Procesul de Lsass.exe poate înceta să răspundă dacă aveți multe trusturi externe pe un controler de domeniu Active Directory

Traduceri articole Traduceri articole
ID articol: 923241 - View products that this article applies to.
Importante Acest articol conține informații despre cum să modificați registry-ul. Asigurați-vă că copierea de rezervă registry înainte de a modifica aceasta. Asigurați-vă că știți să restabiliți registry dacă apare o problemă. Pentru mai multe informații despre modul de rezervă, pauză și modificări în registry, faceți clic pe următorul număr de articol pentru a vedea articolul în baza de cunoștințe Microsoft:
256986 Descrierea registry din Microsoft Windows
Măriți totul | Reduceți totul

În această pagină

SIMPTOME

Pe un controler de domeniu care execută Microsoft Windows Server 2003, procesul de securitate locale autentificare Server (Lsass.exe) poate înceta să răspundă dacă următoarele condiții sunt adevărate:
  • Aveți multe trusturi externe și multe solicitări simultane de Log on.
  • Aceste solicitări de Log on nu specificați numele de domeniu.
Simptome suplimentare pot fi lent sau întârziate autentificarea utilizatorilor care solicită autentificare moștenite (NTLM). În plus, dacă monitorizare Netlogon performanță obiectului, contor de performanță medie semafor Hold timp pot prezenta întârzieri utilizatorii din alte domenii.

CAUZĂ

Această problemă apare deoarece procesul Lsass.exe ruleaza din resurse dacă numărul de logons simultană, înmul?ită cu numărul de Trusturi este mai mult de 1.000.

REZOLUȚIE

AVERTISMENT Poate să apară probleme grave dacă modificați registry incorect utilizând Registry Editor sau utilizând o altă metodă. Aceste probleme ar putea necesita reinstalarea sistemului de operare. Microsoft nu poate garanta că aceste probleme pot fi rezolvate. Modificați registry-ul pe propriul risc.

Pentru a rezolva această problemă, se aplică ultimul service pack pentru Windows Server 2003 sau următoarele remedierea rapidă. Apoi, activați NeverPing setarea.

Importante Această setare poate provoca reacții adverse nedorite dacă aveți clienți care nu se specifică numele de domeniu în cererile log on. Aceste clientii pot include clientii Microsoft Windows 98 și Outlook Web Access. Acestor clienti funcționează corect dacă conturile de utilizator cea Logonul solicită utilizarea sunt în domeniul Windows Server 2003 sau în global catalog. Probleme apar numai în cazul în care un cont utilizator este un domeniu extern.

Pentru a activa NeverPing Setarea, urmați acești pași:
  1. Faceți clic pe Începe, faceți clic pe A alerga, tip Regedit, apoi faceți clic pe ok.
  2. Identificați următoarea subcheie de registry:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters
  3. Faceți clic dreapta pe subcheia, indicați spre Noi, apoi faceți clic pe Valoare DWORD.
  4. Tip NeverPing ca nume de intrare registru, și apoi apăsați ENTER.
  5. Faceți dublu clic pe NeverPing, tip 1 în Value date caseta text și apoi faceți clic pe ok.
  6. Ieșire registru redactor.

Serviciu informații ambalaj

Pentru a rezolva această problemă, obțineți ultimul service pack pentru Windows Server 2003. Pentru mai multe informații, faceți clic pe următorul număr de articol pentru a vedea articolul în baza de cunoștințe Microsoft:
889100 Cum se obține ultimul service pack pentru Windows Server 2003

Informații despre remedierea rapidă

O remediere rapidă acceptate este disponibil de la Microsoft. Cu toate acestea, această remediere rapidă este destinată corectării numai problema descrisă în acest articol. Aplicați această remediere rapidă numai pe sistemele care întâmpină această problemă anume. Această remediere rapidă ar putea primi încercări suplimentare. Prin urmare, dacă nu sunteți grav afectat de această problemă, vă recomandăm să așteptați următoarea actualizare software care conține această remediere rapidă.

Dacă remedierea rapidă este disponibilă pentru descărcare, există o secțiune „Hotfix „descărcare disponibilă în partea de sus a acestui articol din baza de cunoștințe. Dacă nu apare această secțiune, contactați Microsoft Customer Service și asistență pentru a obține remedierea rapidă.

Notă Dacă se produc probleme suplimentare sau dacă orice depanare este necesar, aveți posibilitatea să creați o cerere separată serviciului. Costurile uzuale de sprijin va aplica sprijin suplimentar întrebări și probleme care nu se califică pentru această remediere rapidă specifice. Pentru o listă completă a numerelor de telefon ale Microsoft Customer Service și asistență sau pentru a crea o cerere separată serviciului, vizitați următorul site Web Microsoft:
http://support.Microsoft.com/contactus/?ws=support
Notă "Hotfix formularul „descărcare disponibilă afișează limbile pentru care este disponibilă remedierea rapidă. Dacă nu vedeți limba dvs., este pentru că o remediere rapidă nu este disponibilă pentru acea limbă.

