Share via


서비스 사용자 이름이 등록되지 않아야 함

[이 항목은 Exchange Server Analyzer Tool에서 발생한 특정 문제를 해결하기 위한 내용을 담고 있습니다. 이 내용은 Exchange Server Analyzer Tool을 실행했을 때 특정 문제가 발생한 시스템에만 적용해야 합니다. 무료로 다운로드할 수 있는 Exchange Server Analyzer Tool은 토폴로지의 각 서버로부터 구성 데이터를 원격으로 수집하여 자동으로 분석합니다. 분석 결과 보고서에는 중요한 구성 문제, 잠재적인 문제 및 기본값 이외의 제품 설정에 관한 내용이 자세히 나타납니다. 이러한 권장 사항에 따라 성능, 확장성, 안정성 및 작동 시간을 향상시킬 수 있습니다. 이 도구에 대한 자세한 정보를 보거나 최신 버전을 다운로드하려면 "Microsoft Exchange Analyzer"(https://technet.microsoft.com/ko-kr/exchange/bb288481.aspx)를 참조하십시오.]  

마지막으로 수정된 항목: 2009-02-04

Microsoft Exchange Server 모범 사례 분석기는 Exchange Server 2003 기반 서버에 대한 SPN(서비스 사용자 이름) 항목을 검사합니다. 모범 사례 분석기는 다음 조건이 모두 해당되는 경우 오류 메시지를 생성합니다.

  • Exchange 서버에 다음 SPN이 등록되어 있습니다.
    • exchangeAB/<ExchangeServerName>
    • exchangeAB/<ExchangeServerName>.contoso.com
  • Exchange 서버가 글로벌 카탈로그 서버가 아닙니다.

글로벌 카탈로그 서버가 아닌 Exchange 2003 기반 서버에 SPN이 등록되어 있는 경우 Exchange 조직에서 다음 증상이 발생합니다.

  • Microsoft Office Outlook 2007을 사용하여 Exchange 2003 사서함에 액세스할 수 없습니다. 이 시나리오에서는 Outlook 2007에서 Exchange 2003 사서함 액세스를 시도할 경우 자격 증명을 요구하는 메시지가 반복해서 표시됩니다.

  • SPN은 특정 서비스의 인스턴스를 식별하는 고유 이름입니다. 또한 SPN은 서비스 인스턴스가 실행되는 로그온 계정과 연관되어 있습니다. Exchange 2003에서 사서함 액세스에 Kerberos 인증을 사용하도록 설정하려면 SPN을 올바르게 구성해야 합니다. 기본적으로 Outlook에서는 사서함 액세스에 Kerberos 인증을 사용합니다. 그러나 Outlook 2007에서는 Kerberos 인증이 실패할 경우 Windows 인증(NTLM)으로 변경되지 않습니다.

    참고

    이전 버전의 Outlook에서는 Kerberos 인증이 실패할 경우 Windows 인증으로 변경됩니다.

이 문제를 해결하려면 Active Directory 디렉터리 서비스에서 exchangeAB 리소스를 구성하십시오. 이렇게 하려면 Microsoft 기술 자료 문서 927612, Outlook 2007을 사용하여 Exchange 2003 사서함에 연결하려고 할 때 자격 증명을 입력하라는 메시지가 반복적으로 나타난다를 참조하십시오.