Дата последнего изменения раздела: 2009-04-03

Анализатор сервера Microsoft Exchange Server анализирует параметры TCP/IP на компьютерах с сервером Exchange Server 2007. В частности, он анализирует параметры DNS, проверяя правильность настройки сервера для регистрации DNS-суффиксов. Если параметры DNS-суффиксов настроены неправильно, анализатор выводит одно или несколько из приведенных ниже сообщений.

Адреса подключения для сетевого подключения <идентификатор_подключения> не зарегистрированы в системе DNS на сервере <имя_сервера>. Установите в диалоговом окне «Дополнительные параметры TCP/IP» параметр «Зарегистрировать адреса этого подключения в DNS».

На сервере <имя_сервера> не дописываются основные DNS-суффиксы и суффиксы подключения. Установите в диалоговом окне «Дополнительные параметры TCP/IP» параметр «Дописывать основной DNS-суффикс и суффикс подключения».

Кроме того, на сервере, настроенном в качестве сервера кластера с непрерывной репликацией (CCR), появляется предупреждение, приведенное ниже.

На сервере <имя_сервера> не дописываются родительские суффиксы основного DNS-суффикса. Установите в диалоговом окне «Дополнительные параметры TCP/IP» параметр «Дописывать родительские суффиксы осн. DNS-суффикса».

При выполнении хотя бы одного из указанных ниже условий могут возникнуть проблемы с репликацией журнала кластерной непрерывной репликации.

В этом случае операции копирования журнала кластерной непрерывной репликации могут быть отложены (поставлены в очередь). Эта проблема возникает при сбое проверки подлинности Kerberos между узлами кластера с непрерывной репликацией. При неправильном порядке поиска в DNS для узлов кластера с непрерывной репликацией наблюдается описанное ниже поведение.

  1. Сервер репликации Exchange получает неправильные данные при поиске DNS, который выполнялся с целью получения имени участника-службы Kerberos целевого компьютера.

  2. Таким образом, сервер репликации Exchange отправляет запрос билета Kerberos для неправильного или несуществующего имени участника-службы.

  3. Из-за неправильного запроса билета Kerberos в службе центра распространения ключей Kerberos (KDC) на контроллере домена возникает ошибка «Неизвестное имя участника-службы».

  4. Из-за сбоя проверки подлинности Kerberos сервер Exchange Server переключается обратно на проверку подлинности Windows (NTLM). Однако поскольку служба репликации Exchange выполняется в контексте учетной записи Local System, то при доступе по сети из этого контекста серверу передаются пустые (NULL) учетные данные. При этом возвращается результат STATUS_ACCESS_DENIED.

По умолчанию в Windows основной DNS-суффикс, например contoso.com, используется в качестве DNS-суффикса для каждого установленного на компьютере сетевого адаптера. Следовательно, основной DNS-суффикс, такой как contoso.com, идентифицирует имя узла, например Server-1, как Server-1.contoso.com.

DNS-суффикс подключения настраивается отдельно для каждого подключения. DNS-суффиксы подключений переопределяют основной DNS-суффикс. Таким образом, регистрация в DNS через подключение с DNS-суффиксом подключения corp.contoso.com переопределяет основной DNS-суффикс contoso.com.

Рассмотрим описанную ниже конфигурацию.

В этой конфигурации регистрация в DNS со всех сетевых адаптеров за исключением адаптера, для которого задан DNS-суффикс подключения, выполняется как Server-1.contoso.com. Регистрация в DNS с сетевого адаптера, для которого задан DNS-суффикс подключения, выполняется как Server-1.corp.contoso.com. Для правильной регистрации в DNS и получения правильных результатов при поиске DNS серверу Exchange Server необходимо, чтобы в DNS были зарегистрированы соответствующие DNS-суффиксы.

Чтобы устранить эту проблему, измените на компьютере параметры DNS таким образом, чтобы задать регистрацию в DNS и указать соответствующие записи DNS-суффиксов.

Изменение конфигурации DNS-суффиксов в Windows Server 2003
  1. Войдите в систему, используя учетную запись с правами администратора.

  2. Нажмите кнопку Пуск, выберите команду Выполнить, введите ncpa.cpl и нажмите кнопку ОК.

  3. В диалоговом окне Сетевые подключения щелкните сетевое подключение правой кнопкой мыши и выберите пункт Свойства.

  4. Выберите элемент Протокол Интернета (TCP/IP) и нажмите кнопку Свойства.

  5. Нажмите кнопку Дополнительно и откройте вкладку DNS.

  6. Установите флажок Дописывать основной DNS-суффикс и суффикс подключения.

  7. Установите флажок Дописывать родительские суффиксы осн. DNS-суффикса.

  8. Установите флажок Зарегистрировать адреса этого подключения в DNS.

  9. Дважды нажмите кнопку ОК, после чего нажмите кнопку Закрыть.

  10. Откройте окно командной строки.

  11. Введите в командной строке команду ipconfig /flushdns && ipconfig /registerdns и нажмите клавишу ВВОД.

Изменение конфигурации DNS-суффиксов в Windows Server 2008
  1. Войдите в систему, используя учетную запись с правами администратора.

  2. Нажмите кнопку Пуск, выберите команду Выполнить, введите ncpa.cpl и нажмите кнопку ОК.

  3. В диалоговом окне Сетевые подключения щелкните сетевое подключение правой кнопкой мыши и выберите пункт Свойства.

  4. Выберите элемент Протокол Интернета версии 4 (TCP/IPv4) и нажмите кнопку Свойства.

  5. Нажмите кнопку Дополнительно и откройте вкладку DNS.

  6. Установите флажок Дописывать основной DNS-суффикс и суффикс подключения.

  7. Установите флажок Дописывать родительские суффиксы осн. DNS-суффикса.

  8. Установите флажок Зарегистрировать адреса этого подключения в DNS.

  9. Дважды нажмите кнопку ОК, после чего нажмите кнопку Закрыть.

  10. Откройте окно командной строки.

  11. Введите в командной строке команду ipconfig /flushdns && ipconfig /registerdns и нажмите клавишу ВВОД.