Artigo: 909264 - Última revisão: terça-feira, 10 de Fevereiro de 2009 - Revisão: 4.0 Convenções de nomenclatura no Active Directory para computadores, domínios, locais e ouNesta páginaINTRODUÇÃOEste artigo descreve as convenções de nomenclatura para contas de computador no Microsoft Windows, NetBIOS nomes de domínio, DNS nomes de domínio, locais do Active Directory e unidades organizacionais (UO) que estão definidas no serviço de directório do Active Directory. Os tópicos abordados incluem os caracteres válidos para nomes, o comprimento mínimo e máximo o nome, nomes reservados, nomes que não recomendamos e recomendações gerais que se baseiam em suportar o Active Directory nas implementações pequenas, médias e grandes. Todos os objectos denominam-se no Active Directory ou num AD / AM e LDS estão sujeitas às nome correspondência com base no algoritmo que é descrito no artigo seguinte da base de dados de conhecimento da Microsoft: 938447
(http://support.microsoft.com/kb/938447/
)
Não é possível adicionar um nome de utilizador ou um nome de objecto que difere apenas por um carácter com marca diacrítica Descritos nesse artigo, esta convenção de nomenclatura se aplica a computadores, OU e os nomes dos locais.Nomes de computadorNomes de NetBIOS dos computadoresCaracteres permitidosNomes de NetBIOS dos computadores podem conter todos os caracteres alfanuméricos, excepto para os caracteres estendidos são listados na secção "Não permitir caracteres". Nomes podem conter um ponto, mas não é possível iniciar nomes com um ponto.Caracteres não permitidosNomes de NetBIOS dos computadores não podem conter os seguintes caracteres:
No Windows 2000 e versões posteriores do Windows, computadores que sejam membros de um Active Directory do domínio não pode ter nomes que são compostos completamente números. Esta restrição é DNS devido a restrições. Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base: 244412
(http://support.microsoft.com/kb/244412/
)
Windows 2000 não permite nomes de computador tudo-numérico Comprimento mínimo para o nome1 carácter.Comprimento máximo para o nome15 caracteres.Nota O 16 º carácter é reservado para identificar a funcionalidade que está instalada no dispositivo de rede registado. Nomes reservadosConsulte "Tabela de palavras reservadas."Caracteres especiaisPonto final (.).Um carácter período separa o nome num identificador de âmbito de NetBIOS e o nome do computador. O identificador de âmbito NetBIOS é uma cadeia de caracteres que identificam redes lógicas NetBIOS com na mesma rede física de TCP/IP opcional. Para NetBIOS funciona entre computadores, os computadores tem de ter os nomes de computador único e o mesmo identificador de âmbito de NetBIOS. aviso A utilização de âmbitos de NetBIOS em nomes é uma configuração de legacy e não deve ser utilizada com florestas do Active Directory. Para obter mais informações sobre âmbitos de NetBIOS, visite os seguintes não - Microsoft Web sites: http://www.ietf.org/rfc/rfc1001.txt
(http://www.ietf.org/rfc/rfc1001.txt)
http://www.ietf.org/rfc/rfc1002.txt (http://www.ietf.org/rfc/rfc1002.txt) Nomes de computador DNSCaracteres permitidosNomes de computador DNS só podem conter alfabéticos caracteres (A-Z), caracteres numéricos (0-9), o sinal de subtracção (-) e o ponto (.). São permitidos caracteres períodos apenas quando são utilizadas para delimitar os componentes de nomes de estilo do domínio.No sistema de nome de domínio do Windows 2000 (DNS) e no Microsoft DNS Windows Server 2003, a utilização de caracteres Unicode é suportada. Outras implementações do DNS não suportam caracteres Unicode. Evite caracteres Unicode se as consultas serão passadas para os servidores que utilizam fabricantes implementações de DNS. Para mais informações, visite os seguintes não - Microsoft Web sites: http://www.ietf.org/rfc/rfc952.txt
(http://www.ietf.org/rfc/rfc952.txt)
