Fehlermeldung, wenn Sie einen Windows Server 2003-basierten Domänencontroller, verwenden um einen Windows XP-Client-Computer zu einer Domäne hinzuzufügen: "nicht genügend Speicherplatz ist zum Abschließen dieses Vorgangs verfügbar"

SPRACHE AUSWÄHLEN SPRACHE AUSWÄHLEN
Artikel-ID: 935744 - Produkte anzeigen, auf die sich dieser Artikel bezieht
Alles erweitern | Alles schließen

Problembeschreibung

Wenn Sie einen Microsoft Windows Server 2003-basierten Domänencontroller, verwenden um einen Windows XP-Client-Computer zu einer Domäne hinzuzufügen, erhalten Sie eine Fehlermeldung, die auf dem Clientcomputer die folgenden ähnelt:
Der folgende Fehler aufgetreten der Domäne "domain_name.com" beitreten: ist nicht genügend Speicher verfügbar, um diesen Vorgang abzuschließen.
Darüber hinaus wird möglicherweise die folgende Meldung Warnung im Systemprotokoll auf dem Client-Computer protokolliert.

Ereignistyp: Warnung
Ereignisquelle: Kerberos
Ereigniskategorie: Keine
EREIGNISKENNUNG: 6
Datum: Date
Uhrzeit: Time
Benutzer: NV
Computer: Computer_Name
Beschreibung:
Das Kerberos-SSPI-Paket generiert ein Ausgabe-Token der Größe 36E7 Bytes, die wurde zu in 36 D 3 von Prozess-Id 0 bereitgestellte Puffer groß. Wenn der Zustand andauert, wenden Sie vom Systemadministrator.

Ursache

Dieses Problem, da das Kerberos-Token, das während der Authentifizierung generiert wird die feste maximale Größe übersteigt. In der Originalversion von Microsoft Windows 2000 war der Standardwert der Registrierungseintrag MaxTokenSize 8.000 Byte. In Windows 2000 mit Service Pack 2 (SP2) und späteren Versionen von Windows ist der Standardwert für den Registrierungseintrag MaxTokenSize 12.000 Byte.

Beispielsweise wird wenn ein Benutzer ein Mitglied einer Gruppe entweder direkt oder durch Mitgliedschaft in einer anderen Gruppe, die Sicherheit (SID) für die Gruppe der Zugriffstoken des Benutzers hinzugefügt. Für eine SID, die das Zugriffstoken des Benutzers hinzugefügt werden sollen muss die SID-Informationen mithilfe des Kerberos-Tokens übermittelt werden. Wenn die erforderliche SID-Informationen die Größe des Tokens übersteigt, ist die Authentifizierung fehl.

Lösung

wichtig In diesem Abschnitt, Methode oder Aufgabe enthält Hinweise zum Ändern der Registrierung. Allerdings können schwerwiegende Probleme auftreten, wenn Sie die Registrierung falsch ändern. Stellen Sie daher sicher, dass Sie diese Schritte sorgfältig ausführen. Für zusätzlichen Schutz sichern Sie der Registrierung, bevor Sie ihn ändern. Anschließend können Sie die Registrierung wiederherstellen, wenn ein Problem auftritt. Weitere Informationen zum Sichern und Wiederherstellen der Registrierung finden Sie im folgenden Artikel der Microsoft Knowledge Base:
322756Zum Sichern und Wiederherstellen der Registrierung in Windows


