관리자가 암호를 다시 설정한 후 해당 암호를 변경할 수 없음

기술 자료 번역 기술 자료 번역
기술 자료: 812499 - 이 문서가 적용되는 제품 보기.
모두 확대 | 모두 축소

이 페이지에서

현상

관리자가 사용자 계정 암호를 다시 설정한 후 이 암호가 즉시 만료되도록 설정하면 사용자는 다음 로그온 시도 시 암호를 변경하지 못할 수 있습니다. 그러나 사용자가 잠시 기다리면 암호를 변경할 수 있게 됩니다.

원인

이 문제는 도메인 컨트롤러 복제 대기 시간 때문에 발생하며, 사용자가 위치한 사이트가 아닌 다른 사이트의 도메인 컨트롤러에서 사용자의 암호를 변경한 경우에 발생할 수 있습니다. 이 문제의 원인에 대한 자세한 내용은 다음 문서 번호를 클릭하여 Microsoft 기술 자료 문서를 참조하십시오.
320325 '다음 로그온할 때 반드시 암호 변경' 설정을 구성하면 사용자가 자신의 암호를 변경하지 못한다

해결 방법

서비스 팩 정보

이 문제를 해결하려면 Microsoft Windows 2000용 최신 서비스 팩을 구하십시오. 자세한 내용은 다음 문서 번호를 클릭하여 Microsoft 기술 자료 문서를 참조하십시오.
260910 최신 Windows 2000 서비스 팩을 구하는 방법

핫픽스 정보

지원되는 핫픽스를 Microsoft에서 구할 수 있지만 이 문서에서 설명하는 문제를 해결하기 위한 것일 뿐이므로 이러한 특정 문제가 발생하는 시스템에만 이 핫픽스를 적용하십시오.

핫픽스를 다운로드할 수 있는 경우 기술 자료 문서의 맨 위에서 "핫픽스 다운로드 가능"이 표시됩니다. 이 섹션이 표시되지 않으면 Microsoft 기술 지원 서비스에 신청하여 핫픽스를 구합니다.

참고 문제가 추가로 발생하거나 문제 해결이 필요한 경우 별도의 서비스 요청을 해야 할 수도 있습니다. 이 특정 핫픽스로 해결할 수 없는 추가 질문과 문제에 대해서는 지원 비용이 청구됩니다. Microsoft 온라인 기술 지원 전화 번호의 전체 목록을 얻거나 별도의 서비스 요청을 하려면 다음 Microsoft 웹 사이트를 방문하십시오.
http://support.microsoft.com/contactus/?ws=support
참고 "핫픽스 다운로드 사용 가능" 형식에서는 핫픽스에 사용할 수 있는 언어가 표시됩니다. 사용자 언어가 표시되지 않으면 해당 언어의 핫픽스를 사용할 수 없기 때문입니다. 이 핫픽스의 글로벌 버전은 다음 표에 나열된 파일 특성(또는 그 이후의 파일 특성)을 갖습니다. 이 파일의 날짜와 시간은 UTC(협정 세계시)로 나열되며 파일 정보를 볼 때 현지 시간으로 변환됩니다. UTC와 현지 시간의 차이를 보려면 제어판날짜 및 시간 항목에서 표준 시간대 탭을 사용하십시오.

   날짜         시간   버전            크기    파일 이름 -------------------------------------------------------------- 2003-02-16  23:30  5.0.2195.6613     124,176  Adsldp.dll 2003-02-16-2003  23:30  5.0.2195.6601     130,832  Adsldpc.dll 2003-02-24  23:06  5.0.2195.6667      62,736  Adsmsext.dll 2003-02-16  23:30  5.0.2195.6660     377,616  Advapi32.dll 2003-02-16  23:30  5.0.2195.6611      49,936  Browser.dll 2003-02-16  23:30  5.0.2195.6663     135,952  Dnsapi.dll 2003-02-16  23:30  5.0.2195.6663      96,528  Dnsrslvr.dll 2003-02-16  23:30  5.0.2195.6661      46,352  Eventlog.dll 2003-02-16  23:30  5.0.2195.6627     148,240  Kdcsvc.dll 2003-02-20  23:11  5.0.2195.6666     204,560  Kerberos.dll 2002-12-03  02:09  5.0.2195.6621      71,888  Ksecdd.sys 2003-01-24  21:40  5.0.2195.6659     509,712  Lsasrv.dll 2003-01-24  21:41  5.0.2195.6659      33,552  Lsass.exe 2003-02-05  15:59  5.0.2195.6662     109,328  Msv1_0.dll 2003-02-16  23:30  5.0.2195.6601     312,592  Netapi32.dll 2003-02-16  23:30  5.0.2195.6627     360,720  Netlogon.dll 2003-02-24  23:05  5.0.2195.6669     929,552  Ntdsa.dll 2003-02-24  23:05  5.0.2195.6666     392,464  Samsrv.dll 2003-02-16  23:30  5.0.2195.6622     112,912  Scecli.dll 2003-02-16  23:30  5.0.2195.6625     305,936  Scesrv.dll 2003-02-10  22:22  5.0.2195.6663     166,912  Sp3res.dll 2003-02-16  23:30  5.0.2195.6601      51,472  W32time.dll 2002-08-16  12:32  5.0.2195.6601      57,104  W32tm.exe 2003-02-24  23:05  5.0.2195.6666     125,200  Wldap32.dll 2003-02-24  22:24  5.0.2195.6659     509,712  Lsasrv.dll  

