在基于 Windows Server 2003 的服务器上无法正常工作的受信任的用户进行身份验证,则使用 UPN 格式以及 LmCompatibilityLevel 条目的值是否等于或大于 3

文章翻译 文章翻译
文章编号: 947861 - 查看本文应用于的产品
展开全部 | 关闭全部

本文内容

症状

请考虑以下情形:
  • 在基于 Windows Server 2003 的服务器上 LmCompatibilityLevel 条目设置为等于或大于 3 的值。
  • 此服务器接收的另一个域中的用户的身份验证请求。在域之间存在信任关系的服务器主机和该用户所属的域。
  • 在身份验证过程中使用用户主体名称 (UPN) 的用户。
在这种情况下用户身份验证将失败。

注意下面的格式 (而不是 UPN 格式) 的身份验证过程中使用时,不会出现此问题:
domain name\ user name
此外,如果启用了审核,则会出现此问题时,将记录下列事件:

失败审核事件类型:
事件源: 安全
帐户登录事件类别:
事件 ID: 680
日期: Date
时间: Time
用户: NT AUTHORITY\SYSTEM
计算机: computer name
说明:
通过的登录尝试: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
登录帐户: UPN name
源工作站: workstation name
错误代码: 0xC0000064

失败审核事件类型:
事件源: 安全
事件类别: 登录/注销
事件 ID: 529
日期: Date
时间: Time
用户: NT AUTHORITY\SYSTEM
计算机: computer name
说明:
登录失败:
原因: 未知的用户名或密码错误
用户名称: UPN name
域:
登录类型: 3
登录进程: process name
身份验证包: 协商
工作站名称: workstation name
调用方用户名: 网络服务
调用方域: NT 机构呼叫者登录 ID: Logon ID
调用方进程 ID: process id
transited 的服务:
源网络地址:
源端口:

解决方案

修补程序信息

可以从 Microsoft 获得支持的修补程序。但是,此修补程序被用于解决本文所述的此问题。此修补程序仅应用于出现这一特定问题的系统。此修补程序可能会接受进一步的测试。因此,如果此问题没有对您造成严重的影响,我们建议您等待包含此修补程序的下一个软件更新。

是否可供下载此修补程序没有"提供修补程序下载"部分中,在这篇知识库文章的顶部。如果不会显示此部分,请联系 Microsoft 客户服务和支持以获取此修复程序。

注意如果出现其他问题,或者如果需要进行任何故障诊断,则您可能不得不创建单独的服务请求。将正常收取支持费用将应用于其他支持问题和不需要进行此特定的修补程序的问题。有关完整列表的 Microsoft 客户服务和支持的电话号码,或创建一个单独的服务请求,请访问下面的 Microsoft 网站:
http://support.microsoft.com/contactus/?ws=support
注意"提供修补程序下载"窗体所显示的此修复程序是可用的语言。如果您看不到您的语言,则是一个修复程序不能用于该语言。

系统必备组件

若要将此修补程序必须具有 Windows Server 2003 Service Pack 1 或在服务器上安装的 Windows Server 2003 Service Pack 2。

重新启动要求

应用此修补程序后,您必须重新启动计算机。

修补程序替换信息

此修补程序不替代任何其他以前发布的修补程序。

注册表信息

若要用于此修补程序不必对注册表进行任何更改。

文件信息

此修补程序的英文版具有的文件属性 (或更新的文件属性) 在下表中列出。日期和时间对这些文件列出在协调世界时 (UTC)。当您查看文件信息时,将转换为本地时间。若要 UTC 与本地时间之间的时差使用控制面板中的 日期和时间 项中的 时区 选项卡。
Windows Server 2003 sp1,x 基于 x86 的版本
收起该表格展开该表格
文件的名称文件版本文件大小日期时间平台
Netlogon.dll5.2.3790.3109426,4962008 年三月 24 日14: 04x86
Windows Server 2003 sp2,x 基于 x86 的版本
收起该表格展开该表格
文件的名称文件版本文件大小日期时间平台
Netlogon.dll5.2.3790.4259436,7362008 年三月 24 日13: 57x86
x 基于 x64 的版本的 Windows Server 2003
收起该表格展开该表格
文件的名称文件版本文件大小日期时间平台SP 要求服务分支
Netlogon.dll5.2.3790.3109689,6642008 年三月 24 日12: 11x64sp1不适用
Wnetlogon.dll5.2.3790.3109426,4962008 年三月 24 日12: 11x86sp1
Windows Server 2003 sp2,x 基于 x64 的版本
收起该表格展开该表格
文件的名称文件版本文件大小日期时间平台SP 要求服务分支
Netlogon.dll5.2.3790.4259689,6642008 年三月 24 日12: 21x64sp2不适用
Wnetlogon.dll5.2.3790.4259436,7362008 年三月 24 日12: 21x86sp2
Windows Server 2003 sp1,基于 IA x64 版本
收起该表格展开该表格
文件的名称文件版本文件大小日期时间平台SP 要求服务分支
Netlogon.dll5.2.3790.3109989,6962008 年三月 24 日12: 07IA 64sp1不适用
Wnetlogon.dll5.2.3790.3109426,4962008 年三月 24 日12: 07x86sp1
Windows Server 2003 sp2,基于 IA x64 版本
收起该表格展开该表格
文件的名称文件版本文件大小日期时间平台SP 要求服务分支
Netlogon.dll5.2.3790.4259989,6962008 年三月 24 日12: 12IA 64sp2不适用
Wnetlogon.dll5.2.3790.4259436,7362008 年三月 24 日12: 12x86sp2

替代方法

要变通解决此问题,使用下列方法之一。

方法 1

将 LmCompatibilityLevel 条目的值设置为 2 或 1。

方法 2

使用 domain name \ user name 格式的身份验证过程。

状态

Microsoft 已经确认这是在"适用于"一节中列出的 Microsoft 产品中的问题。

更多信息

进行身份验证的网络操作的 Windows 客户端使用 LM (LAN 管理器) 身份验证协议。这些网络操作包括域加入、 访问网络资源和用户或计算机的身份验证。LM 身份验证级别确定在客户端和服务器计算机之间协商哪个质询/响应身份验证协议。确切地说,LM 身份验证级别确定客户端会尝试协商或服务器会接受哪些身份验证协议哪些身份验证协议。为 LmCompatibilityLevel 项设置的值决定了哪个质询/响应身份验证协议用于网络登录。

有关 LmCompatibilityLevel 条目的详细信息,请访问下面的 Microsoft 网站:
http://technet.microsoft.com/en-us/library/cc960646.aspx
有关详细的信息请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
824684用于描述 Microsoft 软件更新的标准术语的说明

属性

文章编号: 947861 - 最后修改: 2008年4月2日 - 修订: 1.2
这篇文章中的信息适用于:
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003 Standard Edition
关键字:?
kbmt kbautohotfix kbexpertiseadvanced kbfix kbpubtypekc kbqfe kbhotfixserver KB947861 KbMtzh
机器翻译
注意:这篇文章是由无人工介入的微软自动的机器翻译软件翻译完成。微软很高兴能同时提供给您由人工翻译的和由机器翻译的文章, 以使您能使用您的语言访问所有的知识库文章。然而由机器翻译的文章并不总是完美的。它可能存在词汇,语法或文法的问题,就像是一个外国人在说中文时总是可能犯这样的错误。虽然我们经常升级机器翻译软件以提高翻译质量,但是我们不保证机器翻译的正确度,也不对由于内容的误译或者客户对它的错误使用所引起的任何直接的, 或间接的可能的问题负责。
点击这里察看该文章的英文版: 947861
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。

提供反馈

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com