La disattivazione della distribuzione chiave Kerberos impedisce l'avvio dei servizi di Exchange

Traduzione articoli Traduzione articoli
Identificativo articolo: 316710 - Visualizza i prodotti a cui si riferisce l?articolo.
Espandi tutto | Chiudi tutto

Sintomi

╚ possibile che si verifichi uno qualsiasi dei seguenti sintomi:
  • Quando si avvia un server basato su Windows 2000, possono trascorrere lunghi periodi di tempo prima che vengano visualizzate le schermate Preparazione delle connessioni di rete in corso, Caricamento delle impostazioni personali in corso e Applicazione delle impostazioni personali in corso.
  • Durante il processo di avvio i servizi elencati di seguito potrebbero non avviarsi:
    • Supervisore sistema di Microsoft Exchange
    • Archivio informazioni di Microsoft Exchange
    • Stack Agente di trasferimento messaggi di Microsoft Exchange
    • IMAP4 di Microsoft Exchange
    • POP3 di Microsoft Exchange
    • Servizio di messaggistica tra siti

  • Quando si tenta di utilizzare lo snap-in Utenti e computer di Active Directory, Ŕ possibile che venga visualizzato un messaggio di errore analogo al seguente:
    Impossibile individuare le informazioni di denominazione. Errore:
    Impossibile contattare un'autoritÓ per l'autenticazione.
    Contattare l'amministratore di sistema per verificare che il dominio sia configurato correttamente e che sia attualmente in linea.
  • Nello snap-in Utenti e computer di Active Directory pu˛ essere visualizzata una X rossa accanto all'oggetto corrispondente al dominio. ╚ inoltre possibile che venga visualizzato un messaggio di errore analogo al seguente:
    Impossibile connettersi al dominio. Errore:
    Impossibile contattare un'autoritÓ per l'autenticazione.
  • Nel registro eventi delle applicazioni o del sistema pu˛ essere registrato uno o pi¨ dei seguenti eventi:
    Tipo evento: Errore
    Origine evento: MSExchangeSA
    Categoria evento: Generale
    ID evento: 1005
    Descrizione:
    Errore imprevisto. Errore locale. FunzionalitÓ: Win32 ID:
    8007203b Il Supervisore sistema di Microsoft Exchange si Ŕ avviato.

    Tipo evento: Informazione
    Origine evento: MSExchangeSA
    Categoria evento: Generale
    ID evento: 1004
    Descrizione:
    Impossibile avviare il Supervisore sistema di Microsoft Exchange.

    Tipo evento: Errore
    Origine evento: MSExchangeDSAccess
    Categoria evento: Nessuna
    ID evento: 2064
    Descrizione:
    Processo INETINFO.EXE (PID=1264). Tutti i server DS remoti in uso
    non rispondono.

    Tipo evento: Informazione
    Origine evento: Oakley
    Categoria evento: Nessuna
    ID evento: 542
    Descrizione:
    Il criterio di protezione IP per ISAKMP/Oakley ha specificato un algoritmo di crittografia non valido, a causa delle restrizioni di esportazione della crittografia. La crittografia 3DES utilizzata da ISAKMP/Oakley viene ridotta a crittografia DES standard. In genere ci˛ non Ŕ grave. ISAKMP/Oakley sarÓ comunque in grado di negoziare i parametri di protezione IP e di proteggere tale negoziazione con la crittografia DES. Ci˛ pu˛ risultare insoddisfacente soltanto se si esige che la negoziazione ISAKMP/Oakley sia protetta dalla crittografia 3DES. In questo caso, rivolgersi all'amministratore della rete.

    Tipo evento: Errore
    Origine evento: Userenv
    Categoria evento: Nessuna
    ID evento: 1000
    Descrizione:
    Impossibile determinare il nome dell'utente o del computer. Valore restituito (1908).

    Tipo evento: Errore
    Origine evento: NETLOGON
    Categoria evento: Nessuna
    ID evento: 5775
    Descrizione:
    Annullamento registrazione del record DNS "_gc._tcp.nomedominio.com.
    600 IN SRV 0 100 3268 nomeserver.nomedominio.com"
    non riuscito. Errore:
    Chiave DNS danneggiata.
    Dati:
    0000: 39 23 00 00 9#..
    (Dove nomedominio.com corrisponde al nome del dominio locale e nomeserver.nomedominio.com corrisponde al nome completo del computer).

