Não é possível iniciar a ferramenta de computadores e usuários do Active Directory porque o servidor não está operacional


Sintomas


Qualquer um dos seguintes sintomas pode ocorrer:

  • Quando você tenta iniciar a ferramenta Active Directory Users and Computers, você recebe a seguinte mensagem de erro:
    Informações de nomeação não podem ser localizadas porque:
    O servidor não está operacional.
    Contate o administrador do sistema para verificar se seu domínio está corretamente configurado e está online no momento.
  • Quando você tenta iniciar a ferramenta Serviços e Sites do Active Directory, você pode receber a seguinte mensagem de erro:
    Informações de nomeação não podem ser localizadas porque:
    O servidor não está operacional.
    Contate o administrador do sistema para verificar se seu domínio está corretamente configurado e está online no momento.
  • Quando você tenta iniciar a ferramenta de relações de confiança e domínios do Active Directory, você pode receber a seguinte mensagem de erro:
    As informações de configuração que descrevem esta empresa não estão disponíveis.
    O servidor não está operacional.
  • Processamento de logon é muito lento.
  • Se você tiver vários controladores de domínio, você pode se conectar com a ferramenta Active Directory Users and Computers para outro controlador de domínio que tem a porta 389 aberto sem receber uma mensagem de erro. Mas você não pode acessar um controlador de domínio até que a porta 389 é aberta.

Causa


Esses problemas podem ocorrer se a filtragem de TCP/IP está configurada para permitir somente a porta 80 para tráfego TCP/IP.

Resolução


Porta 389 é usada para conexões de Lightweight Directory Access Protocol (LDAP). Esta porta será bloqueada se a filtragem de TCP/IP está configurada incorretamente. Por padrão, a filtragem TCP/IP está configurado com a configuração Permitir tudo . Para verificar e corrigir essa configuração:

  1. Clique em Meus locais de rede no controlador de domínio no qual você não pode iniciar o Active Directory Users and Computers e, em seguida, clique em Propriedades.
  2. Clique em Protocolo Internete, em seguida, clique em Propriedades.
  3. Clique em avançadas.
  4. Clique em Opções.
  5. Clique em Filtragem de TCP/IPe, em seguida, clique em Propriedades.
  6. Para a configuração de Porta TCP/IP , clique em Permitir tudo.
  7. Reinicie o computador. Isso abre todas as portas TCP, incluindo porta 389.

Status


A Microsoft confirmou que este é um problema nos produtos Microsoft que estão listados no início deste artigo.

Mais informações


Para obter informações adicionais sobre a filtragem de TCP/IP, clique no número abaixo para ler o artigo na Base de Conhecimento da Microsoft:

309798 como: configurar a filtragem no Windows 2000 TCP/IP