountType: 805306368;

2> showInAddressBook: CN=Default Global Address List,CN=All Global Address Lists,CN=Address Lists Container,CN=First Organization,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=contoso,DC=com; CN=All Users,CN=All Address Lists,CN=Address Lists Container,CN=First Organization,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=contoso,DC=com;

1> sn: Bremer;

1> textEncodedORAddress: c=us;a= ;p=First Organizati;o=Exchange;s=Bremer;g=Ted;;

1> userAccountControl: 512;

1> userPrincipalName: te

1> uSNChanged: 16820;

1> uSNCreated: 16814;

1> whenChanged: 8/6/2001 11:31:17 Pacific Standard Time Pacific Daylight Time;

1> whenCreated: 8/6/2001 11:30:38 Pacific Standard Time Pacific Daylight Time;

1> homeMTA: CN=Microsoft MTA,CN=CONTOSO-MSG-01,CN=Servers,CN=First Administrative Group,CN=Administrative Groups,CN=First Organization,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=contoso,DC=com;

1> msExchMailboxGuid: ;

1> msExchMailboxSecurityDescriptor: ;

1> msExchALObjectVersion: 56;

1> msExchHomeServerName: /o=First Organization/ou=First Administrative Group/cn=Configuration/cn=Servers/cn=CONTOSO-MSG-01;

1> mailNickname: ted;

1> mDBUseDefaults: TRUE;

1> msExchPoliciesIncluded: {E7B464D2-65EF-4B3E-8AF4-8EB84BA7088E},{26491CFC-9E50-4857-861B-0CB8DF22B5D7};

1> msExchUserAccountControl: 0;

受信者更新サービスには、Mail-Enabled Recipient、Mailbox-Enabled User、および Hidden Distribution Group Membership の 3 種類のシステム ポリシーが提供されており、Exchange 2003 のインストール時に既定でインストールされます。これら 3 つのポリシーの目的は同じで、特定の状況で、Active Directory 内のオブジェクトのいくつかの属性を更新することです。

カスタム ツールを使用して、ユーザー、連絡先、または配布グループを作成する際に、オブジェクトに必要な属性の一部が作成されない場合、受信者更新サービスはそれを修正しようとします。ユーザー、連絡先、または配布グループに必要な属性が不足していると、問題が発生する可能性があります。


誰が迷惑メールを作っている

メール機能が有効な受信者の場合、すべての Exchange コンポーネントを正常に動作させるために最小限の属性の集合が必要になります。たとえば、メール機能が有効なエントリ (ユーザー、連絡先、グループ、またはパブリック フォルダ) には、少なくとも mailNicknamelegacyExchangeDN、および displayName の属性が必要です。mailNickname 属性がないと、オブジェクトはメール機能が有効であると見なされません。オブジェクトに mailNickname 属性を設定した後、他の 2 つの属性を設定する必要があります。

新しいエントリが追加または変更されたときに、そのエントリに mailNickname 属性は設定されていても legacyExchangeDN 属性または displayName 属性が設定されていない場合、受信者更新サービスによりそれらの属性が作成されます。

displayName 属性は mailNickname 属性からそのままコピーされます。legacyExchangeDN 属性にはこのエントリの組織および管理グループを識別するアルゴリズムが適用されます。その後、それぞれの値が次の形式で作成されます。

 /o=MyCompany/ou=MyAdminGroup/cn=Recipients/cn=MailNickname 

メールボックスが有効なユーザーには、2 つの属性が必要です。1 つは mailNickname 属性で、もう 1 つは以下の 3 つの属性のいずれかです。

  • msExchHomeServerName
  • homeMDB
  • homeMTA

これら 3 つの属性のいずれかが存在し、ユーザーが mailNickname 属性を持っている場合に、メールボックスが有効なユーザーであると見なされます。

この場合、受信者更新サービスにより、以下の属性のうち存在しない属性が作成されます。

  • msExchHomeServerName
  • homeMDB
  • homeMTA
  • legacyExchangeDN
  • displayName
  • msExchMailboxGuid