    Tipo evento: Errore
    Origine evento: NETLOGON
    Categoria evento: Nessuna
    ID evento: 5775
    Descrizione:
    Annullamento registrazione del record DNS
    "_ldap._tcp.gc._msdcs.nomedominio.com. 600 IN SRV 0 100 3268
    nomeserver.nomedominio.com" non riuscito. Errore:
    Chiave DNS danneggiata.
    Dati:
    0000: 39 23 00 00 9#..
    (Dove nomedominio.com corrisponde al nome del dominio locale e nomeserver.nomedominio.com corrisponde al nome completo del computer).

    Tipo evento: Errore
    Origine evento: NETLOGON
    Categoria evento: Nessuna
    ID evento:
    Descrizione: Annullamento registrazione del record DNS
    "_gc._tcp.nomedominio.com. 600 IN SRV 0 100 3268
    nomeserver.nomedominio.com" non riuscito. Errore:
    Chiave DNS danneggiata.
    Dati:
    0000: 39 23 00 00 9#..
    (Dove nomedominio.com corrisponde al nome del dominio locale e nomeserver.nomedominio.com corrisponde al nome completo del computer).

    Tipo evento: Avviso
    Origine evento: MRxSmb
    Categoria evento: Nessuna
    ID evento: 3034
    Descrizione:
    Il redirector non ha potuto inizializzare il contesto di protezione o ricercare
    gli attributi del contesto.
    Dati:
    0000: 00 00 08 00 02 00 56 00 ........
    0008: 00 00 00 00 da 0b 00 80 .......?
    0010: 00 00 00 00 5e 00 00 c0 ........
    0018: 00 00 00 00 00 00 00 00 ........
    0020: 00 00 00 00 00 00 00 00 ........
    0028: 68 04 00 00 5e 00 00 c0 h.......

    Tipo evento: Errore
    Origine evento: Gestore di controllo del servizio
    Categoria evento: Nessuna
    ID evento: 7001
    Descrizione:
    Il servizio Archivio informazioni di Microsoft Exchange dipende dal servizio Supervisore sistema di Microsoft Exchange che non Ŕ stato avviato per il seguente errore:
    %%0

    Tipo evento: Errore
    Origine evento: Gestore di controllo del servizio
    Categoria evento: Generale
    ID evento: 7001
    Descrizione:
    Il servizio POP3 di Microsoft Exchange dipende dal servizio Archivio informazioni di Microsoft Exchange che non Ŕ stato avviato per il seguente errore:
    Avvio del gruppo o del servizio di dipendenza non riuscito.

    Tipo evento: Avviso
    Origine evento: MRxSmb
    Categoria evento: Generale
    ID evento: 3034
    Descrizione:
    Il redirector non ha potuto inizializzare il contesto di protezione o ricercare gli attributi del contesto.
    Dati:
    0000: 00 00 08 00 02 00 56 00 ........
    0008: 00 00 00 00 da 0b 00 80 .......?
    0010: 00 00 00 00 5e 00 00 c0 ........
    0018: 00 00 00 00 00 00 00 00 ........
    0020: 00 00 00 00 00 00 00 00 ........
    0028: 68 04 00 00 5e 00 00 c0 h.......

    Tipo evento: Errore
    Origine evento: Gestore di controllo del servizio
    Categoria evento: Generale
    ID evento: 7001
    Descrizione:
    Il servizio IMAP4 di Microsoft Exchange dipende dal servizio Archivio informazioni di Microsoft Exchange che non Ŕ stato avviato per il seguente errore:
    Avvio del gruppo o del servizio di dipendenza non riuscito.

    Tipo evento: Informazione
    Origine evento: Popup dell'applicazione
    Categoria evento: Nessuna
    ID evento: 26
    Descrizione:
    Popup dell'applicazione: Gestore di controllo del servizio: Impossibile avviare uno o pi¨ servizi o driver. Controllare il registro eventi per ulteriori informazioni.

