Select the product you need help with
Іменування в служба Active Directory для комп'ютерів, домени, сайти та підрозділиНомер статті: 909264 На цій сторінціВВЕДЕННЯУ цій статті описано іменування для комп'ютера облікових записів у Microsoft Windows, NetBIOS доменних імен, DNS доменних імен, служба Active Directory сайти та організаційних підрозділів (підрозділи), які визначені в службі каталогів служба Active Directory. Теми, що обговорювалися містити припустимі символи для імен, мінімальні та максимальні ім'я довжини, зарезервовані імена, імена, які ми не рекомендуємо та рекомендації, засновані на підтримку служба Active Directory в малих, середніх і великих розгортання. Всі об'єкти, які названі в служба Active Directory або в межах оголошення / AM і LDS підлягають ім'я зіставлення на основі алгоритм, описаної в такій статті бази знань Microsoft Knowledge Base: 938447 У цій статті це іменуванні застосовується до комп'ютера, OU і сайт імена.
(http://support.microsoft.com/kb/938447/
)
Не вдається додати ім'я користувача або ім'я об'єкта, що тільки відрізняється на знак, діакритичний знакІмена комп'ютерівNetBIOS ім'я комп'ютераДозволений символівNetBIOS ім'я комп'ютера можуть містити всі буквено-цифрових символів, за винятком розширені символи які перелічені в розділі "Заборонено символів". Імена можуть містити період, але імена не можуть почати з періодом.Забороненим символівNetBIOS ім'я комп'ютера не може містити таких символів:
У Windows 2000 та в пізніших версіях Windows, комп'ютери, які є членами служба Active Directory домен не може мати імена, що повністю складаються з числа. Це обмеження є через DNS обмеження. Щоб отримати додаткові відомості клацніть номер статті в базі знань Microsoft Knowledge Base: 244412
(http://support.microsoft.com/kb/244412/
)
Windows 2000 не допускає all числові іменаДовжина імені мінімальний1 символ.Максимальна Назва Довжина15 символів.Примітка 16 Символів, відведені для ідентифікації функціональність, встановлений на зареєстрованих мережного пристрою. Зарезервовані іменаДив "Таблиці зарезервовані слова".Спеціальні символиКрапка (.).Період символ розділяє ім'я у сферу ідентифікатора NetBIOS і ім'я комп'ютера. NetBIOS сфера ідентифікатор є додатковий рядок символів, виявлення логічних NetBIOS мереж, які працюють на тому ж фізичному мережу TCP/IP. NetBIOS працювати між комп'ютерами комп'ютери повинні мати самим ідентифікатором NetBIOS сфера і унікальні імена. Попередження сценарій виконання NetBIOS областей в імена, успадкованого конфігурації та не слід використовувати з лісу служба Active Directory. Щоб отримати додаткові відомості про типи NetBIOS відвідайте такі номери - Microsoft веб сайти: http://www.IETF.org/RFC/rfc1001.txt
(http://www.ietf.org/rfc/rfc1001.txt)
http://www.IETF.org/RFC/rfc1002.txt
(http://www.ietf.org/rfc/rfc1002.txt)
DNS-іменДозволений символівDNS-імена можуть містити лише абеткові символи (A-Z), числових символів (0-9), знак мінус (-) і крапка (.). Період символів дозволено лише тоді, коли вони використовуються для обмеження компоненти доменних імен стилів.В системі ім'я домену Windows 2000 (DNS) і Microsoft Windows Server 2003 DNS, підтримується сценарій виконання знаків Юнікод. Інші реалізації DNS зробити знаки Юнікоду не підтримуються. Уникати символи Юнікод, запитів буде передано на сервери, що використовують реалізацій корпорацією Майкрософт DNS. Для отримання додаткової інформації відвідайте такі номери - Microsoft веб сайти: http://www.IETF.org/RFC/rfc952.txt
(http://www.ietf.org/rfc/rfc952.txt)
http://www.IETF.org/RFC/rfc1123.txt
(http://www.ietf.org/rfc/rfc1123.txt)
Забороненим символівDNS-імен не може містити таких символів:
(http://technet.microsoft.com/en-us/library/cc959336.aspx)
.Додаткові правила є:
У Windows 2000 та в пізніших версіях Windows, комп'ютери, які є членами служба Active Directory домен не може мати імена, що повністю складаються з числа. Це обмеження є через DNS обмеження. Щоб отримати додаткові відомості клацніть номер статті в базі знань Microsoft Knowledge Base: 244412 Примітка Реєстрація імен DNS приймаючої заміняє символ дефіс (-) для неприпустимих символів. Щоб отримати додаткові відомості клацніть номер статті в базі знань Microsoft Knowledge Base:
(http://support.microsoft.com/kb/244412/
)
Windows 2000 не допускає all числові імена149044
(http://support.microsoft.com/kb/149044/
)
Заміняє імені вузла DNS "-" для неприпустимі символиДовжина імені мінімальний2 знаків.Максимальна Назва Довжина63 символів.Максимальна тривалість ім’я хоста і повне доменне ім’я (FQDN)-63 октету на етикетці та 255 байт в FQDN. Це максимум включає 254 байтів для імені FQDN і один байт для кінцевої точки. Примітка Windows не дозволяє імена комп'ютерів, які може перевищувати 15 символів, і не можна вказати ім'я вузла DNS, що відрізняється від NETBIOS ім’я хоста. Проте можна створити хост заголовки для веб-сайту, розміщеного на комп'ютері і потім можуть бути цю рекомендацію. У Windows 2000 та Windows Server 2003, ім’я хоста Максимальна і імені FQDN використовувати стандартну тривалість обмежень, вище, з запит на додавання підтримки UTF-8 (Unicode). Оскільки деякі UTF-8 символів перевищує один октету в довжину, не вдалося визначити розмір шляхом підрахунку символи. Контролери домену потрібно мати FQDN менш ніж 155 байт. Зарезервовані імена за RFC
Зарезервованими іменами в WindowsДив "Таблиці зарезервовані слова".Кращі практикиПід Вільний час створення імен DNS комп'ютерів в новий Windows Server 2003 DNS інфраструктури, дотримуйтесь наступних вказівок:
Доменних іменNetBIOS доменних іменДозволений символівNetBIOS доменні імена можуть містити всі буквено-цифрових символів, за винятком розширені символи, наведені в розділі "Заборонений символів". Імена можуть містити період, але імена не вдалося запустити з періодом.Забороненим символівNetBIOS ім'я комп'ютера не може містити такі символи:
У Windows 2000 та в пізніших версіях Windows, комп'ютери, які є членами служба Active Directory домен не може мати імена, що повністю складаються з числа. Це обмеження є через DNS обмеження. Довжина імені мінімальний1 символ.Максимальна Назва Довжина15 символів.Примітка 16 Символів, відведені для ідентифікації функціональність, встановлений на зареєстрованих мережного пристрою. Зарезервованими іменами в WindowsДив "Таблиці зарезервовані слова".Імена підвищений домену може включати зарезервоване слово. Однак, довіряють відносини з іншими доменами не коли це вірно. Щоб отримати додаткові відомості клацніть номер статті в базі знань Microsoft Knowledge Base: 836182
(http://support.microsoft.com/kb/836182/
)
Не вдалося встановити довірчі стосунки, до іншого домену Windows 2000 у Windows 2000 Server, якщо домен називається "Інтернет"Спеціальні символиКрапка (.).Період символ розділяє ім'я у сферу ідентифікатора NetBIOS і ім'я комп'ютера. NetBIOS сфера ідентифікатор є додатковий рядок символів, виявлення логічних NetBIOS мереж, які працюють на тому ж фізичному мережу TCP/IP. NetBIOS працювати між комп'ютерами комп'ютери повинні мати самим ідентифікатором NetBIOS сфера і унікальні імена. Попередження сценарій виконання NetBIOS областей в іменах є успадкованого конфігурації і не повинна використовуватися з лісу служба Active Directory. Проблем немає властиві з цим, але може бути програм, які в ім'я фільтра та припустити DNS ім'я, коли на "." буде знайдено. Доменних імен DNSДозволений символівDNS-імена можуть містити лише абеткові символи (A-Z), числових символів (0-9), знак мінус (-) і крапка (.). Період символів дозволено лише тоді, коли вони використовуються для обмеження компоненти доменних імен стилів.