Windows Server 2008 R2 ベースのドメイン内の認証メカニズム保証を有効にするとアクセス ・ トークンが正しく更新されません。

文書翻訳 文書翻訳
文書番号: 2771254 - 対象製品
すべて展開する | すべて折りたたむ

目次

現象

次のシナリオについて考えてみましょう:
  • スマート カードの証明書ベースの認証は、Windows Server 2008 R2 ベースのドメイン環境で使用する一部のクライアント コンピューターがあります。
  • 証明書の発行ポリシーを指定するのには、認証メカニズム保証の機能を有効にします。
  • スマート カード認証ログオン プロセスに複数の証明書チェーンが含まれています。
  • ユーザーは、ドメイン内のコンピューターにスマート カードを使用してログオンします。
このシナリオでは、キー配布センター (KDC) に特定の証明書の発行ポリシーを設定しないとユーザーのアクセス トークンに必要なグループ メンバーシップは含まれていません。また、KDC 証明書には、返された証明書のチェーンが必要な発行ポリシー、発行ポリシーを検証します。

原因

この問題は、KDC を選択して、証明書チェーンでは、Active Directory にマップされている発行ポリシーにマップされないクライアント証明書の発行ポリシーのために発生します。したがって、ユーザーのアクセス トークンに必要なグループ メンバーシップはありません。この現象は、アクセス制御の障害でが発生します。

メモ 1 つのユーザーの証明書は、公開キー基盤 (PKI) の複雑な状況で多くの可能な証明書チェーンことができます。認証メカニズム保証機能の設計では、KDC 証明書を割り当てられたユーザーのグループを要求するのには最適のチェーンを選択するのには、Api によって異なります。

解決方法

修正プログラムの情報

サポートされている修正プログラムをマイクロソフトから入手することができます。ただし、この修正プログラムはこの資料に記載されている問題のみを修正するものです。この修正プログラムはこの資料に記載されている問題が発生しているシステムにのみ適用されます。この修正プログラムには、さらに追加テストが行われる可能性があります。したがって、この問題のために深刻な影響を受けていない場合は、この修正プログラムを含む次のソフトウェア更新プログラムのリリースを待つことをお勧めします。

修正プログラムがダウンロード可能な場合は、この記事の上部に「修正プログラムのダウンロード」セクションが表示されます。このセクションが表示されない場合は、マイクロソフト カスタマー サービス & サポートへお問い合わせいただき、修正プログラムを入手してください。

メモ その他の問題が発生した場合、またはトラブルシューティングが必要な場合は、別のサービス リクエストを作成する必要があります。追加の質問およびこの特定の修正プログラムの対象とならない問題、通常のサポート料金が適用されます。一覧マイクロソフト カスタマー サービス & サポートの電話番号のまたは別のサービス リクエストを作成するには、次のマイクロソフト web サイトを参照してください。
http://support.microsoft.com/contactus/?ws=support
メモ 「修正プログラムのダウンロード」フォームには、修正プログラムを利用可能な言語が表示されます。お使いの言語の修正プログラムが存在しない場合、表示されません。

前提条件

この修正プログラムを適用するには、Windows Server 2008 R2 または Windows Server 2008 R2 Service Pack 1 (SP1) で実行をする必要があります。Windows Server 2008 R2 service pack の入手方法の詳細については、マイクロソフト サポート技術資料を参照する次の資料番号をクリックします。
976932Windows 7 および Windows Server 2008 R2 用 Service Pack 1 に関する情報

