В данной статье описывается исправление для проверки подлинности Kerberos, которая должна быть установлена на основе Windows Server 2008 R2 и Windows Server 2008 глобальные каталоги.
В настоящее время проверки подлинности Kerberos позволяет пользователю войти на компьютер к домену с помощью учетных данных пользователя в одном из следующих форматов:
Имя участника-пользователя (UPN)
Полное ДОМЕННОЕ имя домена\имя пользователя
NetBIOS-имя домена\имя пользователя
Механизм ссылок Kerberos правильно работает во всех средах при использовании имени участника-пользователя или форматы «Полное доменное имя домена\имя». Тем не менее при использовании формата «NetBIOS домена\имя» механизм ссылок Kerberos работает правильно только в среде одного леса. Формат «NetBIOS домена\имя» не может использоваться для учетных записей пользователей в дочернем домене при работе механизма ссылок Kerberos в среде между лесами, установления доверительных отношений между лесами.
Например при попытке использовать формат «NetBIOS домена\имя» войти как пользователь в дочернего домена в доверенном лесу на компьютере под управлением Windows 8 Customer Preview, процесс аутентификации был неудачен. Тем не менее можно использовать формат «NetBIOS домена\имя» для учетных записей пользователей в корневом домене леса доверенного леса.
Эта проблема касается приложений, использующих службы Kerberos для расширения user (S4U) для создания контекста для пользователя в доверенном лесу. Например рассмотрим следующий сценарий:
Пользователь имеет приложение, использующее расширения Kerberos S4U на сервере в лесу а.
Пользователь находится в дочернем домене доверенного леса б.
Расширения Kerberos S4U вызывается для передачи NetBIOS-имя дочернего домена в лесу б.
В этом случае центр распространения ключей (KDC) в лесу A не удалось создать путь ссылок Kerberos доверенный лес B, и появляется сообщение об ошибке "KDC_ERR_S_PRINCIPAL_UNKNOWN (7)".
Глобальный каталог распознает NetBIOS-имен доверенных корневыми доменами, но не распознает NetBIOS-имен дочерних доменов в доверенных лесах. Таким образом когда KDC в одном лесу пытается найти KDC дочерний домен в другом лесу, используя формат «NetBIOS домена\имя», глобальный каталог не удается найти домен. В результате KDC сбой KDC не удалось создать билет ссылки.
Это исправление от корпорации Майкрософт. Однако данное исправление предназначено исключительно для устранения проблемы, описанной в этой статье. Применяйте данное исправление только в тех системах, в которых наблюдается проблема, описанная в данной статье. Это исправление может потребовать дополнительного тестирования. Таким образом если вы не наблюдаете эту проблему, рекомендуется отложить ее решение до выхода ближайшего пакета обновления, содержащего это исправление.
Если исправление доступно для загрузки, имеется раздел «Исправление доступно для загрузки» в верхней части статьи базы знаний. Если этот раздел не отображается, обратитесь в службу технической поддержки и службу поддержки для получения исправления.
Примечание Если имеются другие проблемы или необходимо устранить неполадки, вы можете создать отдельный запрос на обслуживание. Затраты на обычные службы поддержки будет применяться к Дополнительные вопросы и проблемы, не связанные с данным исправлением, оплачиваются. Для получения полного списка служба поддержки клиентов и поддержка телефонных номеров или создать отдельный запрос на обслуживание посетите следующий веб-узел корпорации Майкрософт:
Примечание В форме «Исправление доступно для загрузки» отображаются языки, для которых доступно исправление. Если язык не отображается, это означает, что исправление для данного языка отсутствует.
Необходимые условия
Для установки данного исправления, необходимо использовать Пакет обновления 1 (SP1) для Windows Server 2008 R2 или Windows Server 2008 с пакетом обновления 2. Кроме того на компьютере должна быть установлена роль доменных служб Active Directory (AD DS).
Для получения дополнительных сведений о получении пакета обновления Windows Server 2008 щелкните следующий номер статьи базы знаний Майкрософт:
Получение последнего пакета обновлений для Windows Server 2008
Для получения дополнительных сведений о получении пакета обновления Windows 7 или Windows Server 2008 R2 щелкните следующий номер статьи базы знаний Майкрософт:
Сведения о пакете обновления 1 для Windows 7 и Windows Server 2008 R2
Сведения о реестре
Чтобы применить исправление, описанное в этом пакете, нет необходимости вносить изменения в реестр.