현재 상태

Microsoft는 이 문서의 "본 문서의 정보는 다음의 제품에 적용됩니다." 절에 나열한 제품에서 이 문제를 확인했습니다. 이 문제는 Microsoft Windows 2000 서비스 팩 4에서 처음 해결되었습니다.

추가 정보

중요 이 절, 방법 또는 작업에는 레지스트리를 수정하는 방법에 대한 단계가 포함되어 있습니다. 그러나 레지스트리를 잘못 수정하면 심각한 문제가 발생할 수도 있으므로 다음 단계를 주의하여 수행해야 합니다. 추가 보호 조치로 레지스트리를 수정하기 전에 해당 레지스트리를 백업하는 것이 좋습니다. 이렇게 하면 문제가 발생하는 경우 레지스트리를 복원할 수 있습니다. 레지스트리 백업 및 복원 방법에 대한 자세한 내용은 다음 문서 번호를 클릭하여 Microsoft 기술 자료 문서를 참조하십시오.
322756 Windows XP 및 Windows Server 2003에서 레지스트리를 백업, 편집 및 복원하는 방법

이 핫픽스가 제공하는 새 동작을 사용할 수 없게 하려면 SamDisableSingleObjectRepl 항목을 추가하거나 편집하십시오. 이렇게 하려면 다음과 같이 하십시오.
  1. 시작, 실행을 차례로 클릭하고 Regedit를 입력한 다음 확인을 클릭합니다.
  2. 다음 레지스트리 하위 키를 찾습니다.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
    . Note If you do not find the SamDisableSingleObjectRepl item in this subkey, follow these steps:
    1. 편집 메뉴에서 새로 만들기를 가리킨 다음 DWORD 값을 클릭합니다.
    2. In the details pane, type the new value SamDisableSingleObjectRepl.
  3. SamDisableSingleObjectRepl을 마우스 오른쪽 단추로 클릭한 다음 수정을 클릭합니다.
  4. DWORD 값 편집 대화 상자의 단위에서 10진수를 클릭합니다.
  5. 값 데이터 상자에 값 1을 입력한 다음 확인을 클릭합니다.
  6. 레지스트리 편집기를 닫습니다.


이 업데이트에서 사용할 수 있도록 만들어진 새 동작을 다시 사용할 수 있게 하려면 레지스트리 키를 삭제하거나 키 값을 0으로 변경합니다.

Windows 2000 Datacenter Server용 핫픽스를 구하는 방법에 대한 자세한 내용은 다음 문서 번호를 클릭하여 Microsoft 기술 자료 문서를 참조하십시오.
265173 Datacenter 프로그램 및 Windows 2000 Datacenter Server 제품
이 핫픽스를 설치해야 하는 도메인 컨트롤러에서 다음 이벤트가 발생할 수 있습니다.

DC는 시스템 로그에 kerberos 이벤트 id 7 0x108 이벤트를 기록합니다.
이벤트 유형: Error
이벤트 원본: KDC
이벤트 범주: 없음
터미널 서비스를 7
설명: 보안 계정 관리자에서 예기치 못한 이유로 DC(또는 KDC) 요청에 실패했습니다. 오류가 데이터 필드에 있습니다.

계정 이름은 ????O???????e, 조회 종류는 ax입니다. 데이터: 0000: 05 00 00 c0 ...A

속성

기술 자료: 812499 - 마지막 검토: 2008년 9월 11일 목요일 - 수정: 8.4
본 문서의 정보는 다음의 제품에 적용됩니다.
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
키워드:?
kbautohotfix kbhotfixserver kbqfe kbdirservices kbwin2ksp4fix kbenv kbwin2000presp4fix kbfix kbbug KB812499

피드백 보내기

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com