レジストリ情報

この修正プログラムを適用するには、レジストリを変更する必要はありません。

再起動の必要性

この修正プログラムを適用した後、コンピューターを再起動する必要があります。

修正プログラムの置き換えに関する情報

この修正プログラムは、以前にリリースされた修正プログラムを置き換えません。

ファイル情報

元に戻す画像を拡大する
assets folding start collapsed
この修正プログラムのグローバル バージョンは、次の表に示す属性を持つファイルをインストールします。各ファイルの日付および時刻は、世界協定時刻 (UTC) で示されています。ローカル コンピューターでは、これらのファイルの日付と時刻は、夏時間 (DST) が調整されたローカル時刻で表示されます。さらに、これらのファイルに対して特定の操作を実行すると、日付と時刻が変更される場合があります。
Windows Server 2008 R2 のファイル情報のメモ
重要Windows 7 の修正プログラムと Windows Server 2008 R2 の修正プログラムとは、同じパッケージに含まれています。修正プログラムのダウンロード ページでは、両方のオペレーティング システムの下に修正プログラムが一覧表示されます。1 つまたは両方のオペレーティング システムに適用される修正プログラム パッケージをダウンロードするには、「Windows 7/Windows Server 2008 R2」の下にある修正プログラムを選択します。常に記事中の [この資料は以下の製品について記述したものです] セクションを参照し、各修正プログラムを適用する実際のオペレーティング システムを確認してください。
  • 特定の製品、マイルス トーン (RTM、SP を適用するファイルn)、および区分 (LDR、GDR) は、次の表に示すように、ファイルのバージョン番号を調べる識別できます。
    元に戻す全体を表示する
    バージョン製品マイルス トーン区分
    6.1.760 0.16xxxWindows Server 2008 R2RTMGDR
    6.1.760 1.22xxxWindows Server 2008 R2SP1LDR
  • GDR 区分には、広範囲にわたる重要な問題を解決するために幅広くリリースされている修正プログラムのみが含まれています。LDR 区分には、幅広くリリースされている修正プログラムだけでなく、ホットフィックスも含まれています。
  • インストールされている、マニフェスト ファイル (.manifest) の各環境は 別に記載 「Windows Server 2008 R2 追加のファイル情報」セクションでします。MANIFEST ファイル、および関連するセキュリティ カタログ (.cat) ファイルは、更新されたコンポーネントの状態を維持するために不可欠です。属性の一覧が表示されていないセキュリティ カタログ ファイルは、Microsoft デジタル署名で署名されています。
すべての x64 ベース バージョンの Windows Server 2008 R2
元に戻す画像を拡大する
assets folding start collapsed
元に戻す全体を表示する
ファイル名ファイル バージョンファイル サイズ日付プラットフォーム
Ntdsctrs.ini該当なし54,28608-11 月-201210: 03該当なし
Report.ad.xml該当なし22,92908-11 月-201210: 11該当なし
Rules.ad.xml該当なし7,25508-11 月-201210: 04該当なし
Ntdsa.mof該当なし227,7652010-05-11 月01: 54該当なし
Ntdsai.dll6.1.7601.221552,726,91208-11 月-201209: 59x64
Samlib.dll6.1.7600.16385107,00814-Jul-200901: 41x64
Samsrv.dll6.1.7601.22155773,12008-11 月-201210: 00x64
Samsrv.mof該当なし62,5412009 年 6 月月 10 日まで20: 35該当なし
Kdcsvc.dll6.1.7601.22155434,68808-11 月-201209: 56x64
Kdcsvc.mof該当なし5,3002010-05-11 月02: 14該当なし
元に戻す画像を拡大する
assets folding end collapsed
元に戻す画像を拡大する
assets folding end collapsed

状況

マイクロソフトでは、この問題をこの資料の対象製品として記載されているマイクロソフト製品の問題として認識しています。

詳細

認証メカニズム保証を Active Directory ドメイン サービス (AD DS) Windows Server 2008 R2 の詳細については、次のマイクロソフト web サイトに移動します。認証メカニズム保証の機能の詳細については、次のマイクロソフト web サイトに移動します。
認証メカニズム保証の機能に関する一般的な情報
ソフトウェア更新プログラム関連用語の詳細については、次の資料番号をクリックし、「サポート技術情報」の記事をご覧ください。
824684マイクロソフト ソフトウェア更新プログラムの説明で使用される一般的な用語の説明