http://www.ietf.org/rfc/rfc1123.txt (http://www.ietf.org/rfc/rfc1123.txt) Caracteres não permitidosNomes de anfitrião DNS não podem conter os caracteres seguintes:
O nome de anfitrião DNS não contém em branco ou caracteres de espaço. Não é efectuada qualquer distinção entre maiúsculas e minúsculas. O primeiro carácter tem de ser alfabética ou numérica. O último carácter não pode ser um sinal de subtracção ou um período. No Windows 2000 e versões posteriores do Windows, computadores que sejam membros de um Active Directory do domínio não pode ter nomes que são compostos completamente números. Esta restrição é DNS devido a restrições. Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base: 244412
(http://support.microsoft.com/kb/244412/
)
Windows 2000 não permite nomes de computador tudo-numérico Comprimento mínimo para o nome2 caracteres.Comprimento máximo para o nome24 caracteres.O comprimento máximo do nome do anfitrião e o nome de domínio totalmente qualificado (FQDN, Fully Qualified Domain Name) é de 63 octetos por etiqueta e 255 bytes por FQDN, Fully Qualified Domain Name. Este máximo inclui um byte para o ponto final e 254 bytes para o FQDN, Fully Qualified Domain Name. No Windows 2000 e no Windows Server 2003, o nome de anfitrião máxima e o FQDN, Fully Qualified Domain Name utilizam as limitações de comprimento padrão mencionadas anteriormente, com a adição do suporte UTF-8 (Unicode). Uma vez que alguns caracteres UTF-8 ultrapassam o comprimento de um octeto, não é possível determinar o tamanho, contando os caracteres. Controladores de domínio tem de ter um FQDN de menos 155 bytes. Nomes reservados por RFC
Nomes reservados no WindowsConsulte "Tabela de palavras reservadas."Procedimentos recomendadosQuando cria nomes de computadores DNS numa nova infra-estrutura de DNS do Windows Server 2003, utilize as seguintes directrizes:
Nomes de domínioNomes de domínio NetBIOSCaracteres permitidosNomes de domínio de NetBIOS podem conter todos os caracteres alfanuméricos, excepto para os caracteres estendidos são listados na secção "Não permitir caracteres". Nomes podem conter um ponto, mas não é possível iniciar nomes com um ponto.Caracteres não permitidosNomes de NetBIOS dos computadores não podem conter os seguintes caracteres:
No Windows 2000 e versões posteriores do Windows, computadores que sejam membros de um Active Directory do domínio não pode ter nomes que são compostos completamente números. Esta restrição é DNS devido a restrições. Comprimento mínimo para o nome1 carácter.Comprimento máximo para o nome15 caracteres.Nota O 16 º carácter é reservado para identificar a funcionalidade que está instalada no dispositivo de rede registado. Nomes reservados no WindowsConsulte "Tabela de palavras reservadas."Os nomes de um domínio actualizado podem incluir uma palavra reservada. No entanto, relações de fidedignidade com outros domínios falham quando isto acontece. Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base: 836182
(http://support.microsoft.com/kb/836182/
)
Não é possível estabelecer uma relação de fidedignidade com outro domínio do Windows 2000 no Windows 2000 Server se o domínio é o nome "Internet" Caracteres especiaisPonto final (.).Um carácter período separa o nome num identificador de âmbito de NetBIOS e o nome do computador. O identificador de âmbito NetBIOS é uma cadeia de caracteres que identificam redes lógicas NetBIOS com na mesma rede física de TCP/IP opcional. Para NetBIOS funciona entre computadores, os computadores tem de ter os nomes de computador único e o mesmo identificador de âmbito de NetBIOS. aviso A utilização de âmbitos de NetBIOS em nomes é uma configuração de legacy e não deve ser utilizada com florestas do Active Directory. Nomes de domínio de DNSCaracteres permitidosNomes de anfitrião DNS só podem conter alfabéticos caracteres (A-Z), caracteres numéricos (0-9), o sinal de subtracção (-) e o ponto (.). São permitidos caracteres períodos apenas quando são utilizadas para delimitar os componentes de nomes de estilo do domínio.No sistema de nome de domínio do Windows 2000 (DNS) e no Microsoft DNS Windows Server 2003, a utilização de caracteres Unicode é suportada. Outras implementações do DNS não suportam caracteres Unicode. Evite caracteres Unicode se as consultas serão passadas para os servidores que utilizam fabricantes implementações de DNS. Para mais informações, visite os seguintes não - Microsoft Web sites: http://www.ietf.org/rfc/rfc952.txt