Um dieses Problem zu beheben, erhöhen Sie die Kerberos-token-Größe. Gehen Sie hierzu folgendermaßen vor um auf dem Clientcomputer, der das Kerberos-Ereignis protokolliert.
  1. Klicken Sie auf Start , klicken Sie auf Ausführen , geben Sie regedit ein und klicken Sie dann auf OK .
  2. Klicken Sie auf folgenden Unterschlüssel in der Registrierung:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters
    Hinweis: Wenn der Parameter Schlüssel nicht vorhanden ist, erstellen Sie den Schlüssel. Gehen Sie hierzu folgendermaßen vor:
    1. Klicken Sie auf folgenden Unterschlüssel in der Registrierung:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos
    2. Klicken Sie im Menü Bearbeiten auf neu zeigen Sie und klicken Sie dann auf Schlüssel .
    3. Geben Sie Parameter , und drücken Sie anschließend die [EINGABETASTE].
  3. Klicken Sie im Menü Bearbeiten auf neu , und klicken Sie dann auf DWORD-Wert .
  4. Geben Sie MaxTokenSize , und drücken Sie anschließend die [EINGABETASTE].
  5. Klicken Sie im Menü Bearbeiten auf Ändern .
  6. Klicken Sie im Bereich Base auf Dezimal , geben Sie im Wert 65535 , und klicken Sie dann auf OK .

    Hinweis: Der Standardwert für den Registrierungseintrag MaxTokenSize ist einem Dezimalwert von 12.000. Es wird empfohlen, dass dieser Wert des Registrierungseintrags in einen Dezimalwert von 65.535 festzulegen. Wenn Sie falsch Wert dieses Registrierungseintrags auf einen Hexadezimalwert von 65.535 festlegen, können Kerberos-Authentifizierung Vorgänge fehl. Darüber hinaus möglicherweise Programme Fehler zurück.Weitere Informationen finden Sie im folgenden Artikel der Microsoft Knowledge Base:
    297869SMS Administrator Probleme nach dem Ändern Sie den Kerberos MaxTokenSize Registrierungswert
  7. Beenden Sie den Registrierungs-Editor.
  8. Starten Sie den Computer neu.

Weitere Informationen

Weitere Informationen, wie Sie das Tokensz-Tool, um die maximale Größe des Tokens zu berechnen die folgende Microsoft-Website:
http://www.microsoft.com/downloads/details.aspx?familyid=4A303FA5-CF20-43FB-9483-0F0B0DAE265C&displaylang=en
Weitere Informationen dazu, wie Probleme, die aufgrund von Access token Einschränkungen auftreten der folgenden Microsoft-Website:
http://www.microsoft.com/downloads/details.aspx?FamilyID=22dd9251-0781-42e6-9346-89d577a3e74a&DisplayLang=en
Weitere Informationen finden Sie in den folgenden Artikeln der Microsoft Knowledge Base:
327825Neue Lösung für Probleme mit Kerberos-Authentifizierung Wenn Benutzer mehreren Gruppen angehören
263693Gruppenrichtlinie wird nicht auf Benutzer angewendet, die vielen Gruppen angehören

Eigenschaften

Artikel-ID: 935744 - Geändert am: Montag, 4. Februar 2008 - Version: 2.1
Die Informationen in diesem Artikel beziehen sich auf:
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows XP Professional
Keywords: 
kbmt kbexpertiseadvanced kbtshoot KB935744 KbMtde
Maschinell übersetzter Artikel
Wichtig: Dieser Artikel wurde maschinell und nicht von einem Menschen übersetzt. Die Microsoft Knowledge Base ist sehr umfangreich und ihre Inhalte werden ständig ergänzt beziehungsweise überarbeitet. Um Ihnen dennoch alle Inhalte auf Deutsch anbieten zu können, werden viele Artikel nicht von Menschen, sondern von Übersetzungsprogrammen übersetzt, die kontinuierlich optimiert werden. Doch noch sind maschinell übersetzte Texte in der Regel nicht perfekt, insbesondere hinsichtlich Grammatik und des Einsatzes von Fremdwörtern sowie Fachbegriffen. Microsoft übernimmt keine Gewähr für die sprachliche Qualität oder die technische Richtigkeit der Übersetzungen und ist nicht für Probleme haftbar, die direkt oder indirekt durch Übersetzungsfehler oder die Verwendung der übersetzten Inhalte durch Kunden entstehen könnten.
Den englischen Originalartikel können Sie über folgenden Link abrufen: 935744
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.

Ihr Feedback an uns

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com