Share via


No se debe registrar el nombre principal del servicio

[Este tema tiene como objetivo tratar un problema específico localizado por la herramienta Exchange Server Analyzer. Deberá aplicarlo únicamente a sistemas en los que se haya ejecutado la herramienta Exchange Server Analyzer y que experimenten ese problema específico. La herramienta Exchange Server Analyzer, disponible para descargarla de forma gratuita, recopila de forma remota datos de configuración de cada servidor en la topología y analiza automáticamente los datos. El informe resultante detalla problemas de configuración importantes, posibles problemas y configuración de producto no predeterminada. Siguiendo estas recomendaciones, puede obtener un mejor rendimiento, escalabilidad, confiabilidad y tiempo de actividad. Para obtener más información acerca de la herramienta o para descargar las últimas versiones, consulte "Herramientas de análisis de Microsoft Exchange" en https://go.microsoft.com/fwlink/?linkid=34707.]  

Última modificación del tema: 2009-02-04

La herramienta Microsoft Exchange Server Best Practices Analyzer examina las entradas de nombre principal de servicio (SPN) correspondientes a los servidores basados en Exchange Server 2003. Best Practices Analyzer genera un mensaje de error si se cumplen las dos condiciones siguientes:

  • Los siguientes SPN están registrados en el servidor de Exchange:
    • exchangeAB/<NombreServidorExchange>
    • exchangeAB/<NombreServdidorExchange>.contoso.com
  • El servidor de Exchange no es un servidor de catálogo global.

Si los SPN están registrados en un servidor basado en Exchange 2003 que no es tampoco un servidor de catálogo global, se experimentarán los siguientes síntomas en la organización de Exchange:

  • No se puede utilizar Microsoft Office Outlook 2007 para obtener acceso al buzón de Exchange 2003. En esta situación, cuando se intenta obtener acceso a los buzones de Exchange 2003 desde Outlook 2007, se piden repetidamente las credenciales.

  • Un SPN es un nombre único que identifica una instancia de un servicio concreto. Además, al SPN se asocia la cuenta de inicio de sesión en la que se ejecuta la instancia del servicio. Exchange 2003 exige SPN correctamente configurados para habilitar la autenticación Kerberos para el acceso a los buzones. De manera predeterminada, Outlook utiliza la autenticación Kerberos para obtener acceso a los buzones. Sin embargo, Outlook 2007 no retrocede a la autenticación de Windows (NTLM), si la autenticación Kerberos no se completa correctamente.

    Nota

    Las versiones anteriores de Outlook sí retroceden a la autenticación de Windows, si la de Kerberos no se lleva a cabo correctamente.

Para solventar estos problemas, configure los recursos exchangeAB en el servicio de directorios Active Directory. Para ello, consulte el artículo 927612 de Microsoft Knowledge Base, Se le pide repetidamente que especifique sus credenciales cuando intenta conectarse a un buzón de Exchange 2003 mediante Outlook 2007.