(http://www.ietf.org/rfc/rfc952.txt)
http://www.ietf.org/rfc/rfc1123.txt (http://www.ietf.org/rfc/rfc1123.txt) Caracteres não permitidosNomes de anfitrião DNS não podem conter os caracteres seguintes:
O nome de anfitrião DNS não contém em branco ou caracteres de espaço. Não é efectuada qualquer distinção entre maiúsculas e minúsculas. O primeiro carácter tem de ser alfabética ou numérica. O último carácter não pode ser um sinal de subtracção ou um período. Comprimento mínimo para o nome2 caracteres.Comprimento máximo para o nome24 caracteres.O comprimento máximo do nome do anfitrião e o nome de domínio totalmente qualificado (FQDN, Fully Qualified Domain Name) é de 63 octetos por etiqueta e 255 bytes por FQDN, Fully Qualified Domain Name. Este máximo inclui um byte para o ponto final e 254 bytes para o FQDN, Fully Qualified Domain Name. No Windows 2000 e no Windows Server 2003, o nome de anfitrião máxima e o FQDN, Fully Qualified Domain Name utilizam as limitações de comprimento padrão mencionadas anteriormente, com a adição do suporte UTF-8 (Unicode). Uma vez que alguns caracteres UTF-8 ultrapassam o comprimento de um octeto, não é possível determinar o tamanho, contando os caracteres. Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base: 245809
(http://support.microsoft.com/kb/245809/
)
Nomes de domínio totalmente qualificado do Windows 2000 suporta até 64 UTF-8 bytes Espaços de nomes de domínio simplesNomes de DNS simples são nomes que não contêm um sufixo como .com, .corp, NET, .org ou companyname. Por exemplo, "anfitrião" é um nome de DNS simples. A maior parte dos registos de Internet não permitem que o registo de nomes de DNS simples.Geralmente, recomendamos que nomes de DNS para espaços de nomes internos e externos registe um registo de Internet. Isto inclui os nomes de DNS de domínios do Active Directory, a menos que tais nomes sejam subdomínios de nomes DNS que são registados pelo nome da organização. Por exemplo, "Emp.exemplo.com" é um subdomínio de "exemplo.com". Registar o nome de DNS um registo de Internet pode impedir uma colisão. Uma colisão de poderá ocorrer se tentar outra organização registar o mesmo nome DNS ou se a organização intercala com outra organização que utiliza o mesmo nome DNS. Seguem-se problemas associados com espaços de nomes simples:
285983
(http://support.microsoft.com/kb/285983/
)
Considerações para criar espaços de nomes num domínio baseado no Windows 2000 300684
(http://support.microsoft.com/kb/300684/
)
Informações sobre como configurar Windows para domínios com o DNS com nome simples Espaços de nomes disjuntodefinição de um espaço de nomes disjuntoSe existe um espaço de nomes disjunto ocorre quando o sufixo DNS primário do computador não corresponde ao domínio DNS que é membro. Por exemplo, se existe um espaço de nomes disjunto ocorre quando um computador com o nome de DNS do dc1.contosocorp.com está num domínio com o nome de DNS de contoso.com. como espaços de nomes disjunto ocorrer
