Um controlador de domínio baseado no Windows Server 2003 pode incorrectamente devolver o código de estado "NO_SUCH_USER (0xc0000064)" em resposta a pedidos de início de sessão quando o controlador de domínio é encerrar ou reiniciar

Traduções de Artigos Traduções de Artigos
Artigo: 973667 - Ver produtos para os quais este artigo se aplica.
Expandir tudo | Reduzir tudo

Nesta página

Sintomas

Controladores de domínio baseado no Server 2003 Windows incorrectamente poderão devolver o código de estado "NO_SUCH_USER (0xc0000064)" em resposta a pedidos de início de sessão depois do código de estado "STATUS_INVALID_SERVER_STATE (0xc00000dc)" ou o código de estado "STATUS_NO_MEMORY (0xc0000017)" é devolvido. Este comportamento ocorre quando o controlador de domínio de autenticação é encerrar ou reiniciar.

O código de estado pode ser devolvido para um dos seguintes computadores:
  • O computador membro de domínio que deu origem ao pedido de início de sessão
  • Um servidor de aplicações
  • Um controlador de domínio que reencaminhado o pedido de início de sessão para o controlador de domínio autenticação utilizando a autenticação pass-through
O código de estado incorrecto pode fazer com que a aplicação que deu origem ao pedido de início de sessão falhe ou limite de tempo.

Nota Este problema pode ocorrer mesmo se tiver aplicado a correcção 942636.
942636Controladores de domínio baseado no Server 2003 Windows incorrectamente poderão devolver o código de estado "NO_SUCH_USER (0xc0000064)" em resposta a pedidos de início de sessão

Causa

Este problema ocorre porque o serviço Início de sessão de rede gere o estado devolvido incorrectamente.

Resolução

Para resolver este problema, tem de aplicar esta correcção em controladores de domínio baseados no Windows Server 2003 e em clientes de domínio baseado no Windows Server 2003. Depois de aplicar esta correcção, os controladores de domínio devolvem o código de estado ? STATUS_NO_MEMORY (0xc0000017) ? durante o processo de encerramento. Quando o cliente recebe este código de estado, o cliente tenta contactar outro controlador de domínio.

Informações sobre correcções

Tem uma correcção suportada disponível na Microsoft. No entanto, esta correcção destina-se a corrigir o problema descrito neste artigo. Aplique esta correcção apenas em sistemas que tenham o problema descrito neste artigo. Esta correcção poderá submetida a testes adicionais. Por conseguinte, se não estiver a ser gravemente afectado por este problema, recomendamos que aguarde pela próxima actualização de software que contenha esta correcção.

Se a correcção está disponível para transferência, existe uma secção de "Transferência de correcção disponível" na parte superior deste artigo da base de dados de conhecimento. Se esta secção não aparecer, contacte o serviço de cliente do Microsoft e suporte para obter a correcção.

Nota Se ocorram problemas adicionais ou se for necessária qualquer resolução de problemas, poderá ter de criar um pedido de assistência separado. Os custos normais do suporte serão aplicados a perguntas de suporte adicionais e problemas que não se enquadrem esta correcção específica. Para obter uma lista completa dos números de telefone do suporte de cliente do Microsoft da ou para criar um pedido de assistência separado, visite o seguinte site da Microsoft:
http://support.microsoft.com/contactus/?ws=support
Nota O formulário "Transferência de correcção disponível" apresenta os idiomas para o qual a correcção está disponível. Se não vir o seu idioma, é porque uma correcção não está disponível para esse idioma.

Pré-requisitos

Para aplicar esta correcção, o computador tem de ter o Windows Server 2003 Service Pack 2 (SP2).

Requisito de reinício

Tem de reiniciar o computador depois de aplicar esta correcção.

Informações sobre substituição de correcções

Esta correcção não substitui qualquer correcção.

Informações do ficheiro

A versão inglesa desta correcção tem os atributos de ficheiro (ou atributos de ficheiro posteriores) listados na seguinte tabela. As datas e horas destes ficheiros são indicadas na hora universal coordenada (UTC). Quando visualizar as informações de ficheiro, é convertido para a hora local. Para determinar a diferença entre a UTC e a hora local, utilize o separador fuso horário item data e hora no painel de controlo.
Para todas as suportadas 86 versões do Windows Server 2003 SP2 x
Reduzir esta tabelaExpandir esta tabela
Nome de ficheiroVersão do ficheiroTamanho do ficheiroDataTempoPlataformaRequisito SP
Ksecdd.sys5.2.3790.4616135.16806-Nov-200911: 04x 86SP2
Msv1_0.dll5.2.3790.4616146,94411 De Novembro de 200910: 08x 86SP2
Schannel.dll5.2.3790.4530151,04016-Jun-200907: 21x 86SP2
Para todas as suportadas x versões baseadas em 64 do Windows Server 2003 SP2
Reduzir esta tabelaExpandir esta tabela
Nome de ficheiroVersão do ficheiroTamanho do ficheiroDataTempoPlataformaRequisito SPRamo de serviço
Ksecdd.sys5.2.3790.4616190,97612-Nov-200900: 25x 64SP2Não aplicável
Msv1_0.dll5.2.3790.4616265,21612-Nov-200900: 25x 64SP2Não aplicável
Schannel.dll5.2.3790.4530259,07212-Nov-200900: 26x 64SP2Não aplicável
Wmsv1_0.dll5.2.3790.4616146,94412-Nov-200900: 26x 86SP2HUOU
Wschannel.dll5.2.3790.4530151,04012-Nov-200900: 26x 86SP2HUOU
Para todas as versões baseadas em Itanium do Windows Server 2003 SP2 suportadas
Reduzir esta tabelaExpandir esta tabela
Nome de ficheiroVersão do ficheiroTamanho do ficheiroDataTempoPlataformaRequisito SPRamo de serviço
Ksecdd.sys5.2.3790.4616322,04812-Nov-200900: 20IA-64SP2Não aplicável
Msv1_0.dll5.2.3790.4616396,80012-Nov-200900: 20IA-64SP2Não aplicável
Schannel.dll5.2.3790.4530474,62412-Nov-200900: 20IA-64SP2Não aplicável
Wmsv1_0.dll5.2.3790.4616146,94412-Nov-200900: 21x 86SP2HUOU
Wschannel.dll5.2.3790.4530151,04012-Nov-200900: 21x 86SP2HUOU

