Select the product you need help with
Konvensi penamaan dalam Active Directory untuk komputer, domain, situs, dan OUsID Artikel: 909264 Pada Halaman iniPENGENALANArtikel ini menjelaskan konvensi penamaan untuk komputer account di Microsoft Windows, NetBIOS nama domain, DNS nama domain, Active Directory situs dan unit organisasi (OUs) yang ditentukan di layanan direktori Active Directory. Topik yang dibahas termasuk karakter yang valid untuk nama, nama minimum dan maksimum panjang, reserved nama, nama yang kami tidak menganjurkan dan rekomendasi umum yang didasarkan pada mendukung Active Directory dalam penyebaran, kecil, menengah dan besar. Semua objek yang disebut dalam Active Directory atau dalam iklan / AM dan LDS nama pencocokan didasarkan pada algoritma yang dijelaskan pada artikel Pangkalan Pengetahuan Microsoft berikut: 938447 Dalam artikel ini, Konvensi penamaan ini berlaku untuk komputer, OU, dan nama-nama situs.
(http://support.microsoft.com/kb/938447/
)
Anda tidak dapat menambahkan Nama pengguna atau nama objek yang hanya berbeda oleh karakter dengan tanda diakritikNama komputerNama NetBIOS yang terdapat komputerDiperbolehkan karakterNama NetBIOS yang terdapat komputer dapat berisi karakter alfanumerik semua kecuali karakter perluasan yang didaftar di bagian "Dibolehkan karakter". Nama dapat berisi sebuah periode, tetapi nama tidak dapat memulai dengan periode.Batasan karakterNama NetBIOS yang terdapat komputer tidak boleh berisi karakter berikut:
Dalam Windows 2000 dan versi Windows, komputer yang menjadi anggota dari Active Directory domain tidak memiliki nama yang terdiri sepenuhnya dari angka. Pembatasan ini adalah karena DNS pembatasan. Untuk informasi lebih lanjut, klik nomor artikel berikut ini untuk melihat artikel di dalam Pangkalan Pengetahuan Microsoft: 244412
(http://support.microsoft.com/kb/244412/
)
Windows 2000 tidak mengizinkan semua-numerik komputer namaPanjang nama minimal1 karakter.Panjang maksimum nama15 karakter.Catatan Karakter 16 dicadangkan untuk mengidentifikasi fungsi yang diinstal pada peranti penangkap jaringan terdaftar. Nama reservedLihat "Tabel kata-kata dicadangkan."karakter khususTitik (.).Tokoh periode memisahkan nama pengenal lingkup NetBIOS dan nama komputer. Lingkup NetBIOS pengenal adalah opsional string karakter yang mengidentifikasi logis Jaringan NetBIOS yang berjalan di jaringan TCP/IP fisik yang sama. Untuk NetBIOS bekerja antara komputer, komputer harus sama dengan penciri lingkup NetBIOS dan nama-nama komputer yang unik. Peringatan Penggunaan NetBIOS scopes pada nama adalah konfigurasi warisan dan tidak boleh digunakan dengan hutan Active Directory. Untuk informasi lebih lanjut tentang NetBIOS cakupan, kunjungi non - Web site Microsoft berikut: http://www.IETF.org/RFC/rfc1001.txt
(http://www.ietf.org/rfc/rfc1001.txt)
http://www.IETF.org/RFC/rfc1002.txt
(http://www.ietf.org/rfc/rfc1002.txt)
Nama host DNSDiperbolehkan karakterNama DNS dapat berisi hanya abjad karakter (A-Z), angka karakter (0-9), tanda minus (-), dan titik (.). Periode karakter diperbolehkan hanya ketika mereka digunakan untuk membatasi komponen gaya nama domain.Dalam Sistem Nama Domain Windows 2000 (DNS) dan dalam Microsoft Windows Server 2003 DNS, penggunaan Unicode karakter didukung. Implementasi lain DNS do tidak mendukung karakter Unicode. Menghindari Unicode karakter jika permintaan akan dilewatkan ke server yang menggunakan implementasi non-Microsoft DNS. Untuk informasi lebih lanjut, kunjungi non - Web site Microsoft berikut: http://www.IETF.org/RFC/rfc952.txt
(http://www.ietf.org/rfc/rfc952.txt)
http://www.IETF.org/RFC/rfc1123.txt
