ID Peristiwa 677 dan peristiwa ID 673 audit kegagalan pesan berulang kali login ke log Keamanan kontroler domain yang menjalankan Windows 2000 dan Windows Server 2003

Terjemahan Artikel Terjemahan Artikel
ID Artikel: 824905 - Melihat produk di mana artikel ini berlaku.
Perbesar semua | Perkecil semua

Pada Halaman ini

GEJALA

Dalam domain Microsoft Windows Server 2003, pesan ID peristiwa yang berkaitan dengan account logon kegagalan mungkin berulang kali login ke log peristiwa keamanan pada pengontrol domain. Misalnya, pesan acara berulang kali dicatat pada kontroler domain berbasis Microsoft Windows 2000:

Jenis: Audit Kegagalan
Sumber: keamanan
Kategori peristiwa: Account Logon
ID Kejadian: 677
Pengguna: NT AUTHORITY\SYSTEM
Keterangan: Layanan tiket permintaan gagal:
Nama pengguna: UserName
Pengguna Domain: DomainName
Nama layanan: ServiceName
Tiket pilihan: 0x40830000
Kegagalan kode: 0xE
Alamat klien: IPAddress

Pesan acara berulang kali login pada kontroler domain berbasis Windows Server 2003:

Jenis: Audit Kegagalan
Sumber: Keamanan acara
Kategori: Account Logon
ID Peristiwa: 673
Pengguna: NT AUTHORITY\SYSTEM
Keterangan: Layanan tiket permintaan:
Nama pengguna: UserName
Domain: DomainName
Nama layanan: ServiceName
Layanan ID: ServiceName
Tiket pilihan: 0x40830000
Jenis enkripsi tiket: TicketEncryptionType
Klien Alamat: IPAddress
Kegagalan kode: 0xD
Logon GUID: GUID
Transited Layanan: ServiceName

PENYEBAB

Masalah ini terjadi karena klien Kerberos pada Komputer berbasis Windows 2000 dan pada komputer berbasis Windows Server 2003 memeriksa kunci distribusi Center (KDC) pada mengatur interval untuk memverifikasi bahwa ekstensi Kerberos layanan untuk pengguna (S4U) yang didukung. Secara default, klien Kerberos meneliti KDC setiap 15 menit. Karena Windows 2000 tidak mendukung ekstensi S4U Kerberos, acara ID 677 pesan login ke log peristiwa keamanan pengontrol domain Windows 2000. Pada Windows Server 2003, acara ID 673 pesan login ke log peristiwa keamanan jika ekstensi S4U Kerberos tidak dikonfigurasi. Untuk menggunakan ekstensi S4U Kerberos, Anda harus memiliki domain asli Windows Server 2003, dan Anda harus mengkonfigurasi account komputer sesuai untuk delegasi dibatasi.

PEMECAHAN MASALAH

Perbaikan terbaru ini menekan Event ID 677 dan peristiwa ID 673 dalam konteks ini.

Windows Server 2003

Informasi hotfix

Tersedia hotfix yang didukung dari Microsoft. Namun, hotfix ini ditujukan hanya untuk memecahkan masalah yang dijelaskan di artikel ini. Gunakan hotfix ini hanya untuk sistem yang mengalami masalah khusus ini. Hotfix ini mungkin akan dilakukan pengujian tambahan. Oleh karena itu, apabila tidak terlalu dipengaruhi oleh masalah ini, kami sarankan Anda menunggu pemutakhiran perangkat lunak selanjutnya yang berisi hotfix ini.

Apabila hotfix tersedia untuk diunduh, akan ada bagian "Tersedia unduhan hotfix" di bagian atas artikel Pangkalan Pengetahuan ini. Jika bagian ini tidak ditampilkan, hubungi Layanan Pelanggan Microsoft dan Dukungan untuk mendapatkan hotfix.

Catatan Jika terjadi masalah tambahan atau jika pemecahan masalah apa pun diperlukan, Anda perlu membuat permintaan layanan tersendiri. Biaya dukungan biasa akan diterapkan pada pertanyaan dan masalah dukungan tambahan yang tidak termasuk di hotfix ini. Untuk daftar lengkap nomor telepon pelanggan layanan dan dukungan Microsoft atau untuk membuat permintaan layanan tersendiri, kunjungi Web site Microsoft berikut:
http://support.microsoft.com/contactus/?ws=support
Catatan Formulir "Tersedia download perbaikan terbaru" menampilkan bahasa untuk perbaikan terbaru tersedia. Jika tidak menemukan bahasa Anda, ini karena hotfix tidak tersedia untuk bahasa tersebut.

Prasyarat

Tidak ada prasyarat diperlukan.

Persyaratan mulai ulang

Anda harus memulai ulang komputer setelah menerapkan hotfix ini.

