Дата последнего изменения раздела: 2005-11-18

Чтобы определить версию операционной системы Microsoft Windows®, под управлением которой работает сервер, средство анализатора сервера Exchange считывает следующий раздел реестра:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\CurrentVersion

Значение CurrentVersion равное 4.0 означает, что компьютер работает под управлением операционной системы Microsoft Windows NT® Server 4.0. Значение равное 5.0 указывает, что компьютер работает под управлением операционной системы Microsoft Windows 2000 Server, а значение 5.2 означает, что компьютер работает под управлением операционной системы Microsoft Windows Server™ 2003.

Анализатор сервера Exchange также запрашивает службу каталогов Active Directory®, чтобы определить значение атрибута serialNumber для всех объектов, относящихся к классу msExchExchangeServer. Если строковое значение содержит «Version 5.5», на компьютере работает сервер Exchange 5.5. Если строковое значение содержит «Version 6.0», на компьютере работает сервер Exchange 2000. Если строковое значение содержит строку «Version 6.5», на компьютере работает Exchange Server 2003.

Наконец, чтобы определить, работает ли Exchange в кластере с кластерным ресурсом сетевого имени, для которого включен протокол Kerberos, анализатор сервера Exchange считывает следующий раздел реестра:

HKLM\Cluster\Resources\<Идентификатор GUID для ресурса сетевого имени>\RequireKerberos

Значение параметра RequireKerberos равное 0 указывает, что ресурс сетевого имени не активизирован для протокола Kerberos, а значение 1 указывает, что ресурс сетевого имени включен для протокола Kerberos.

Если анализатор сервера Exchange обнаружит, что значение параметра RequireKerberos установлено равным 1 на виртуальном сервере Exchange 2000 Server, работающем в кластере под управлением серверной операционной системы Windows 2000 Server, на экран будет выведено предупреждение.

Это предупреждение указывает, что для виртуального сервера Exchange 2000 Server используется кластерный ресурс сетевого имени с включенным протоколом Kerberos. Эта конфигурация не поддерживается и должна быть исправлена как можно быстрее. Как утверждается в базе знаний Майкрософт в статье 235529, описывающей поддержку протокола Kerberos в кластерах серверов под управлением Windows 2000 (может быть на английском языке) (http://go.microsoft.com/fwlink/?linkid=3052&kbid=235529), проверка подлинности по протоколу Kerberos для ресурса сетевого имени Exchange 2000 Server не поддерживается. Приложение Exchange 2000 Server не тестировалось, поэтому нельзя гарантировать поддержку виртуальным сервером Exchange 2000 Server проверки подлинности по протоколу Kerberos.

Чтобы устранить причину появления этого предупреждения

  1. Откройте окно командной строки на каком-либо узле кластера.

  2. Выполните следующую команду: cluster res "Имя ресурса сетевого имени" /priv requirekerberos=0:dword

    Примечание.
    Имя ресурса должно быть заключено в кавычки.
  3. Переведите ресурс сетевого имени в автономный режим и удалите его.

  4. Откройте оснастку «Active Directory — пользователи и компьютеры».

  5. Найдите объект учетной записи компьютера для удаленного ресурса сетевого имени и удалите этот объект из службы Active Directory.

  6. Создайте новый ресурс сетевого имени для этого виртуального сервера Exchange и не включайте для него поддержку протокола Kerberos. Можно использовать то же имя и ту же конфигурацию, как у ресурса сетевого имени, который был удален на шаге 3.

  7. Переведите новый ресурс сетевого имени в оперативный режим, а затем переведите в оперативный режим остальные ресурсы на виртуальном сервере Exchange.

Дополнительные сведения об использовании ресурсов сетевого имени с включенным протоколом Kerberos в кластере Windows 2000 Server см. в базе знаний Майкрософт в статье 235529, описывающей поддержку протокола Kerberos в кластерах серверов под управлением Windows 2000 (может быть на английском языке) (http://go.microsoft.com/fwlink/?linkid=3052&kbid=235529).