    Tipo evento: Avviso
    Origine evento: MRxSmb
    Categoria evento: Nessuna
    ID evento: 3034
    Descrizione:
    Il redirector non ha potuto inizializzare il contesto di protezione o ricercare gli attributi del contesto.
    Dati:
    0000: 00 00 08 00 02 00 56 00 ......V.
    0008: 00 00 00 00 da 0b 00 80 .......?
    0010: 00 00 00 00 5e 00 00 c0 ........
    0018: 00 00 00 00 00 00 00 00 ........
    0020: 00 00 00 00 00 00 00 00 ........
    0028: 68 04 00 00 5e 00 00 c0 h.......

    Tipo evento: Errore
    Origine evento: NETLOGON
    Categoria evento: Nessuna
    ID evento: 5775
    Descrizione:
    Annullamento registrazione del record DNS
    "_kerberos._tcp.dc._msdcs.nomedominio.com. 600 IN SRV 0 100 88
    nomeserver.nomedominio.com" non riuscito. Errore:
    Chiave DNS danneggiata. Dati: 0000: 39 23 00 00 9#..
    (Dove nomedominio.com corrisponde al nome del dominio locale e nomeserver.nomedominio.com corrisponde al nome completo del computer).

    Tipo evento: Errore
    Origine evento: NETLOGON
    Categoria evento: Nessuna
    ID evento: 5775
    Descrizione:
    Annullamento registrazione del record DNS
    "_kerberos._tcp.nomedominio.com. 600 IN SRV 0 100 88
    nomeserver.nomedominio.com" non riuscito. Errore:
    Chiave DNS danneggiata.
    Dati:
    0000: 39 23 00 00 9#..

Cause

Per l'autenticazione in Active Directory Ŕ necessario il servizio Centro distribuzione chiave Kerberos. I sintomi descritti in precedenza nell'articolo possono verificarsi se il servizio Centro distribuzione chiave Kerberos Ŕ disattivato.

Risoluzione

Per attivare il servizio Centro distribuzione chiave Kerberos:
  1. Fare clic sul pulsante Start, scegliere Programmi, Strumenti di amministrazione e quindi Servizi.
  2. Nell'elenco dei servizi fare doppio clic su Centro distribuzione chiave Kerberos.
  3. Modificare l'impostazione Tipo di avvio in Automatico.
  4. Scegliere OK.
  5. Riavviare il server.

Status

Si tratta di un comportamento legato alla progettazione del prodotto.

Riferimenti

Per ulteriori informazioni, fare clic sui numeri degli articoli della Microsoft Knowledge Base riportati di seguito:
217098 Panoramica di base dell'autenticazione Kerberos in Windows 2000
231789 Processo di accesso locale per Windows 2000

ProprietÓ

Identificativo articolo: 316710 - Ultima modifica: giovedý 2 febbraio 2006 - Revisione: 2.0
Le informazioni in questo articolo si applicano a
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Exchange 2000 Server Standard Edition
Chiavi:á
kbprb KB316710
LE INFORMAZIONI CONTENUTE NELLA MICROSOFT KNOWLEDGE BASE SONO FORNITE SENZA GARANZIA DI ALCUN TIPO, IMPLICITA OD ESPLICITA, COMPRESA QUELLA RIGUARDO ALLA COMMERCIALIZZAZIONE E/O COMPATIBILITA' IN IMPIEGHI PARTICOLARI. L'UTENTE SI ASSUME L'INTERA RESPONSABILITA' PER L'UTILIZZO DI QUESTE INFORMAZIONI. IN NESSUN CASO MICROSOFT CORPORATION E I SUOI FORNITORI SI RENDONO RESPONSABILI PER DANNI DIRETTI, INDIRETTI O ACCIDENTALI CHE POSSANO PROVOCARE PERDITA DI DENARO O DI DATI, ANCHE SE MICROSOFT O I SUOI FORNITORI FOSSERO STATI AVVISATI. IL DOCUMENTO PUO' ESSERE COPIATO E DISTRIBUITO ALLE SEGUENTI CONDIZIONI: 1) IL TESTO DEVE ESSERE COPIATO INTEGRALMENTE E TUTTE LE PAGINE DEVONO ESSERE INCLUSE. 2) I PROGRAMMI SE PRESENTI, DEVONO ESSERE COPIATI SENZA MODIFICHE, 3) IL DOCUMENTO DEVE ESSERE DISTRIBUITO INTERAMENTE IN OGNI SUA PARTE. 4) IL DOCUMENTO NON PUO' ESSERE DISTRIBUITO A SCOPO DI LUCRO.

Invia suggerimenti

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com