Conflicto en los límites de tamaño de los mensajes

Microsoft Exchange Best Practices Analyzer consulta el servicio de directorio de Active Directory para determinar los valores establecidos como límites de tamaño globales para los mensajes. Esto incluye los valores de tamaño máximo para mensajes entrantes, tamaño máximo para mensajes salientes y la cantidad máxima de destinatarios de mensajes.

Los límites globales de los mensajes se almacenan en Active Directory. Estos límites se aplican a todos los servidores de Exchange 2007 y Exchange 2003 de la organización. Además, en Exchange 2007 se pueden establecer los límites de los mensajes para la organización. Estos límites se aplican a todos los servidores de Exchange 2007 que ejecuten la función Transporte de concentradores en una organización.

Dd421842.note(es-es,EXCHG.80).gifNota:
En un servidor de transporte perimetral, los límites especificados sólo se aplican a dicho servidor.

Cuando se produce un conflicto entre los límites de la organización y los límites globales de los mensajes, tiene prioridad el valor más bajo.

En la versión original de Exchange 2007, los valores iniciales de los límites globales de los mensajes sólo se diferencian de los valores predeterminados cuando se cumplen las dos condiciones siguientes:

  • Se especificó un valor para Tamaño del mensaje que se envía, Tamaño del mensaje que se recibe o Núm. máximo de destinatarios en Exchange 2003.
  • La organización se actualizó de Exchange 2003 a la versión original de Exchange 2007.

El límite de los mensajes establecido en Exchange 2003 se mantiene durante la actualización a la versión original de Exchange 2007.

Si Exchange Best Practices Analyzer determina que alguno de los valores globales de tamaño de los mensajes es distinto de los límites establecidos para la organización en Exchange 2007, se muestra un mensaje de advertencia.

Se recomienda configurar los límites globales de los mensajes y los límites de los mensajes de la organización con los mismos valores.

Con la versión original de Exchange 2007, se puede usar el Administrador del sistema de Exchange de un servidor Exchange 2003 o el Editor ADSI (Active Directory Service Interfaces) para cambiar los límites de los mensajes globales.

Para establecer los límites globales de los mensajes

  1. Inicie el Administrador del sistema de Exchange.
  2. Expanda Configuración global, haga clic con el botón secundario en Entrega de mensajes y, a continuación, haga clic en Propiedades.
  3. Haga clic en la ficha Predeterminadas.
  4. Configure los valores adecuados para los límites de los mensajes y haga clic en Aceptar. De manera predeterminada, Exchange 2003 configura los valores límite de los mensajes del modo siguiente:
    • Tamaño de los mensajes que se envían: 10240
    • Tamaño de los mensajes que se reciben: 10240
    • N.º máximo de destinatarios: 5000

Para administrar los límites de tamaño de los mensajes de la organización en Exchange 2007, use el cmdlet Set-TransportConfig en el Shell de administración de Exchange, o bien use la Consola de administración de Exchange para configurar las propiedades de la organización del servidor de transporte de concentradores.

Para establecer los límites de los mensajes de la organización

  1. Abra la Consola de administración de Exchange.
  2. Expanda Configuración de la organización y Transporte de concentradores y, a continuación, haga clic en la ficha Configuración global.
  3. Haga clic con el botón secundario en Configuración de transporte y, a continuación, haga clic en Propiedades.
  4. En la ficha General, establezca los mismos límites que se usaron en el procedimiento anterior y, a continuación, haga clic en Aceptar. De manera predeterminada, Exchange 2007 configura los valores límite de los mensajes del modo siguiente:
    • Tamaño de recepción máximo (KB): 10240
    • Tamaño de envío máximo (KB): 10240
    • N.º máximo de destinatarios: 5000

Para obtener más información acerca de cómo cambiar los límites globales de los mensajes, consulte Cómo modificar los límites globales de tamaño de mensaje de Exchange 2003 en Exchange 2007 RTM.

Para obtener más información acerca de cómo administrar los límites de los mensajes en Exchange 2007, consulte Administración de los límites de tamaño de los mensajes.

