Дата последнего изменения раздела:
2009-04-03
Анализатор сервера Microsoft Exchange Server анализирует параметры TCP/IP на компьютерах с сервером Exchange Server 2007. В частности, он анализирует параметры DNS, проверяя правильность настройки сервера для регистрации DNS-суффиксов. Если параметры DNS-суффиксов настроены неправильно, анализатор выводит одно или несколько из приведенных ниже сообщений.
Адреса подключения для сетевого подключения <идентификатор_подключения> не зарегистрированы в системе DNS на сервере <имя_сервера>. Установите в диалоговом окне «Дополнительные параметры TCP/IP» параметр «Зарегистрировать адреса этого подключения в DNS». |
На сервере <имя_сервера> не дописываются основные DNS-суффиксы и суффиксы подключения. Установите в диалоговом окне «Дополнительные параметры TCP/IP» параметр «Дописывать основной DNS-суффикс и суффикс подключения». |
Кроме того, на сервере, настроенном в качестве сервера кластера с непрерывной репликацией (CCR), появляется предупреждение, приведенное ниже.
На сервере <имя_сервера> не дописываются родительские суффиксы основного DNS-суффикса. Установите в диалоговом окне «Дополнительные параметры TCP/IP» параметр «Дописывать родительские суффиксы осн. DNS-суффикса». |
При выполнении хотя бы одного из указанных ниже условий могут возникнуть проблемы с репликацией журнала кластерной непрерывной репликации.
- Адреса подключения не зарегистрированы в DNS.
- К подключению дописываются DNS-суффиксы, отличные от заданных
по умолчанию.
- Родительские DNS-суффиксы не дописываются к подключению.
В этом случае операции копирования журнала кластерной непрерывной репликации могут быть отложены (поставлены в очередь). Эта проблема возникает при сбое проверки подлинности Kerberos между узлами кластера с непрерывной репликацией. При неправильном порядке поиска в DNS для узлов кластера с непрерывной репликацией наблюдается описанное ниже поведение.
- Сервер репликации Exchange получает неправильные данные при
поиске DNS, который выполнялся с целью получения имени
участника-службы Kerberos целевого компьютера.
- Таким образом, сервер репликации Exchange отправляет запрос
билета Kerberos для неправильного или несуществующего имени
участника-службы.
- Из-за неправильного запроса билета Kerberos в службе центра
распространения ключей Kerberos (KDC) на контроллере домена
возникает ошибка «Неизвестное имя участника-службы».
- Из-за сбоя проверки подлинности Kerberos сервер Exchange Server
переключается обратно на проверку подлинности Windows (NTLM).
Однако поскольку служба репликации Exchange выполняется в контексте
учетной записи Local System, то при доступе по сети из этого
контекста серверу передаются пустые (NULL) учетные данные. При этом
возвращается результат STATUS_ACCESS_DENIED.
По умолчанию в Windows основной DNS-суффикс, например contoso.com, используется в качестве DNS-суффикса для каждого установленного на компьютере сетевого адаптера. Следовательно, основной DNS-суффикс, такой как contoso.com, идентифицирует имя узла, например Server-1, как Server-1.contoso.com.
DNS-суффикс подключения настраивается отдельно для каждого подключения. DNS-суффиксы подключений переопределяют основной DNS-суффикс. Таким образом, регистрация в DNS через подключение с DNS-суффиксом подключения corp.contoso.com переопределяет основной DNS-суффикс contoso.com.
Рассмотрим описанную ниже конфигурацию.
- Компьютеру назначено имя узла Server-1.
- Основной DNS-суффикс — contoso.com.
- DNS-суффикс подключения — corp.contoso.com.
В этой конфигурации регистрация в DNS со всех сетевых адаптеров за исключением адаптера, для которого задан DNS-суффикс подключения, выполняется как Server-1.contoso.com. Регистрация в DNS с сетевого адаптера, для которого задан DNS-суффикс подключения, выполняется как Server-1.corp.contoso.com. Для правильной регистрации в DNS и получения правильных результатов при поиске DNS серверу Exchange Server необходимо, чтобы в DNS были зарегистрированы соответствующие DNS-суффиксы.
Чтобы устранить эту проблему, измените на компьютере параметры DNS таким образом, чтобы задать регистрацию в DNS и указать соответствующие записи DNS-суффиксов.
Изменение конфигурации DNS-суффиксов в Windows Server 2003-
Войдите в систему, используя учетную запись с правами администратора.
-
Нажмите кнопку Пуск, выберите команду Выполнить, введите ncpa.cpl и нажмите кнопку ОК.
-
В диалоговом окне Сетевые подключения щелкните сетевое подключение правой кнопкой мыши и выберите пункт Свойства.
-
Выберите элемент Протокол Интернета (TCP/IP) и нажмите кнопку Свойства.
-
Нажмите кнопку Дополнительно и откройте вкладку DNS.
-
Установите флажок Дописывать основной DNS-суффикс и суффикс подключения.
-
Установите флажок Дописывать родительские суффиксы осн. DNS-суффикса.
-
Установите флажок Зарегистрировать адреса этого подключения в DNS.
-
Дважды нажмите кнопку ОК, после чего нажмите кнопку Закрыть.
-
Откройте окно командной строки.
-
Введите в командной строке команду ipconfig /flushdns && ipconfig /registerdns и нажмите клавишу ВВОД.
-
Войдите в систему, используя учетную запись с правами администратора.
-
Нажмите кнопку Пуск, выберите команду Выполнить, введите ncpa.cpl и нажмите кнопку ОК.
-
В диалоговом окне Сетевые подключения щелкните сетевое подключение правой кнопкой мыши и выберите пункт Свойства.
-
Выберите элемент Протокол Интернета версии 4 (TCP/IPv4) и нажмите кнопку Свойства.
-
Нажмите кнопку Дополнительно и откройте вкладку DNS.
-
Установите флажок Дописывать основной DNS-суффикс и суффикс подключения.
-
Установите флажок Дописывать родительские суффиксы осн. DNS-суффикса.
-
Установите флажок Зарегистрировать адреса этого подключения в DNS.
-
Дважды нажмите кнопку ОК, после чего нажмите кнопку Закрыть.
-
Откройте окно командной строки.
-
Введите в командной строке команду ipconfig /flushdns && ipconfig /registerdns и нажмите клавишу ВВОД.