ID do artigo: 909264 - Última revisão: terça-feira, 10 de fevereiro de 2009 - Revisão: 4.0 Convenções de nomes no Active Directory para computadores, domínios, sites e OUs
Nesta páginaINTRODUÇÃOEste artigo descreve as convenções de nomenclatura para contas de computador no Microsoft Windows, nomes de domínio NetBIOS, nomes de domínio DNS, sites do Active Directory e unidades organizacionais (OUs) que são definidas no serviço de diretório do Active Directory. Os tópicos abordados incluem os caracteres válidos para nomes, tamanhos mínimo e máximo o nome, nomes reservados, nomes que não é recomendável e recomendações gerais que são baseadas em suporte ao Active Directory em pequenas, médias e grandes implantações. Todos os objetos que são nomeados no Active Directory ou dentro de AD / AM e LDS estão sujeitos a correspondência de nome com base no algoritmo descrita no seguinte artigo Base de dados de Conhecimento Microsoft: 938447
(http://support.microsoft.com/kb/938447/
)
Não é possível adicionar um nome de usuário ou um nome de objeto que difere somente por um caractere com uma marca de sinais diacrítico No artigo, essa convenção de nomenclatura se aplica a computador, OU e nomes de site.Nomes de computadorNomes de computador NetBIOSCaracteres permitidosNomes de computador NetBIOS podem conter todos os caracteres alfanuméricos, exceto os caracteres estendidos são listados na seção "Caracteres não permitido". Nomes podem conter um período, mas nomes não podem iniciar com um ponto.Caracteres não permitidosNomes de computador NetBIOS não podem conter os seguintes caracteres:
No Windows 2000 e versões posteriores do Windows, computadores que são membros de um Active Directory domínio não pode ter nomes que são compostos completamente de números. Essa restrição é devido a DNS restrições. Para obter mais informações, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 244412
(http://support.microsoft.com/kb/244412/
)
Windows 2000 não permite nomes de computador todos-numérico Comprimento do nome mínimo1 caractere.Comprimento máximo do nome15 caracteres.Observação O 16 º caractere é reservado para identificar a funcionalidade que está instalada no dispositivo de rede registrado. Nomes reservadosConsulte "Organizar tabelas de palavras reservadas".Caracteres especiaisPonto (.).Um caractere de ponto separa o nome em um identificador de escopo NetBIOS e o nome do computador. O identificador de escopo NetBIOS é uma seqüência opcional de caracteres que identifica redes lógicas NetBIOS executados na mesma rede física TCP/IP. Para NetBIOS funcione entre computadores, os computadores devem ter o mesmo identificador de escopo NetBIOS e nomes de computador exclusivos. Aviso O uso de escopos NetBIOS em nomes é uma configuração herdada e não deve ser usado com florestas do Active Directory. Para obter mais informações sobre escopos NetBIOS, visite os seguintes não - Microsoft Web: http://www.ietf.org/rfc/rfc1001.txt
(http://www.ietf.org/rfc/rfc1001.txt)
http://www.ietf.org/rfc/rfc1002.txt (http://www.ietf.org/rfc/rfc1002.txt) Nomes de computador DNSCaracteres permitidosNomes de computador DNS só podem conter alfabética caracteres (A-Z), caracteres numéricos (0-9), o sinal de subtração (-) e o período (.). Período caracteres são permitidos somente quando forem usados para delimitar os componentes de nomes de estilo do domínio.No sistema de nome de domínio do Windows 2000 (DNS) e no Microsoft Windows Server 2003 DNS, o uso de caracteres Unicode é suportado. Outras implementações do DNS não oferecem suporte a caracteres Unicode. Evite caracteres Unicode se consultas serão passadas para os servidores que usam não-Microsoft implementações do DNS. Para obter mais informações, visite os seguintes não - sites da Microsoft: http://www.ietf.org/rfc/rfc952.txt
(http://www.ietf.org/rfc/rfc952.txt)
http://www.ietf.org/rfc/rfc1123.txt (http://www.ietf.org/rfc/rfc1123.txt) Caracteres não permitidosNomes de host DNS não podem conter os seguintes caracteres:
O nome de host DNS não é possível conter em branco ou caracteres de espaço. Não há distinção entre maiúsculas e minúsculas. O primeiro caractere deve ser alfabética ou numérica. O último caractere não deve ser um sinal de subtração ou um período. No Windows 2000 e versões posteriores do Windows, computadores que são membros de um Active Directory domínio não pode ter nomes que são compostos completamente de números. Essa restrição é devido a DNS restrições. Para obter mais informações, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 244412
(http://support.microsoft.com/kb/244412/
)
