Zakázané distribuce klíčů Kerberos zabrání spuštění služby Exchange

Překlady článku Překlady článku
ID článku: 316710 - Produkty, které se vztahují k tomuto článku.
Rozbalit všechny záložky | Minimalizovat všechny záložky

Příznaky

můžete zaznamenat kterýkoli z následujících příznaků:
  • Při spuštění serveru se systémem Windows 2000 může docházet k prodlevám při Příprava síťová připojení, načítání osobních nastavení a použití osobního nastavení obrazovky se zobrazí.
  • Během procesu spuštění nemusí spustit následující služby:
    • Microsoft Exchange System Attendant
    • Microsoft Exchange Information Store
    • Stacks Microsoft Exchange MTA
    • Microsoft Exchange IMAP4
    • Microsoft Exchange POP3
    • Mezi sítěmi Messaging

  • Při pokusu o použití Active Directory Users a Computers snap-in obdržet následující chybovou zprávu:
    Informace o názvech nebyly z následujících důvodů nalezeny:
    Žádný úřad mohl kontaktovat pro ověřování.
    Obraťte správce systému vaší domény správně nakonfigurován a je aktuálně v režimu online.
  • Může zobrazit červený KŘÍŽEK vedle objekt domény pro doménu služby Active Directory Users snap-in a počítače. Může se zobrazit následující chybová zpráva:
    Nelze se připojit k nové doméně protože:
    Žádný úřad mohl kontaktovat pro ověřování.
  • Všechny následující události může být zaznamenána v protokolu událostí aplikace nebo systému:
    Typ události: Chyba
    Zdroj události: MSExchangeSA
    Kategorie události: Obecné
    ID události: 1005
    POPIS:
    Došlo k neočekávané chybě ke místní chybě. Zařízení: Win32 ID no:
    došlo k 8007203b Microsoft Exchange System Attendant.

    Typ události: informace
    Zdroj události: MSExchangeSA
    Kategorie události: Obecné
    ID události: 1004
    POPIS:
    Microsoft Exchange System Attendant se nepodařilo spustit.

    Typ události: Chyba
    Zdroj události: MSExchangeDSAccess
    Kategorie události: žádný
    ID události: 2064
    POPIS:
    INETINFO.EXE procesu (PID = 1264). Jsou všechny vzdálené servery DS v použití
    neodpovídá.

    Typ události: informace
    Zdroj události: Oakley
    Kategorie události: žádný
    ID události: 542
    POPIS:
    Šifrovací algoritmus, který je neplatný kvůli omezení exportu kryptografie zadán zásad zabezpečení protokolu IP ISAKMP/Oakley. Všechny šifrování 3DES použit ISAKMP/Oakley je oslabeno standardní šifrování DES. Toto je obecně benign. ISAKMP/Oakley bude stále možné vyjednat parametry zabezpečení IP a ochranu, že vyjednávání s šifrování DES. To by měl být pouze jednat o problém Pokud poptávky, že vyjednávání ISAKMP/Oakley být chráněny pomocí šifrování 3DES. Pokud se jedná o tento případ, obraťte se na správce sítě.

    Typ události: Chyba
    Zdroj události: Userenv
    Kategorie události: žádný
    ID události: 1000
    POPIS:
    Systém Windows nemůže určit jméno uživatele nebo název počítače. Vrácená hodnota (1908)

    Typ události: Chyba
    Zdroj události: NETLOGON
    Kategorie události: žádný
    ID události: 5775
    POPIS:
    Zrušení registrace záznamu DNS ' _gc._tcp. domainname.com.
    600 IN SRV 0 100 3268 servername.domainname.com. '
    došlo k následující chybě:
    Chybný klíč DNS.
    DATA,:
    0000: 39 23 00 00 9 #
    (Kde je domainname.com název místní domény a servername.domainname.com je úplný název počítače.)

    Typ události: Chyba
    Zdroj události: NETLOGON
    Kategorie události: žádný
    ID události: 5775
    POPIS:
    Zrušení registrace záznamu DNS
    ' _ldap._tcp.gc._msdcs. domainname.com. 600 V SRV 0 100 3268
    servername.domainname.com' se nezdařilo s následující chybou:
    Chybný klíč DNS.
    DATA,:
    0000: 39 23 00 00 9 #
    (Kde je domainname.com název místní domény a servername.domainname.com je úplný název počítače.)

    Typ události: Chyba
    Zdroj události: NETLOGON
    Kategorie události: žádný
    ID události:
    Popis: Zrušení registrace záznamu DNS
    ' _gc._tcp. "domainname.com. 600 IN SRV 0 100 3268
    "servername.domainname.com. ' se nezdařilo s následující chybou:
    Chybný klíč DNS.
    DATA,:
    0000: 39 23 00 00 9 #
    (Kde je domainname.com název místní domény a servername.domainname.com je úplný název počítače.)

    Typ události: upozornění
    Zdroj události: MRxSmb
    Kategorie události: žádný
    ID události: 3034
    POPIS:
    Přesměrovač nemohl inicializovat kontext zabezpečení nebo dotazu
    atributy kontextu.
    DATA,:
    0000: 00 00 08 00 02 00 56 00........
    0008: 0b da 00 00 00 00 00 80.......?
    0010: 00 00 00 00 5e 00 00 c0........
    0018: 00 00 00 00 00 00 00 00........
    0020: 00 00 00 00 00 00 00 00........
    h c0 00 00 04 00 00 0028: 68 5e.......

