Le suffixe DNS principal de l'ordinateur ne correspond pas au nom de domaine complet du domaine sur lequel il réside

[Cette rubrique est destinée à résoudre un problème spécifique signalé par l'outil Exchange Server Analyzer Tool. Ne l'appliquez qu'à des systèmes sur lesquels l'outil Exchange Server Analyzer Tool a été exécuté et qui ont rencontré ce problème spécifique. L'outil Exchange Server Analyzer Tool, disponible sous forme de téléchargement gratuit, collecte à distance des données de configuration de chaque serveur de la topologie et les analyse automatiquement. Il génère un rapport qui détaille les problèmes de configuration importants, les problèmes potentiels et les paramètres du produit qui ne sont pas définis par défaut. En suivant ces recommandations, vous pouvez accroître les performances, l'évolutivité, la fiabilité et la disponibilité. Pour plus d'informations sur l'outil ou pour télécharger les versions les plus récentes, consultez la rubrique sur les analyseurs Microsoft Exchange à l'adresse https://go.microsoft.com/fwlink/?linkid=34707.]  

Dernière rubrique modifiée : 2006-05-18

L'outil Microsoft® Exchange Server Analyzer Tool lit les entrées de Registre suivantes pour déterminer le suffixe DNS (Domain Name System) principal pour ce serveur Exchange :

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\NV Domain

HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Domain

Si Exchange Server Analyzer détecte que les valeurs NV Domain et Domain ne correspondent pas, un avertissement s'affiche.

La valeur de Registre NV Domain contient le suffixe DNS principal de l'ordinateur. La valeur de Registre Domain contient le domaine DNS principal de l'ordinateur. Par défaut, la partie du suffixe DNS principal du nom de domaine complet d'un ordinateur doit être identique au nom de domaine du service d'annuaire Active Directory® sur lequel se trouve l'ordinateur. Des noms qui ne correspondent pas peuvent empêcher le bon déroulement de l'enregistrement DNS. Si le nom de domaine DNS de l'ordinateur ne correspond pas au nom de domaine Active Directory, des erreurs s'afficheront dans le journal des événements système de l'ordinateur toutes les 22 minutes. Une telle condition est appelée espace de noms disjoint. Pour autoriser différents suffixes DNS principaux, vous pouvez créer une liste restreinte de suffixes autorisés en créant un attribut Active Directory appelé msDS-AllowedDNSSuffixes dans le conteneur d'objets de domaine.

La procédure permettant de s'assurer que vous avez correctement configuré l'espace de noms disjoint dépend du système d'exploitation utilisé pour vos contrôleurs de domaine Active Directory.

  • Si vous utilisez un système d'exploitation Microsoft Windows® 2000 Server sur vos contrôleurs de domaine Active Directory, vous pouvez utiliser la procédure décrite dans l'article 258503 de la Base de connaissances Microsoft sur les erreurs d'enregistrement DNS 5788 et 5789 lorsque les noms des domaines DNS et Active Directory diffèrent (https://go.microsoft.com/fwlink/?linkid=3052&kbid=258503) pour configurer correctement votre espace de noms. Cet article décrit également les procédures permettant de corriger un espace de noms disjoint involontaire et, au besoin, de configurer correctement un espace de noms disjoint.
  • Si vous utilisez Microsoft Windows Server™ 2003 sur vos contrôleurs de domaine Active Directory et si l'espace de noms disjoint est involontaire, vous pouvez utiliser la première procédure décrite ci-dessous pour corriger l'espace de noms disjoint involontaire et supprimer cet avertissement. Si vous utilisez Windows Server 2003 sur vos contrôleurs de domaine Active Directory et si l'espace de noms disjoint est voulu, vous pouvez utiliser la deuxième procédure décrite ci-dessous pour le configurer correctement.

Pour effectuer la seconde procédure ci-dessous, vous devez utiliser un éditeur Active Directory tel qu'ADSI (Active Directory Service Interfaces) Edit ou l'outil LDP (ldp.exe). Pour plus d'informations sur la modification d'Active Directory à l'aide de l'outil LDP, voir l'article 260745 de la Base de connaissances Microsoft sur l'utilisation de l'utilitaire LDP pour modifier des attributs d'objets Active Directory (https://go.microsoft.com/fwlink/?LinkId=3052&kbid=260745).

CautionAttention :
Si vous ne modifiez pas correctement les attributs des objets Active Directory lors de l'utilisation d'ADSI Edit, de l'outil LDP ou de tout autre client LDAP (Lightweight Directory Access Protocol) version 3, vous vous exposez à de graves problèmes. Ces problèmes peuvent nécessiter la réinstallation de Windows Server 2003, d'Exchange Server 2003 ou des deux. Si vous modifiez les attributs d'objet Active Directory, vous devez en assumer les risques.

Si l'espace de noms disjoint est involontaire

  1. Cliquez avec le bouton droit de la souris sur Poste de travail, puis sélectionnez Propriétés. La boîte de dialogue Propriétés système s'affiche.

  2. Cliquez sur l'onglet Nom de l'ordinateur.

  3. Cliquez sur Modifier. La boîte de dialogue Modification du nom d'ordinateur s'affiche.

  4. Cliquez sur Plus. La boîte de dialogue Nom d'ordinateur NetBIOS et suffixe DNS s'affiche.

  5. Activez la case à cocher Modifier le suffixe DNS principal lorsque les adhésions au domaine sont modifiées.

  6. Cliquez sur OK pour enregistrer les modifications, puis de nouveau sur OK pour quitter la boîte de dialogue Modification du nom d'ordinateur.

  7. Cliquez sur OK pour fermer la boîte de dialogue Propriétés système, puis redémarrez l'ordinateur pour que la modification soit prise en compte.

Si l'espace de noms disjoint est voulu

  1. Utilisez la procédure ci-dessus pour vous assurer que la case à cocher Modifier le suffixe DNS principal lorsque les adhésions au domaine sont modifiées est désactivée.

  2. Modifiez l'attribut Active Directory msDS-AllowedDNSSuffixes sur le conteneur d'objets de domaine. À cet effet, vous pouvez utiliser ADSI Edit en respectant la procédure suivante :

    1. Double-cliquez sur la partition d'annuaire du domaine à modifier.
    2. Cliquez avec le bouton droit de la souris sur l'objet de conteneur de domaine, puis sélectionnez Propriétés.
    3. Dans l'onglet Éditeur d'attribut, dans la zone Attributs, double-cliquez sur l'attribut msDS-AllowedDNSSuffixes.
    4. Dans la boîte de dialogue Éditeur de chaînes à valeurs multiples, dans la zone Valeur à ajouter, entrez un suffixe DNS puis cliquez sur Ajouter.
    5. Lorsque vous avez ajouté tous les suffixes DNS au domaine, cliquez sur OK.
    6. Cliquez sur OK pour fermer la boîte de dialogue Propriétés du domaine.
    7. Répétez l'opération si vous voulez configurer d'autres domaines de la même manière.

Pour plus d'informations sur l'attribut msDS-AllowedDNSSuffixes, voir le Centre d'Aide et de Support de Windows Server 2003. Pour plus d'informations sur la procédure utilisée pour modifier cet attribut, voir le livre blanc « Step-by-Step Guide to Implementing Domain Rename » (en anglais) à l'adresse https://go.microsoft.com/fwlink/?LinkId=41359.