文章編號: 909264 - 上次校閱: 2009年2月10日 - 版次: 4.0 在 Active Directory 中的電腦、 網域、 站台和 OU 的命名慣例
在此頁中簡介本文將告訴您,Microsoft Windows、 NetBIOS 網域名稱、 DNS 網域名稱、 Active Directory 站台及 Active Directory 目錄服務中定義的組織單位 (OU) 中的電腦帳戶的命名慣例。討論的主題包括名稱、 最小和最大名稱長度、 保留的名稱,我們並不建議的名稱和根據小型、 中型,和大型部署中支援 Active Directory 的一般建議正確的字元。 具名或 AD Active Directory 中的所有物件 / AM 而且 LDS 受制於名稱比對依據下列 「 Microsoft 知識庫 」 文件中描述的演算法: 938447?
(http://support.microsoft.com/kb/938447/
)
您無法新增使用者名稱或只相差有變音符號記號字元的物件名稱 該發行項在此命名慣例會套用到電腦]、 [組織單位,] 及 [站台的名稱。電腦名稱NetBIOS 電腦名稱允許的字元NetBIOS 電腦名稱可以包含延伸 」 不允許的字元 」 一節中所列出的字元除外的所有英數的字元。名稱可以包含一段,但名稱不能以句點開頭。不允許的字元NetBIOS 電腦名稱不能包含下列字元:
在 Windows 2000 及更新版本的 Windows 中,網域不能有一個 Active Directory 的成員名稱的電腦是完全組成數字。這項限制是,因為 DNS 限制。如需詳細資訊,請按一下下列的文件編號,檢視 「 Microsoft 知識庫 」 中的文件: 244412?
(http://support.microsoft.com/kb/244412/
)
Windows 2000 不允許所有數字的電腦名稱 最小值的名稱長度1 個字元。最大名稱長度15 個字元。附註第十六個字元被保留以識別已註冊的網路裝置安裝的功能。 保留的名稱請參閱 「 表格保留字的 」。特殊字元句號 (.)。句號字元將名稱分隔成 NetBIOS 範圍識別項和電腦名稱。NetBIOS 範圍識別項是選擇性的字串的識別相同的實體 TCP/IP 網路上執行的邏輯 NetBIOS 網路的字元。運作電腦之間的 NetBIOS,電腦必須具有相同的 NetBIOS 範圍識別項和唯一的電腦名稱。 警告NetBIOS 領域名稱中使用是傳統的組態,以及不應該使用與 Active Directory 樹系。如需 NetBIOS 領域的相關的詳細資訊,請造訪下列非-Microsoft 網站: http://www.ietf.org/rfc/rfc1001.txt
(http://www.ietf.org/rfc/rfc1001.txt)
http://www.ietf.org/rfc/rfc1002.txt (http://www.ietf.org/rfc/rfc1002.txt) DNS 電腦名稱允許的字元DNS 電腦名稱可以包含字母的字元 (A-Z) 數字字元 (0-9)、 減號 (-) 及句號 (.)。它們來分隔網域樣式名稱的元件時,只允許期間的字元。在 Windows 2000 網域名稱系統 (DNS),且在 Microsoft Windows Server 2003 DNS,支援使用 Unicode 字元。其他的 DNS 的實作並不支援 Unicode 字元。如果查詢將會傳遞至使用非 Microsoft 實作的 DNS 伺服器,請避免 Unicode 字元。 如需詳細資訊造訪下列非-Microsoft 網站: http://www.ietf.org/rfc/rfc952.txt
(http://www.ietf.org/rfc/rfc952.txt)
http://www.ietf.org/rfc/rfc1123.txt (http://www.ietf.org/rfc/rfc1123.txt) 不允許的字元DNS 主機名稱不能包含下列字元:
DNS 主機名稱不能包含空白或空格字元。 沒有區分大寫和小寫。 第一個字元必須是字母或數字。 負號或句點,必須不是最後一個字元。 在 Windows 2000 及更新版本的 Windows 中,網域不能有一個 Active Directory 的成員名稱的電腦是完全組成數字。這項限制是,因為 DNS 限制。如需詳細資訊,請按一下下列的文件編號,檢視 「 Microsoft 知識庫 」 中的文件: 244412?