El valor de MaxValRange no es el predeterminado

La herramienta Microsoft® Exchange Server Analyzer comprueba la configuración del Protocolo ligero de acceso a directorios (LDAP) de un controlador de dominio; para ello, comprueba los atributos del objeto Directiva de consulta predeterminada del contenedor Directivas de consulta del servicio de directorio de Active Directory®. Si la herramienta determina que el valor predeterminado de MaxValRange del atributo LDAPAdminLimits ya no es 1500, se muestra un mensaje de configuración no predeterminada.

Los límites administrativos de LDAP equilibran las capacidades operativas de Active Directory y su rendimiento. Estos límites evitan que determinadas operaciones afecten negativamente al rendimiento del servidor y también aumentan su resistencia a los ataques de denegación de servicio. El aumento o disminución del valor predeterminado podría tener un efecto negativo en la infraestructura de Active Directory.

Las directivas LDAP se implementan mediante objetos de la clase queryPolicy. Los objetos de directiva de consulta pueden crearse en el contenedor Directivas de consulta, que es un elemento secundario del contenedor Servicio de directorio del contexto de nomenclatura de configuración.

El valor de MaxValRange del atributo LDAPAdminLimits controla el número de valores devueltos para un atributo de un objeto, independientemente de cuantos atributos tenga el objeto o cuantos objetos hubiera en el resultado de la búsqueda.

Si este valor disminuye por debajo del valor predeterminado, algunas consultas de Exchange podrían devolver resultados incompletos.

A menos que el Servicio de soporte técnico de Microsoft le indique que use un valor distinto, siempre deberá restablecer este valor al valor predeterminado 1500.

Puede usar Ntdsutil.exe para llevar a cabo operaciones de maestro único de control, administración y mantenimiento de la base de datos de Active Directory, y para quitar los metadatos de replicación que dejan los controladores de dominio que se quitan de la red sin desinstalar Active Directory. La versión de Ntdsutil incluida con Windows Server 2003 SP1 quita los metadatos del servicio de replicación de archivos (FRS) además de los metadatos de replicación de Active Directory. También puede usar Ntdsutil para crear particiones de directorio de aplicaciones y realizar operaciones de restauración autoritativas. Esta herramienta está destinada a administradores con experiencia. Ntdsutil se incluye con Windows Server 2003 Service Pack 1 (SP1).

Para iniciar Ntdsutil.exe

  1. Haga clic en Inicio y, a continuación, en Ejecutar.
  2. En el cuadro de texto Abrir, escriba ntdsutil y presione INTRO. Para ver la ayuda en cualquier momento, escriba ? en el símbolo del sistema.

Para ver la configuración de directivas

  1. En el símbolo del sistema de Ntdsutil.exe, escriba LDAP policies y, a continuación, presione INTRO.
  2. En el símbolo del sistema de la directiva LDAP, escriba connections y, a continuación, presione INTRO.
  3. En el símbolo del sistema de la conexión de servidor, escriba connect to server nombre DNS de servidor y, a continuación, presione INTRO. Conéctese al servidor con el que trabaja actualmente.
  4. En el símbolo del sistema de la conexión de servidor, escriba q y, a continuación, presione INTRO para regresar al menú anterior.
  5. En el símbolo del sistema de la directiva LDAP, escriba Show Values y, a continuación, presione INTRO.

    Se mostrarán las directivas existentes.

    Cc540450.note(es-es,EXCHG.80).gifNota:
    Este procedimiento sólo muestra la configuración de la directiva de dominio predeterminada. Si ha aplicado su propia configuración de directivas, no podrá verla.

Para cambiar la configuración de directivas

  1. En el símbolo del sistema de Ntdsutil.exe, escriba LDAP policies y, a continuación, presione INTRO.
  2. En el símbolo del sistema de la directiva LDAP, escriba Set MaxValRange to 1500 y, a continuación, presione INTRO.

    Puede usar el comando Show Values para comprobar los cambios.

  3. Para guardar los cambios, use Commit Changes.
  4. Cuando haya terminado, escriba q y, a continuación, presione INTRO.
  5. Para salir de Ntdsutil.exe, en el símbolo del sistema, escriba q y presione INTRO.