Informasi penggantian hotfix

Perbaikan terbaru ini tidak menggantikan perbaikan terbaru lainnya.

Informasi berkas

Versi bahasa Inggris dari hotfix ini memiliki atribut berkas (atau atribut berkas yang lebih baru) yang tercantum dalam tabel berikut. Tanggal dan waktu untuk berkas-berkas tersebut dicantumkan dalam Coordinated Universal Time (UTC). Apabila Anda melihat informasi berkas, tanggal akan diubah ke waktu lokal. Untuk menemukan perbedaan waktu UTC dan waktu lokal, gunakan Zona waktu tab di Tanggal dan Waktu item dalam Panel kontrol.
Windows Server 2003, versi berbasis 86 x
Perkecil tabel iniPerbesar tabel ini
Nama fileVersi berkasUkuran berkasTanggalWaktuPlatform
Kdcsvc.dll5.2.3790.288226,81616-Mar-200502: 02x86
Windows Server 2003, versi berbasis Itanium
Perkecil tabel iniPerbesar tabel ini
Nama fileVersi berkasUkuran fileTanggalWaktuPlatform
Kdcsvc.dll5.2.3790.288586,75215 -Mar-200510: 03IA-64

Windows 2000

Informasi hotfix

Tersedia hotfix yang didukung dari Microsoft. Namun, hotfix ini ditujukan hanya untuk memecahkan masalah yang dijelaskan di artikel ini. Gunakan hotfix ini hanya untuk sistem yang mengalami masalah khusus ini. Hotfix ini mungkin akan dilakukan pengujian tambahan. Oleh karena itu, apabila tidak terlalu dipengaruhi oleh masalah ini, kami sarankan Anda menunggu pemutakhiran perangkat lunak selanjutnya yang berisi hotfix ini.

Apabila hotfix tersedia untuk diunduh, akan ada bagian "Tersedia unduhan hotfix" di bagian atas artikel Pangkalan Pengetahuan ini. Jika bagian ini tidak ditampilkan, hubungi Layanan Pelanggan Microsoft dan Dukungan untuk mendapatkan hotfix.

Catatan Jika terjadi masalah tambahan atau jika pemecahan masalah apa pun diperlukan, Anda perlu membuat permintaan layanan tersendiri. Biaya dukungan biasa akan diterapkan pada pertanyaan dan masalah dukungan tambahan yang tidak termasuk di hotfix ini. Untuk daftar lengkap nomor telepon pelanggan layanan dan dukungan Microsoft atau untuk membuat permintaan layanan tersendiri, kunjungi Web site Microsoft berikut:
http://support.microsoft.com/contactus/?ws=support
Catatan Formulir "Tersedia download perbaikan terbaru" menampilkan bahasa untuk perbaikan terbaru tersedia. Jika tidak menemukan bahasa Anda, ini karena hotfix tidak tersedia untuk bahasa tersebut.

Prasyarat

Untuk menerapkan perbaikan terbaru ini, Anda harus memiliki Windows 2000 Paket Layanan 3 (SP3) diinstal di komputer.

Persyaratan mulai ulang

Anda harus memulai ulang komputer setelah menerapkan hotfix ini.

Informasi penggantian hotfix

Perbaikan terbaru ini tidak menggantikan perbaikan terbaru lainnya.

Informasi berkas

Versi bahasa Inggris dari hotfix ini memiliki atribut berkas (atau atribut berkas yang lebih baru) yang tercantum dalam tabel berikut. Tanggal dan waktu untuk berkas-berkas tersebut dicantumkan dalam Coordinated Universal Time (UTC). Apabila Anda melihat informasi berkas, tanggal akan diubah ke waktu lokal. Untuk menemukan perbedaan waktu UTC dan waktu lokal, gunakan Zona waktu tab di Tanggal dan Waktu item dalam Panel kontrol.
Perkecil tabel iniPerbesar tabel ini
Nama fileVersi berkasUkuran fileTanggalWaktuPlatform
Adsldp.dll5.0.2195.6824124,68814 -Nov-200323: 56x86
Adsldpc.dll5.0.2195.6824132,36814 - Nov- 200323: 56x86
Adsmsext.dll5.0.2195.682463,76014 - Nov- 200323: 56x86
Advapi32.dll5.0.2195.6824381,71214 - Nov- 200323: 56x86
Browser.dll5.0.2195.686669,90414 - Nov- 200323: 56x86
Dnsapi.dll5.0.2195.6824136,46414 - Nov- 200323: 56x86
Dnsrslvr.dll5.0.2195.682496,01614 - Nov- 200323: 56x86
EventLog.dll5.0.2195.686647,37614 - Nov- 200323: 56x86
Kdcsvc.dll5.0.2195.6871148,24014 - Nov- 200323: 56x86
Kerberos.dll5.0.2195.6871205,58405 - Nov- 200319: 32x86
Ksecdd.sys5.0.2195.682471,88821-Sep - 200300: 32x86
Lsasrv.dll5.0.2195.6869511,24829 - Oktober- 200306: 45x86
LSASS.exe5.0.2195.686933,55229 - Oktober- 200306: 45x86
Msv1_0.dll5.0.2195.6866114,96017 - Oktober- 200300: 33x86
Netapi32.dll5.0.2195.6866307,98414 - Nov- 200323: 56x86
Netlogon.dll5.0.2195.6863361,23214 - Nov- 200323: 56x86
Ntdsa.dll5.0.2195.6874931,60014 - Nov- 200323: 56x86
Samsrv.dll5.0.2195.6824392,46414 - Nov- 200323: 56x86
Scecli.dll5.0.2195.6824113,93614 - Nov- 200323: 56x86
Scesrv.dll5.0.2195.6824259,85614 - Nov- 200323: 56x86
Sp3res.dll5.0.2195.68705,847,55206 - Nov- 200322: 29x86
W32time.dll5.0.2195.682448,91214 - Nov- 200323: 56x86
W32tm.exe5.0.2195.682457,10421-Sep - 200300: 32x86
Wldap32.dll5.0.2195.6869126,22414 - Nov- 200323: 56x86

