Mais de 1000 armazenamentos de caixas de correio estão presentes

[Este tópico pretende solucionar um problema específico acarretado pela ferramenta Exchange Server Analyzer. Você deve aplicá-lo apenas a sistemas em que a ferramenta Exchange Server Analyzer tenha sido executada e estejam passando por esse problema específico. A ferramenta Exchange Server Analyzer, disponível como download gratuito, coleta remotamente dados de configuração de cada servidor da topologia e analisa automaticamente os dados. O relatório resultante detalha problemas importantes de configuração, problemas potenciais e configurações de produto diferentes do padrão. Ao seguir estas recomendações, você poderá atingir melhor desempenho, escalabilidade, confiabilidade e tempo de operação. Para obter mais informações sobre a ferramenta ou para baixar as últimas versões, consulte "Microsoft Exchange Analyzers" em https://go.microsoft.com/fwlink/?linkid=34707.]  

Tópico modificado em: 2009-09-14

A ferramenta Analisador do Microsoft® Exchange Server consulta o serviço de diretório do Active Directory® e mantém uma conta dos objetos do Armazenamento de Informações do Microsoft Exchange, com a classe de objeto do msExchPrivateMDB. Se a ferramenta Analisador do Exchange Server determinar que há mais de 1.000 armazenamentos de caixas de correio em uma organização, um aviso será exibido.

Um aviso é exibido porque existe um problema conhecido em que os usuários que acessam as caixas de correio do Microsoft Office Outlook® Web Access 2003 por meio de servidores front-end em organizações com mais de 1.000 armazenamentos de caixa de correio, não podem acessar suas caixas de correio. Esse problema é causado pelo modo como o servidor Exchange front-end faz proxy na solicitação de autenticação para o servidor back-end do Exchange.

Se você tem usuários que estão acessando seus armazenamentos de caixas de correio dos servidores front-end do Exchange e estão recebendo esse aviso, deverá executar um dos seguintes procedimentos:

  • Obtenha e instale o hotfix do Exchange Server descrito no artigo 899902 da Base de Dados de Conhecimento da Microsoft, "Usuários recebem uma mensagem de erro 401 quando tentam acessar uma caixa de correio que está em um servidor front-end do Exchange Server 2003 usando o Outlook Web Access" (https://go.microsoft.com/fwlink/?linkid=3052&kbid=899902).
  • Se puder, consolide as caixas de correio em menos armazenamentos de caixa de correio.
  • Configure os servidores front-end para autenticar os servidores back-end com Autenticação básica. O restante desse artigo descreve essa opção.

Por padrão, os servidores front-end do Exchange Server 2003 usarão a autenticação Kerberos para ajudar a proteger as credenciais do usuário entre os servidores front-end e back-end. Se a autenticação Kerberos falhar, um evento de Aviso será registrado em log e o servidor front-end tentará usar NTLM em seu lugar. Se NTLM falhar, um erro será registrado em log. A autenticação Kerberos é tentada novamente em 30 minutos. Quando os computadores front-end do Exchange 2000 Server ou Exchange Server 2003 fazem autenticação com computadores back-end do Exchange 2000 Server, a NTLM é usada. Não há interface de usuário no IIS ou no Gerenciador do Sistema Exchange para selecionar mecanismos de autenticação.

A configuração do servidor front-end do Exchange para usar Autenticação básica requer que você defina uma chave de Registro em todos os servidores front-end em sua organização. O procedimento a seguir explica como definir a chave manualmente.

importantImportante:
Este artigo contém informações sobre como editar o Registro. Antes de editar o Registro, verifique se entendeu como restaurá-lo, caso ocorra algum problema. Para obter informações sobre como restaurar o Registro, exiba o tópico da Ajuda "Restaurar o Registro" no Regedit.exe ou no Regedt32.exe.

Para configurar servidores front-end do Exchange para usar Autenticação básica em relação aos servidores back-end do Exchange

  1. Abra um editor de Registro, como o Regedit.exe ou o Regedt32.exe.

    Navegue para:= HKEY_LOCAL_MACHINE\System\CurrentControlSet\Service\MSExchangeWeb

  2. Clique com o botão direito em MSExchangeWeb, aponte para Novo e clique em Chave. Nomeie a nova chave como Dav.

  3. Clique com o botão direito na nova Dav, aponte para Novo e clique em Valor DWORD.

  4. Nomeie o novo valor UseBasicAuthToBE e defina o valor como 1.

  5. Abra o snap-in Serviços no MMC (Console de Gerenciamento Microsoft), clique com o botão direito em Serviço de Administração do IIS e clique em Reiniciar.

Antes de editar o Registro e para obter informações sobre como editá-lo, consulte o artigo 256986 da Base de Dados de Conhecimento da Microsoft, "Descrição do Registro do Microsoft Windows" (https://go.microsoft.com/fwlink/?linkid=3052&kbid=256986).