Необходимость перезагрузки
После установки этого исправления необходимо перезагрузить компьютер.
Сведения о замене исправлений
Это исправление не заменяет ранее выпущенные исправления.
Сведения о файле
Общая версия данного исправления устанавливает файлы с атрибутами, указанными в приведенных ниже таблицах. Дата и время для файлов указаны в формате всеобщего скоординированного времи (UTC). Дата и время для файлов на локальном компьютере отображаются в местном времени вместе с вашим текущим смещения летнего времени (DST). Кроме того, при выполнении определенных операций с файлами даты и время могут изменяться.
Примечания к сведениям о файле Windows Server 2008
Важно Исправления для Windows Server 2008 и Windows Vista исправления включены в те же пакеты. Однако только «Windows Vista» отображается на странице запрос исправления. Для получения пакета исправлений, который применяется к одной или обеих операционных систем, установите исправления, перечисленные в разделе «Windows Vista» на странице. Всегда можно найти в разделе «Информация в данной статье применима к» данной статьи для определения фактических операционной системы, к которому применяется каждое исправление.
Файлы, относящиеся к определенному продукту, этапу разработки (RTM, SPn), и направлению (поддержки LDR, GDR) можно определить по номерам версий, как показано в следующей таблице.
Свернуть эту таблицуРазвернуть эту таблицу
Версия
Продукт
Этапу разработки
Направление обслуживания
6.0.600
2
.
22xxx
Windows Server 2008
2 (SP2)
LDR
Файлы МАНИФЕСТА (.manifest) и MUM (систем), устанавливаемые для каждой среды указаны отдельно в разделе «сведения о дополнительных файлах для Windows Server 2008». MUM файлы и файлы МАНИФЕСТА и связанные файлы каталога безопасности (.cat), очень важны для поддержания состояния обновленные компоненты. Файлы каталога безопасности, для которых не перечислены атрибуты, подписанные цифровой подписью корпорации Майкрософт.
Для всех поддерживаемых 32-разрядных (x86) версий Windows Server 2008
Свернуть эту таблицуРазвернуть эту таблицу
Имя файла
Версия файла
Размер файла
Дата
Время
Платформы
KsecDD.sys
6.0.6002.22869
440,704
25-Июн-2012
10: 59
x86
Lsasrv.dll
6.0.6002.22962
1,260,032
31-Окт-2012
02: 39
x86
Lsasrv.MOF
Не применимо
13,780
09 Сентября 2011 г.
11: 41
Не применимо
Lsass.exe
6.0.6002.22962
9,728
31-Окт-2012
01: 21
x86
Файлов Secur32.dll
6.0.6002.22962
72,704
31-Окт-2012
02: 40
x86
WDigest.dll
6.0.6002.22964
175,104
02-Ноя-2012
09: 05
x86
Msv1_0.dll
6.0.6002.22964
218,624
02-Ноя-2012
09: 03
x86
Schannel.dll
6.0.6002.22964
279,552
02-Ноя-2012
09: 04
x86
Для всех поддерживаемых 64-разрядных версий Windows Server 2008
Свернуть эту таблицуРазвернуть эту таблицу
Имя файла
Версия файла
Размер файла
Дата
Время
Платформы
KsecDD.sys
6.0.6002.22869
516,480
25-Июн-2012
10: 59
x64
Lsasrv.dll
6.0.6002.22962
1,690,624
31-Окт-2012
03: 48
x64
Lsasrv.MOF
Не применимо
13,780
15 Ноября 2011 г.
15: 19
Не применимо
Lsass.exe
6.0.6002.22962
11,264
31-Окт-2012
02: 09
x64
Файлов Secur32.dll
6.0.6002.22962
94,720
31-Окт-2012
03: 50
x64
WDigest.dll
6.0.6002.22964
205,312
02-Ноя-2012
09: 43
x64
Msv1_0.dll
6.0.6002.22964
269,312
02-Ноя-2012
09: 41
x64
Schannel.dll
6.0.6002.22964
348,160
02-Ноя-2012
09: 42
x64
Lsasrv.MOF
Не применимо
13,780
09 Сентября 2011 г.