Catatan Perbaikan terbaru ini harus diterapkan untuk komputer berikut:
  • Kontroler domain yang menjalankan Windows 2000 atau Windows Server 2003
  • Anggota server yang menjalankan Windows Server 2003

TEKNIK PEMECAHAN MASALAH

Penting Bagian ini, metode, atau tugas yang memuat langkah-langkah yang memberitahu Anda bagaimana memodifikasi registri. Namun, masalah yang serius dapat terjadi apabila Anda salah memodifikasi registri. Oleh karena itu, pastikan Anda mengikuti langkah-langkah tersebut dengan seksama. Untuk perlindungan tambahan, buat cadangan registri sebelum Anda memodifikasi. Kemudian, Anda dapat memulihkan registri apabila terjadi masalah. Untuk informasi selengkapnya tentang cara membuat cadangan dan memulihkan registri, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
322756 Cara membuat cadangan dan memulihkan registri di Windows


Untuk mengatasi masalah ini dan untuk mengurangi frekuensi peristiwa ID 677 dan peristiwa ID 673 acara pesan, meningkatkan cache S4U timeout nilai dalam Kerberos klien pada komputer yang menjalankan Windows Server 2003:
  1. Pada komputer yang menjalankan Windows Server 2003, klik Mulai, klik Menjalankan, jenis regedit, lalu klik Oke.
  2. Temukan kemudian klik kunci registri berikut:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa\Kerberos\Parameters
  3. Pada Mengedit menu, titik Baru, lalu klik Nilai DWORD.
  4. Jenis S4UCacheTimeout, kemudian tekan ENTER.
  5. Dalam Data nilai Ketik jenis jumlah menit yang Anda inginkan untuk menentukan nilai timeout, dan kemudian klik Oke.

    Catatan Secara default, nilai timeout cache S4U adalah 15 menit.
  6. Tutup Penyunting Registri.

STATUS

Microsoft telah mengkonfirmasi bahwa ini adalah masalah di dalam produk Microsoft sebagaimana tercantum di bagian "Berlaku untuk".

INFORMASI LEBIH LANJUT

Windows Server 2003 memperkenalkan dukungan untuk delegasi dibatasi dalam layanan-untuk-pengguna-untuk-Proxy (S4U2Proxy) ekstensi untuk Kerberos. Dengan menggunakan ekstensi S4U2Proxy, layanan dapat memperoleh tiket untuk layanan lain untuk pengguna. Untuk informasi lebih lanjut tentang S4U Kerberos ekstensi, kunjungi Web site Microsoft berikut:
Untuk informasi lebih lanjut tentang LsaLogonUser, kunjungi Micorosoft Website berikut ini:
http://msdn2.Microsoft.com/en-us/library/aa378292.aspx
Untuk informasi tambahan tentang bagaimana paket perbaikan terbaru bernama, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
816915Baru penamaan skema untuk paket perbaikan terbaru Microsoft Windows
Untuk informasi tambahan mengenai terminologi yang digunakan untuk menjelaskan pembaruan perangkat lunak Microsoft, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
824684Deskripsi tentang terminologi standar yang digunakan untuk menjelaskan pemutakhiran perangkat lunak Microsoft

Properti

ID Artikel: 824905 - Kajian Terakhir: 07 Oktober 2011 - Revisi: 2.0
Berlaku bagi:
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
Kata kunci: 
kbautohotfix kbhotfixserver kbwinserv2003presp1fix kbbug kbfix kbqfe kbwin2000presp5fix kbmt KB824905 KbMtid
Penerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:824905

Berikan Masukan

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com