(http://support.microsoft.com/kb/244412/
)
Windows 2000 不允許所有數字的電腦名稱 最小值的名稱長度2 個字元。最大名稱長度24 個字元。完整格式的網域名稱 (FQDN) 和主機名稱的最大長度是每個標籤的 63 八位元資料組和每 FQDN 255 個位元組。此最大值包括 254 個位元組的 FQDN 和結束點的一個位元組。 在 Windows 2000 及 Windows Server 2003 中,最大的主機名稱和 FQDN 使用先前,所述的標準長度限制和額外的 UTF-8 (Unicode) 支援。因為有些 UTF-8 字元超過一個八位元的長度,您無法判斷大小來計算字元。 網域控制站必須小於 155 個位元組的 FQDN。 每個 RFC 的保留的名稱
在 Windows 中的保留的名稱請參閱 「 表格保留字的 」。最佳作法當您在新的 Windows Server 2003 DNS 基礎結構中建立的 DNS 電腦名稱時,請使用下列方針:
網域名稱NetBIOS 網域名稱允許的字元NetBIOS 網域名稱可以包含延伸 」 不允許的字元 」 一節中所列出的字元除外的所有英數的字元。名稱可以包含一段,但名稱不能以句點開頭。不允許的字元NetBIOS 電腦名稱不能包含下列字元:
在 Windows 2000 及更新版本的 Windows 中,網域不能有一個 Active Directory 的成員名稱的電腦是完全組成數字。這項限制是,因為 DNS 限制。 最小值的名稱長度1 個字元。最大名稱長度15 個字元。附註第十六個字元被保留以識別已註冊的網路裝置安裝的功能。 在 Windows 中的保留的名稱請參閱 「 表格保留字的 」。已升級的網域的名稱可以包含保留的字。 但是,與其他網域的信任關係失敗這時。如需詳細資訊,請按一下下列的文件編號,檢視 「 Microsoft 知識庫 」 中的文件: 836182?
(http://support.microsoft.com/kb/836182/
)
如果網域名為 [網際網路],您無法在 Windows 2000 Server 中建立到另一個 Windows 2000 網域的信任關係 特殊字元句號 (.)。句號字元將名稱分隔成 NetBIOS 範圍識別項和電腦名稱。NetBIOS 範圍識別項是選擇性的字串的識別相同的實體 TCP/IP 網路上執行的邏輯 NetBIOS 網路的字元。運作電腦之間的 NetBIOS,電腦必須具有相同的 NetBIOS 範圍識別項和唯一的電腦名稱。 警告NetBIOS 領域名稱中使用是傳統的組態,以及不應該使用與 Active Directory 樹系。 DNS 網域名稱允許的字元DNS 主機名稱可以包含字母的字元 (A-Z) 數字字元 (0-9)、 減號 (-) 及句號 (.)。它們來分隔網域樣式名稱的元件時,只允許期間的字元。在 Windows 2000 網域名稱系統 (DNS),且在 Microsoft Windows Server 2003 DNS,支援使用 Unicode 字元。其他的 DNS 的實作並不支援 Unicode 字元。如果查詢將會傳遞至使用非 Microsoft 實作的 DNS 伺服器,請避免 Unicode 字元。 如需詳細資訊造訪下列非-Microsoft 網站: http://www.ietf.org/rfc/rfc952.txt
(http://www.ietf.org/rfc/rfc952.txt)
http://www.ietf.org/rfc/rfc1123.txt (http://www.ietf.org/rfc/rfc1123.txt) 不允許的字元DNS 主機名稱不能包含下列字元:
DNS 主機名稱不能包含空白或空格字元。 沒有區分大寫和小寫。 第一個字元必須是字母或數字。 負號或句點,必須不是最後一個字元。 最小值的名稱長度2 個字元。最大名稱長度24 個字元。完整格式的網域名稱 (FQDN) 和主機名稱的最大長度是每個標籤的 63 八位元資料組和每 FQDN 255 個位元組。此最大值包括 254 個位元組的 FQDN 和結束點的一個位元組。 在 Windows 2000 及 Windows Server 2003 中,最大的主機名稱和 FQDN 使用先前,所述的標準長度限制和額外的 UTF-8 (Unicode) 支援。因為有些 UTF-8 字元超過一個八位元的長度,您無法判斷大小來計算字元。如需詳細資訊,請按一下下列的文件編號,檢視 「 Microsoft 知識庫 」 中的文件: 245809?
(http://support.microsoft.com/kb/245809/
)
Windows 2000 支援完整的網域名稱最多 64 個 UTF-8 位元組長 單一標籤網域命名空間單一標籤 DNS 名稱是不包含如.com、.corp、.net、.org 或 companyname 尾碼的名稱。 比方說 「 主機 」 是單一標籤 DNS 名稱。大多數的網際網路登錄程式並不允許登錄的單一標籤 DNS 名稱。通常,我們建議您在使用網際網路登錄器註冊內部與外部名稱區的 DNS 名稱。這包括 Active Directory 網域的 DNS 名稱,除非這種名稱是由您的組織名稱註冊的 DNS 名稱的子網域。比方就說 corp.example.com 」 是子網域的 「 example.com]。使用網際網路登錄器註冊您的 DNS 名稱,可能會幫助防止名稱衝突。名稱衝突的發生原因,另一個組織嘗試註冊相同的 DNS 名稱,或是您的組織與使用相同的 DNS 名稱的另一個組織會合併。 單一標籤的命名空間相關聯的問題包括下列各項:
285983?
(http://support.microsoft.com/kb/285983/
)
設計在 Windows 2000 網域中的命名空間的考量因素 300684?
(http://support.microsoft.com/kb/300684/
)
設定 Windows 與單一標籤 DNS 網域的相關資訊 斷續的命名空間定義斷續名稱區當電腦的主要 DNS 尾碼不符合它所隸屬的 DNS 網域時,就會發生斷續名稱區。比方說斷續名稱區時即發生此事件的 dc1.contosocorp.com DNS 名稱的電腦具有 contoso.com 的 DNS 名稱的網域中。 如何斷續的命名空間就會發生
假設名為 DC1 的網域控制站位於 Windows NT 4.0 網域,其 NetBIOS 網域名稱是 contoso。此網域控制站升級到 Windows 2000。此升級時 DNS 網域會是重新命名的 contoso.com。原始發行版本中的 Windows 2000,升級的常式會清除 [連結至其 DNS 網域名稱的主要 DNS 尾碼的網域控制站的核取方塊。因此,主要 DNS 尾碼的網域控制站的是 Windows NT 4.0 尾碼搜尋清單中已定義的 DNS 尾碼。本範例在 DNS 名稱會是 DC1.northamerica.contoso.com。 網域控制站動態登錄其服務位置 (SRV) 記錄會對應到其 DNS 網域名稱的 DNS 區域中。不過,網域控制站登錄其主應用程式記錄中對應到其主要 DNS 尾碼的 DNS 區域。 附註主機記錄也就是所謂的 「 A 記錄 」 或黏附的記錄。 當您刻意建立斷續名稱區時,設定 [DNS 區域中的 [轉寄站] 或 [委派]。設定這些轉寄站或兩個正向對應區域之間的委派,以便能夠找到主機記錄。比方說設定轉寄站 contoso.com 和 northamerica.contoso.com 之間。如果沒有轉寄站設定,如果不小心,建立斷續名稱區,而且如果 DNS 區域由 Active Directory 安裝精靈所建立,沒有區域會建立主要 DNS 尾碼區域的。 當無法滿足此組態需求了用戶端無法解析服務的 DNS 要求提供這些服務的網域控制站的 IP 位址。在這種情況下 AD 複寫和其他操作經驗 DNS 查閱錯誤。這些作業失敗,因為 SRV 記錄要求指向不存在於區域中的主機記錄。或者這些作業失敗,因為主機記錄是在無法到達透過轉寄站的區域。 所以 disjointed 命名空間的問題 當 Windows NT 4.0,網域主控制站升級為原始發行版本的 Windows 2000 時,當網域成員資格變更時,也變更主要 DNS 尾碼] 核取方塊就會是未核取。這個問題已經在 Windows 2000 Service Pack 1 中獲得修正。如果要解決這個問題而定,使用 [下列的其中一個方法]:
最佳作法
285983?
(http://support.microsoft.com/kb/285983/
)
設計在 Windows 2000 網域中的命名空間的考量因素 262376?
(http://support.microsoft.com/kb/262376/
)
電腦名稱不符合升級後的 Windows 2000 網域名稱 257623?
(http://support.microsoft.com/kb/257623/
)
電腦名稱,新的網域控制站的 DNS 尾碼不符合網域的名稱,Windows NT 4.0 網域主控制站升級到 Windows 2000 之後 292541?
(http://support.microsoft.com/kb/292541/
)
如何重新命名 Windows 2000 網域之 DNS 名稱 296592?