В системі ім'я домену Windows 2000 (DNS) і Microsoft Windows Server 2003 DNS, підтримується сценарій виконання знаків Юнікод. Інші реалізації DNS зробити знаки Юнікоду не підтримуються. Уникати символи Юнікод, запитів буде передано на сервери, що використовують реалізацій корпорацією Майкрософт DNS. Для отримання додаткової інформації відвідайте такі номери - Microsoft веб сайти: http://www.IETF.org/RFC/rfc952.txt
(http://www.ietf.org/rfc/rfc952.txt)
http://www.IETF.org/RFC/rfc1123.txt
(http://www.ietf.org/rfc/rfc1123.txt)
Забороненим символівДоменних імен DNS не може містити таких символів:
При просуванні нового домену, ви отримаєте попередження, що символ підкреслення може спричинити проблеми з деякими DNS-серверів, але вона дозволяє створювати домену. Додаткові правила є:
Довжина імені мінімальний2 знаків.Максимальна Назва Довжина64 символів.Максимальна тривалість ім’я хоста і повне доменне ім’я (FQDN)-63 октету на етикетці і за FQDN 64 символів. Останній базується на довжину шляху, можна з іменем домену служба Active Directory з контурами, необхідних для SYSVOL, і це має підкорятися до 260 символів MAX_PATH обмеження. На прикладі шлях у SYSVOL містить: \<FQDN domain name="">\sysvol\<FQDN domain="" name="">\policies\ {<policy guid="">} \[user|machine]\<CSE-specific path="">. "CSE конкретних шлях до", можуть містити введення користувача, такі як ім'я файлу сценарію входу до системи, таким чином його також може досягти значних довжини. Оголошення FQDN, ім'я домену з'являється на шляху двічі, через які довжину на ім'я домену FQDN оголошення обмежується 64 символів. У Windows 2000 та Windows Server 2003 ім’я хоста Максимальна та імені FQDN використовувати стандартну тривалість обмежень, вище, разом із підтримкою UTF-8 (Unicode). Оскільки деякі UTF-8 символів перевищує один октету в довжину, не вдалося визначити розмір шляхом підрахунку символи. </CSE-specific></policy></FQDN></FQDN domain>Щоб отримати додаткові відомості клацніть номер статті в базі знань Microsoft Knowledge Base: 245809
(http://support.microsoft.com/kb/245809/
)
Windows 2000 підтримує повного доменного імені до 64 UTF-8 байтОднієї Мітки доменних іменОднієї Мітки DNS-імена є імена, які не містять суфікс, наприклад, com, .corp, .net,. org або Назва компанії. Наприклад, "host" є однієї Мітки DNS-ім'я. Більшість Інтернет-реєстраторів не роблять дозволити реєстрацію DNS імена однієї мітки.Як правило, ми рекомендую, що ви зареєструвати імен DNS для внутрішнього і зовнішнього простору імен з є Інтернет-реєстратора. Це включає в себе DNS імена доменів служба Active Directory, Якщо такі імена не субдомени DNS-імен, які зареєстровані на ваш Назва організації. Наприклад, "corp.example.com" – це дочірній домен "example.com." Реєстрація DNS-ім'я з Інтернет-реєстратора може Допоможіть запобігти ім'я зіткнення. Ім'я зіткнення може виникнути, якщо інша організація намагається зареєструватися на же DNS-ім'я або якщо ваша організація зливається з іншої організації, яка використовує ті ж ім'я DNS. Проблем, пов'язаних з однієї Мітки простори імен включають наступне:
285983
(http://support.microsoft.com/kb/285983/
)
Міркування щодо проектування простори імен домену під керуванням Windows 2000300684 За додатковою інформацією щодо однієї Мітки доменів відвідайте веб-сайті Microsoft: Простір імен Microsoft DNS планування Центру вирішень
(http://support.microsoft.com/kb/300684/
)