(http://www.ietf.org/rfc/rfc1123.txt)
Batasan karakterNama host DNS tidak boleh berisi karakter berikut:
(http://technet.microsoft.com/en-us/library/cc959336.aspx)
.Aturan-aturan lebih yang:
Dalam Windows 2000 dan versi Windows, komputer yang menjadi anggota dari Active Directory domain tidak memiliki nama yang terdiri sepenuhnya dari angka. Pembatasan ini adalah karena DNS pembatasan. Untuk informasi lebih lanjut, klik nomor artikel berikut ini untuk melihat artikel di dalam Pangkalan Pengetahuan Microsoft: 244412 Catatan Registrasi nama Host DNS pengganti karakter tanda hubung (-) untuk karakter yang tidak sah. Untuk informasi lebih lanjut, klik nomor artikel berikut ini untuk melihat artikel di dalam Pangkalan Pengetahuan Microsoft:
(http://support.microsoft.com/kb/244412/
)
Windows 2000 tidak mengizinkan semua-numerik komputer nama149044
(http://support.microsoft.com/kb/149044/
)
Nama Host DNS pengganti "-" untuk karakter yang tidak sahPanjang nama minimal2 karakter.Panjang maksimum nama63 karakter.Panjang maksimum nama host dan nama domain yang sepenuhnya memenuhi syarat (FQDN) adalah 63 oktet per label dan 255 byte per FQDN. Maksimum ini termasuk 254 byte untuk FQDN dan satu byte untuk titik akhir. Catatan Windows tidak mengizinkan nama komputer yang melebihi 15 karakter, dan Anda tidak dapat menentukan nama host DNS yang berbeda dari nama host NETBIOS. Anda mungkin namun membuat host header untuk situs web yang di-host di komputer dan kemudian dapat rekomendasi ini. Pada Windows 2000 dan Windows Server 2003, nama host maksimum dan FQDN menggunakan standar panjang keterbatasan yang disebutkan sebelumnya, dengan Selain dukungan UTF-8 (Unicode). Karena beberapa karakter UTF-8 melebihi satu oktet panjang, Anda tidak dapat menentukan ukuran oleh menghitung karakter. pengendali domain harus memiliki FQDN kurang dari 155 byte. Nama reserved per RFC
Nama-nama yang disediakan dalam WindowsLihat "Tabel kata-kata dicadangkan."Praktik terbaikKetika Anda membuat nama untuk komputer DNS di baru Windows Server 2003 DNS infrastruktur, gunakan panduan berikut:
Nama domainNetBIOS nama domainDiperbolehkan karakterNama domain NetBIOS dapat berisi karakter alfanumerik semua kecuali karakter perluasan yang didaftar di bagian "Disallowed karakter". Nama dapat berisi periode, tetapi nama tidak mulai dengan periode.Batasan karakterNama NetBIOS yang terdapat komputer tidak boleh berisi berikut karakter:
Dalam Windows 2000 dan versi Windows, komputer yang menjadi anggota dari Active Directory domain tidak memiliki nama yang terdiri sepenuhnya dari angka. Pembatasan ini adalah karena DNS pembatasan. Panjang nama minimal1 karakter.Panjang maksimum nama15 karakter.Catatan Karakter 16 dicadangkan untuk mengidentifikasi fungsi yang diinstal pada peranti penangkap jaringan terdaftar. Nama-nama yang disediakan dalam WindowsLihat "Tabel kata-kata dicadangkan."Nama domain upgrade yang dapat mencakup kata khusus. Namun, percaya hubungan dengan domain lainnya gagal jika hal ini benar. Untuk informasi lebih lanjut, klik nomor artikel berikut ini untuk melihat artikel di dalam Pangkalan Pengetahuan Microsoft: 836182
(http://support.microsoft.com/kb/836182/
)