追加のファイル情報

元に戻す画像を拡大する
assets folding start collapsed

Windows Server 2008 R2 に追加のファイル情報

他のファイルをすべてサポートされている x64 ベース バージョンの Windows Server 2008 R2 の
元に戻す画像を拡大する
assets folding start collapsed
元に戻す全体を表示する
ファイル名Amd64_01d6bba46771392bdd27bda07fcb564b_31bf3856ad364e35_6.1.7601.22155_none_80896681d1f63b6f.manifest
ファイル バージョン該当なし
ファイル サイズ722
日付 (UTC)08-11 月-2012
時刻 (UTC)15: 35
プラットフォーム該当なし
ファイル名Amd64_02efdf758e2f334baa1b0cf68a14a552_31bf3856ad364e35_6.1.7601.22155_none_be7cfd9c0ef55310.manifest
ファイル バージョン該当なし
ファイル サイズ722
日付 (UTC)08-11 月-2012
時刻 (UTC)15: 35
プラットフォーム該当なし
ファイル名Amd64_0e05542dd5615006a0cdf51fd35f5725_31bf3856ad364e35_6.1.7601.22155_none_c3318312bdf9195c.manifest
ファイル バージョン該当なし
ファイル サイズ1,084
日付 (UTC)08-11 月-2012
時刻 (UTC)15: 35
プラットフォーム該当なし
ファイル名Amd64_1512a82a9203531ee897d8d440127575_31bf3856ad364e35_6.1.7601.22155_none_aae9d76287663e10.manifest
ファイル バージョン該当なし
ファイル サイズ722
日付 (UTC)08-11 月-2012
時刻 (UTC)15: 35
プラットフォーム該当なし
ファイル名Amd64_1ba6f625b8b757ea2ebeef54154296ed_31bf3856ad364e35_6.1.7601.22155_none_3064b6d30c745aab.manifest
ファイル バージョン該当なし
ファイル サイズ728
日付 (UTC)08-11 月-2012
時刻 (UTC)15: 35
プラットフォーム該当なし
ファイル名Amd64_1bdae7ad178493baed149f03bf7042ae_31bf3856ad364e35_6.1.7601.22155_none_0438329691884e70.manifest
ファイル バージョン該当なし
ファイル サイズ1,084
日付 (UTC)08-11 月-2012
時刻 (UTC)15: 35
プラットフォーム該当なし
ファイル名Amd64_1c6ef5330cde6749c861ccce9028bb98_31bf3856ad364e35_6.1.7601.22155_none_37bbc52f205dcd3b.manifest
ファイル バージョン該当なし
ファイル サイズ722
日付 (UTC)08-11 月-2012
時刻 (UTC)15: 35
プラットフォーム該当なし
ファイル名Amd64_3b2861b9cdd379ebbace5d40574befe6_31bf3856ad364e35_6.1.7601.22155_none_e1d6b4169a34b22f.manifest
ファイル バージョン該当なし
ファイル サイズ716
日付 (UTC)08-11 月-2012
時刻 (UTC)15: 35
プラットフォーム該当なし
ファイル名Amd64_3bf7051ec360b571ff4c7b65071c72a6_31bf3856ad364e35_6.1.7601.22155_none_dd43fccab38fbf3d.manifest
ファイル バージョン該当なし
ファイル サイズ722
日付 (UTC)08-11 月-2012
時刻 (UTC)15: 35
プラットフォーム該当なし
ファイル名Amd64_3c6ce76936c2f11fa63bd846a0ebe0a6_31bf3856ad364e35_6.1.7601.22155_none_a6b1ef03de2a7da3.manifest
ファイル バージョン該当なし
ファイル サイズ722
日付 (UTC)08-11 月-2012
時刻 (UTC)15: 35
プラットフォーム該当なし
ファイル名Amd64_4767e72fb1427cffe4db4dd67ed7c101_31bf3856ad364e35_6.1.7601.22155_none_f67b3ac6072c861b.manifest
ファイル バージョン該当なし
ファイル サイズ722
日付 (UTC)08-11 月-2012
時刻 (UTC)15: 35
プラットフォーム該当なし
ファイル名Amd64_4c5722bf6fdb368ccbf3e5ffbe44817c_31bf3856ad364e35_6.1.7601.22155_none_c2b5f579bd793110.manifest
ファイル バージョン該当なし
ファイル サイズ1,084
日付 (UTC)08-11 月-2012
時刻 (UTC)15: 35
プラットフォーム該当なし
ファイル名Amd64_61a9ecdb4701f50999795a3b1c954767_31bf3856ad364e35_6.1.7601.22155_none_3e7753635653b78b.manifest
ファイル バージョン該当なし
ファイル サイズ1,084
日付 (UTC)08-11 月-2012
時刻 (UTC)15: 35
プラットフォーム該当なし
ファイル名Amd64_6b9f009ef31bad34526d01d443b613a4_31bf3856ad364e35_6.1.7601.22155_none_e9a8e4f911939a10.manifest
ファイル バージョン該当なし
ファイル サイズ722
日付 (UTC)08-11 月-2012
時刻 (UTC)15: 35
プラットフォーム該当なし
ファイル名Amd64_77bd40e4e943abb63ea32440957349f5_31bf3856ad364e35_6.1.7601.22155_none_b8c22eb2c9ae6c30.manifest
ファイル バージョン該当なし
ファイル サイズ1,084
日付 (UTC)08-11 月-2012
時刻 (UTC)15: 35
プラットフォーム該当なし
ファイル名Wow64_microsoft-windows のディレクトリ ・ サービス ・ sam_31bf3856ad364e35_6.1.7601.22155_none_1ac8463e05322b63.manifest
ファイル バージョン該当なし
ファイル サイズ83,443
日付 (UTC)08-11 月-2012
時刻 (UTC)10: 15
プラットフォーム該当なし
元に戻す画像を拡大する
assets folding end collapsed
元に戻す画像を拡大する
assets folding end collapsed

