不應該登錄服務主要名稱

[本主題的目的是要說明 Exchange Server Analyzer 工具所引出的特定問題。您只應將它套用到已執行過 Exchange Server Analyzer 工具且有遇到該特定問題的系統。Exchange Server Analyzer 工具可免費下載,它會從拓撲中的每台伺服器遠端收集組態資料,並自動分析該資料。產生的報告會詳述重要的組態問題、潛在問題及非預設的產品設定。遵循這些建議,您便能達到較佳的效能、延展性、可靠性及執行時間。如需此工具的相關資訊或是要下載最新版本,請參閱 Microsoft Exchange Analyzer (https://go.microsoft.com/fwlink/?linkid=34707)。]  

上次修改主題的時間: 2009-02-04

Microsoft Exchange Server Best Practices Analyzer 會檢查 Exchange Server 2003 型伺服器的服務主要名稱 (SPN) 項目。如果符合下列所有條件,則 Best Practices Analyzer 會產生一則錯誤訊息:

  • 下列 SPN 已登錄於 Exchange 伺服器:
    • exchangeAB/<ExchangeServerName>
    • exchangeAB/<ExchangeServerName>.contoso.com
  • Exchange 伺服器不是通用類別目錄伺服器。

如果這些 SPN 是登錄於不是通用類別目錄伺服器的 Exchange 2003 型伺服器上,則您的 Exchange 組織會出現下列症狀:

  • 您無法使用 Microsoft Office Outlook 2007 存取 Exchange 2003 信箱。在此案例中,當您從 Outlook 2007 嘗試存取 Exchange 2003 信箱時,系統會重複提示您輸入認證。
  • SPN 是識別特定服務之執行個體的唯一名稱。而且,SPN 會與用來執行服務執行個體的登入帳戶相關聯。Exchange 2003 需要正確設定的 SPN,才能啟用 Kerberos 驗證以進行信箱存取。Outlook 預設會使用 Kerberos 驗證進行信箱存取。不過,如果 Kerberos 驗證失敗,則 Outlook 2007 不會回復為 Windows 驗證 (NTLM)。
    note附註:
    如果 Kerberos 驗證失敗,則舊版的 Outlook 會回復為 Windows 驗證。

若要解決這些問題,請在 Active Directory 目錄服務中設定 exchangeAB 資源。若要執行此動作,請參閱 Microsoft 知識庫文章 927612<當您使用 Outlook 2007 嘗試連線至 Exchange 信箱時,系統重複提示您輸入認證>。