ID do artigo: 906736 - Última revisão: segunda-feira, 12 de janeiro de 2009 - Revisão: 9.1 Você enfrenta um atraso no processo de autenticação do usuário quando você executa um programa de servidor de alto volume em um membro do domínio no Windows 2000 ou Windows Server 2003
importante Este artigo contém informações sobre como modificar o registro. Certifique-se de que você faça backup do registro antes de modificá-lo. Certifique-se que você sabe como restaurar o registro se ocorrer um problema. Para obter mais informações sobre como fazer backup, restaurar e modificar o registro, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 256986
(http://support.microsoft.com/kb/256986/
)
Descrição do registro do Microsoft Windows Nesta páginaSintomasQuando você executa um programa de servidor de alto volume em um membro do domínio que usa Kerberos para autenticar usuários, você enfrenta um atraso no processo de autenticação do usuário. Além disso, você notar um aumento no tráfego de (RPC) chamada a procedimento remoto entre o controlador de domínio que usa a interface RPC de logon de rede e o servidor. Quando você habilita o log de depuração para o serviço Netlogon no membro do domínio ou no controlador de domínio, a seguinte entrada é registrada in a Netlogon.log: [LOGON] SamLogon: Logon genérico de <domain name> \(null) de (nulo) Package: Kerberos digitado CausaEsse problema ocorre porque o cliente Kerberos verifica a assinatura PAC (certificado de atributos de privilégio) no tíquete Kerberos usando o controlador de domínio. O cliente Kerberos executa essa verificação para evitar falsificação de PAC. O tráfego de rede maior é gerado pelo RPC solicitações que são parte desse processo de verificação. Os Kerberos cliente executa essa verificação apenas para não confiável chamadores. Modo de usuário aplicativos são reconhecidos como chamadores não confiáveis. ResoluçãoInformações sobre o service packPara resolver esse problema, obtenha o service pack mais recente para o Windows Server 2003 e aplicar a alteração de registro detalhados a seguir para desativar o PAC validação. Para obter mais informações, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:889100
(http://support.microsoft.com/kb/889100/
)
Como obter o service pack mais recente para o Windows Server 2003 Depois de obter o service pack mais recente para o Windows Server 2003, desativar PAC verificação de serviços. Aviso Podem ocorrer sérios problemas se você modificar o registro incorretamente usando o Editor do registro ou usando outro método. Esses problemas podem exigir que você reinstalar o sistema operacional. A Microsoft não garante que esses problemas possam ser solucionados. Modificar o registro por sua própria conta e risco. No Windows Server 2003 SP2, você pode desativar PAC verificação de serviços. Para fazer isso, adicione a entrada de registro ValidateKdcPacSignature para a seguinte subchave do Registro: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters Para obter mais informações sobre como ativar o log de depuração para o serviço Logon de rede, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 109626
(http://support.microsoft.com/kb/109626/
)
Habilitar log para o serviço Logon de rede de depuração SituaçãoA Microsoft confirmou que este é um problema nos produtos da Microsoft listados na seção "Aplica-se a". Esse problema foi corrigido primeiro no Microsoft Windows Server 2003 Service Pack 2. A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 906736
(http://support.microsoft.com/kb/906736/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar para o início