Anda tidak dapat membuat hubungan kepercayaan untuk domain Windows 2000 lain pada Windows 2000 Server jika domain adalah bernama "Internet"karakter khususTitik (.).Tokoh periode memisahkan nama pengenal lingkup NetBIOS dan nama komputer. Lingkup NetBIOS pengenal adalah opsional string karakter yang mengidentifikasi logis Jaringan NetBIOS yang berjalan di jaringan TCP/IP fisik yang sama. Untuk NetBIOS bekerja antara komputer, komputer harus sama dengan penciri lingkup NetBIOS dan nama-nama komputer yang unik. Peringatan Penggunaan NetBIOS scopes pada nama adalah konfigurasi warisan dan tidak boleh digunakan dengan hutan Active Directory. Tidak ada masalah yang melekat dengan ini, tapi mungkin ada aplikasi yang menyaring nama dan menganggap DNS nama ketika "." ditemukan. Nama domain DNSDiperbolehkan karakterNama DNS dapat berisi hanya abjad karakter (A-Z), angka karakter (0-9), tanda minus (-), dan titik (.). Periode karakter diperbolehkan hanya ketika mereka digunakan untuk membatasi komponen gaya nama domain.Dalam Sistem Nama Domain Windows 2000 (DNS) dan dalam Microsoft Windows Server 2003 DNS, penggunaan Unicode karakter didukung. Implementasi lain DNS do tidak mendukung karakter Unicode. Menghindari Unicode karakter jika permintaan akan dilewatkan ke server yang menggunakan implementasi non-Microsoft DNS. Untuk informasi lebih lanjut, kunjungi non - Web site Microsoft berikut: http://www.IETF.org/RFC/rfc952.txt
(http://www.ietf.org/rfc/rfc952.txt)
http://www.IETF.org/RFC/rfc1123.txt
(http://www.ietf.org/rfc/rfc1123.txt)
Batasan karakterNama domain DNS tidak boleh berisi karakter berikut:
Ketika mempromosikan domain baru, Anda mendapatkan peringatan bahwa karakter garis jatuh bawah mungkin menyebabkan masalah dengan beberapa server DNS, tetapi memungkinkan Anda membuat domain. Aturan-aturan lebih yang:
Panjang nama minimal2 karakter.Panjang maksimum nama64 karakter.Panjang maksimum nama host dan nama domain yang sepenuhnya memenuhi syarat (FQDN) adalah 63 oktet per label dan 64 karakter per FQDN. Yang terakhir adalah berdasarkan panjang jalan maksimum yang mungkin dengan nama Domain direktori aktif dengan jalan yang diperlukan dalam SYSVOL, dan ini perlu untuk mematuhi pembatasan MAX_PATH 260 karakter. Contoh jalan di SYSVOL berisi: \\<FQDN domain name="">\sysvol\<FQDN domain="" name="">\policies\ {<policy guid="">} \[user|machine]\<CSE-specific path="">. "Jalan CSE-spesifik" mungkin berisi input pengguna seperti nama file skrip log masuk, dengan demikian juga dapat mencapai panjang signifikan. FQDN AD nama domain muncul di jalan dua kali, karena yang panjang nama domain iklan FQDN dibatasi untuk 64 karakter. Pada Windows 2000 dan Windows Server 2003, nama host maksimum dan FQDN menggunakan standar panjang keterbatasan yang disebutkan sebelumnya, dengan tambahan dukungan UTF-8 (Unicode). Karena beberapa karakter UTF-8 melebihi satu oktet panjang, Anda tidak dapat menentukan ukuran oleh menghitung karakter. </CSE-specific></policy></FQDN></FQDN domain>Untuk informasi lebih lanjut, klik nomor artikel berikut ini untuk melihat artikel di dalam Pangkalan Pengetahuan Microsoft: 245809
(http://support.microsoft.com/kb/245809/
)
Mendukung Windows 2000 fully qualified domain nama hingga 64 UTF-8 byte panjangnyaRuang nama berlabel tunggal domainNama berlabel tunggal DNS adalah nama-nama yang tidak berisi akhiran seperti .com, .corp, .net, .org atau companyname. Sebagai contoh, "tuan rumah" adalah nama berlabel tunggal DNS. Kebanyakan Internet pendaftar tidak memungkinkan pendaftaran nama berlabel tunggal DNS.Secara umum, kami merekomendasikan bahwa Anda mendaftar nama DNS untuk internal dan eksternal namespaces dengan registrar Internet. Ini termasuk nama-nama DNS domain direktori aktif, kecuali nama-nama seperti subdomain nama DNS yang terdaftar oleh Anda nama organisasi. Misalnya, "corp.example.com" adalah subdomain dari "example.com." Mendaftarkan nama DNS dengan Internet registrar mungkin membantu mencegah tabrakan nama. Nama tabrakan dapat terjadi jika organisasi lain yang mencoba untuk mendaftar nama DNS yang sama atau jika organisasi Anda bergabung dengan organisasi lain yang menggunakan nama DNS yang sama. Masalah yang berkaitan dengan ruang nama berlabel tunggal meliputi:
285983
(http://support.microsoft.com/kb/285983/
)
Pertimbangan untuk merancang namespaces di domain berbasis Windows 2000300684 Untuk informasi lebih lanjut mengenai domain satu label, kunjungi web site Microsoft berikut: Microsoft DNS Namespace perencanaan pusat solusi
(http://support.microsoft.com/kb/300684/
)
Informasi tentang konfigurasi Windows untuk domain dengan berlabel tunggal
DNS
(http://support.microsoft.com/gp/gp_namespace_master#tab4)
Namespaces terputus-putus Definisi namespace terputus-putus Namespace terputus-putus terjadi ketika komputer utama akhiran DNS tidak sesuai domain DNS yang merupakan anggota. Sebagai contoh, terputus-putus namespace terjadi ketika mesin yang memiliki DNS nama dc1.contosocorp.com adalah di domain yang memiliki nama DNS contoso.com. Bagaimana terputus-putus namespaces terjadi
Misalkan pengendali domain yang bernama DC1 tinggal di domain Windows NT 4.0 yang NetBIOS nama domain adalah contoso. pengendali domain ini di-upgrade untuk Windows 2000. Ketika upgrade ini terjadi, DNS domain adalah contoso.com berganti nama menjadi. Dalam versi peluncuran asli dari Windows 2000, upgrade rutin Bersihkan kotak centang yang link utama akhiran DNS domain controller untuk nama domain DNS. Oleh karena itu, akhiran DNS utama dari pengendali domain adalah akhiran DNS yang didefinisikan dalam akhiran Windows NT 4.0 daftar pencarian. Dalam contoh ini, nama DNS adalah DC1.northamerica.contoso.com. pengendali domain secara dinamis register layanan lokasi (SRV) catatan di DNS zone yang sesuai dengan nama domain DNS. Namun, pengendali domain register dengan data host di zona DNS yang berkaitan dengan akhiran DNS yang utama. Untuk informasi lebih lanjut tentang diskjoint namespace, lihat artikel ini: 258503 Event ID 5788 dan event ID 5789 terjadi ketika nama domain DNS dan Active Directory domain name berbeda pada komputer berbasis Windows http://support.Microsoft.com/KB/258503/en-US
(http://support.microsoft.com/kb/909264/en-us)
.aspx http://technet.Microsoft.com/en-us/library/cc731929 (v=WS.10)
(http://technet.microsoft.com/en-us/library/cc731929(v=WS.10).aspx)
Nama reservedLihat "Tabel kata-kata dicadangkan."Tidak menggunakan nama domain tingkat atas Internet di intranet. Top-level nama domain Internet termasuk .com, .net, .org, .US, .fr, dan. gr. Jika Anda menggunakan nama domain tingkat atas Internet di intranet, komputer pada intranet yang juga terhubung ke Internet mungkin mengalami kesalahan resolusi. Faktor-faktor lainHutan yang tersambung ke InternetNamespace DNS yang terhubung ke Internet harus subdomain dari domain tingkat atas atau tingkat kedua DNS Internet namespace.Maksimum jumlah domain di hutanPada Windows 2000, jumlah maksimum domain di sebuah hutan adalah 800. Pada Windows Server 2003, jumlah maksimum domain di hutan fungsional Level 2 adalah 1200. Pembatasan ini adalah pembatasan multi-nilai non-link atribut pada Windows Server 2003.Praktik terbaik
Nama situsKami menyarankan agar Anda menggunakan nama DNS berlaku ketika Anda membuat nama situs baru. Jika tidak, situs Anda akan tersedia hanya di mana server Microsoft DNS yang digunakan. Untuk informasi lebih lanjut tentang nama DNS yang valid, lihat bagian "DNS host nama".Diperbolehkan karakterNama DNS dapat berisi hanya abjad karakter (A-Z), angka karakter (0-9), tanda minus (-), dan titik (.). Periode karakter diperbolehkan hanya ketika mereka digunakan untuk membatasi komponen gaya nama domain.Dalam Sistem Nama Domain Windows 2000 (DNS) dan dalam Microsoft Windows Server 2003 DNS, penggunaan Unicode karakter didukung. Implementasi lain DNS do tidak mendukung karakter Unicode. Menghindari Unicode karakter jika permintaan akan dilewatkan ke server yang menggunakan implementasi non-Microsoft DNS. Untuk informasi lebih lanjut, kunjungi non - Web site Microsoft berikut: http://www.IETF.org/RFC/rfc952.txt