(http://support.microsoft.com/kb/296592/
)
如何重新命名 Windows 2000 網域控制站 保留的名稱請參閱 「 表格保留字的 」。請勿在內部網路上使用最上層的網際網路網域名稱。最上層的網際網路網域名稱包括.com、.net、.org、.us、.fr,並 gr。如果您在內部網路上上使用最上層的網際網路網域名稱,在內部網路上也連線至網際網路的電腦可能會遇到解析錯誤。 其他因素連線到網際網路的樹系連線到網際網路的 DNS 命名空間必須是最上層] 或 [第二層級的網際網路 DNS 網域的子網域命名空間。樹系中網域的最大數目在 Windows 2000 樹系中的網域最大數目會是 800。在 Windows Server 2003 網域在樹系功能層級 2 的數目上限是 1200年。這項限制是 Windows Server 2003 中的多重值非連結屬性的限制。最佳作法
站台的名稱我們建議您使用正確的 DNS 名稱,當您建立新的站台名稱。否則,您的網站將可僅,Microsoft DNS 伺服器使用。如需有關有效的 DNS 名稱的詳細資訊,請參閱 DNS 電腦名稱一節。允許的字元DNS 主機名稱可以包含字母的字元 (A-Z) 數字字元 (0-9)、 減號 (-) 及句號 (.)。它們來分隔網域樣式名稱的元件時,只允許期間的字元。在 Windows 2000 網域名稱系統 (DNS),且在 Microsoft Windows Server 2003 DNS,支援使用 Unicode 字元。其他的 DNS 的實作並不支援 Unicode 字元。如果查詢將會傳遞至使用非 Microsoft 實作的 DNS 伺服器,請避免 Unicode 字元。 如需詳細資訊造訪下列非-Microsoft 網站: http://www.ietf.org/rfc/rfc952.txt
(http://www.ietf.org/rfc/rfc952.txt)
http://www.ietf.org/rfc/rfc1123.txt (http://www.ietf.org/rfc/rfc1123.txt) 不允許的字元DNS 主機名稱不能包含下列字元:
DNS 主機名稱不能包含空白或空格字元。 沒有區分大寫和小寫。 第一個字元必須是字母或數字。 負號或句點,必須不是最後一個字元。 最小值的名稱長度1 個字元。最大名稱長度24 個字元。完整格式的網域名稱 (FQDN) 和主機名稱的最大長度是每個標籤的 63 八位元資料組和每 FQDN 255 個位元組。此最大值包括 254 個位元組的 FQDN 和結束點的一個位元組。 在 Windows 2000 及 Windows Server 2003 中,最大的主機名稱和 FQDN 使用先前,所述的標準長度限制和額外的 UTF-8 (Unicode) 支援。因為有些 UTF-8 字元超過一個八位元的長度,您無法判斷大小來計算字元。 組織單位名稱允許的字元所有字元都可以,甚至延伸的字元。 但是,雖然 Active Directory 使用者和電腦可讓您命名 OU 含擴充字元,我們建議您使用的名稱來描述組織單位的目的與簡短來輕鬆管理。 輕量型目錄存取通訊協定 (LDAP) 不具有任何限制,因為物件的 CN 將置於引號內。如需詳細資訊,請按一下下列的文件編號,檢視 「 Microsoft 知識庫 」 中的文件: 886689?
(http://support.microsoft.com/kb/886689/
)
Ntdsutil 系統授權還原作業未順利完成,如果辨別的名稱路徑包含在 Windows Server 2003 和 Windows 2000 中的延伸的字元 不允許的字元不允許沒有字元。最小值的名稱長度1 個字元。最大名稱長度64 個字元。特殊的問題當組織單位具有與另一個物件的名稱相同樹系中時,有時可能會發生名稱衝突。我們建議您並不提供 OU 與樹系中的另一個物件的名稱相同。例如,考慮的案例,組織單位樹系中具有相同的名稱,做為其他物件的位置。OU 父網域中的具有相同的名稱做為子網域的 NetBIOS 名稱。組織單位會刪除標記的存留期 (Lifetime) 期間,OU。然後,具有相同名稱的子網域建立、 刪除,並重新建立。在這種情況下 Jet 資料庫中的重複物件幽靈幽靈名稱衝突時,會造成重新建立子網域。這個問題可以防止複寫組態容器。 表格的保留字摺疊此表格
這篇文章中的資訊適用於:
機器翻譯重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。 按一下這裡查看此文章的英文版本:909264?
(http://support.microsoft.com/kb/909264/en-us/
)
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。 | 其他資源 其他支援網站社群立即取得協助文章翻譯 |






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


回此頁最上方
