對網路名稱資源停用了 Kerberos

[本主題的目的是要說明 Exchange Server Analyzer 工具所引出的特定問題。您只應將它套用到已執行過 Exchange Server Analyzer 工具且有遇到該特定問題的系統。Exchange Server Analyzer 工具可免費下載,它會從拓撲中的每台伺服器遠端收集組態資料,並自動分析該資料。產生的報告會詳述重要的組態問題、潛在問題及非預設的產品設定。遵循這些建議,您便能達到較佳的效能、延展性、可靠性及執行時間。如需此工具的相關資訊或是要下載最新版本,請參閱 Microsoft Exchange Analyzer (https://go.microsoft.com/fwlink/?linkid=34707)。]  

上次修改主題的時間: 2005-11-18

Microsoft® Exchange Server Analyzer 工具會讀取下列登錄項目,以判定在伺服器上執行的 Microsoft Windows® 作業系統版本:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\CurrentVersion

CurrentVersion 值為 4.0 表示電腦正在執行 Windows NT® Server 4.0。值 5.0 表示電腦正在執行 Windows 2000 Server 作業系統,而值 5.2 則表示電腦正在執行 Windows Server™ 2003 作業系統。

Exchange Server Analyzer 也會查詢 Active Directory® 目錄服務,以判定物件類別為 msExchExchangeServer 之所有物件的 serialNumber 屬性值。如果字串值包含 "Version 5.5",則表示電腦正在執行 Exchange Server 5.5。如果字串值包含 "Version 6.0",則表示電腦正在執行 Exchange 2000 Server。如果字串值包含 "Version 6.5",則表示電腦正在執行 Exchange Server 2003。

最後,Exchange Server Analyzer 會讀取下列登錄值,以判定執行 Exchange Server 的叢集是否具有已啟用 Kerberos 功能的「網路名稱」叢集資源:

HKLM\Cluster\Resources\<Resource GUID for Network Name resource>\Parameters\RequireKerberos

RequireKerberos 的值為 0 表示網路名稱資源沒有啟用 Kerberos 功能,值為 1 表示網路名稱資源已啟用 Kerberos 功能。

如果 Exchange Server Analyzer 發現,在 Windows Server 2003 伺服器型叢集中執行的 Exchange Server 2003 虛擬伺服器上,RequireKerberos 的值設為 0,就會顯示警告。

這個警告表示 Exchange Server 2003 沒有使用具有 Kerberos 功能的「網路名稱」叢集資源。這種組態並不受支援,並且應該立即更正。

若要更正此警告

  1. 開啟 [叢集系統管理員] 程式。

  2. 使「網路名稱」資源離線。這麼做也會使所有與「網路名稱」資源相依的資源離線,包括 Microsoft Exchange System Attendant 資源。

  3. 用滑鼠右鍵按一下「網路名稱」資源,再按一下 [內容]。

  4. 在 [參數] 索引標籤上,按一下 [啟用 Kerberos 驗證] 選項,再按一下 [確定]。

  5. 使「網路名稱」資源上線,然後使其餘離線的資源上線。

若需有關在 Windows Server 2003 叢集中使用具有 Kerberos 功能之網路名稱資源的詳細資訊,請參閱微軟知識庫文件 - 302389<Windows Server 2003 中叢集網路名稱資源的內容說明>(英文) (https://go.microsoft.com/fwlink/?linkid=3052&kbid=302389)。

若需有關叢集的詳細資訊,請參閱下列主題: