Die Active Directory-Benutzer und-Computer Snap-in kann nicht Dienstprinzipalnamen (SPNs) anzeigen, die numerische Portwerte, enthalten Wenn Sie die Delegierung Eigenschaften eines Computerkontos in Windows Server 2003 konfigurieren

SPRACHE AUSWÄHLEN SPRACHE AUSWÄHLEN
Artikel-ID: 959202 - Produkte anzeigen, auf die sich dieser Artikel bezieht
Alles erweitern | Alles schließen

Auf dieser Seite

Problembeschreibung

Stellen Sie sich das folgende Szenario vor:
  • Eine Windows 2003-Domäne hat die Windows Server 2003-Domänenfunktionsebene.
  • Sie konfigurieren eine eingeschränkte Delegierung im Active Directory-Benutzer und Computer MMC-Snap-in. Sie die Option Computer für Delegierungszwecke angegebener Dienste vertrauen .
  • Sie wählen Sie ein Benutzer oder Computer-Konto, das eine dem Dienstprinzipalnamen (SPN) und einen nichtnumerischen Wert für die Anschlussnummer, z. B. einer benannten Instanz verfügt.
In diesem Szenario wird der DIENSTPRINZIPALNAME nicht in der Liste der verfügbaren Dienste aufgeführt.

Darüber hinaus wird davon gegangen Sie aus, dass Sie versuchen, manuell zu aktualisieren, das Attribut MsDS-AllowedToDelegateTo durch den DIENSTPRINZIPALNAMEN mit den Portwert nichtnumerischen hinzufügen und Sie dann in der Liste Dienste, kann dieses Konto delegierte Anmeldeinformationen darstellen, Dienste bearbeiten an. Jedoch wird jeder SPN mit den Portwert nichtnumerischen vom Attribut MsDS-AllowedToDelegateTo gelöscht.

Ursache

Dieses Problem, da das Active Directory-Benutzer und Computer MMC-Snap-in alle Ports, um numerische Werte erwartet. Daher wird jeder SPN mit den Anschlusswert nichtnumerischen gelöscht.

Lösung

Hotfix-Informationen

Es ist ein unterstützter Hotfix von Microsoft erhältlich. Der Hotfix ist jedoch nur die Behebung des Problems die in diesem Artikel beschriebene vorgesehen. Installieren Sie diesen Hotfix nur auf Systemen, bei die das in diesem Artikel beschriebene Problem auftritt. Dieser Hotfix kann einem späteren Zeitpunkt zusätzliche Tests unterzogen. Wenn durch dieses Problem nicht schwerwiegend beeinträchtigt ist, empfiehlt Microsoft daher, auf die nächste Softwareupdate zu warten, das diesen Hotfix enthält.

Wenn der Hotfix zum Download verfügbar ist, ist ein Abschnitt "Hotfix Download available (Hotfixdownload verfügbar" am oberen Rand dieser Knowledge Base-Artikel. Wenn in diesem Abschnitt nicht angezeigt wird, wenden Sie sich an technischen Kundendienst und Support, um den Hotfix zu erhalten.

Hinweis: Wenn weitere Probleme auftreten oder wenn eine Problembehandlung erforderlich ist, müssen Sie möglicherweise eine separate Serviceanfrage erstellen. Die normalen Supportkosten gelten die für zusätzliche Supportfragen und Probleme, die für diesen speziellen Hotfix nicht qualifizieren. Eine vollständige Liste der technischen Kundendienst und Support-Telefonnummern oder eine separate Serviceanfrage erstellen die folgende Microsoft-Website:
http://support.microsoft.com/contactus/?ws=support
Hinweis: Das Formular "Hotfix Download available (Hotfixdownload verfügbar" zeigt die Sprachen für die der Hotfix verfügbar ist. Wenn Ihre Sprache nicht angezeigt wird, ist es, da ein Hotfix nicht für diese Sprache zur Verfügung steht.

Voraussetzungen

Um diesen Hotfix anwenden, ist Folgendes auf dem Domänencontroller installiert erforderlich:
  • Windows Server 2003 Service Pack 1 (SP1) oder Windows Server 2003 Service Pack 2 (SP2)

    Weitere Informationen finden Sie im folgenden Artikel der Microsoft Knowledge Base:
    889100So erhalten Sie das neueste Servicepack für Windows Server 2003
  • Das Active Directory-Benutzer und Computer-Snap-in

Neustartanforderung

Sie müssen den Computer neu starten, nachdem Sie diesen Hotfix installiert haben.

Ersetzte Hotfixes

Dieser Hotfix ersetzt keine anderen Hotfixes.

Dateiinformationen

Die englische Version dieses Hotfixes weist die Dateiattribute (oder höher Dateiattribute), die in der folgenden Tabelle aufgelistet werden. Die Datums- und Uhrzeitangaben für diese Dateien sind in Coordinated Universal Time (UTC) angegeben. Wenn Sie sich die Dateiinformationen ansehen, werden diese Angaben in die lokale Zeit konvertiert. Verwenden Sie die Registerkarte Zeitzone im Element Datum und Uhrzeit in der Systemsteuerung, um die Differenz zwischen UTC und der Ortszeit zu ermitteln.
Windows Server 2003 mit Service Pack 1, x 86-basierte Versionen
Tabelle minimierenTabelle vergrößern
DateinameDateiversionDateigrößeDatumUhrzeitPlattformSP-Anforderung
Adprop.dll5.2.3790.3239777,21604-Nov 200814: 46X 86SP1
Datei "Dsprop.dll"5.2.3790.3239153,60004-Nov 200814: 46X 86SP1
Ntdsapi.dll5.2.3790.323974,75204-Nov 200814: 46X 86SP1
W03a2409.dll5.2.3790.323939,42404-Nov 200810: 41X 86SP1
Windows Server 2003 mit Service Pack 2, x 86-basierte Versionen
Tabelle minimierenTabelle vergrößern
DateinameDateiversionDateigrößeDatumUhrzeitPlattformSP-Anforderung
Adprop.dll5.2.3790.4403777,21604-Nov 200814: 27X 86SP2
Datei "Dsprop.dll"5.2.3790.4403153,60004-Nov 200814: 27X 86SP2
Ntdsapi.dll5.2.3790.440373.72804-Nov 200814: 27X 86SP2
W03a3409.dll5.2.3790.435715,36019-Aug 200810: 25X 86SP2
Windows Server 2003 mit Service Pack 1, Itanium-basierte Versionen
Tabelle minimierenTabelle vergrößern
DateinameDateiversionDateigrößeDatumUhrzeitPlattformSP-AnforderungServicebereich
Adprop.dll5.2.3790.32391,851,90404-Nov 200813: 39IA-64SP1Nicht zutreffend
Datei "Dsprop.dll"5.2.3790.3239369,66404-Nov 200813: 39IA-64SP1Nicht zutreffend
Ntdsapi.dll5.2.3790.3239213,50404-Nov 200813: 39IA-64SP1Nicht zutreffend
W03a2409.dll5.2.3790.323938,40004-Nov 200813: 39IA-64SP1Nicht zutreffend
Wadprop.dll5.2.3790.3239777,21604-Nov 200813: 39X 86SP1WOW
Wdsprop.dll5.2.3790.3239153,60004-Nov 200813: 39X 86SP1WOW
Wntdsapi.dll5.2.3790.323974,75204-Nov 200813: 39X 86SP1WOW
Ww03a2409.dll5.2.3790.323939,42404-Nov 200813: 39X 86SP1WOW
Windows Server 2003 mit Service Pack 2, Itanium-basierte Versionen
Tabelle minimierenTabelle vergrößern
DateinameDateiversionDateigrößeDatumUhrzeitPlattformSP-AnforderungServicebereich
Adprop.dll5.2.3790.44031,851,90404-Nov 200813: 44IA-64SP2Nicht zutreffend
Datei "Dsprop.dll"5.2.3790.4403369,66404-Nov 200813: 44IA-64SP2Nicht zutreffend
Ntdsapi.dll5.2.3790.4403213,50404-Nov 200813: 44IA-64SP2Nicht zutreffend
W03a3409.dll5.2.3790.435714,33604-Nov 200813: 44IA-64SP2Nicht zutreffend
Wadprop.dll5.2.3790.4403777,21604-Nov 200813: 44X 86SP2WOW
Wdsprop.dll5.2.3790.4403153,60004-Nov 200813: 44X 86SP2WOW
Wntdsapi.dll5.2.3790.440373.72804-Nov 200813: 44X 86SP2WOW
Ww03a3409.dll5.2.3790.435715,36004-Nov 200813: 44X 86SP2WOW
Windows Server 2003 mit Service Pack 1, x 64-basierte Versionen
Tabelle minimierenTabelle vergrößern
DateinameDateiversionDateigrößeDatumUhrzeitPlattformSP-AnforderungServicebereich
Adprop.dll5.2.3790.32391,130,49604-Nov 200813: 40X 64SP1Nicht zutreffend
Datei "Dsprop.dll"5.2.3790.3239217,60004-Nov 200813: 40X 64SP1Nicht zutreffend
Ntdsapi.dll5.2.3790.3239133,63204-Nov 200813: 40X 64SP1Nicht zutreffend
W03a2409.dll5.2.3790.323939,93604-Nov 200813: 40X 64SP1Nicht zutreffend
Wadprop.dll5.2.3790.3239777,21604-Nov 200813: 40X 86SP1WOW
Wdsprop.dll5.2.3790.3239153,60004-Nov 200813: 40X 86SP1WOW
Wntdsapi.dll5.2.3790.323974,75204-Nov 200813: 40X 86SP1WOW
Ww03a2409.dll5.2.3790.323939,42404-Nov 200813: 40X 86SP1WOW
Windows Server 2003 mit Service Pack 2, x 64-basierte Versionen
Tabelle minimierenTabelle vergrößern
DateinameDateiversionDateigrößeDatumUhrzeitPlattformSP-AnforderungServicebereich
Adprop.dll5.2.3790.44031,130,49604-Nov 200813: 48X 64SP2Nicht zutreffend
Datei "Dsprop.dll"5.2.3790.4403218,11204-Nov 200813: 48X 64SP2Nicht zutreffend
Ntdsapi.dll5.2.3790.4403133,63204-Nov 200813: 48X 64SP2Nicht zutreffend
W03a3409.dll5.2.3790.435715,87204-Nov 200813: 48X 64SP2Nicht zutreffend
Wadprop.dll5.2.3790.4403777,21604-Nov 200813: 48X 86SP2WOW
Wdsprop.dll5.2.3790.4403153,60004-Nov 200813: 48X 86SP2WOW
Wntdsapi.dll5.2.3790.440373.72804-Nov 200813: 48X 86SP2WOW
Ww03a3409.dll5.2.3790.435715,36004-Nov 200813: 48X 86SP2WOW

