En este documento se enumeran problemas críticos que podrían impedirle la correcta instalación o implementación del Service Pack 3 (SP3) de Exchange 2000 Server en su entorno.
La información contenida en este documento, incluidas las direcciones URL y las referencias a otros sitios Web de Internet, está sujeta a modificaciones sin previo aviso y se proporciona con propósito informativo únicamente. El usuario asume todos los riesgos resultantes del uso de este documento y Microsoft Corporation no otorga garantías expresas ni implícitas. A menos que se indique lo contrario, las compañías, organizaciones, productos, personas y acontecimientos utilizados en los ejemplos son ficticios. No se pretende ni se debe inferir de ningún modo relación con ninguna compañía, organización, producto, persona o acontecimiento reales. Es responsabilidad del usuario el cumplimiento de todas las leyes de derechos de autor aplicables. Ninguna parte de este documento puede ser reproducida, almacenada o introducida en un sistema de recuperación, o transmitida de ninguna forma, ni por ningún medio (ya sea electrónico, mecánico, por fotocopia, grabación o de otra manera) con ningún propósito, sin la previa autorización por escrito de Microsoft Corporation, sin que ello suponga ninguna limitación a los derechos de propiedad industrial o intelectual.
Microsoft puede ser titular de patentes, solicitudes de patentes, marcas, derechos de autor, u otros derechos de propiedad industrial o intelectual sobre los contenidos de este documento. El suministro de este documento no le otorga ninguna licencia sobre estas patentes, marcas, derechos de autor, u otros derechos de propiedad intelectual, a menos que ello se prevea en un contrato por escrito de licencia de Microsoft.
Copyright 2002 Microsoft Corporation. Reservados todos los derechos.
Microsoft, MS-DOS, Windows, Windows NT, Active Directory y Outlook son marcas registradas o marcas comerciales de Microsoft Corporation en Estados Unidos y/o en otros países.
En este documento se presentan las secciones siguientes:
Acerca de este documentoEn este documento se enumeran problemas críticos que podrían impedirle la correcta instalación o implementación del Service Pack 3 (SP3) de Exchange 2000 Server en su entorno. Los problemas enumerados en el documento no incluyen las notas del producto de Microsoft Exchange 2000 Conferencing Server.
A continuación se muestran notas importantes acerca de la actualización al SP3 de Exchange:
Inmediatamente antes y después de actualizar los servidores al SP3 de Exchange 2000 debe hacer una copia de seguridad completa de los servidores. Esto garantiza que tiene una copia de seguridad válida de los servidores por si la necesita. Se considera una práctica recomendada para todas las actualizaciones.
Para obtener más información acerca de la copia de seguridad y la restauración, consulte las notas del producto "Disaster Recovery for Microsoft Exchange 2000 Server" en http://go.microsoft.com/fwlink/?linkid=1714.
Después de instalar el SP3 de Exchange 2000 en un servidor con clústeres, algunos permisos de nivel de organización que haya modificado pueden restablecerse a su valor original predeterminado. Por ejemplo, en el Administrador del sistema de Exchange, si quitó al grupo "Todos" de los permisos del objeto Organización, tendrá que restablecer dichos permisos después de instalar el SP3 de Exchange 2000.
Se recomienda que haga un seguimiento de todas las modificaciones de los permisos para volver a aplicarlos después de instalar el SP3 de Exchange 2000.
Los clientes de Outlook Web Access descargan los archivos de comandos desde el servidor de aplicaciones para el usuario al que se conectan. Estos archivos de comandos no son compatibles con los servidores de servicios de fondo que ejecutan una versión posterior de Exchange que el servidor de aplicaciones para el usuario. Cuando actualiza a un Service Pack posterior un servidor que ejecuta Exchange 2000, debe actualizar todos los servidores de aplicaciones para el usuario antes de actualizar Exchange en cualquier servidor de servicios de fondo. Los archivos de comandos de un servidor de aplicaciones para el usuario actualizado son compatibles con cualquier servidor de servicios de fondo que ejecute un Service Pack anterior de Exchange 2000.
Nota Si existen varios servidores de aplicaciones para el usuario, no necesitará actualizar todos los servidores de aplicaciones para el usuario simultáneamente. Sin embargo, debe actualizar todos los servidores de aplicaciones para el usuario antes de actualizar ningún servidor de servicios de fondo.
El SP3 de Exchange 2000 incluye la herramienta SMTP Reinstall (Smtpreinstall.exe), que está disponible en el directorio Support Tools del disco compacto del SP3 de Exchange. Utilice la herramienta SMTP Reinstall para reparar Exchange 2000 sin reinstalar en su totalidad Exchange si desinstala el servicio SMTP de Windows 2000. Para reparar Exchange debe reinstalar primero el servicio SMTP de Windows 2000 y ejecutar después la herramienta SMTP Reinstall. Sin embargo, no puede utilizar la herramienta SMTP Reinstall en un clúster que ejecute Exchange 2000. Si intenta ejecutar la herramienta, tendrá problemas que le impiden reparar Exchange correctamente. Por tanto, la herramienta SMTP Reinstall no es compatible en un clúster de Exchange 2000. En lugar de utilizar la herramienta SMTP Reinstall en un clúster, tendrá que reinstalar Exchange en su totalidad y cualquier Service Pack de Exchange que haya aplicado después de reinstalar el servicio SMTP.
El SP3 de Exchange 2000 Server no admite mensajes codificados con GB 18030. Un servidor que ejecute el SP3 de Exchange 2000 con el Service Pack 1 (SP1) de Internet Explorer 6.0 enrutará correctamente los mensajes codificados con GB 18030. De lo contrario, los mensajes codificados con GB 18030 generarán informes de no entrega (NDR) en los servidores que ejecuten el SP3 de Exchange 2000.
Nota Exchange requiere la versión actualizada de mlang.dll incluida en el SP1 de Internet Explorer 6.0 para poder recibir correo codificado con GB 18030.
Si está desarrollando aplicaciones para Exchange, Microsoft recomienda instalar el Service Pack 2 de MSXML Parser 3.0 en el servidor de Exchange 2000. Para obtener más información acerca del Service Pack 2 de MSXML Parser 3.0, consulte el siguiente sitio Web en http://go.microsoft.com/fwlink/?LinkId=8078.
Puede configurar un servidor de Exchange para que envíe automáticamente informes de error grave de servicio a Microsoft. Si se produce un error grave, el servidor envía información relacionada con el error a través de una conexión segura (https) a Microsoft, donde se almacena con acceso restringido. Microsoft utiliza los informes únicamente para mejorar Exchange y trata toda la información con carácter confidencial.
El informe contiene la información siguiente:
Microsoft no recopila de manera intencionada sus archivos, nombre, dirección, dirección de correo electrónico ni ninguna otra forma de información personal. No obstante, el informe puede contener información específica del cliente procedente de archivos que estaban abiertos cuando se produjo el error. Aunque esta información podría utilizarse teóricamente para determinar su identidad, Microsoft no hace uso de dicha información.
Para ver la Directiva de recopilación de datos para informes de error de Microsoft, consulte http://watson.microsoft.com/dw/1033/dcp.asp.
El informe de error está deshabilitado de forma predeterminada. Para habilitar el informe de errores, en el Administrador del sistema de Exchange, en el árbol de consola, haga clic con el botón secundario del mouse (ratón) en el servidor que desee y, después, haga clic en Propiedades. En el cuadro de diálogo de propiedades del servidor, en la ficha General, active la casilla de verificación Enviar automáticamente información de errores graves del servicio a Microsoft.
Puede utilizar el Asistente para la migración al SP3 de Exchange con el fin de migrar servidores de Microsoft Exchange 5.5 Server y Microsoft Exchange 2000 en organizaciones diferentes de Exchange. Cuando migra cuentas con el Asistente para la migración, se crea una cuenta de usuario deshabilitada en el directorio de destino. Si decide habilitar estas cuentas, debe utilizar la Herramienta para la migración de Active Directory (ADMT) con el fin de migrar las cuentas (con identificadores de seguridad [SID]).
Para obtener más información acerca de cómo utilizar ADMT, consulte la nota del producto siguiente:
Si utiliza el Asistente para la migración de Exchange con el fin de realizar una migración de Exchange en dos pasos y el idioma de las carpetas de Microsoft Outlook es diferente a la configuración regional del usuario del servidor que está realizando la migración, se crearán dos copias de las carpetas especiales (Bandeja de entrada, Elementos enviados, Elementos eliminados y Bandeja de salida) y aparecerán en el cliente de Outlook después de la migración. Se crea una copia para cada carpeta en el idioma utilizado por Outlook y otra copia para cada carpeta en el idioma utilizado por la configuración regional del usuario del servidor.
