Het Lsass.exe-proces reageert niet meer als er veel externe vertrouwensrelaties op een Active Directory-domeincontroller

Vertaalde artikelen Vertaalde artikelen
Artikel ID: 923241 - Bekijk de producten waarop dit artikel van toepassing is.
Belangrijk Dit artikel bevat informatie over het wijzigen van het register. Zorg ervoor dat u een reservekopie van het register voordat u aanbrengt wijzigingen. Zorg ervoor dat u hoe u het register kunt herstellen weet als er een probleem optreedt. Voor meer informatie over hoe u back-up van het register en het herstellen of wijzigen van het register, klikt u op het volgende artikelnummer in de Microsoft Knowledge Base:
256986 Beschrijving van het Microsoft Windows-register
Alles uitklappen | Alles samenvouwen

Op deze pagina

Symptomen

Op een domeincontroller waarop Microsoft Windows Server 2003 wordt uitgevoerd, reageert de Local Security Authentication Server (Lsass.exe)-proces als de volgende voorwaarden voldaan wordt:
  • U hebt veel externe vertrouwensrelaties en veel gelijktijdige aanmeldingsaanvragen.
  • Deze aanmeldingsaanvragen opgeeft geen domeinnaam.
Aanvullende symptomen zijn mogelijk langzaam of vertraagde verificatie voor gebruikers van oudere-verificatie (NTLM) aanvraagt. Ook als het prestatieobject Netlogon bewaken, kan het prestatiemeteritem gemiddelde semafoor houdt tijd weergeven vertragingen voor gebruikers uit andere domeinen.

Oorzaak

Dit probleem treedt op omdat het proces Lsass.exe bronnen wordt uitgevoerd als het aantal gelijktijdige aanmeldingen vermenigvuldigd met het aantal vertrouwensrelaties meer dan 1000 is.

Oplossing

Waarschuwing Er kunnen ernstige problemen optreden als u het register foutief wijzigt met de Register-Editor of met een andere methode. Wellicht moet deze problemen het besturingssysteem opnieuw te installeren. Microsoft kan niet garanderen dat deze problemen kunnen worden opgelost. Wijzig het register voor uw eigen risico.

Het meest recente servicepack voor Windows Server 2003 of de volgende hotfix voor dit probleem van toepassing. Schakel vervolgens de NeverPing instelling.

Belangrijk Deze instelling kan ongewenste neveneffecten veroorzaken als clients die geen domeinnamen in de aanmeldingsaanvragen opgeeft. Deze clients zijn clients met Microsoft Windows 98 en Outlook Web Access. Deze clients werken goed als de gebruikersaccounts die de aanmelding gebruiken aanvragen in de Windows Server 2003-domein of in de globale catalogus. Problemen optreden als een gebruikersaccount zich in een extern domein.

Inschakelen van de NeverPing instellen, volg deze stappen:
  1. Klik op Start, klik op Uitvoeren, typ Regedit, en klik vervolgens op OK.
  2. Ga naar de volgende registersubsleutel:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters
  3. Deze subsleutel met de rechtermuisknop, wijs Nieuwe, en klik vervolgens op DWORD-waarde.
  4. Type NeverPing Als het registernaam en druk op ENTER.
  5. Dubbelklik op NeverPing, typ 1 in de Waardegegevens het tekstvak en klik vervolgens op OK.
  6. Sluit Register-Editor.

Informatie over het servicepack

Ophalen van het meest recente servicepack voor Windows Server 2003 voor dit probleem. Voor meer informatie klikt u op het volgende artikelnummer in de Microsoft Knowledge Base:
889100 Het verkrijgen van het meest recente servicepack voor Windows Server 2003

Informatie over hotfixes

Een ondersteunde hotfix is beschikbaar bij Microsoft. Deze hotfix is echter alleen bedoeld om alleen het probleem dat in dit artikel wordt beschreven. Deze hotfix alleen uit op systemen waarop dit specifieke probleem zich voordoet. Deze hotfix moet wellicht extra worden getest. Als u geen ernstige hinder van dit probleem ondervindt, is het daarom raadzaam te wachten op de volgende update waarin deze hotfix is opgenomen.

Als de hotfix kan gedownload worden, is er een sectie 'Hotfix downloaden beschikbaar' aan het begin van dit Knowledge Base-artikel. Als deze sectie niet wordt weergegeven, contact opnemen met Microsoft Customer Service and Support om de hotfix te verkrijgen.

Opmerking Als er nog andere problemen optreden of als er oplossingen vereist zijn, moet u mogelijk een afzonderlijk serviceverzoek indienen. De normale ondersteuningskosten blijven gelden voor extra ondersteuningsvragen die niet in aanmerking voor deze specifieke hotfix komen. Voor een volledige lijst met telefoonnummers van Microsoft Customer Service and Support of een afzonderlijk serviceverzoek maken, gaat u naar de volgende Microsoft-website:
http://support.Microsoft.com/contactus/?ws=support
Opmerking Het formulier 'Hotfix gedownload' geeft de talen waarvoor de hotfix beschikbaar is. Als uw taal niet wordt weergegeven, is omdat een hotfix niet voor die taal beschikbaar.