プロパティ

文書番号: 2771254 - 最終更新日: 2013年1月8日 - リビジョン: 1.0
この資料は以下の製品について記述したものです。
  • Windows Server 2008 R2 Service Pack 1
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 Foundation
  • Windows Web Server 2008 R2
キーワード:?
kbautohotfix kbqfe kbhotfixserver kbfix kbsurveynew kbexpertiseadvanced kbmt KB2771254 KbMtja
機械翻訳の免責
重要: このサポート技術情報 (以下「KB」) は、翻訳者による翻訳の代わりに、マイクロソフト機械翻訳システムによって翻訳されたものです。マイクロソフトは、お客様に、マイクロソフトが提供している全ての KB を日本語でご利用いただけるように、翻訳者による翻訳 KB に加え機械翻訳 KB も提供しています。しかしながら、機械翻訳の品質は翻訳者による翻訳ほど十分ではありません。誤訳や、文法、言葉使い、その他、たとえば日本語を母国語としない方が日本語を話すときに間違えるようなミスを含んでいる可能性があります。マイクロソフトは、機械翻訳の品質、及び KB の内容の誤訳やお客様が KB を利用されたことによって生じた直接または間接的な問題や損害については、いかなる責任も負わないものとします。マイクロソフトは、機械翻訳システムの改善を継続的に行っています。
英語版 KB:2771254
Microsoft Knowledge Base の免責: Microsoft Knowledge Baseに含まれている情報は、いかなる保証もない現状ベースで提供されるものです。Microsoft Corporation及びその関連会社は、市場性および特定の目的への適合性を含めて、明示的にも黙示的にも、一切の保証をいたしません。さらに、Microsoft Corporation及びその関連会社は、本文書に含まれている情報の使用及び使用結果につき、正確性、真実性等、いかなる表明・保証も行ないません。Microsoft Corporation、その関連会社及びこれらの権限ある代理人による口頭または書面による一切の情報提供またはアドバイスは、保証を意味するものではなく、かつ上記免責条項の範囲を狭めるものではありません。Microsoft Corporation、その関連会社 及びこれらの者の供給者は、直接的、間接的、偶発的、結果的損害、逸失利益、懲罰的損害、または特別損害を含む全ての損害に対して、状況のいかんを問わず一切責任を負いません。(Microsoft Corporation、その関連会社 またはこれらの者の供給者がかかる損害の発生可能性を了知している場合を含みます。) 結果的損害または偶発的損害に対する責任の免除または制限を認めていない地域においては、上記制限が適用されない場合があります。なお、本文書においては、文書の体裁上の都合により製品名の表記において商標登録表示、その他の商標表示を省略している場合がありますので、予めご了解ください。

フィードバック

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com