    Typ události: Chyba
    Zdroj události: Správce služeb
    Kategorie události: žádný
    ID události: 7001
    POPIS:
    Služba úložiště informací serveru Exchange závisí na službě Microsoft Exchange System Attendant které se nepodařilo spustit z důvodu následující chyby:
    %%0

    Typ události: Chyba
    Zdroj události: Správce služeb
    Kategorie události: Obecné
    ID události: 7001
    POPIS:
    Služba Microsoft Exchange POP3 závisí na službě Microsoft Exchange Information Store které se nepodařilo spustit z důvodu následující chyby:
    Nepodařilo se zahájit závislou službu nebo skupinu.

    Typ události: upozornění
    Zdroj události: MRxSmb
    Kategorie události: Obecné
    ID události: 3034
    POPIS:
    Přesměrovač nemohl inicializovat atributy zabezpečovacího nebo dotazovacího kontextu.
    DATA,:
    0000: 00 00 08 00 02 00 56 00........
    0008: 0b da 00 00 00 00 00 80.......?
    0010: 00 00 00 00 5e 00 00 c0........
    0018: 00 00 00 00 00 00 00 00........
    0020: 00 00 00 00 00 00 00 00........
    h c0 00 00 04 00 00 0028: 68 5e.......

    Typ události: Chyba
    Zdroj události: Správce služeb
    Kategorie události: Obecné
    ID události: 7001
    POPIS:
    Služba Microsoft Exchange IMAP4 závisí na službě Microsoft Exchange Information Store které se nepodařilo spustit z důvodu následující chyby:
    Nepodařilo se zahájit závislou službu nebo skupinu.

    Typ události: informace
    Zdroj události: Nabídka aplikace
    Kategorie události: žádný
    ID události: 26
    POPIS:
    Místní nabídka aplikace: Správce služeb: alespoň jedno službu nebo ovladač selhal během spuštění systému. Pomocí prohlížeče událostí zkontrolujte podrobnosti v protokolu událostí.

    Typ události: upozornění
    Zdroj události: MRxSmb
    Kategorie události: žádný
    ID události: 3034
    POPIS:
    Přesměrovač nemohl inicializovat atributy zabezpečovacího nebo dotazovacího kontextu.
    DATA,:
    0000: 00 00 08 00 02 00 56 00...... V.
    0008: 0b da 00 00 00 00 00 80.......?
    0010: 00 00 00 00 5e 00 00 c0........
    0018: 00 00 00 00 00 00 00 00........
    0020: 00 00 00 00 00 00 00 00........
    h c0 00 00 04 00 00 0028: 68 5e.......

    Typ události: Chyba
    Zdroj události: NETLOGON
    Kategorie události: žádný
    ID události: 5775
    POPIS:
    Zrušení registrace záznamu DNS
    ' _kerberos._tcp.dc._msdcs. domainname.com. 600 V SRV 0 100 88
    "servername.domainname.com. ' se nezdařilo s následující chybou:
    Chybný klíč DNS. Data: 0000: 39 23 00 00 9 #
    (Kde je domainname.com název místní domény a servername.domainname.com je úplný název počítače.)

    Typ události: Chyba
    Zdroj události: NETLOGON
    Kategorie události: žádný
    ID události: 5775
    POPIS:
    Zrušení registrace záznamu DNS
    ' _kerberos._tcp. domainname.com. 600 V SRV 0 100 88
    "servername.domainname.com". ' se nezdařilo s následující chybou:
    Chybný klíč DNS.
    DATA,:
    0000: 39 23 00 00 9 #

Příčina

Služba Active Directory vyžaduje službu Centrum distribuce klíčů Kerberos pro ověřování. Příznaky popsané výše v tomto článku může dojít, pokud službu Centrum distribuce klíčů Kerberos zakázán.

Řešení

Zapnout službu Centrum distribuce klíčů Kerberos:
  1. Klepněte na tlačítko Start, přejděte na příkaz programy, klepněte na položku Nástroje pro správu a potom klepněte na položku služby.
  2. V seznamu služeb poklepejte na položku Centrum distribuce klíčů modulu Kerberos.
  3. Změnit nastavení Typu spouštění na automaticky.
  4. Klepněte na tlačítko OK.
  5. Restartujte server.

Prohlášení

Toto chování je záměrné.

Odkazy

Další informace naleznete v následujících článcích znalostní báze Microsoft Knowledge Base:
217098Základní přehled ověřování Kerberos v systému Windows 2000
231789Místní procesu přihlášení systému Windows 2000

Vlastnosti

ID článku: 316710 - Poslední aktualizace: 23. února 2007 - Revize: 2.2
Informace v tomto článku jsou určeny pro produkt:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Exchange 2000 Server Standard Edition
Klíčová slova: 
kbmt kbprb KB316710 KbMtcs
Strojově přeložený článek
Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum.
Projděte si také anglickou verzi článku:316710

Dejte nám zpětnou vazbu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com