11: 41
Не применимо
Файлов Secur32.dll
6.0.6002.22962
77,312
31-Окт-2012
02: 41
x86
WDigest.dll
6.0.6002.22964
175,104
02-Ноя-2012
09: 05
x86
Msv1_0.dll
6.0.6002.22964
218,624
02-Ноя-2012
09: 03
x86
Schannel.dll
6.0.6002.22964
279,552
02-Ноя-2012
09: 04
x86
Для всех поддерживаемых версий Windows Server 2008 для систем на базе процессоров IA-64
Свернуть эту таблицуРазвернуть эту таблицу
Имя файла
Версия файла
Размер файла
Дата
Время
Платформы
KsecDD.sys
6.0.6002.22869
1,029,504
25-Июн-2012
12: 17
IA-64
Lsasrv.dll
6.0.6002.22962
3,262,464
31-Окт-2012
02: 11
IA-64
Lsasrv.MOF
Не применимо
13,780
15 Марта 2011 г.
05: 54
Не применимо
Lsass.exe
6.0.6002.22962
17,920
31-Окт-2012
01: 07
IA-64
Файлов Secur32.dll
6.0.6002.22962
202,752
31-Окт-2012
02: 13
IA-64
WDigest.dll
6.0.6002.22964
482,304
02-Ноя-2012
07: 42
IA-64
Msv1_0.dll
6.0.6002.22964
570,368
02-Ноя-2012
07: 40
IA-64
Schannel.dll
6.0.6002.22964
812,032
02-Ноя-2012
07: 41
IA-64
Lsasrv.MOF
Не применимо
13,780
09 Сентября 2011 г.
11: 41
Не применимо
Файлов Secur32.dll
6.0.6002.22962
77,312
31-Окт-2012
02: 41
x86
WDigest.dll
6.0.6002.22964
175,104
02-Ноя-2012
09: 05
x86
Msv1_0.dll
6.0.6002.22964
218,624
02-Ноя-2012
09: 03
x86
Schannel.dll
6.0.6002.22964
279,552
02-Ноя-2012
09: 04
x86
Примечания к сведениям о файле Windows Server 2008 R2
Файлы, относящиеся к определенному продукту, этапу разработки (RTM, SPn), и направлению (поддержки LDR, GDR) можно определить по номерам версий, как показано в следующей таблице:
Свернуть эту таблицуРазвернуть эту таблицу
Версия
Продукт
Этап разработки
Направление обслуживания
6.1.760 1.21xxx
Windows Server 2008 R2
1 (SP1)
LDR
Файлы МАНИФЕСТА (.manifest) и MUM (систем), устанавливаемые для каждой среды указаны отдельно в разделе «сведения о дополнительных файлах для Windows Server 2008 R2». MUM и файлы МАНИФЕСТА и связанные файлы каталога безопасности (.cat), очень важны для поддержания состояния обновленные компоненты. Файлы каталога безопасности, для которых не перечислены атрибуты, подписанные цифровой подписью корпорации Майкрософт.
Для всех поддерживаемых 64-разрядных версий Windows Server 2008 R2
ВНИМАНИЕ! Перевод данной статьи был выполнен не человеком, а с помощью программы машинного перевода, разработанной корпорацией Майкрософт. Корпорация Майкрософт предлагает вам статьи, переведенные как людьми, так и средствами машинного перевода, чтобы у вас была возможность ознакомиться со статьями базы знаний KB на родном языке. Однако машинный перевод не всегда идеален. Он может содержать смысловые, синтаксические и грамматические ошибки, подобно тому как иностранец делает ошибки, пытаясь говорить на вашем языке. Корпорация Майкрософт не несет ответственности за неточности, ошибки и возможный ущерб, причиненный в результате неправильного перевода или его использования. Корпорация Майкрософт также часто обновляет средства машинного перевода.
Спасибо! Благодаря вашему отзыву мы сможем сделать справочные материалы еще лучше. Чтобы воспользоваться дополнительными возможностями поддержки, посетите домашнюю страницу центра справки и поддержки.