Suponha que um controlador de domínio com o nome DC1 reside num domínio do Windows NT 4.0 cujo nome de domínio de NetBIOS é contoso. Este controlador de domínio será actualizado para o Windows 2000. Quando esta actualização ocorre, o domínio DNS é contoso.com cujo nome foi mudado. Na versão de lançamento original do Windows 2000, a rotina Actualizar desmarca a caixa de verificação que liga o sufixo DNS primário do controlador de domínio ao respectivo nome de domínio DNS. Por conseguinte, o sufixo DNS primário do controlador de domínio é o sufixo DNS definido na lista de procura de sufixos de Windows NT 4.0. Neste exemplo, o nome DNS é DC1.northamerica.contoso.com. O controlador de domínio regista dinamicamente os registos localização de serviço (SRV) na zona DNS que corresponde ao respectivo nome de domínio DNS. No entanto, o controlador de domínio regista os registos de anfitrião na zona DNS que corresponde ao sufixo DNS primário. Nota Registos de anfitrião são também conhecidas como "Registos" ou "colar registos". Quando cria um espaço de nomes disjunto intencionalmente, configure reencaminhadores ou delegações nas zonas de DNS. Configure estes reencaminhadores ou delegações entre zonas de forward lookup para que os registos de anfitrião podem ser localizados. Por exemplo, configure reencaminhadores entre contoso.com e northamerica.contoso.com. Se se existe um espaço de nomes disjunto é criado, inadvertidamente, se não encaminhadores configurados e se a zonas DNS são criadas pelo Assistente de instalação do Active Directory, não é criada nenhuma zona para a zona de sufixo DNS primária. Quando este requisito de configuração não é satisfeito, os clientes não é possível resolver pedidos de DNS para serviços os endereços IP dos controladores de domínio que forneçam estes serviços. Neste cenário, AD replicação e outras operações de ocorrer um erro de pesquisa DNS. Estas operações falham porque o pedido de registo SRV aponta para um registo de anfitrião que não existe na zona. Ou, estas operações falham porque o registo de anfitrião está numa zona que não pode ser acedida através de um reencaminhador. Preventing disjointed problemas de espaço de nomes Quando o Windows NT 4.0 controlador de domínio principal é actualizado para a versão original do Windows 2000, a caixa de verificação o sufixo DNS primários alterar quando alterada a associação ao domínio não estiver seleccionada. Este problema foi corrigido no Windows 2000 Service Pack 1. Para contornar este problema, utilize um dos seguintes métodos:
Procedimentos recomendados
285983
(http://support.microsoft.com/kb/285983/
)
Considerações para criar espaços de nomes num domínio baseado no Windows 2000 262376
(http://support.microsoft.com/kb/262376/
)
Nome do computador não corresponde ao nome de domínio do Windows 2000 depois da actualização 257623
(http://support.microsoft.com/kb/257623/
)
O sufixo DNS do nome do novo controlador de domínio pode não coincidir com o nome do domínio depois de actualizar um controlador de domínio primário do Windows NT 4.0 para o Windows 2000 292541
(http://support.microsoft.com/kb/292541/
)
Como mudar o nome DNS de um domínio do Windows 2000 296592
(http://support.microsoft.com/kb/296592/
)
Como mudar o nome de um controlador de domínio do Windows 2000 Nomes reservadosConsulte "Tabela de palavras reservadas."Não utilize nomes de domínio de Internet de nível superior na intranet. Nomes de domínio de nível superior Internet incluem o .com, NET, .org, .us, .FR, e. gr. Se utilizar nomes de domínio de Internet de nível superior na intranet, os computadores na intranet que também estão ligados à Internet poderão ocorrer erros de resolução. Outros factoresFlorestas ligadas à InternetUm espaço de nomes DNS que está ligado à Internet tem de ser um subdomínio de um domínio de nível superior ou segundo nível de DNS da Internet espaço de nomes.Número máximo de domínios numa florestaNo Windows 2000, o número máximo de domínios numa floresta é 800. No Windows Server 2003, o número máximo de domínios na floresta função nível 2 é 1200. Esta restrição é uma limitação de valor múltiplos atributos não ligado no Windows Server 2003.Procedimentos recomendados