Відомості про настроювання Windows для доменів з однієї Мітки
DNS
(http://support.microsoft.com/gp/gp_namespace_master#tab4)
Зазначаєте простори імен Визначення зазначаєте простору імен Зазначаєте простору імен виникає, коли комп’ютер-зразок основний маркер DNS-суфікс не відповідає DNS домену, до якого вона входить. Наприклад, зазначаєте простору імен виникає, коли машина DNS, який має ім'я dc1.contosocorp.com знаходиться в домені, який має ім'я DNS contoso.com. Як відбуваються зазначаєте простори імен
Припустимо, що контролер домену, названий DC1 проживає у Windows NT 4.0 домену, ім'я домену якого NetBIOS є contoso. Оновити цей контролер домену для Windows 2000. Коли це оновлення відбувається, DNS домену є перейменовані contoso.com. В початкову версію Microsoft Windows 2000 оновлення режим зняття прапорця, що посилання на основний маркер DNS-суфікс домену контролер її DNS-ім'я домену. Таким чином, основний маркер DNS-суфікс контролера домену Це DNS-суфікс, яке було визначено у Windows NT 4.0 суфікс список пошуку. У цьому прикладі ім'я DNS є DC1.northamerica.contoso.com. контролер домену динамічно регістрів, її розташування служби (SRV) запис А в DNS зони, що відповідає його DNS-ім'я домену. Однак, контролер домену реєструє її записів хоста в зоні DNS, яка відповідає його основний маркер DNS-суфікс. Більш докладну інформацію про diskjoint простір імен перегляньте наступні статті: 258503 Подія ID 5788 і подія ID 5789 виникати, коли DNS-ім'я домену та ім'я домену служба Active Directory, відрізняються на комп'ютері під керуванням Windows http://support.Microsoft.com/kb/258503/EN-US
(http://support.microsoft.com/kb/909264/en-us)
ASPX http://TechNet.Microsoft.com/EN-US/Library/cc731929 (v=WS.10)
(http://technet.microsoft.com/en-us/library/cc731929(v=WS.10).aspx)
Зарезервовані іменаДив "Таблиці зарезервовані слова".Не використовувати імена доменів верхнього рівня Інтернет в інтрамережі. Імена доменів верхнього рівня Інтернет включають. com, .net,. org, . US,. fr, і. г. Якщо ви використовуєте імена доменів верхнього рівня Інтернет на на інтрамережі, комп'ютерами в інтрамережі, також підключених до Інтернету можуть виникнути помилки роздільну здатність. Інші факториЛіси, підключених до ІнтернетуПростір імен DNS, який підключено до Інтернету має бути на дочірній домен верхнього рівня або другого рівня домену DNS Інтернет простір імен.Максимальна кількість доменів у лісіУ Windows 2000 Максимальна кількість доменів у лісі є 800. У Windows Server 2003 Максимальна кількість доменів функціональний рівень лісу 2 є 1200. Це обмеження є обмеження багатозначне реплікує незв'язані атрибути у Windows Server 2003.Кращі практики
Сайт іменаРекомендовано використовувати припустимим DNS-ім'ям, коли ви створюєте нове ім'я сайту. В іншому випадку, ваш сайт буде доступний тільки де Microsoft DNS-сервер використовується. Щоб отримати додаткові відомості про припустимим DNS імена перегляньте розділ "DNS приймаючої імена".Дозволений символівDNS-імена можуть містити лише абеткові символи (A-Z), числових символів (0-9), знак мінус (-) і крапка (.). Період символів дозволено лише тоді, коли вони використовуються для обмеження компоненти доменних імен стилів.В системі ім'я домену Windows 2000 (DNS) і Microsoft Windows Server 2003 DNS, підтримується сценарій виконання знаків Юнікод. Інші реалізації DNS зробити знаки Юнікоду не підтримуються. Уникати символи Юнікод, запитів буде передано на сервери, що використовують реалізацій корпорацією Майкрософт DNS. Для отримання додаткової інформації відвідайте такі номери - Microsoft веб сайти: http://www.IETF.org/RFC/rfc952.txt
(http://www.ietf.org/rfc/rfc952.txt)
http://www.IETF.org/RFC/rfc1123.txt