Abhilfe

Um dieses Problem zu umgehen, müssen Sie manuell SPNs mit nichtnumerischen Portwerte MsDS-AllowedToDelegateTo -Attribut hinzufügen.

Weitere Informationen dazu finden Sie im folgenden Artikel der Microsoft Knowledge Base:
936628Der DIENSTPRINZIPALNAME nicht in der Liste der Dienste angezeigt, die mit einem Konto delegiert werden können Wenn Sie versuchen, eingeschränkte Delegierung auf einem Computer zu konfigurieren, Windows Server 2003 ausgeführt wird

Status

Microsoft hat bestätigt, dass dies ein Problem in Microsoft-Produkten handelt, die im Abschnitt "Gilt für" aufgeführt sind.

Eigenschaften

Artikel-ID: 959202 - Geändert am: Donnerstag, 11. Dezember 2008 - Version: 1.0
Die Informationen in diesem Artikel beziehen sich auf:
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
Keywords: 
kbmt kbautohotfix kbexpertiseinter kbfix kbbug kbsurveynew kbqfe kbhotfixserver KB959202 KbMtde
Maschinell übersetzter Artikel
Wichtig: Dieser Artikel wurde maschinell und nicht von einem Menschen übersetzt. Die Microsoft Knowledge Base ist sehr umfangreich und ihre Inhalte werden ständig ergänzt beziehungsweise überarbeitet. Um Ihnen dennoch alle Inhalte auf Deutsch anbieten zu können, werden viele Artikel nicht von Menschen, sondern von Übersetzungsprogrammen übersetzt, die kontinuierlich optimiert werden. Doch noch sind maschinell übersetzte Texte in der Regel nicht perfekt, insbesondere hinsichtlich Grammatik und des Einsatzes von Fremdwörtern sowie Fachbegriffen. Microsoft übernimmt keine Gewähr für die sprachliche Qualität oder die technische Richtigkeit der Übersetzungen und ist nicht für Probleme haftbar, die direkt oder indirekt durch Übersetzungsfehler oder die Verwendung der übersetzten Inhalte durch Kunden entstehen könnten.
Den englischen Originalartikel können Sie über folgenden Link abrufen: 959202
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.

Ihr Feedback an uns

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com