Kerberos está habilitado en el recurso Nombre de red

[Este tema tiene como objetivo tratar un problema específico localizado por la herramienta Exchange Server Analyzer. Deberá aplicarlo únicamente a sistemas en los que se haya ejecutado la herramienta Exchange Server Analyzer y que experimenten ese problema específico. La herramienta Exchange Server Analyzer, disponible para descargarla de forma gratuita, recopila de forma remota datos de configuración de cada servidor en la topología y analiza automáticamente los datos. El informe resultante detalla problemas de configuración importantes, posibles problemas y configuración de producto no predeterminada. Siguiendo estas recomendaciones, puede obtener un mejor rendimiento, escalabilidad, confiabilidad y tiempo de actividad. Para obtener más información acerca de la herramienta o para descargar las últimas versiones, consulte "Herramientas de análisis de Microsoft Exchange" en https://go.microsoft.com/fwlink/?linkid=34707.]  

Última modificación del tema: 2005-11-18

La Herramienta Microsoft® Exchange Server Analyzer lee la entrada de Registro siguiente para determinar la versión del sistema operativo Microsoft Windows® que se ejecuta en el servidor:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\CurrentVersion

Un valor de CurrentVersion de 4.0 indica que el equipo ejecuta Microsoft Windows NT® Server 4.0. Un valor de 5.0 indica que el equipo ejecuta Windows 2000 Server y un valor de 5.2 que ejecuta Windows Server™ 2003.

La herramienta también consulta el servicio de directorio de Active Directory® para determinar el valor del atributo serialNumber de todos los objetos con una clase de objeto msExchExchangeServer. Si el valor de cadena incluye "Version 5.5", significa que el equipo ejecuta Exchange Server 5,5. Si el valor de cadena incluye "Version 6.0", significa que el equipo ejecuta Exchange 2000 Server. Si el valor de cadena incluye "Version 6.5", significa que el equipo ejecuta Exchange Server 2003.

Por último, la Herramienta Exchange Server Analyzer lee el valor de Registro siguiente para determinar si Exchange se ejecuta en un clúster con un recurso de clúster Nombre de red habilitado para Kerberos:

HKLM\Cluster\Resources\<Resource GUID for Network Name resource>\RequireKerberos

Un valor de 0 para RequireKerberos indica que el recurso Nombre de red no está habilitado para Kerberos y un valor de 1 que sí lo está.

Si la herramienta encuentra que el valor de RequireKerberos está establecido en 1 en un servidor virtual de Exchange 2000 Server que se ejecuta en un clúster de servidores de Windows 2000 Server, se muestra una advertencia.

Esta advertencia indica que no se está utilizando un recurso de clúster Nombre de red habilitado para Kerberos en un servidor virtual de Exchange 2000 Server. Esta configuración no se admite y se debe corregir lo antes posible. Como se indica en el artículo 235529 de Microsoft Knowledge Base "Kerberos support on Windows 2000-based server clusters", (https://go.microsoft.com/fwlink/?linkid=3052&kbid=235529), no se admite la autenticación Kerberos en un recurso Nombre de red de Exchange 2000 Server. Exchange 2000 Server no se ha probado de forma que se pueda garantizar que un servidor virtual de Exchange 2000 Server agrupado admita la autenticación Kerberos.

Para corregir esta advertencia

  1. Abra un símbolo del sistema en cualquier nodo del clúster.

  2. Ejecute el siguiente comando: cluster res "Nombre del recurso Nombre de red" /priv requirekerberos=0:dword

    Nota

    El nombre del recurso deberá incluirse entre comillas.

  3. Desconecte el recurso Nombre de red y elimínelo.

  4. Abra Usuarios y equipos de Active Directory.

  5. Busque el objeto de cuenta de equipo del recurso Nombre de red eliminado y elimínelo de Active Directory.

  6. Cree un nuevo recurso Nombre de red para este servidor virtual de Exchange (EVS) y no lo habilite para Kerberos. Puede utilizar el mismo nombre y configuración que el recurso Nombre de red que eliminó en el paso 3.

  7. Ponga en conexión el nuevo recurso Nombre de red, así como el resto de recursos del servidor virtual de Exchange.

Para obtener más información acerca del uso de recursos Nombre de red habilitados para Kerberos en un clúster de Windows 2000 Server, consulte el artículo 235529 de Microsoft Knowledge Base "Kerberos support on Windows 2000-based server clusters", (https://go.microsoft.com/fwlink/?linkid=3052&kbid=235529).