網路名稱資源已啟用 Kerberos

[本主題的目的是要說明 Exchange Server Analyzer 工具所引出的特定問題。您只應將它套用到已執行過 Exchange Server Analyzer 工具且有遇到該特定問題的系統。Exchange Server Analyzer 工具可免費下載,它會從拓撲中的每台伺服器遠端收集組態資料,並自動分析該資料。產生的報告會詳述重要的組態問題、潛在問題及非預設的產品設定。遵循這些建議,您便能達到較佳的效能、延展性、可靠性及執行時間。如需此工具的相關資訊或是要下載最新版本,請參閱 Microsoft Exchange Analyzer (http://go.microsoft.com/fwlink/?linkid=34707)。]  

上次修改主題的時間: 2005-11-18

Microsoft® Exchange Server Analyzer 工具會讀取下列登錄項目,以判定在伺服器上執行的 Microsoft Windows® 作業系統版本:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\CurrentVersion

CurrentVersion 值為 4.0 表示電腦正在執行 Windows NT® Server 4.0。值 5.0 表示電腦正在執行 Windows 2000 Server 作業系統,而值 5.2 則表示電腦正在執行 Windows Server™ 2003 作業系統。

Exchange Server Analyzer 也會查詢 Active Directory® 目錄服務,以判定物件類別為 msExchExchangeServer 之所有物件的 serialNumber 屬性值。如果字串值包含 "Version 5.5",則表示電腦正在執行 Exchange Server 5.5。如果字串值包含 "Version 6.0",則表示電腦正在執行 Exchange 2000 Server。如果字串值包含 "Version 6.5",則表示電腦正在執行 Exchange Server 2003。

最後,Exchange Server Analyzer 會讀取下列登錄值,以判定執行 Exchange 的叢集是否具有已啟用 Kerberos 功能的網路名稱叢集資源:

HKLM\Cluster\Resources\<Resource GUID for Network Name resource>\RequireKerberos

RequireKerberos 的值為 0 表示網路名稱資源沒有啟用 Kerberos 功能,值為 1 表示網路名稱資源已啟用 Kerberos 功能。

如果 Exchange Server Analyzer 發現,在 Windows 2000 Server 伺服器型叢集中執行的 Exchange 2000 Server 虛擬伺服器上,RequireKerberos 的值設為 1,就會顯示警告。

這個警告表示 Exchange 2000 Server 虛擬伺服器使用了已啟用 Kerberos 功能的網路名稱叢集資源。這種組態並不受支援,並且應該立即更正。如微軟知識庫文件 - 235529<Windows 2000 網域環境中的 MSCS 虛擬伺服器限制>(http://go.microsoft.com/fwlink/?linkid=3052&kbid=235529) 所述,不支援 Exchange 2000 Server 網路名稱資源的 Kerberos 驗證。尚未測試 Exchange 2000 Server 來證實叢集的 Exchange 2000 Server 虛擬伺服器支援 Kerberos 驗證功能。

  1. 在叢集中的任何節點上開啟命令提示字元。

  2. 執行下列命令:cluster res "Name of Network Name Resource" /priv requirekerberos=0:dword

    note附註:
    資源名稱應以引號括住。
  3. 使網路名稱資源離線,並刪除它。

  4. 開啟 [Active Directory 使用者及電腦]。

  5. 尋找所刪除之網路名稱資源的電腦帳戶物件,並從 Active Directory 中刪除它。

  6. 為此 Exchange 虛擬伺服器 (EVS) 建立一個新的網路名稱資源,且不要讓它啟用 Kerberos 功能。您可以使用與您在步驟 3 中刪除之網路名稱資源相同的名稱和組態。

  7. 使新的網路名稱資源上線,然後使 EVS 中的其餘資源上線。

若需有關在 Windows 2000 Server 叢集中使用已啟用 Kerberos 功能之網路名稱資源的詳細資訊,請參閱微軟知識庫文件 - 235529<Windows 2000 型伺服器叢集上的 Kerberos 支援>(http://go.microsoft.com/fwlink/?linkid=3052&kbid=235529)。

 
顯示: