Exchange-Fehler 9327 bzw. 9325 MSExchangeSA beheben
Jedesmal, wenn am Exchange Server die Offlineadressliste aktualisiert wird, tritt in meiner Umgebung folgender Fehler auf:
Es wurden einige Einträge in der Offlineadressliste "\Globale Adressliste" von OALGen ausgelassen. Um festzustellen, welche Einträge betroffen sind, muss die Ereignisprotokollierung für den Offlineadress-Generator mindestens auf "Mittel" festgelegt sein. - \Standard-Offlineadressliste
Das Problem scheint in folgender Situation aufzutreten. Kopiert man einen vorhandener Active Directory Benutzeraccount, um einen neuen Benutzer zu erstellen, wird offenbar das Attribut showInAddressBook übernommen. Bekommt dieser kopierte User nun am Exchange kein Postfach, tritt der Fehler auf. Um rauszufinden, welcher Account bzw. welche Accounts betroffen sind, aktiviert man zunächst das erweiterte Logging am Exchange:
- Öffne die Exchange Verwaltungskonsole
- Navigiere zu Serverkonfiguration > Rechtsklick auf den betroffenen Server und wähle Diagnoseprotokolleigenschaften verwalten
- Erweitere den Eintrag MSExchangeSA, wähle OAL Generator aus und aktiviere die Option Experte
Aktualisiere nun manuell das Offlineadressbuch wie folgt: klicke auf Organisationskonfiguration > Registerkarte Offlineadressbuch > Rechtsklick auf Standard-Offlineadressliste und wähle Aktulaisieren.
Im Anwendungsprotokoll sollten nun Einträge mit der Event-ID 9325, Quelle MSExchangeSA und folgender Beschreibung auftauchen:
OABGen hat den Benutzereintrag '<Username>' in Adressliste '\Globale Adressliste' ausgelassen, weil die SMTP-Adresse ungültig ist. - \Standard-Offlineadressliste
Wie zu sehen, wird die SMTP-Adresse bemängelt, welche leer ist. Wie erwähnt tritt das Problem offenbar beim Kopieren eines AD-Users auf. Dabei hat der zu kopierende Account ein Exchange-Postfach, dem neuen Konto wird kein Postfach zugewiesen, das Attribut showInAddressBook wird aber übernommen.
Um dieses Attribut nun zu leeren, öffne die Powershell mit dem Active Directory-Modul und führe folgenden Befehl aus:
Get-ADuser <Username> -Properties showInAddressBook | Set-ADUser -Clear showInAddressBook
Dadurch wird das Attribut geleer und beim erneuten Aktualisieren der OAL tritt der Fehler nicht mehr auf. Der Vorgang muss natürlich für jeden im Eventlog bemängelten Account separat ausgeführt werden. Nach Abschluss des Prozederes sollte das eingangs aktivierte Logging wieder auf den Standardwert Niedrig zurückgestellt werden.