Windows 2000 não permite nomes de computador todos-numérico Comprimento do nome mínimo2 caracteres.Comprimento máximo do nome24 caracteres.O comprimento máximo do nome do host e o nome de domínio totalmente qualificado (FQDN) é de 63 octetos por rótulo e 255 bytes por FQDN. Esse máximo inclui 254 bytes para o FQDN e um byte para o ponto final. No Windows 2000 e no Windows Server 2003, o nome de host máximo e o FQDN usam as limitações de tamanho padrão que são mencionadas anteriormente, com a adição de suporte a UTF-8 (Unicode). Como alguns caracteres UTF-8 excedem o comprimento de um octeto, você não pode determinar o tamanho contando os caracteres. Controladores de domínio devem ter um FQDN de menos de 155 bytes. Nomes reservados por RFC
Nomes reservados no WindowsConsulte "Organizar tabelas de palavras reservadas".Práticas recomendadasQuando você cria nomes de computadores DNS em uma nova infra-estrutura de DNS do Windows Server 2003, use as seguintes diretrizes:
Nomes de domínioNomes de domínio NetBIOSCaracteres permitidosNomes de domínio NetBIOS podem conter todos os caracteres alfanuméricos, exceto os caracteres estendidos são listados na seção "Caracteres não permitido". Nomes podem conter um período, mas nomes não podem iniciar com um ponto.Caracteres não permitidosNomes de computador NetBIOS não podem conter os seguintes caracteres:
No Windows 2000 e versões posteriores do Windows, computadores que são membros de um Active Directory domínio não pode ter nomes que são compostos completamente de números. Essa restrição é devido a DNS restrições. Comprimento do nome mínimo1 caractere.Comprimento máximo do nome15 caracteres.Observação O 16 º caractere é reservado para identificar a funcionalidade que está instalada no dispositivo de rede registrado. Nomes reservados no WindowsConsulte "Organizar tabelas de palavras reservadas".Os nomes de um domínio atualizado podem incluir uma palavra reservada. No entanto, relações de confiança com outros domínios falham quando isso é verdadeiro. Para obter mais informações, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 836182
(http://support.microsoft.com/kb/836182/
)
Não é possível estabelecer uma relação de confiança para outro domínio do Windows 2000 no Windows 2000 Server se o domínio é o nome de "Internet" Caracteres especiaisPonto (.).Um caractere de ponto separa o nome em um identificador de escopo NetBIOS e o nome do computador. O identificador de escopo NetBIOS é uma seqüência opcional de caracteres que identifica redes lógicas NetBIOS executados na mesma rede física TCP/IP. Para NetBIOS funcione entre computadores, os computadores devem ter o mesmo identificador de escopo NetBIOS e nomes de computador exclusivos. Aviso O uso de escopos NetBIOS em nomes é uma configuração herdada e não deve ser usado com florestas do Active Directory. Nomes de domínio DNSCaracteres permitidosNomes de host DNS podem conter somente caracteres alfabética (À Z), caracteres numéricos (0-9), o sinal de subtração (-) e o período (.). Período caracteres são permitidos somente quando forem usados para delimitar os componentes de nomes de estilo do domínio.No sistema de nome de domínio do Windows 2000 (DNS) e no Microsoft Windows Server 2003 DNS, o uso de caracteres Unicode é suportado. Outras implementações do DNS não oferecem suporte a caracteres Unicode. Evite caracteres Unicode se consultas serão passadas para os servidores que usam não-Microsoft implementações do DNS. Para obter mais informações, visite os seguintes não - sites da Microsoft: http://www.ietf.org/rfc/rfc952.txt
(http://www.ietf.org/rfc/rfc952.txt)
http://www.ietf.org/rfc/rfc1123.txt (http://www.ietf.org/rfc/rfc1123.txt) Caracteres não permitidosNomes de host DNS não podem conter os seguintes caracteres:
O nome de host DNS não é possível conter em branco ou caracteres de espaço. Não há distinção entre maiúsculas e minúsculas. O primeiro caractere deve ser alfabética ou numérica. O último caractere não deve ser um sinal de subtração ou um período. Comprimento do nome mínimo2 caracteres.Comprimento máximo do nome24 caracteres.O comprimento máximo do nome do host e o nome de domínio totalmente qualificado (FQDN) é de 63 octetos por rótulo e 255 bytes por FQDN. Esse máximo inclui 254 bytes para o FQDN e um byte para o ponto final. No Windows 2000 e no Windows Server 2003, o nome de host máximo e o FQDN usam as limitações de tamanho padrão que são mencionadas anteriormente, com a adição de suporte a UTF-8 (Unicode). Como alguns caracteres UTF-8 excedem o comprimento de um octeto, você não pode determinar o tamanho contando os caracteres. Para obter mais informações, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 245809
(http://support.microsoft.com/kb/245809/
)
