已停用的 Kerberos 金鑰發佈防止 Exchange 服務啟動

文章翻譯 文章翻譯
文章編號: 316710 - 檢視此文章適用的產品。
全部展開 | 全部摺疊

徵狀

您可能會遇到下列徵狀:
  • 您在啟動 Windows 2000 架構的伺服器時您可能會遇到長時間延遲,而正在準備網路連線]、 [載入您的個人設定,] 及 [套用您的個人設定畫面出現。
  • 啟動程序期間可能不會啟動下列服務:
    • Microsoft Exchange 系統服務員
    • Microsoft Exchange 資訊儲存庫
    • Microsoft Exchange MTA 堆疊
    • Microsoft Exchange IMAP4
    • Microsoft Exchange POP3
    • 站台間訊息處理

  • 當想使用 [Active Directory 使用者和電腦] 嵌入式管理單元可能會收到下列錯誤訊息:
    資訊找不到命名因為:
    無法連絡沒有授權單位以進行驗證。
    請連絡您的系統管理員,您的網域正確設定,而且目前處於線上狀態。
  • 您可能會看到網域物件旁邊的紅色 X,為您的網域在 Active Directory 使用者及電腦嵌入式管理單元。您可能會收到下列錯誤訊息:
    Windows 無法連線至新的網域,因為:
    無法連絡沒有授權單位以進行驗證。
  • 任何下列事件可能會記錄在應用程式或系統事件記錄檔:
    事件類型: 錯誤
    事件來源: MSExchangeSA
    事件類別: 一般
    事件識別碼: 1005年
    描述:
    發生未預期的錯誤 A 本機錯誤。設備: Win32 識別碼:
    8007203b Microsoft Exchange 系統服務員發生。

    事件類型: 資訊
    事件來源: MSExchangeSA
    事件類別: 一般
    事件識別碼: 1004年
    描述:
    Microsoft Exchange 系統服務員無法啟動。

    事件類型: 錯誤
    事件來源: MSExchangeDSAccess
    事件類別: 無
    事件識別碼: 2064年
    描述:
    處理 INETINFO.EXE (PID = 1264年)。所有遠端 DS 伺服器使用中的
    沒有回應。

    事件類型: 資訊
    事件來源: Oakley
    事件類別: 無
    事件識別碼: 542
    描述:
    IP 安全性原則的 ISAKMP/Oakley 指定,匯出的密碼編譯限制由於無效的加密演算法。ISAKMP/Oakley 所使用的所有 3DES 加密都削弱標準的 DES 加密。 一般來說,這是良性的。ISAKMP/Oakley 仍將會交涉 IP 安全性參數,而且保護該交涉使用 DES 加密。 如果您要求使用 3DES 加密的 ISAKMP/Oakley 交涉加以保護,這只應該是有問題。如果是這種情況,請連絡您的網路系統管理員。

    事件類型: 錯誤
    事件來源: Userenv
    事件類別: 無
    事件識別碼: 1000年
    描述:
    Windows 無法判定使用者或電腦名稱。傳回值 (1908)。

    事件類型: 錯誤
    事件來源: NETLOGON
    事件類別: 無
    事件識別碼: 5775
    描述:
    解除登錄 DNS 記錄的 ' _gc._tcp.domainname.com
    600 IN SRV 0 100 3268 servername.domainname.com '
    因下列錯誤而失敗:
    DNS 不正確的索引鍵。
    資料:
    0000: 39 23 00 00 9 #
    (其中 domainname.com 是本機網域名稱,而 servername.domainname.com 是完整電腦名稱)。

    事件類型: 錯誤
    事件來源: NETLOGON
    事件類別: 無
    事件識別碼: 5775
    描述:
    解除登錄 DNS 記錄的
    ' _ldap._tcp.gc._msdcs.domainname.com。600 中 SRV 0 100 3268
    servername.domainname.com' 失敗,發生下列錯誤:
    DNS 不正確的索引鍵。
    資料:
    0000: 39 23 00 00 9 #
    (其中 domainname.com 是本機網域名稱,而 servername.domainname.com 是完整電腦名稱)。

    事件類型: 錯誤
    事件來源: NETLOGON
    事件類別: 無
    事件識別碼:
    描述: 解除登錄 DNS 記錄的
    ' _gc._tcp"domainname.com 600 IN SRV 0 100 3268
    "servername.domainname.com ' 失敗,發生下列錯誤:
    DNS 不正確的索引鍵。
    資料:
    0000: 39 23 00 00 9 #
    (其中 domainname.com 是本機網域名稱,而 servername.domainname.com 是完整電腦名稱)。

    事件類型: 警告
    事件來源: MRxSmb
    事件類別: 無
    事件識別碼: 3034
    描述:
    重新導向器無法初始化安全性內容或查詢
    內容屬性。
    資料:
    0000: 00 00 08 00 02 00 56 00........
    0008: 00 00 00 00 da 0b 00 80.......嗎?
    0010: 00 00 00 00 5e........00 00 c0
    0018: 00 00 00 00 00 00 00 00........
    0020: 00 00 00 00 00 00 00 00........
    0028: 68 04 00 00 5e 00 00 c0 h......