Cerințe preliminare

Nu există cerințe preliminare necesare.

Cerință de repornire

Trebuie să reporniți computerul după ce aplicați această remediere rapidă.

Informații despre înlocuirea remedierilor rapide

Această remediere rapidă nu înlocuiește nici o altă remediere.

Informații despre fișier

Versiunea în limba engleză a acestui remediu rapid are atributele de fișier (sau atribute de fișier mai recente) enumerate în următorul tabel. Datele și orele acestor fișiere sunt enumerate în timp Universal coordonat (TUC). Când vizualizați informațiile de fișier, acesta este convertit la ora locală. Pentru a afla diferența între timpul local și UTC, utilizați Fus orar fila din elementul dată și oră din panoul de Control.
Windows Server 2003, versiunile x 86 pe
Reduceți tabelulMăriți tabelul
Numele fișieruluiVersiunea fișieruluiDimensiunea fișieruluiDataTimpPlatforma
Netlogon.dll5.2.3790.573419,32808-Aug-200613: 01x 86
Windows Server 2003, versiuni Itanium
Reduceți tabelulMăriți tabelul
Numele fișieruluiVersiunea fișieruluiDimensiunea fișieruluiDataTimpPlatformaFiliala service
Netlogon.dll5.2.3790.573959,48807-Aug-200621: 58IA-64RTMQFE
Wnetlogon.dll5.2.3790.573419,32807-Aug-200622: 01x 86WOW

STARE

Microsoft a confirmat că aceasta este o problemă în produsele Microsoft enumerate în secțiunea „se aplică la". Această problemă a fost corectată în primul rând în Windows Server 2003 Service Pack 2.

INFORMAȚII SUPLIMENTARE

Această problemă apare când aplicații utilizează autentificare NTLM moștenire și nu prezintă domeniului utilizator este asociat la depunerea unei cereri de autorizare. Atunci când comportamentul moștenire este impusă de client controlerii de domeniu trebuie să utilizeze metode moștenire a localiza al utilizatorului de domeniu propriu-zis, astfel încât un domeniu de autoritate pentru acel utilizator poate oferi verificarea acreditările utilizatorului. Comportamentul moștenire este o rețea secvențiale comunicarea cu fiecare domeniu are încredere în controlerul de domeniu. Această problemă se agravează atunci când există un număr mai mare de domenii și un număr de cereri de autentificare lipsă porțiunea de domeniu a acreditările utilizatorilor.


Această preocupare pot fi identificate în Netlogon serviciu depanare se conectează controlerii de domeniu prin căutarea SamLogon intrările care afișează "<nulll>\username". Pur și simplu cautarea jurnalele pentru "<null>\" va dezvălui dacă problema este occuring la toate</null> </nulll>

Această preocupare poate agrava autentificare moștenire blocaje de performanță. Pentru mai multe informații despre care se referă la un articol din baza de cunoștințe:

975363 Ați intermitent se solicită acreditările sau experiență a?teptare atunci când vă conectați la servicii autentificat

Pentru mai multe informații despre o problemă similară în Microsoft Windows 2000, faceți clic pe următorul număr de articol pentru a vedea articolul în baza de cunoștințe Microsoft:
825107Procesul de Lsass.exe poate înceta să răspundă dacă aveți multe trusturi externe pe un controler de domeniu Windows 2000 Server

Proprietă?i

ID articol: 923241 - Ultima examinare: 31 octombrie 2011 - Revizie: 2.0
SE APLICĂ LA:
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Windows Server 2008 Enterprise
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 Service Pack 2
  • Windows Server 2008 R2 Service Pack 1
Cuvinte cheie: 
kbautohotfix kbwinserv2003sp2fix kbwinserv2003sp1fix kbexpertiseinter kbbug kbfix kbqfe kbmt KB923241 KbMtro
Traducere automată
IMPORTANT: Acest articol a fost tradus de software-ul de traducere automată Microsoft, nu de un traducător. Deoarece Microsoft vă oferă atât articole traduse de persoane, cât și articole traduse automat, toate articolele din Baza noastră de cunoștințe vor fi disponibile în limba dvs. nativă. Totuși, un articol tradus automat nu este întotdeauna perfect. Acesta poate conține greșeli de vocabular, sintaxă sau gramatică, precum în cazul în care un vorbitor străin poate face greșeli vorbind limba dvs. nativă. Compania Microsoft nu este responsabilă pentru nicio inexactitate, eroare sau daună cauzată de traducerea necorespunzătoare a conținutului sau de utilizarea traducerii necorespunzătoare de către clienții săi. De asemenea, Microsoft actualizează frecvent software-ul de traducere automată.
Face?i clic aici pentru a vizualiza versiunea în limba engleză a acestui articol:923241

Trimite?i feedback

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com