Nomes de domínio totalmente qualificado do Windows 2000 oferece suporte a até 64 bytes UTF-8 de comprimento Namespaces de domínio de rótulo únicoNomes DNS de rótulo único são nomes que não contêm um sufixo, como .com, .corp, NET, .org ou companyname. Por exemplo, "host" é um nome de DNS de rótulo único. A maioria dos registradores de Internet não permitem que o registro de nomes DNS de rótulo único.Geralmente, é recomendável que você registrar nomes DNS para espaços para nome internos e externos com um registro de Internet. Isso inclui os nomes DNS dos domínios do Active Directory, a menos que tais nomes subdomínios de nomes DNS são registrados pelo seu nome de organização. Por exemplo, "corp.exemplo.com" é um subdomínio do "example.com". Registrar seu nome de DNS com um registro de Internet pode ajudar a impedir que uma colisão de nome. Um conflito de nome pode ocorrer se outra organização tenta registrar o mesmo nome DNS ou se sua organização mescla com outra organização que usa o mesmo nome DNS. Problemas que estão associados com namespaces de rótulo único incluem o seguinte:
285983
(http://support.microsoft.com/kb/285983/
)
Considerações sobre a criação de espaços para nome em um domínio baseado no Windows 2000 300684
(http://support.microsoft.com/kb/300684/
)
Informações sobre como configurar Windows para domínios com DNS de rótulo único Espaços para nome separadosdefinição de um espaço para nome separadoUm espaço para nome separado ocorre quando o sufixo DNS primário do computador não corresponde ao domínio DNS dos quais é um membro. Por exemplo, um espaço para nome separado ocorre quando um computador que tenha o nome DNS do dc1.contosocorp.com está em um domínio que tenha o nome DNS do contoso.com. como os espaços para nome separados ocorrer
Suponha que um controlador de domínio denominado DC1 reside em um domínio Windows NT 4.0 cujo nome de domínio NetBIOS é contoso. Este controlador de domínio é atualizado para Windows 2000. Quando essa atualização ocorre, o domínio DNS é renomeado contoso.com. Na versão original do Windows 2000, a rotina de atualização desmarca a caixa de seleção que vincula o sufixo DNS primário do controlador de domínio para seu nome de domínio DNS. Portanto, o sufixo DNS primário do controlador de domínio é o sufixo DNS que foi definido na lista de pesquisa de sufixos de Windows NT 4.0. Neste exemplo, o nome DNS é DC1.northamerica.contoso.com. O controlador de domínio registra dinamicamente o local (SRV), serviço de registro na zona DNS que corresponde ao seu nome de domínio DNS. No entanto, o controlador de domínio registra seus registros de host na zona DNS que corresponde ao seu sufixo DNS primário. Observação Registros de host são também conhecidos como "Registros" ou "registros de união." Quando você cria um espaço para nome separado intencionalmente, configure encaminhadores ou as delegações em zonas DNS. Configure esses encaminhadores ou as delegações entre zonas de pesquisa direta para que os registros de host podem ser localizados. Por exemplo, configure encaminhadores entre contoso.com e northamerica.contoso.com. Se um espaço para nome separado é criado sem intenção, se não há encaminhadores forem configurados e se as zonas DNS forem criadas pelo Assistente para instalação do Active Directory, nenhuma zona é criada para a zona de sufixo DNS primária. Quando esse requisito de configuração não for satisfeito, clientes não é possível resolver solicitações de DNS para serviços para os endereços IP dos controladores de domínio que fornecem esses serviços. Neste cenário, a replicação do AD e outras operações ocorrer um erro de pesquisa DNS. Essas operações falham porque a solicitação de registro SRV aponta para um registro de host que não existe na zona. Ou, essas operações falham porque o registro de host está em uma zona que não pode ser alcançada por meio de um encaminhador. evitando separados problemas de espaço para nome Quando um Windows NT 4.0 controlador de domínio primário é atualizado para a versão original do Windows 2000, a caixa de seleção Alterar sufixo DNS primário quando altera a participação no domínio está desmarcada. Esse problema foi corrigido no Windows 2000 Service Pack 1. Para contornar este problema, use um dos seguintes métodos:
Práticas recomendadas
285983
(http://support.microsoft.com/kb/285983/
)
Considerações sobre a criação de espaços para nome em um domínio baseado no Windows 2000 262376
(http://support.microsoft.com/kb/262376/
)
Nome do computador não coincide com o nome de domínio do Windows 2000 após a atualização 257623
(http://support.microsoft.com/kb/257623/
)
O sufixo DNS do nome do computador de um novo controlador de domínio pode não coincidir com o nome do domínio depois de atualizar um controlador de domínio primário do Windows NT 4.0 para o Windows 2000 292541
(http://support.microsoft.com/kb/292541/
)
Como renomear o nome DNS de um domínio do Windows 2000 296592
(http://support.microsoft.com/kb/296592/
)