Nomes de sitesRecomendamos que utilize um nome DNS válido quando cria um novo nome de site. Caso contrário, o site vai estar disponível apenas em que é utilizado um servidor DNS da Microsoft. Para obter mais informações sobre nomes DNS válidos, consulte a secção "Nomes de computador DNS".Caracteres permitidosNomes de anfitrião DNS só podem conter alfabéticos caracteres (A-Z), caracteres numéricos (0-9), o sinal de subtracção (-) e o ponto (.). São permitidos caracteres períodos apenas quando são utilizadas para delimitar os componentes de nomes de estilo do domínio.No sistema de nome de domínio do Windows 2000 (DNS) e no Microsoft DNS Windows Server 2003, a utilização de caracteres Unicode é suportada. Outras implementações do DNS não suportam caracteres Unicode. Evite caracteres Unicode se as consultas serão passadas para os servidores que utilizam fabricantes implementações de DNS. Para mais informações, visite os seguintes não - Microsoft Web sites: http://www.ietf.org/rfc/rfc952.txt
(http://www.ietf.org/rfc/rfc952.txt)
http://www.ietf.org/rfc/rfc1123.txt (http://www.ietf.org/rfc/rfc1123.txt) Caracteres não permitidosNomes de anfitrião DNS não podem conter os caracteres seguintes:
O nome de anfitrião DNS não contém em branco ou caracteres de espaço. Não é efectuada qualquer distinção entre maiúsculas e minúsculas. O primeiro carácter tem de ser alfabética ou numérica. O último carácter não pode ser um sinal de subtracção ou um período. Comprimento mínimo para o nome1 carácter.Comprimento máximo para o nome24 caracteres.O comprimento máximo do nome do anfitrião e o nome de domínio totalmente qualificado (FQDN, Fully Qualified Domain Name) é de 63 octetos por etiqueta e 255 bytes por FQDN, Fully Qualified Domain Name. Este máximo inclui um byte para o ponto final e 254 bytes para o FQDN, Fully Qualified Domain Name. No Windows 2000 e no Windows Server 2003, o nome de anfitrião máxima e o FQDN, Fully Qualified Domain Name utilizam as limitações de comprimento padrão mencionadas anteriormente, com a adição do suporte UTF-8 (Unicode). Uma vez que alguns caracteres UTF-8 ultrapassam o comprimento de um octeto, não é possível determinar o tamanho, contando os caracteres. Nomes OUCaracteres permitidosTodos os caracteres são permitidos, caracteres expandidos mesmo. No entanto, apesar de computadores e utilizadores do Active Directory permite-lhe atribuir nome a uma OU com caracteres expandidos, recomendamos que utilize nomes que descrevem o objectivo da OU e que são suficientemente pequena para gerir facilmente. LDAP (Lightweight Directory Access Protocol) não tem restrições, porque o CN do objecto é colocada entre aspas.Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base: 886689
(http://support.microsoft.com/kb/886689/
)
A operação de restauro autoritário Ntdsutil não tem êxito se o caminho do nome distinto contém caracteres expandidos no Windows Server 2003 e no Windows 2000 Caracteres não permitidosNão existem caracteres não são permitidos.Comprimento mínimo para o nome1 carácter.Comprimento máximo para o nome64 caracteres.Problemas especiais comQuando OU tem o mesmo nome que outro objecto na floresta, por vezes, poderá ocorrer uma colisão. Recomendamos que não atribuir uma OU o mesmo nome como outro objecto na floresta.Por exemplo, considere um cenário onde a OU tem o mesmo nome que outros objectos na floresta. Uma OU no domínio principal tem o mesmo nome como o nome de NetBIOS de um domínio subordinado. A OU é eliminada durante a duração de tombstone de OU. Em seguida, um domínio subordinado que tem o mesmo nome é criado, eliminado e novamente criado. Neste cenário, um objecto duplicado na base de dados Jet provoca uma colisão de fantasma fantasma quando o domínio subordinado é criado novamente. Este problema impede replicar o contentor de configuração. Índice de palavras reservadasReduzir esta tabela
A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 909264
(http://support.microsoft.com/kb/909264/en-us/
)
| Traduções de Artigos
|

Voltar ao topo
