Chybové zprávy při otevření moduly snap in služby Active Directory a Exchange System Manager

Důležité: Tento článek obsahuje informace o úpravě registru. Přesvědčte se, zda zálohovat registr před úpravami. Ujistěte se, že víte, jak registr obnovit v případě výskytu problému. Informace o zálohování, obnovení a úpravě registru klepněte na následující číslo článku databáze Microsoft Knowledge Base:
256986 Popis registru systému Microsoft Windows

Příznaky

Pokud otevřete modul snap-in služby Active Directory nebo správce Exchange System Manager, můžete obdržet jednu nebo více následujících chybových zpráv. E-mail, řadiče domény a domény, však fungovat očekávaným způsobem.

Active Directory modul snap-in chyby:

Chybová zpráva 1
Konvence vytváření názvů nelze najít, protože:
K ověření nelze kontaktovat žádný úřad.
Obraťte se na vašeho správce systému ověřte, že vaší domény správně nakonfigurován a je aktuálně online.
Chybová zpráva 2
Informace o názvu nelze umístěn, protože:
K ověření nelze kontaktovat žádný úřad.
Obraťte se na vašeho správce systému ověřte, že vaší domény správně nakonfigurován a je aktuálně online.
Chybová zpráva 3
Informace o konfiguraci popisující tuto rozlehlou síť není k dispozici. K ověření nelze kontaktovat žádný úřad.
Správce systému Exchange zobrazí chybová zpráva:
Došlo k místní chybě.
Zařízení: Win32
ID č: 8007203b
Nástroj Exchange System Manager
Toto chování může dojít po provedení některé z následujících akcí:
  • Použít aktualizaci Small Business Server (SBS) 2000 klienta přidat Pack na server před instalací součásti serveru SBS 2000.
  • Lsass.exe zabraňuje správnému spuštění serveru. Lsass.exe může zabránit správnému spuštění, pokud je splněna některá z následujících podmínek na serveru:
    • Je-li změnit písmena jednotek.
    • Chybí soubor Ntds.dit.
    • Máte nekonzistentní databáze služby Active Directory.

Příčina

K tomuto chování dochází, protože je nesprávně definován sféry protokolu Kerberos.

Řešení

Upozornění: Při nesprávné úpravě registru pomocí Editoru registru nebo jiným způsobem může dojít k vážným problémům. Tyto problémy mohou vyžadovat přeinstalaci operačního systému. Společnost Microsoft nemůže zaručit, že tyto problémy bude možné vyřešit. Úpravy registru provádíte na vlastní nebezpečí.
Chcete-li tento problém vyřešit, ujistěte se, zda odpovídá aktuální sféry protokolu Kerberos v registru název domény NetBIOS. Chcete-li to provést, postupujte takto:
  1. Spusťte Editor registru a klepněte na následující podklíč:
    HKEY_LOCAL_MACHINE\SECURITY
    Poznámka: Chcete-li spustit Editor registru, nepoužívejte příkaz regedit . Protože příkaz regedit neupraví oprávnění ke klíčům registru, je nutné zadat regedt32 .
  2. V nabídce zabezpečení klepněte na tlačítko
    Oprávnění.
  3. V dialogovém okně oprávnění klepněte na tlačítko
    Administratorsa potom klepněte na tlačítko zaškrtněte políčko Úplné řízení ve sloupci Povolit .
  4. Klepněte na tlačítko OK
  5. Vyhledejte a klepněte na hodnotu Ne název pod následujícím klíčem registru:
    HKEY_LOCAL_MACHINE\SECURITY\Policy\PolAcDmN
  6. V nabídce Zobrazit klepněte na tlačítko Zobrazit binární Data.
  7. V dialogovém okně Binární Data , klepněte
    Možnost Byte .
  8. Oddíl dat zobrazí data v šestnáctkovém formátu a ASCII. Poznamenejte si text v části ASCII. Je to sféry protokolu Kerberos. Tento text by měl odpovídat názvu NetBIOS domény tohoto serveru, který je definován v následující hodnotu registru.
  9. Vyhledejte a klepněte na hodnotu Ne název pod následujícím klíčem registru:
    HKEY_LOCAL_MACHINE\SECURITY\Policy\PolPrDmN
  10. V nabídce Zobrazit klepněte na tlačítko Zobrazit binární Data.
  11. V dialogovém okně Binární Data vyberte
    Možnost Byte .
  12. Oddíl dat zobrazí data v šestnáctkovém formátu a ASCII. Poznamenejte si text v části ASCII. Toto je název domény NetBIOS. Tento text by měl odpovídat sféry protokolu Kerberos, který jste si poznamenali v kroku 8.

    Pokud text v kroku 8 (Sféra Kerberos) neodpovídá textu v kroku 12, (název domény NetBIOS) pokračovat na další krok.
  13. Klepněte na tlačítko OK zavřete dialogové okno Binární Data .
  14. Poklepejte na hodnotu Ne název pod následujícím klíčem registru:
    HKEY_LOCAL_MACHINE\SECURITY\Policy\PolPrDmN
  15. V dialogovém okně Editor binární data je zvýrazní a zobrazují v šestnáctkovém tvaru. Stisknutím kláves CTRL + C zkopírovat data do schránky a potom klepněte na tlačítko OK.
  16. Poklepejte na hodnotu Ne název pod následujícím klíčem registru:
    HKEY_LOCAL_MACHINE\SECURITY\Policy\PolAcDmN
  17. V dialogovém okně Editor binární data je zvýrazní a zobrazují v šestnáctkovém tvaru. Stisknutím kláves CTRL-V vložit data ze schránky, kterou jste zkopírovali v kroku 15 nad aktuální data a potom klepněte na tlačítko OK.
  18. Opakujte kroky 5 až 8, chcete-li ověřit, že sféry protokolu Kerberos shoduje s názvem domény rozhraní NetBIOS.
  19. Ukončete Editor registru.
  20. Restartujte server.

Stav

Společnost Microsoft potvrdila, že se jedná o problém v produktech společnosti Microsoft, které jsou uvedeny v části "Platí pro".
Vlastnosti

ID článku: 329642 - Poslední kontrola: 16. 1. 2017 - Revize: 1

Váš názor