«К сожалению, но мы столкнулись с трудностями при входе в "и «80048163» ошибка при попытке входа в Office 365, Azure или Windows Intune федеративных пользователей

Переводы статьи Переводы статьи
Код статьи: 2535191 - Vizualiza?i produsele pentru care se aplic? acest articol.
Развернуть все | Свернуть все

ПРОБЛЕМА

Когда Федеративный пользователь пытается войти в облачной службы Microsoft Office 365, Microsoft Azure или Windows Intune входа в веб-страницы, URL-адрес начинается с https://login.microsoftonline.com/login, не удается выполнить проверку подлинности для данного пользователя. Пользователь получает следующее сообщение об ошибке:
Извините, но мы столкнулись с трудностями при входе в

Повторите попытку через несколько минут. Если это не помогает, может потребоваться обратиться к администратору и сообщите следующее сообщение об ошибке:
80048163

ПРИЧИНА

Такое поведение наблюдается при выполнении одного из следующих условий:
  • UPN пользователя была обновлена, а старая информация была кэшируются на сервере служб федерации Active Directory (AD FS). При изменении учетной записи пользователя SAM кэшированной информации входа в систему может привести к проблемам в следующий раз пользователь пытается получить доступ к службам.
  • Утверждения, которые настраиваются в доверяющей стороны доверия с Azure Active Directory (Azure AD) возвращают некорректных данных. Такое поведение наблюдается, когда претензии, связанные с доверяющей стороны доверия вручную изменения или удаления.

РЕШЕНИЕ

Решение 1: Отключите кэширование учетных данных локального администратора безопасности (LSA) на сервере AD FS

Можно обновить параметр тайм-аут кэша LSA на сервере AD FS для отключения кеширования сведения об учетных данных службы каталогов Active Directory. Этот метод следует используйте с осторожностью. Это может поставить дополнительную нагрузку на сервер и службы каталогов Active Directory.

Важно Этот метод содержит действия, содержащие указания по изменению реестра. Однако при неправильном изменении реестра могут возникнуть серьезные проблемы. Поэтому точно выполняйте следующие действия. Для дополнительной защиты создайте резервную копию реестра перед внесением изменений. Затем при возникновении неполадок можно восстановить реестр. Дополнительные сведения о резервном копировании и восстановлении реестра щелкните следующий номер статьи базы знаний Майкрософт:
322756 Как провести резервное копирование и восстановление реестра Windows
Для устранения проблемы выполните указанные ниже действия.
  1. Убедитесь в том, что синхронизации изменений на UPN пользователя посредством синхронизации каталогов.
  2. Прямые пользователь выходит из системы и снова войти в систему.
  3. Если шаги 1 и 2 не позволяет устранить неполадку, выполните следующие действия.
    1. Откройте редактор реестра и найдите следующий подраздел:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
    2. Щелкните правой кнопкой мыши локальный администратор безопасности, нажмите кнопку Создатьи затем щелкните Значение DWORD.
    3. Введите LsaLookupCacheMaxSizeи нажмите клавишу ВВОД, чтобы указать новое значение.
    4. Щелкните правой кнопкой мыши LsaLookupCacheMaxSizeи выберите команду Изменить.
    5. В поле значение введите 0, а затем нажмите кнопку ОК.
    6. Закройте редактор реестра.
Перенастройка LsaLookupCacheMaxSize может повлиять на производительность вход и не нужна эта перенастройка после subside симптомы. Этот метод следует использовать только временно и настоятельно рекомендуется удалить значение LsaLookupCacheMaxSize после разрешения проблемы. Чтобы сделать это, выполните следующие действия.
  1. Откройте редактор реестра и найдите следующий подраздел:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
  2. Щелкните правой кнопкой мыши LsaLookupCacheMaxSizeи выберите команду Удалить.
  3. Закройте редактор реестра.

Решение 2: Обновление доверяющей стороны отношения доверия с Azure AD

Чтобы обновить доверяющей стороны доверия, обратитесь к разделу «Как обновить конфигурацию Office 365 федеративного домена» следующей статьи базы знаний Майкрософт:
2647048Как обновить или восстановить параметры федеративного домена в Office 365, Azure или Windows Intune

ДОПОЛНИТЕЛЬНЫЕ СВЕДЕНИЯ

По-прежнему нужна помощь? Последовательно выберите пункты Сообщество Office 365 веб-узел или Форумы Azure Active Directory веб-сайт.

Свойства

Код статьи: 2535191 - Последний отзыв: 2 июля 2014 г. - Revision: 18.0
Информация в данной статье относится к следующим продуктам.
  • Microsoft Azure
  • Microsoft Office 365
  • Microsoft Office 365 for enterprises (pre-upgrade)
  • Microsoft Office 365 for education  (pre-upgrade)
  • Windows Intune
  • CRM Online via Office 365 E Plans
  • Microsoft Azure Recovery Services
  • Office 365 Identity Management
Ключевые слова: 
o365 o365a mosdal4.5 o365e o365022013 after upgrade o365062011 pre-upgrade o365m kbmt KB2535191 KbMtru
Переведено с помощью машинного перевода
ВНИМАНИЕ! Данная статья переведена с использованием программного обеспечения Майкрософт для машинного перевода и, возможно, отредактирована посредством технологии Community Translation Framework (CTF). Корпорация Майкрософт предлагает вам статьи, обработанные средствами машинного перевода, отредактированные членами сообщества Майкрософт и переведенные профессиональными переводчиками, чтобы вы могли ознакомиться со всеми статьями нашей базы знаний на нескольких языках. Статьи, переведенные с использованием средств машинного перевода и отредактированные сообществом, могут содержать смысловое, синтаксические и (или) грамматические ошибки. Корпорация Майкрософт не несет ответственности за любые неточности, ошибки или ущерб, вызванные неправильным переводом контента или его использованием нашими клиентами. Подробнее об CTF можно узнать по адресу http://support.microsoft.com/gp/machine-translation-corrections/ru.
Эта статья на английском языке: 2535191

Отправить отзыв

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com