Voorwaarden

Er gelden geen voorwaarden.

Opnieuw opstarten

U moet de computer opnieuw opstarten nadat u deze hotfix toepast.

Vervanging van hotfixes

Deze hotfix worden geen andere hotfixes vervangen.

Informatie over bestanden

De Engelse versie van deze hotfix heeft de bestandskenmerken (of recentere bestandskenmerken) die in de volgende tabel worden weergegeven. De datums en tijden voor deze bestanden worden weergegeven in Coordinated Universal Time (UTC). Wanneer u de bestandsinformatie weergeeft, wordt deze naar lokale tijd geconverteerd. Als u het verschil tussen UTC en lokale tijd wilt bepalen, gebruikt de Tijdzone tabblad in het onderdeel Datum en tijd in het Configuratiescherm.
Windows Server 2003, x 86 versies
Deze tabel samenvouwenDeze tabel uitklappen
BestandsnaamBestandsversieBestandsgrootteDatumTijdPlatform
Netlogon.dll5.2.3790.573419,32808-Aug-200613: 01x 86
Windows Server 2003, Itanium-versies
Deze tabel samenvouwenDeze tabel uitklappen
BestandsnaamBestandsversieBestandsgrootteDatumTijdPlatformServicestructuur
Netlogon.dll5.2.3790.573959,48807-Aug-200621: 58IA-64RTMQFE
Wnetlogon.dll5.2.3790.573419,32807-Aug-200622: 01x 86WOW

Status

Microsoft heeft bevestigd dat dit een probleem in de Microsoft-producten die worden vermeld in de sectie 'Van toepassing op' is. Windows Server 2003 Service Pack 2 werd voor het eerst een correctie aangebracht voor dit probleem.

Meer informatie

Dit probleem treedt op wanneer toepassingen oudere NTLM-verificatie gebruikt en geen het domein dat de gebruiker gekoppeld dient is als een verificatieaanvraag wordt ingediend. Wanneer het oude gedrag vereist is door de client gebruikt de domeincontrollers oudere methoden te vinden van het juiste domein van de gebruiker zodat het gezaghebbende domein voor die gebruiker de verificatie van de referenties van de gebruiker kan bieden. Het oude gedrag is een sequentiële netwerkcommunicatie met elk domein op de domeincontroller vertrouwensrelaties. Dit probleem worsens wanneer er groter aantal domeinen en het aantal verificatieaanvragen ontbreekt het domeingedeelte van de gebruikersreferenties.


Dit probleem kan worden geïdentificeerd in de Netlogon-service debug zich op de domeincontrollers voor SamLogon "<nulll>\gebruikersnaam" weer aan de hand. De logboeken voor eenvoudig zoeken "<null>\" wordt zichtbaar als het probleem die zich kunnen voordoen helemaal is</null> </nulll>

Deze bezorgdheid kan oudere verificatie knelpunten tasten. Raadpleeg Knowledge Base-artikel voor meer informatie over dat:

975363 U afwisselend naar referenties gevraagd of time-outs optreden wanneer u verbinding met Services geverifieerd maken

Voor meer informatie over een soortgelijk probleem in Microsoft Windows 2000, klikt u op het volgende artikelnummer in de Microsoft Knowledge Base:
825107Het Lsass.exe-proces reageert niet meer als er veel externe vertrouwensrelaties op een domeincontroller met Windows 2000 Server

Eigenschappen

Artikel ID: 923241 - Laatste beoordeling: maandag 31 oktober 2011 - Wijziging: 1.0
De informatie in dit artikel is van toepassing op:
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Windows Server 2008 Enterprise
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 Service Pack 2
  • Windows Server 2008 R2 Service Pack 1
Trefwoorden: 
kbautohotfix kbwinserv2003sp2fix kbwinserv2003sp1fix kbexpertiseinter kbbug kbfix kbqfe kbmt KB923241 KbMtnl
Automatisch vertaald artikel
BELANGRIJK: Dit artikel is vertaald door de vertaalmachine software van Microsoft in plaats van door een professionele vertaler. Microsoft biedt u professioneel vertaalde artikelen en artikelen vertaald door de vertaalmachine, zodat u toegang heeft tot al onze knowledge base artikelen in uw eigen taal. Artikelen vertaald door de vertaalmachine zijn niet altijd perfect vertaald. Deze artikelen kunnen fouten bevatten in de vocabulaire, zinsopbouw en grammatica en kunnen lijken op hoe een anderstalige de taal spreekt en schrijft. Microsoft is niet verantwoordelijk voor onnauwkeurigheden, fouten en schade ontstaan door een incorrecte vertaling van de content of het gebruik ervan door onze klanten. Microsoft past continue de kwaliteit van de vertaalmachine software aan door deze te updaten.
De Engelstalige versie van dit artikel is de volgende:923241

Geef ons feedback

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com