    事件類型: 錯誤
    事件來源: 服務控制管理員
    事件類別: 無
    事件識別碼: 7001
    描述:
    Microsoft Exchange 資訊儲存庫服務依存於 Microsoft Exchange 系統服務員服務無法啟動,因為發生下列錯誤:
    %%0

    事件類型: 錯誤
    事件來源: 服務控制管理員
    事件類別: 一般
    事件識別碼: 7001
    描述:
    Microsoft Exchange POP3 服務依存於 Microsoft Exchange 資訊儲存庫服務無法啟動,因為發生下列錯誤:
    從屬服務或群組無法啟動。

    事件類型: 警告
    事件來源: MRxSmb
    事件類別: 一般
    事件識別碼: 3034
    描述:
    重新導向器無法初始化安全性內容或查詢內容屬性。
    資料:
    0000: 00 00 08 00 02 00 56 00........
    0008: 00 00 00 00 da 0b 00 80.......嗎?
    0010: 00 00 00 00 5e........00 00 c0
    0018: 00 00 00 00 00 00 00 00........
    0020: 00 00 00 00 00 00 00 00........
    0028: 68 04 00 00 5e 00 00 c0 h......

    事件類型: 錯誤
    事件來源: 服務控制管理員
    事件類別: 一般
    事件識別碼: 7001
    描述:
    Microsoft Exchange IMAP4 服務依存於 Microsoft Exchange 資訊儲存庫服務無法啟動,因為發生下列錯誤:
    從屬服務或群組無法啟動。

    事件類型: 資訊
    事件來源: 應用程式快顯功能表
    事件類別: 無
    事件識別碼: 26
    描述:
    應用程式快顯視窗: 服務控制管理員: 至少一個服務或驅動程式無法在系統啟動時。 使用事件檢視器來檢查事件日誌以取得詳細資料。

    事件類型: 警告
    事件來源: MRxSmb
    事件類別: 無
    事件識別碼: 3034
    描述:
    重新導向器無法初始化安全性內容或查詢內容屬性。
    資料:
    0000: 00 00 08 00 02 00 56 00......V。
    0008: 00 00 00 00 da 0b 00 80.......嗎?
    0010: 00 00 00 00 5e........00 00 c0
    0018: 00 00 00 00 00 00 00 00........
    0020: 00 00 00 00 00 00 00 00........
    0028: 68 04 00 00 5e 00 00 c0 h......

    事件類型: 錯誤
    事件來源: NETLOGON
    事件類別: 無
    事件識別碼: 5775
    描述:
    解除登錄 DNS 記錄的
    ' _kerberos._tcp.dc._msdcs.domainname.com。600 中 SRV 0 100 88
    "servername.domainname.com ' 失敗,發生下列錯誤:
    DNS 不正確的索引鍵。 資料: 0000: 39 23 00 00 9 #
    (其中 domainname.com 是本機網域名稱,而 servername.domainname.com 是完整電腦名稱)。

    事件類型: 錯誤
    事件來源: NETLOGON
    事件類別: 無
    事件識別碼: 5775
    描述:
    解除登錄 DNS 記錄的
    ' _kerberos._tcp.domainname.com。600 中 SRV 0 100 88
    servername.domainname.com 「 ' 失敗,發生下列錯誤:
    DNS 不正確的索引鍵。
    資料:
    0000: 39 23 00 00 9 #

發生的原因

使用中目錄需要 Kerberos 金鑰發佈中心服務進行驗證。如果 Kerberos 金鑰發佈中心服務已停用,可能就會發生本文稍早所描述的徵狀。

解決方案

若要開啟 Kerberos 金鑰發佈中心服務:
  1. 按一下 [開始],指向 [程式集]、 按一下 [系統管理工具],然後再按一下 [服務]。
  2. 在服務清單,連按兩下 Kerberos 金鑰發佈中心]。
  3. 啟動類型 設定變更為 [自動]。
  4. 按一下 [確定]
  5. 重新啟動伺服器。

狀況說明

這種行為是經過設計規劃的。

?考

如需詳細資訊按一下面的文件編號,檢視 「 Microsoft 知識庫 」 中 「 文件:
217098在 Windows 2000 中的 Kerberos 驗證的基本概觀
231789在 Windows 2000 的本機登入程序

屬性

文章編號: 316710 - 上次校閱: 2007年2月23日 - 版次: 2.2
這篇文章中的資訊適用於:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Exchange 2000 Server Standard Edition
關鍵字:?
kbmt kbprb KB316710 KbMtzh
機器翻譯
重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。
按一下這裡查看此文章的英文版本:316710
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。

提供意見

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com