文章编号: 900613 - 最后修改: 2007年10月11日 - 修订: 2.6

事件 ID: 1517 时发生使用漫游配置文件的用户加密基于 Windows Server 2003 的文件服务器上的文件

Hotfix download is available可用热修复补丁程序
察看和要求热修复补丁程序下载

本页

展开全部 | 关闭全部

症状

请考虑如下情形。 用户使用漫游配置文件登录到域。 然后,用户可以访问 Microsoft Windows Server 2003 的文件服务器上的共享的文件夹。 当此用户加密文件服务器上的文件时,为文件服务器上用户创建一个 miniprofile。 但是,此 miniprofile 不会删除按预期方式。 并,文件服务器上应用程序日志中记录以下事件:

事件类型: 错误
事件源: Userenv
事件类别: 无
事件 ID: 1517
Date 的日期:
Time 的时间:
用户: NT AUTHORITY\SYSTEM
计算机: Computer name
说明: Windows 保存用户 domain_name \ 应用程序或服务时的 user 注册表仍使用在注册表日志中关闭。 使用用户的注册表,内存已被释放。 这是通常造成服务作为用户帐户尝试配置服务运行在本地系统帐户中运行的。

如果下列条件,则,会出现此问题:
  • 删除的漫游配置文件的缓存的副本 组策略设置是文件服务器上启用的。
  • 用户的漫游配置文件中没有一个加密文件系统 (EFS) 密钥。 如果用户已永远不会加密文件,漫游配置文件可能不具有一个 EFS 密钥。

原因

出现此问题的原因 EFS 不释放证书链缓存。 因此,漫游配置文件无法卸载。

解决方案

Service Pack 信息

要解决此问题,获取最新的 Service Pack,Windows Server 2003。 有关详细信息,单击下面的文章编号,以查看 Microsoft 知识库中的相应:
889100? (http://support.microsoft.com/kb/889100/ ) 如何获取最新的 Service Pack,Windows Server 2003

修补程序信息

支持修补程序是 Microsoft 提供的。 但是,此修复程序被用于解决本文中提到的问题。 此修复程序仅适用于正经历此特定问题的系统。 此修复程序可能会收到其他测试。 因此,如果您受此问题的影响不严重,我们建议您等待包含此修复程序的下一个软件更新。

如果此修复程序为可供下载的则此知识库文章的顶部的"修补程序下载可用"部分。 如果不会显示此部分,请与 Microsoft 客户服务和支持以获取该修补程序。

请注意 如果发生其他问题或者任何疑难解答不需要,您可能必须创建单独的服务请求。 通常的支持成本将应用于其他支持问题和执行不适用于此特定修补程序的问题。 有关完整列表的 Microsoft 客户服务和支持电话号码,或创建单独的服务请求,请访问下面的 Microsoft Web 站点:
http://support.microsoft.com/contactus/?ws=support (http://support.microsoft.com/contactus/?ws=support)
请注意 "可用的修补程序下载"窗体显示此修复程序可用该的语言。 如果看不语言请它是因为修补程序不适用于该语言。

系统必备组件

没有先决条件是必需的。

重新启动要求

应用此修补程序后,必须重新启动计算机。

修补程序代替信息

此修补程序不替代任何其他修补程序。

文件信息

文件属性 (或更高版本的文件属性),将程序此修复程序的英文版下表中列出。 该日期和为这些文件的时间按协调世界时 (UTC) 列出。 当您查看文件信息时, 它被转换为本地时间。 要了解 UTC 和本地时间的时差,请使用控制面板中日期和时间的项 时区 选项卡。
x 86 版本的 Windows Server 2003
收起该表格展开该表格
文件名称文件版本文件大小日期时间平台SP 要求服务分支
Eventlog.dll5.2.3790.21264,00018 Oct 200414:12x 86RTMQFE
Lsasrv.dll5.2.3790.478753,15204 年 2 月 200603:19x 86RTMQFE
Lsasrv.dll5.2.3790.2633822,27204 年 2 月 200604:01x 86SP 1SP1QFE

Windows Server 2003,基于 Itanium 的版本
收起该表格展开该表格
文件名称文件版本文件大小日期时间平台SP 要求服务分支
Eventlog.dll5.2.3790.212167,93603 年 2 月 200612:48IA-64RTMQFE
Lsasrv.dll5.2.3790.4782,038,78403 年 2 月 200612:48IA-64RTMQFE
Lsasrv.dll5.2.3790.26332,165,76003 年 2 月 200612:55IA-64SP 1SP1QFE

x 64 的基于版本的 Windows Server 2003
收起该表格展开该表格
文件名称文件版本文件大小日期时间平台
Lsasrv.dll5.2.3790.26331,565,69603 年 2 月 200612:55x 64

状态

Microsoft 已确认这是"适用于"一节中列出的在 Microsoft 产品中存在的问题。

此问题最早 Windows Server 2003 Service Pack 2 中得到了解决。

更多信息

"症状"一节所述的在 miniprofile 用于在文件服务器上存储 EFS 密钥。 此 miniprofile 位于以下路径:
%Systemdrive%\Documents 和 Settings\ username \Application Data\Microsoft\Crypto\RSA
您希望此 miniprofile 创建并使用 EFS 密钥之后被删除。 如果不删除该 miniprofile 了事件 ID 1517 消息会频繁地记录,文件服务器上。 如果用户大量加密文件服务器上的文件,将使用在 miniprofiles 不删除的磁盘空间。

这篇文章中的信息适用于:
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 Web Edition
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
关键字:?
kbmt kbautohotfix kbwinserv2003sp2fix kbwinserv2003presp2fix kbexpertiseinter kbbug kbfix kbhotfixserver kbqfe kbpubtypekc KB900613 KbMtzh
机器翻译机器翻译
注意:这篇文章是由无人工介入的微软自动的机器翻译软件翻译完成。微软很高兴能同时提供给您由人工翻译的和由机器翻译的文章, 以使您能使用您的语言访问所有的知识库文章。然而由机器翻译的文章并不总是完美的。它可能存在词汇,语法或文法的问题,就像是一个外国人在说中文时总是可能犯这样的错误。虽然我们经常升级机器翻译软件以提高翻译质量,但是我们不保证机器翻译的正确度,也不对由于内容的误译或者客户对它的错误使用所引起的任何直接的, 或间接的可能的问题负责。如果您发现了错误并希望帮助我们提高机器翻译技术,请完成文章末尾的在线调查。
点击这里察看该文章的英文版: 900613? (http://support.microsoft.com/kb/900613/en-us/ )
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。
 

文章翻译

 

Related Support Centers