(http://www.ietf.org/rfc/rfc952.txt)
http://www.IETF.org/RFC/rfc1123.txt
(http://www.ietf.org/rfc/rfc1123.txt)
Batasan karakterNama DNS tidak boleh berisi karakter berikut:
Aturan-aturan lebih yang:
Panjang nama minimal1 karakter.Panjang maksimum nama63 karakter.Panjang maksimum nama DNS adalah 63 oktet per label. Pada Windows 2000 dan Windows Server 2003, nama host maksimum dan FQDN menggunakan standar panjang keterbatasan yang disebutkan sebelumnya, dengan Selain dukungan UTF-8 (Unicode). Karena beberapa karakter UTF-8 melebihi satu oktet panjang, Anda tidak dapat menentukan ukuran oleh menghitung karakter. Untuk informasi lebih lanjut tentang fully qualified domain nama karakter batas, lihat artikel MSKB 245809
(245809 Windows 2000 Supports Fully Qualified Domain Names up to 64 UTF-8 Bytes Long)
OU namaDiperbolehkan karakterSemua karakter yang diizinkan, bahkan diperpanjang karakter. Namun, meskipun direktori pengguna dan komputer Active memungkinkan Anda nama OU dengan karakter perluasan, kami menyarankan agar Anda menggunakan nama-nama yang menggambarkan tujuan OU dan yang cukup singkat untuk dengan mudah mengelola. Ringan Directory Access Protocol (LDAP) tidak memiliki pembatasan, karena CN objek disimpan dalam tanda kutip.Untuk informasi lebih lanjut, klik nomor artikel berikut ini untuk melihat artikel di dalam Pangkalan Pengetahuan Microsoft: 886689
(http://support.microsoft.com/kb/886689/
)
Operasi pemulihan otoritatif Ntdsutil tidak berhasil jika lintasan dibedakan nama berisi karakter perluasan pada Windows Server 2003 dan Windows 2000Batasan karakterTidak ada karakter tidak diperbolehkan.Panjang nama minimal1 karakter.Panjang maksimum nama64 karakter.Masalah khususKetika OU pada tingkat akar domain memiliki nama yang sama sebagai domain masa depan anak, Anda mungkin mengalami masalah database.Untuk menggambarkan hal ini, mempertimbangkan skenario di mana Anda menghapus OU bernama "pemasaran" untuk membuat domain anak dengan nama yang sama, misalnya marketing.contoso.com (label paling kiri dari nama FQDN domain anak memiliki nama yang sama).OU dihapus dan selama hidup batu nisan OU Anda membuat domain anak yang memiliki nama yang sama dibuat, dihapus, dan dibuat lagi. Dalam skenario ini, nama catatan duplikat di ESE database menyebabkan tabrakan phantom-phantom nama ketika anak domain kembali. Masalah ini mencegah wadah konfigurasi mereplikasi. Catatan nama sama konflik mungkin juga terjadi dengan jenis nama RDN di bawah kondisi tertentu, tidak terbatas DC dan OU nama jenis: 951323 Pesan galat saat Anda menambahkan grup sebagai kelompok anggota lain dari domain yang berbeda dalam Windows Server 2003 Active Directory: "Layanan direktori terlalu sibuk" http://support.Microsoft.com/default.aspx?scid=KB;EN-US; 951323
(http://support.microsoft.com/default.aspx?scid=kb;EN-US;951323)
Daftar kata-kata dicadangkanPerkecil tabel ini
PropertiID Artikel: 909264 - Kajian Terakhir: 15 Agustus 2012 - Revisi: 1.0
Penerjemahan Mesin PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah. Klik disini untuk melihat versi Inggris dari artikel ini: 909264
(http://support.microsoft.com/kb/909264/en-us/
)
| Terjemahan Artikel
|




Kembali ke atas