Para obtener más información acerca de la configuración de directivas LDAP, consulte el artículo 315071 de Microsoft Knowledge Base, “Cómo ver y configurar una directiva LDAP en Active Directory mediante Ntdsutil.exe” (http://go.microsoft.com/fwlink/?LinkId=3052&kbid=315071)

MaxPageSize está establecido en un valor demasiado alto

La Herramienta Microsoft® Exchange Server Analyzer consulta el servicio de directorio de Active Directory® para determinar la configuración del valor MaxPageSize del atributo LDAPAdminLimits del objeto Directiva de consulta predeterminada del contenedor Directivas de consulta. Si la herramienta determina que el valor de MaxPageSize es mayor que 2.500, se muestra un error.

Los límites administrativos de Protocolo ligero de acceso a directorios (LDAP) equilibran las capacidades operativas y el rendimiento de Active Directory. Estos límites evitan que determinadas operaciones afecten negativamente al rendimiento del servidor. También aumentan su resistencia a los ataques de denegación de servicio. El aumento de esta configuración por encima de su valor predeterminado podría tener un efecto negativo en la infraestructura de Active Directory.

Las directivas LDAP se implementan mediante objetos de la clase queryPolicy. Los objetos de directiva de consulta pueden crearse en el contenedor Directivas de consulta, que es un elemento secundario del contenedor Servicio de directorio del contexto de nomenclatura de configuración.

El valor MaxPageSize del atributo LDAPAdminLimits controla el número de registros que pueden devolverse en una consulta LDAP. El número predeterminado es 1.000 registros. Si se devuelven más de 1.000 elementos, Active Directory verá este valor máximo y no devolverá nada.

Este límite controla los números aceptables de varios tipos de objetos de Active Directory. Por ejemplo, cada organización puede tener un máximo de 1.000 servidores, 1.000 grupos administrativos y 1.000 listas de direcciones. Cada grupo administrativo puede tener un máximo de 1.000 grupos de enrutamiento y cada uno de ellos puede tener un máximo de 1.000 conectores.

A menos que el Servicio de soporte técnico de Microsoft le haya indicado que utilice un valor distinto, siempre deberá restablecer este valor en 1.000.

Para iniciar Ntdsutil.exe

  1. Haga clic en Inicio y, a continuación, en Ejecutar.
  2. En el cuadro de texto Abrir, escriba ntdsutil y, a continuación, presione INTRO. Para ver la ayuda en cualquier momento, escriba ? en el símbolo del sistema.

Para ver la configuración de directivas

  1. En el símbolo del sistema de Ntdsutil.exe, escriba LDAP policies y, a continuación, presione INTRO.
  2. En el símbolo del sistema de la directiva LDAP, escriba connections y, a continuación, presione INTRO.
  3. En el símbolo del sistema de la conexión de servidor, escriba connect to server <nombre DNS de servidor> y, a continuación, presione INTRO. Conéctese al servidor con el que trabaja actualmente.
  4. En el símbolo del sistema de la conexión del servidor, escriba q y, a continuación, presione INTRO para volver al menú anterior.
  5. En el símbolo del sistema de la directiva LDAP, escriba Show Values y, a continuación, presione INTRO.

    Se mostrarán las directivas existentes.

    Aa998536.note(es-es,EXCHG.80).gifNota:
    Este procedimiento sólo muestra la configuración de la directiva de dominio predeterminada. Si ha aplicado su propia configuración de directivas, no podrá verla.

Para cambiar la configuración de directivas

  1. En el símbolo del sistema de Ntdsutil.exe, escriba LDAP policies y, a continuación, presione INTRO.
  2. En el símbolo del sistema de la directiva LDAP, escriba Set MaxPageSize to 1000 y, a continuación, presione INTRO.

    Puede utilizar el comando Show Values para comprobar los cambios.

  3. Para guardar los cambios, utilice Commit Changes.
  4. Cuando haya terminado, escriba q y, a continuación, presione INTRO.
  5. Para salir de Ntdsutil.exe, en el símbolo del sistema, escriba q y, a continuación, presione INTRO.

Para obtener más información acerca de la configuración de directivas LDAP, consulte el artículo 315071 de Microsoft Knowledge Base “How to view and set LDAP policy in Active Directory by using Ntdsutil.exe”, (http://go.microsoft.com/fwlink/?LinkId=3052&kbid=315071).