(http://www.ietf.org/rfc/rfc1123.txt)
Забороненим символівDNS-імена не можуть містити таких символів:
Додаткові правила є:
Довжина імені мінімальний1 символ.Максимальна Назва Довжина63 символів.Максимальна тривалість DNS-ім'я-63 октету на етикетці. У Windows 2000 та Windows Server 2003, ім’я хоста Максимальна і імені FQDN використовувати стандартну тривалість обмежень, вище, з запит на додавання підтримки UTF-8 (Unicode). Оскільки деякі UTF-8 символів перевищує один октету в довжину, не вдалося визначити розмір шляхом підрахунку символи. Більш докладну інформацію про повне доменне ім’я символу обмеження, MSKB статті див. 245809
(245809 Windows 2000 Supports Fully Qualified Domain Names up to 64 UTF-8 Bytes Long)
OU іменаДозволений символівУсі символи є дозволеними, навіть розширені символи. Однак, хоча служба Active Directory - користувачі й комп'ютери дозволяє ви назвати це Ну з розширені символи, рекомендовано використовувати імена, які описують цілі Підрозділу, що досить короткий, легко керувати. Протокол легкий доступ до каталогів (LDAP) не мають будь-яких обмежень, тому що CN об'єкт покласти в лапки.Щоб отримати додаткові відомості клацніть номер статті в базі знань Microsoft Knowledge Base: 886689
(http://support.microsoft.com/kb/886689/
)
Авторитетний відновлення Ntdsutil не є успішним, якщо шлях до відмітне ім'я містить розширені символи у Windows Server 2003 і Windows 2000Забороненим символівНемає символів не дозволяється.Довжина імені мінімальний1 символ.Максимальна Назва Довжина64 символів.Спеціальні випускиКоли Підрозділу на кореневому рівні домену має таку ж назву, як майбутніх дочірній домен, які можуть виникнути проблеми бази даних.Щоб проілюструвати це, розглянемо сценарій, де вам видалити з OU, названий "маркетинг" створити дочірній домен з тим самим ім'ям, наприклад marketing.contoso.com (крайній лівий напис дитини ім'я домену FQDN має таку ж назву).Видалення Підрозділу і під Вільний час захоронення OU, створення дочірнього домену, яка має таку ж назву створений, видалені який створений знову. У цьому випадку повторюваних записів ім'я бази даних ESE викликає phantom привид ім'я зіткнення, коли дочірній домен автоматично наново. Ця проблема не дозволяє конфігурації контейнерів тиражування. Примітка конфлікт аналогічне ім'я також може статися з іншими типами RDN ім'я, за певних умов, не обмежується DC і OU ім'я типів: 951323 протокол IMAP про помилку під Вільний час запит на додавання групи як іншої групи з різних доменів у Windows Server 2003 Active Directory: "Служба каталогів наразі зайнята" http://support.Microsoft.com/default.aspx?scid=KB;EN-US; 951323
(http://support.microsoft.com/default.aspx?scid=kb;EN-US;951323)
Таблиці зарезервовані словаЗгорнути цю таблицю
ВластивостіНомер статті: 909264 - Востаннє переглянуто: 15 серпня 2012 р. - Редакція: 1.0
Машинний переклад УВАГА! Цю статтю переклала програма машинного перекладу Microsoft, а не людина. Корпорація Microsoft пропонує вам як машинні переклади, так і переклади фахівців, щоб Ви мали доступ до всіх статей бази знань рідною мовою. Проте стаття, яку переклав комп’ютер, не завжди бездоганна. Вона може містити лексичні, синтаксичні або граматичні помилки. Так само помиляється іноземець, спілкуючись вашою рідною мовою. Корпорація Microsoft не несе відповідальність за жодні неточності, помилки або шкоду, завдану неправильним перекладом змісту або його використанням з боку користувачів. Крім того, корпорація Microsoft часто оновлює програму машинного перекладу. Клацніть тут, щоб переглянути цю статтю англійською мовою: 909264
(http://support.microsoft.com/kb/909264/en-us/
)
| Переклади статей
|




На початок








