O sufixo do DNS primário do computador não corresponde ao FQDN do domínio onde ele reside
[Este tópico pretende solucionar um problema específico acarretado pela ferramenta Exchange Server Analyzer. Você deve aplicá-lo apenas a sistemas em que a ferramenta Exchange Server Analyzer tenha sido executada e estejam passando por esse problema específico. A ferramenta Exchange Server Analyzer, disponível como download gratuito, coleta remotamente dados de configuração de cada servidor da topologia e analisa automaticamente os dados. O relatório resultante detalha problemas importantes de configuração, problemas potenciais e configurações de produto diferentes do padrão. Ao seguir estas recomendações, você poderá atingir melhor desempenho, escalabilidade, confiabilidade e tempo de operação. Para obter mais informações sobre a ferramenta ou para baixar as últimas versões, consulte "Microsoft Exchange Analyzers" em https://go.microsoft.com/fwlink/?linkid=34707.]
Tópico modificado em: 2006-05-18
A Ferramenta Microsoft® Exchange Server Analyzer lê as entradas do Registro a seguir para determinar o sufixo DNS (Sistema de Nome de Domínio) para esse Exchange Server:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\NV Domain
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Domain
Se o Exchange Server Analyzer detectar que os valores de NV Domain e Domain não coincidem, será exibido um aviso.
O valor do Registro NV Domain contém o sufixo DNS primário do computador. O valor do Registro Domain contém o domínio DNS primário do computador. Por padrão, a porção do sufixo DNS primário do FQDN (nome de domínio totalmente qualificado) de um computador precisa ser o mesmo que o nome do domínio do serviço de diretório do Active Directory onde o computador está localizado. Nomes incompatíveis podem impedir que o registro DNS ocorra corretamente. Se o nome de domínio DNS do coputador não coincidir com o nome de domínio do Active Directory, você verá erros no log de eventos do Sistema do computador a cada 22 minutos. Essa condição é conhecida como namespace separado. Para permitir sufixos primários de DNS diferentes, você pode criar uma lista restrita de sufixos permitidos, criando um atributo do Active Directory chamado msDS-AllowedDNSSuffixes no contêine de objetos de domínio.
O procedimento para garantir um namespace separado configurado corretamente depende do sistema operaciona usado para os controladores de domínio do Active Directory.
- Se você estiver executando o sistema operacional Microsoft Windows® 2000 Server com controladores de domínio do Active Directory, você pode usar o procedimento descrito no artigo 258503 da Base de Dados de Conhecimento da Microsoft, "Erros 5788 e 5789 no registro de DNS quando os nomes de domínio de DNS e do Active Directory são diferentes" (https://go.microsoft.com/fwlink/?linkid=3052&kbid=258503) para configurar seu namespace corretamente. Esse artigo inclui procedimentos para corrigir um namespace separado sem intenção e para configurar corretamente um namespace separado, se se quiser um.
- Se você estiver executando o Microsoft Windows Server™ 2003 em seus controladores de domínio do Active Directory e o namespace separado for não intencional, você pode usar o primeiro procedimento abaixo para corrigir o namespace separado não intencional e resolver esse aviso. Se estiver executando o Microsoft Windows Server™ 2003 em seus controladores de domínio do Active Directory e o namespace separado for intencional, você pode usar o segundo procedimento abaixo para configurá-lo corretamente.
Para executar o segundo procedimento abaixo, você precisará usar um editor do Active Directory como a ferramenta ADSI Edit ou LDP (Ldp.exe). Para obter mais informações sobre como modificar o Active Directory com a ferramenta LDP, consulte o artigo 260745 da Base de Dados de Conhecimento Microsoft, "XADM: Usando o utilitário LDP para modificar os atributos de objeto do Active Directory" (https://go.microsoft.com/fwlink/?LinkId=3052&kbid=260745) (em inglês).
Cuidado: |
---|
Se você modificar de maneira incorreta os atributos dos objetos do Active Directory por meio do recurso ADSI Edit, da ferramenta LDP ou de outro cliente da versão 3 do LDAP (Lightweight Directory Access Protocol), poderá causar problemas graves. Esses problemas podem exigir que você reinstale o Windows Server 2003, o Exchange Server 2003, ou ambos. Você é responsável pelas modificações efetuadas nos atributos de objetos do Active Directory. |
Se o namespace separado for não intencional
Clique com o botão direito em Meu Computador e clique em Propriedades. A caixa de diálogo Propriedades do Sistema será exibida.
Clique na guia Nome do Computador.
Clique em Alterar. A caixa de diálogo Alterações no Nome do Computador será exibida.
Clique em Mais. A caixa de diálogo Sufixo DNS e Nome NetBIOS do Computador será exibida.
Marque a caixa de seleção Alterar sufixo de DNS primário quando a associação do domínio for alterada.
Clique em OK para salvar as alterações e clique em OK novamente para sair da caixa de diálogo Alterações no Nome do Computador.
Clique em OK para fechar a caixa de diálogo Propriedades do Sistema e reinicie o computador para que a alteração entre em vigor.
Se o namespace separado for intencional
Use o procedimento acima para verificar se a caixa de seleção Alterar sufixo de DNS primário quando a associação do domínio for alterada está limpa.
Modifique o atributo msDS-AllowedDNSSuffixes do Active Directory no contêiner do objeto de domínio. Isso pode ser feito com ADSI Edit, executando-se as seguintes etapas:
- Clique duas vezes na partição de diretório do domínio que deseja modificar.
- Clique com o botão direito no objeto de contêiner de domínio e clique em Propriedades.
- Na guia Editor de Atributo, na caixa de diálogo Atributos, clique duas vezes no atributo msDS-AllowedDNSSuffixes.
- Na caixa de diálogo Multi-valued String Editor, na caixa de diálogo Valor a adicionar, digite um sufixo DNS e clique em Adicionar.
- Quando tiver adicionado todos os sufixos DNS para o domínio, clique em OK.
- Clique em OK para fechar a caixa de diálogo Propriedades do domínio.
- Repita essas etapas se desejar configurar vários domínios.
Para obter mais informações sobre o atributo msDS-AllowedDNSSuffixes, consulte a Centro de Ajuda e Suporte do Windows Server 2003. Para obter informações adicionais sobre o procedimento usado para editar esse atributo, consulte o "Guia passo-a-passo para implementação de renomeação de domínio" (https://go.microsoft.com/fwlink/?LinkId=41359).