El parámetro MaxPageSize no es el predeterminado

La Herramienta Microsoft® Exchange Server Analyzer comprueba la configuración del Protocolo ligero de acceso a directorios (LDAP) de un controlador de dominio mediante la comprobación de los atributos del objeto Directiva de consulta predeterminada del contenedor Directivas de consulta del servicio de directorio de Active Directory®. Si la herramienta determina que el valor predeterminado de MaxPageSize del atributo LDAPAdminLimits ya no es 1000, se muestra un mensaje de configuración no predeterminada.

Los límites administrativos de LDAP equilibran las capacidades operativas de Active Directory y su rendimiento. Estos límites evitan que determinadas operaciones afecten negativamente al rendimiento del servidor y también aumentan su resistencia a los ataques de denegación de servicio. El aumento de esta configuración por encima de su valor predeterminado podría tener un efecto negativo en la infraestructura de Active Directory.

Las directivas LDAP se implementan mediante objetos de la clase queryPolicy. Los objetos de directiva de consulta pueden crearse en el contenedor Directivas de consulta, que es un elemento secundario del contenedor Servicio de directorio del contexto de nomenclatura de configuración.

El valor MaxPageSize del atributo LDAPAdminLimits controla el número de registros que pueden devolverse en una consulta LDAP. El valor predeterminado es 1000 registros. Si se devuelven más de 1000 elementos, Active Directory verá este valor máximo y no devolverá nada.

Este límite controla los números aceptables de varios tipos de objetos de Active Directory. Por ejemplo, cada organización puede tener como máximo 1000 servidores, 1000 grupos administrativos y 1000 listas de direcciones; cada grupo administrativo puede tener hasta 1000 grupos de enrutamiento; y cada grupo de enrutamiento puede tener hasta 1000 conectores.

A menos que el Servicio de soporte técnico de Microsoft le indique que utilice un valor distinto, siempre deberá restablecer este valor a 1000.

Para iniciar Ntdsutil.exe
  1. Haga clic en Inicio y, a continuación, en Ejecutar.
  2. En el cuadro de texto Abrir, escriba ntdsutil y presione INTRO. Para ver la ayuda en cualquier momento, escriba ? en el símbolo del sistema.
Para ver la configuración de directivas
  1. En el símbolo del sistema de Ntdsutil.exe, escriba LDAP policies y, a continuación, presione INTRO.
  2. En el símbolo del sistema de la directiva LDAP, escriba connections y, a continuación, presione INTRO.
  3. En el símbolo del sistema de la conexión de servidor, escriba connect to servernombre DNS de servidor y, a continuación, presione INTRO. Desea conectarse al servidor con el que trabaja actualmente.
  4. En el símbolo del sistema de la conexión de servidor, escriba q y, a continuación, presione INTRO para regresar al menú anterior.
  5. En el símbolo del sistema de la directiva LDAP, escriba Show Values y, a continuación, presione INTRO.

    Se mostrarán las directivas existentes.

    Aa997076.note(es-es,EXCHG.80).gifNota:
    Este procedimiento sólo muestra la configuración de la directiva de dominio predeterminada. Si ha aplicado su propia configuración de directivas, no podrá verla.
Para cambiar la configuración de directivas
  1. En el símbolo del sistema de Ntdsutil.exe, escriba LDAP policies y, a continuación, presione INTRO.
  2. En el símbolo del sistema de la directiva LDAP, escriba Set MaxPageSize to 1000 y, a continuación, presione INTRO.

    Puede utilizar el comando Show Values para comprobar los cambios.

  3. Para guardar los cambios, utilice Commit Changes.
  4. Cuando haya terminado, escriba q y, a continuación, presione INTRO.
  5. Para salir de Ntdsutil.exe, en el símbolo del sistema, escriba q y presione INTRO.

Para obtener más información acerca de la configuración de directivas LDAP, consulte el artículo 315071 de Microsoft Knowledge Base “How to view and set lightweight directory access protocol policies by using Ntdsutil.exe in Windows 2000”, (http://go.microsoft.com/fwlink/?LinkId=3052&kbid=315071).