Nota Se recomienda que elimine el conjunto de carpetas que tienen iconos no estándar. También se recomienda que vacíe estas carpetas antes de eliminarlas.
Los servidores de aplicaciones para el usuario utilizados por los clientes de Outlook Web Access deben actualizarse antes que los servidores de servicios de fondo. Para obtener más información al respecto, consulte la sección Actualización al SP3 de Exchange de este documento.
Cuando instala el SP3 de Exchange 2000, los archivos de Ayuda de los clientes de Outlook Web Access no se instalan. Los administradores deben actualizar o instalar manualmente estos archivos de ayuda mediante la ejecución de un archivo .msi, o paquete de idioma, para cada idioma utilizado por los clientes de Outlook Web Access.
Importante Si actualizó previamente los archivos de Ayuda de Outlook Web Access con el SP1 o el SP2 de Exchange 2000 Server, debe desinstalar primero las actualizaciones de los archivos de Ayuda del SP1 o el SP2 antes de poder instalar las actualizaciones de los archivos de Ayuda del SP3 de Outlook Web Access. Para quitar las actualizaciones a los archivos de Ayuda del SP1 o el SP2, en el Panel de control, haga doble clic en Agregar o quitar programas.
Para actualizar manualmente la Ayuda de Outlook Web AccessLa instalación del SP3 de Exchange 2000 quita el control multimedia Microsoft Exchange de la página Opciones en Outlook Web Access.
Para ver y configurar información de acceso al directorio para cualquier servidor que ejecute el SP2 o el SP3 de Exchange en su topología, en el Administrador del sistema de Exchange, haga clic con el botón secundario del mouse (ratón) en un servidor, haga clic en Propiedades y utilice la ficha Acceso al directorio. Puede agregar o quitar servidores de la lista de topología para servidores con el SP2 o el SP3 de Exchange únicamente. En el caso de los servidores de Exchange 2000 y del SP1, sólo puede ver una lista parcial de la topología actual. Si intenta seleccionar un servidor que ejecuta Exchange o el SP1 de Exchange, sólo se mostrarán los nombres de los controladores de dominio utilizados por el acceso al directorio; no puede configurar manualmente los servidores porque los botones Agregar y Quitar no están disponibles.
Después de actualizarse al SP3 de Exchange desde Exchange 2000 o el SP1 de Exchange 2000, los servicios Pila MTA de Microsoft Exchange y Almacén de información de Microsoft Exchange no se iniciarán a menos que se cumplan los requisitos siguientes:
En el SP2 o el SP3 de Exchange, Acceso al directorio sólo utiliza los controladores de dominio y los servidores de catálogo global que conceden al servidor que ejecuta Exchange el permiso para utilizar las listas de control de acceso al sistema (SACL). Si utiliza un servidor de catálogo global en un dominio diferente, debe ejecutar la utilidad DomainPrep en dicho dominio, crear un nuevo Servicio de actualización de destinatarios para dicho dominio y reiniciar el servidor que ejecuta Exchange y que se actualizó al SP3 desde Exchange 2000 o el SP1 de Exchange 2000 para que Acceso al directorio funcione correctamente.
De manera predeterminada, Acceso al directorio hace ping a cada servidor al que se conecta mediante el Protocolo de mensajes de control de Internet (ICMP) para determinar si el servidor está disponible. En un servidor de seguridad de una red perimetral (también conocida como DMZ, zona desmilitarizada y subred filtrada) no hay conectividad ICMP entre el servidor que ejecuta Exchange y los controladores de dominio. Esta situación hace que Acceso al directorio responda como si no estuviera disponible ningún controlador de dominio. Acceso al directorio descarta entonces las topologías anteriores y realiza con frecuencia nuevos descubrimientos de la topología, lo que afecta al rendimiento del servidor. Puede desactivar el ping de Acceso al directorio si crea una clave del Registro para la implementación Windows de LDAP (wLDAP).
La clave del Registro que controla el ping es la siguiente:
\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeDSAccess\LdapKeepAliveSecs
Precaución No utilice ningún editor del Registro para modificar el Registro directamente a menos que no tenga otra elección. Los editores del Registro eluden las medidas de seguridad estándar proporcionadas por las herramientas administrativas. Estas medidas de seguridad le impiden agregar valores conflictivos o valores que podrían degradar el rendimiento o dañar su sistema. La modificación directa del Registro puede tener consecuencias graves e inesperadas que pueden llegar a impedir que el sistema se inicie y tenga que reinstalar Exchange 2000. Para configurar o personalizar Exchange 2000, utilice los programas del Panel de control o Microsoft Management Console (MMC) siempre que sea posible.
Nota Para configurar manualmente Acceso al directorio desde el Administrador del sistema de Exchange, utilice la ficha Acceso al directorio y configure el servidor mientras no esté en la red perimetral. Después de realizar las configuraciones manuales, puede volver a poner el servidor en la red perimetral. Sin embargo, la configuración de la clave del Registro anterior sigue siendo necesaria para que Acceso al directorio funcione.
En el SP2 o el SP3 de Exchange, la presentación de Acceso al directorio es nueva y la funcionalidad del Centro de seguimiento de mensajes se ha actualizado. Cuando instala el SP2 o el SP3 de Exchange, se instala e inicia automáticamente el nuevo servicio de administración de Microsoft Exchange, utilizado tanto por Acceso al directorio como por el Centro de seguimiento de mensajes.
Para utilizar la nueva presentación de Acceso al directorio, el servidor que desea configurar debe estar ejecutando también el SP2 o el SP3 de Exchange. Si el servicio no se está ejecutando en un servidor que ejecuta el SP3 de Exchange, la ficha Acceso al directorio no mostrará información acerca de cómo configurar controladores de dominio conectados ni le permitirá configurarlos. Si un administrador desea ver o cambiar configuraciones de Acceso al directorio, sólo podrá configurar servidores que ejecuten el SP2 o el SP3.
Para proporcionar información de seguimiento de mensajes al Centro de seguimiento de mensajes, el servidor o la estación de trabajo que ejecuta el Administrador del sistema de Exchange desde el SP3 debe estar ejecutando el servicio de administración de Microsoft Exchange, así como todos los servidores del SP3. Además, cuantos más servidores estén ejecutando el servicio de administración de Microsoft Exchange, mejores serán los resultados de seguimiento. En el caso de las instalaciones sólo de administrador, el servicio de administración de Microsoft Exchange debe estar ejecutándose en la estación de trabajo. Después de instalar el SP3 de Exchange, un administrador puede utilizar el nuevo Centro de seguimiento de mensajes para hacer un seguimiento del correo electrónico de toda la organización de Exchange, incluyendo los servidores que ejecutan Exchange 5.5, Exchange 2000 y el SP1 de Exchange 2000. Si el administrador utiliza el Centro de seguimiento de mensajes desde cualquier servidor o estación de trabajo que ejecuta el SP3, podrá hacer un seguimiento del correo electrónico en cualquier servidor que todavía no tenga instalado el SP3; sin embargo, el seguimiento de mensajes tarda más tiempo en buscar en servidores que no son del SP3 que en los servidores del SP3.
Si creó manualmente los perfiles de Acceso al directorio en el Registro antes de actualizarse al SP3 de Exchange, los perfiles se conservarán después de la actualización. Los servidores configurados manualmente a través de los perfiles también aparecerán en el Administrador del sistema de Exchange. Para ver las propiedades de Acceso al directorio de estos servidores, en el Administrador del sistema de Exchange, en el árbol de consola, haga clic con el botón secundario del mouse (ratón) en el servidor que desee, haga clic en Propiedades y, después, haga clic en la nueva ficha Acceso al directorio.
Si existe una entrada no válida en el perfil, o si hay un servidor que no es válido, aparecerá el mensaje siguiente después de actualizarse al SP2 o al SP3 de Exchange y tener acceso a la ficha Acceso al directorio: "El servidor nombreDeServidor no existe o no está configurado correctamente. ¿Desea quitar este servidor de esta lista?"