これらの属性は、次の順に作成されます。


  1. msExchHomeServerName 属性が存在しない場合は、homeMDB または homeMTA 属性のうち存在する属性を基にして新しく作成されます。msExchHomeServerName 属性を作成できない場合、処理が停止します。
  2. msExchHomeServerName 属性が設定された後、homeMDB 属性と homeMTA 属性のいずれかが存在しない場合は新しく作成されます。サーバーにメールボックス ストアまたはメッセージ転送エージェント (MTA) が複数存在する場合、受信者更新サービスは、Active Directory 検索で最初に見つかったメールボックス ストアまたは MTA を使用します。つまり、無作為に選択されると考えられます。
  3. メールが有効な受信者の場合と同じ手順で legacyExchangeDN 属性および displayName 属性が作成されます。
  4. 最後に、msExchMailboxGuid 属性が存在しない場合は、受信者更新サービスは GUID を生成することにより、msExchMailboxGuid 属性を新しく作成します。

Hidden Distribution Group Membership ポリシーは、セキュリティ グループまたは配布グループなどの新しいエントリが作成されたときだけでなく、hideDLMembership 属性の状態を変更したときにも適用されます。

この属性が TRUE に設定された場合、受信者更新サービスでは、エントリの "member" 属性が参照されるのを防止するために、セキュリティ記述子に非正規の部分を追加します。これは、MAPI または LDAP 経由で、ディレクトリを検索するあらゆる種類のクライアントに適用されます。

属性が FALSE に設定された場合、非正規のセキュリティ記述子は削除され、"member" 属性が再び公開されます。

グループ メンバシップを非表示にする方法の詳細については、 マイクロソフト サポート技術情報の文書番号 253827「[XADM] Active Directory 内で Exchange のグループ メンバシップを非表示にする方法」を参照してください。この文書は Exchange 2000 を対象としたものですが、Exchange 2003 にも同じ原則が適用されます。



These are our most popular posts:

undisclosed-recipientsという表示 - E-Mail - 教えて!goo

2002年4月2日 ... アウトルックエクスプレスについて質問なんですが今日受信したメールの中に undisclosed-recipientsと宛欄に表示された ... ですがそのメールにはクリップマークが ついていますが、クリップの意味はなんですか? 質問番号:245432. 通報する ... read more

【Vine Linuxで自宅サーバー】Postfixにフィルタをかける(不正中継の防止)

フィルタをかけて、メールの受け取り拒否と不正中継の防止 ... メールヘッダのReceived 行を非表示化する場合下記を追加 ... 場合の応答を変更(下記詳細を見て必要な場合 のみ) maps rbl reject code = 550 default rbl reply = $rbl code : ... read more

Mozilla Re-Mix: 【Thunderbird 3.1】正式版リリース。 <速攻レビュー>

2010年6月25日 ... (11/07)Firefoxでリンククリック時に表示される点線を非表示にできるアドオン「No dots」 ... 2秒でFirefoxの"ホームページ"を設定する方法。 by nataha (11/10) [未整理の ブックマーク]にブックマークツールバーから素早くアクセスする方法。 ... あるアドオンの うち、利用できなかったものは「Auto Address Cleaner」「Show More Recipients」「 Stylish」の3点だけでした。 ... 登録されたデータベースが参照されるため、名前、メール アドレス、パスワードを入力するだけで、新しいメールアカウントを作成できます。 read more

宛先がundisclosed-recipients:と表示されるスパムメール ネットワークの ...

2009年9月30日 ... Outlook Express で受信したメールの宛先欄に、Undisclosed Recipients と表示され ていることがあります。これは、メッセージの差出人が宛先の電子メール アドレスを入力 する際に、BCC (Blind Carbon Copy) ボックスのみを使用し、[ ... read more

Related Posts



0 コメント:

コメントを投稿