Como renomear um controlador de domínio do Windows 2000 Nomes reservadosConsulte "Organizar tabelas de palavras reservadas".Não use nomes de domínio da Internet nível superior na intranet. Nível superior nomes de domínio de Internet incluem .com,. NET, .org, .us, .fr, e. gr. Se você usar nomes de domínio da Internet nível superior na intranet, os computadores na intranet que também estão conectados à Internet enfrenta erros de resolução. Outros fatoresFlorestas conectadas à InternetUm espaço para nome DNS que é conectado à Internet deve ser um subdomínio de um domínio de nível superior ou segundo nível do DNS Internet espaço para nome.Número máximo de domínios em uma florestaNo Windows 2000, o número máximo de domínios em uma floresta é 800. No Windows Server 2003, o número máximo de domínios na floresta funcional nível 2 é 1200. Essa restrição é uma limitação de atributos multivalorados vinculados não no Windows Server 2003.Práticas recomendadas
Nomes de siteRecomendamos que você use um nome DNS válido quando você cria um novo nome do site. Caso contrário, seu site estará disponível somente onde um servidor DNS da Microsoft é usado. Para obter mais informações sobre nomes DNS válidos, consulte a seção "Nomes de computador DNS".Caracteres permitidosNomes de host DNS podem conter somente caracteres alfabética (À Z), caracteres numéricos (0-9), o sinal de subtração (-) e o período (.). Período caracteres são permitidos somente quando forem usados para delimitar os componentes de nomes de estilo do domínio.No sistema de nome de domínio do Windows 2000 (DNS) e no Microsoft Windows Server 2003 DNS, o uso de caracteres Unicode é suportado. Outras implementações do DNS não oferecem suporte a caracteres Unicode. Evite caracteres Unicode se consultas serão passadas para os servidores que usam não-Microsoft implementações do DNS. Para obter mais informações, visite os seguintes não - sites da Microsoft: http://www.ietf.org/rfc/rfc952.txt
(http://www.ietf.org/rfc/rfc952.txt)
http://www.ietf.org/rfc/rfc1123.txt (http://www.ietf.org/rfc/rfc1123.txt) Caracteres não permitidosNomes de host DNS não podem conter os seguintes caracteres:
O nome de host DNS não é possível conter em branco ou caracteres de espaço. Não há distinção entre maiúsculas e minúsculas. O primeiro caractere deve ser alfabética ou numérica. O último caractere não deve ser um sinal de subtração ou um período. Comprimento do nome mínimo1 caractere.Comprimento máximo do nome24 caracteres.O comprimento máximo do nome do host e o nome de domínio totalmente qualificado (FQDN) é de 63 octetos por rótulo e 255 bytes por FQDN. Esse máximo inclui 254 bytes para o FQDN e um byte para o ponto final. No Windows 2000 e no Windows Server 2003, o nome de host máximo e o FQDN usam as limitações de tamanho padrão que são mencionadas anteriormente, com a adição de suporte a UTF-8 (Unicode). Como alguns caracteres UTF-8 excedem o comprimento de um octeto, você não pode determinar o tamanho contando os caracteres. Nomes OUCaracteres permitidosTodos os caracteres são permitidos, até mesmo os caracteres. No entanto, embora o Active Directory Users and Computers permite que você nomeie uma OU com caracteres estendidos, recomendamos que você use nomes que descrever o objetivo da OU e que são curta o suficiente para gerenciar com facilidade. LDAP (Lightweight Directory Access Protocol) não tem qualquer restrição, porque o CN do objeto é colocado entre aspas.Para obter mais informações, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 886689
(http://support.microsoft.com/kb/886689/
)
A operação de restauração autoritativa Ntdsutil não é bem-sucedida se o caminho do nome distinto contém caracteres estendidos no Windows Server 2003 e no Windows 2000 Caracteres não permitidosCaracteres não são permitidos.Comprimento do nome mínimo1 caractere.Comprimento máximo do nome64 caracteres.Questões especiaisQuando a OU tem o mesmo nome de outro objeto na floresta, uma colisão de nome, às vezes, pode ocorrer. Recomendamos que não fornecer uma OU o mesmo nome de outro objeto na floresta.Por exemplo, considere um cenário onde a OU com o mesmo nome de outros objetos na floresta. Uma OU no domínio pai tem o mesmo nome como o nome NetBIOS de um domínio filho. A OU é excluída durante o tempo de desativação da OU. Em seguida, um domínio filho que tem o mesmo nome é criado, excluído e criado novamente. Nesse cenário, um objeto duplicado no banco de dados Jet causa uma colisão de fantasma fantasma nome quando o domínio filho é recriado. Esse problema impede que o recipiente de configuração replicar. Índice de palavras reservadasRecolher esta tabela
A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 909264
(http://support.microsoft.com/kb/909264/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar para o início