Para resolver este problema y crear un perfil válido
En el Centro de seguimiento de mensajes, puede que no se complete el seguimiento de un mensaje y que no se muestren todos los sucesos para un mensaje si éste ha viajado entre dos servidores cuyas horas del sistema, en el momento de la transferencia del mensaje, tenían más de cinco minutos de diferencia. Este problema no afecta a los servidores que tienen distintas horas del sistema, como las diferencias por zona horaria o el horario de verano. El cambio de la hora del sistema una vez entregado el mensaje no corrige este problema, pero impide que el problema ocurra en el futuro. P>
El Centro de seguimiento de mensajes actualizado requiere ahora que un administrador tenga determinados permisos para poder hacer el seguimiento de un mensaje. Sólo los administradores que tienen una de las siguientes funciones delegadas en los servidores que ejecutan Exchange 2000 o Exchange 5.5 pueden hacer el seguimiento de un mensaje a través del Centro de seguimiento de mensajes actualizado:
Se utiliza el Asistente para delegar la administración de Exchange con el fin de asignar estas funciones. Para tener acceso al Asistente para delegar la administración, en el Administrador del sistema de Exchange, haga clic con el botón secundario del mouse (ratón) en la raíz de la organización o en una raíz de grupo administrativo y, después, haga clic en Delegar control.
Para hacer un seguimiento de los mensajes en el Centro de seguimiento de mensajes actualizado, se debe asignar al usuario una de las funciones delegadas indicadas anteriormente. En el SP3, el Centro de seguimiento de mensajes comprueba las funciones asignadas al usuario antes de permitirle hacer un seguimiento de los mensajes. Como los permisos se comprueban servidor a servidor, un usuario debe tener una de las funciones delegadas para todos los servidores en los que necesita hacer un seguimiento de los mensajes de correo. Esta nueva medida de seguridad no niega la necesidad de conceder un control de acceso apropiado al recurso compartido \\servidor\servidor.log que se crea automáticamente al instalar Exchange. Debe seguir controlando el acceso a ese recurso compartido, así como asignar las funciones apropiadas a los usuarios que hacen un seguimiento de los mensajes, o puede poner en peligro la posibilidad de que cualquiera que tenga acceso de lectura al recurso compartido de archivos pueda analizar el tráfico de mensajes en el servidor.
Los distintos niveles de administrador no controlan cómo y dónde un usuario determinado puede hacer un seguimiento del correo electrónico; los distintos niveles sólo conceden a un usuario que tiene asignada una de estas funciones la posibilidad de hacer un seguimiento de los mensajes. Cualquier usuario que no tenga asignada una de estas funciones en un servidor concreto no puede hacer un seguimiento del correo electrónico en ese servidor únicamente. Por ejemplo, si tiene un grupo de administradores cuya función es únicamente hacer un seguimiento del correo electrónico, sólo debe concederles derechos de Administrador con permiso de vista de Exchange. De lo contrario, si les concede derechos Administrador de Exchange o Administrador total de Exchange, tendrán permisos para realizar cambios en la instalación de Exchange. Si tuviera otro grupo de administradores responsables de instalar o modificar la instalación de Exchange, debe concederles permisos Administrador total de Exchange para que puedan hacer cambios en la instalación de Exchange, así como permiso para hacer un seguimiento del correo electrónico.
Se recomienda encarecidamente que utilice la secuencia de comandos Check Pointing suministrada con el SP3 de Exchange para impedir posibles problemas de indizado. Si el servicio Microsoft Search (MSSearch) termina de forma anormal durante un rastreo incremental (llenado), puede que algunas carpetas y mensajes no se indicen correctamente. Check Pointing soluciona este problema al mantener los siguientes archivos de copia de seguridad en el directorio de catálogo:
Check Pointing no está habilitada de manera predeterminada porque necesita mucho espacio de disco adicional. El tamaño de archivo adicional es de unos 200 bytes por cada documento de la base de datos. Por ejemplo, 5000000 mensajes o documentos en la base de datos generan archivos de Check Pointing que ocupan 1 GB en total. El tamaño de estos archivos crece a medida que crece el número de documentos de la base de datos. Debe asegurarse de que haya suficiente espacio de disco antes de ejecutar la secuencia de comandos Check Pointing. Se recomienda que haya disponible al menos un 15 por ciento del espacio del disco donde mantiene catálogos de indizado de texto.
Para configurar Check Pointing
<UnidadDeSistema>:\Archivos de programa\Common Files\System\MSSearch\Bin\EnableCheckPoints.vbs <APLICACIÓN> [CATÁLOGO]
Definiciones de parámetros