O sufixo do DNS primário do computador não corresponde ao FQDN do domínio onde ele reside

[Este tópico pretende solucionar um problema específico acarretado pela ferramenta Exchange Server Analyzer. Você deve aplicá-lo apenas a sistemas em que a ferramenta Exchange Server Analyzer tenha sido executada e estejam passando por esse problema específico. A ferramenta Exchange Server Analyzer, disponível como download gratuito, coleta remotamente dados de configuração de cada servidor da topologia e analisa automaticamente os dados. O relatório resultante detalha problemas importantes de configuração, problemas potenciais e configurações de produto diferentes do padrão. Ao seguir estas recomendações, você poderá atingir melhor desempenho, escalabilidade, confiabilidade e tempo de operação. Para obter mais informações sobre a ferramenta ou para baixar as últimas versões, consulte "Microsoft Exchange Analyzers" em https://go.microsoft.com/fwlink/?linkid=34707.]  

Tópico modificado em: 2006-05-18

A Ferramenta Microsoft® Exchange Server Analyzer lê as entradas do Registro a seguir para determinar o sufixo DNS (Sistema de Nome de Domínio) para esse Exchange Server:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\NV Domain

HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Domain

Se o Exchange Server Analyzer detectar que os valores de NV Domain e Domain não coincidem, será exibido um aviso.

O valor do Registro NV Domain contém o sufixo DNS primário do computador. O valor do Registro Domain contém o domínio DNS primário do computador. Por padrão, a porção do sufixo DNS primário do FQDN (nome de domínio totalmente qualificado) de um computador precisa ser o mesmo que o nome do domínio do serviço de diretório do Active Directory onde o computador está localizado. Nomes incompatíveis podem impedir que o registro DNS ocorra corretamente. Se o nome de domínio DNS do coputador não coincidir com o nome de domínio do Active Directory, você verá erros no log de eventos do Sistema do computador a cada 22 minutos. Essa condição é conhecida como namespace separado. Para permitir sufixos primários de DNS diferentes, você pode criar uma lista restrita de sufixos permitidos, criando um atributo do Active Directory chamado msDS-AllowedDNSSuffixes no contêine de objetos de domínio.

O procedimento para garantir um namespace separado configurado corretamente depende do sistema operaciona usado para os controladores de domínio do Active Directory.

  • Se você estiver executando o sistema operacional Microsoft Windows® 2000 Server com controladores de domínio do Active Directory, você pode usar o procedimento descrito no artigo 258503 da Base de Dados de Conhecimento da Microsoft, "Erros 5788 e 5789 no registro de DNS quando os nomes de domínio de DNS e do Active Directory são diferentes" (https://go.microsoft.com/fwlink/?linkid=3052&kbid=258503) para configurar seu namespace corretamente. Esse artigo inclui procedimentos para corrigir um namespace separado sem intenção e para configurar corretamente um namespace separado, se se quiser um.
  • Se você estiver executando o Microsoft Windows Server™ 2003 em seus controladores de domínio do Active Directory e o namespace separado for não intencional, você pode usar o primeiro procedimento abaixo para corrigir o namespace separado não intencional e resolver esse aviso. Se estiver executando o Microsoft Windows Server™ 2003 em seus controladores de domínio do Active Directory e o namespace separado for intencional, você pode usar o segundo procedimento abaixo para configurá-lo corretamente.

Para executar o segundo procedimento abaixo, você precisará usar um editor do Active Directory como a ferramenta ADSI Edit ou LDP (Ldp.exe). Para obter mais informações sobre como modificar o Active Directory com a ferramenta LDP, consulte o artigo 260745 da Base de Dados de Conhecimento Microsoft, "XADM: Usando o utilitário LDP para modificar os atributos de objeto do Active Directory" (https://go.microsoft.com/fwlink/?LinkId=3052&kbid=260745) (em inglês).

CautionCuidado:
Se você modificar de maneira incorreta os atributos dos objetos do Active Directory por meio do recurso ADSI Edit, da ferramenta LDP ou de outro cliente da versão 3 do LDAP (Lightweight Directory Access Protocol), poderá causar problemas graves. Esses problemas podem exigir que você reinstale o Windows Server 2003, o Exchange Server 2003, ou ambos. Você é responsável pelas modificações efetuadas nos atributos de objetos do Active Directory.

Se o namespace separado for não intencional

  1. Clique com o botão direito em Meu Computador e clique em Propriedades. A caixa de diálogo Propriedades do Sistema será exibida.

  2. Clique na guia Nome do Computador.

  3. Clique em Alterar. A caixa de diálogo Alterações no Nome do Computador será exibida.

  4. Clique em Mais. A caixa de diálogo Sufixo DNS e Nome NetBIOS do Computador será exibida.

  5. Marque a caixa de seleção Alterar sufixo de DNS primário quando a associação do domínio for alterada.

  6. Clique em OK para salvar as alterações e clique em OK novamente para sair da caixa de diálogo Alterações no Nome do Computador.

  7. Clique em OK para fechar a caixa de diálogo Propriedades do Sistema e reinicie o computador para que a alteração entre em vigor.

Se o namespace separado for intencional

  1. Use o procedimento acima para verificar se a caixa de seleção Alterar sufixo de DNS primário quando a associação do domínio for alterada está limpa.

  2. Modifique o atributo msDS-AllowedDNSSuffixes do Active Directory no contêiner do objeto de domínio. Isso pode ser feito com ADSI Edit, executando-se as seguintes etapas:

    1. Clique duas vezes na partição de diretório do domínio que deseja modificar.
    2. Clique com o botão direito no objeto de contêiner de domínio e clique em Propriedades.
    3. Na guia Editor de Atributo, na caixa de diálogo Atributos, clique duas vezes no atributo msDS-AllowedDNSSuffixes.
    4. Na caixa de diálogo Multi-valued String Editor, na caixa de diálogo Valor a adicionar, digite um sufixo DNS e clique em Adicionar.
    5. Quando tiver adicionado todos os sufixos DNS para o domínio, clique em OK.
    6. Clique em OK para fechar a caixa de diálogo Propriedades do domínio.
    7. Repita essas etapas se desejar configurar vários domínios.

Para obter mais informações sobre o atributo msDS-AllowedDNSSuffixes, consulte a Centro de Ajuda e Suporte do Windows Server 2003. Para obter informações adicionais sobre o procedimento usado para editar esse atributo, consulte o "Guia passo-a-passo para implementação de renomeação de domínio" (https://go.microsoft.com/fwlink/?LinkId=41359).