Como contornar

Para contornar este problema, pare manualmente o serviço de net logon antes de encerrar o controlador de domínio.

Ponto Da Situação

A Microsoft confirmou que este é um problema nos produtos da Microsoft listados na secção "Aplica-se a".

Mais Informação

Como este problema afecta aplicações

Quando é recebido o código de estado "NO_SUCH_USER", computadores membros de domínio e controladores de domínio não estabelecer um novo canal de segurança para outro controlador de domínio que está a funcionar correctamente. Por conseguinte, os pedidos de início de sessão que são enviados por utilizadores ou por aplicações poderão tempo limite. A aplicação que originou os pedidos de início de sessão poderá exceder o tempo limite ou poderá falhar, a menos que a aplicação tem lógica de activação pós-falha ou repetir lógica.

Poderá ter activado a autenticação no Microsoft Internet Security and Acceleration (ISA) Server para filtrar tráfego de rede. Ou, poderá ter activado a autenticação no IIS para autenticar acesso a um Web site. Quando um controlador de domínio está a ser encerrado, os utilizadores podem ser negados acesso ao servidor proxy ou para o Web site.

Além disso, este problema impede Microsoft BizTalk Server a funcionar correctamente. Os serviços de BizTalk param inesperadamente sempre que um controlador de domínio é reiniciado. Tem de reiniciar manualmente os serviços de BizTalk.

Neste cenário, os seguintes erros são registados no registo de aplicações do servidor que hospeda o BizTalk Server:

ID de evento 6913

Tipo de evento: erro
Origem do evento: BizTalk Server 2006
Categoria do evento: BizTalk Server 2006
ID de evento: 6913
Utilizador: N/d
Computador: <Computer name>
Descrição: Uma tentativa para ligar a <SQL server name> Base de dados do SQL Server num servidor <Server name> falhou com o erro: "login falhou para o utilizador (nulo). Motivo: Não associado com uma ligação fidedigna do SQL Server. ".
ID de evento 5410

Tipo de evento: erro
Origem do evento: BizTalk Server 2006
ID de evento: 5410
Utilizador: N/d
Computador: <Computer name>
Descrição: Ocorreu um erro que requer o serviço de BizTalk para terminar. As causas mais comuns são os seguintes:
1) Uma inesperado fora do erro de memória. OU
2) Numa incapacidade de ligar ou uma perda de conectividade com uma das bases de dados BizTalk. O serviço irá encerramento e reinício automático em 1 minuto. Se a base de dados problemático permanece indisponível, irá repetir este ciclo.

Mensagem de erro: o início de sessão falhou para o utilizador (nulo). Motivo: Não associados a uma ligação fidedigna do SQL Server.
Origem do erro: BizTalk
nome de anfitrião: <Server name>
Nome de serviço do Windows: <Service name>
Para contornar este cenário, é possível utilizar um script no Gestor de controlo de serviço para iniciar os serviços de BizTalk se os serviços são parados.

Informações de depuração

Se tiver activado o registo para o serviço Início de sessão de rede, o código de estado para o pedido de início de sessão é registado no seguinte ficheiro:
%systemroot%\Debug\Netlogon.log
O 0xC0000064 código de erro poderá ser registado no ficheiro Netlogon.log nos seguintes computadores:
  • O computador que originou a requisição de início de sessão
  • O controlador de domínio que respondeu ao pedido de início de sessão
  • Um servidor de aplicação ou controlador de domínio que reencaminha o pedido para o controlador de domínio de autenticação
Nota O código de estado "NO_SUCH_USER (0xC0000064)" é um código de retorno válido se a conta de utilizador ser autenticado não existir. Esta situação pode ocorrer se uma das seguintes condições for verdadeira:
  • A conta de utilizador não foi replicado para o domínio de autenticação.
  • A conta de utilizador foi eliminada do serviço de directório do Active Directory.
  • A conta de utilizador no pedido de autenticação está incorrectamente formatada pelo utilizador ou pela aplicação.
Quando um controlador de domínio responde a um pedido de início de sessão é recebido por utilizar a autenticação pass-through, o ficheiro Netlogon.log no controlador de domínio regista informações semelhante à seguinte:
MM/DD HH:MM:SS [LOGON] CORP-DOMAIN: SamLogon: Transitive Network logon of <Domain name> \<User account> from CALLER (via <DC or member server>) Entered 
MM/DD HH:MM:SS [LOGON] CORP-DOMAIN: SamLogon: Transitive Network logon of <Domain name> \<User account> from CALLER (via <DC or member server>) Returns 0xC0000064 
Quando o controlador de domínio de autenticação responde a um pedido de início de sessão é recebido directamente a partir de um computador membro de domínio no mesmo domínio, o ficheiro Netlogon.log no controlador de domínio regista informações semelhante à seguinte:
MM/DD HH:MM:SS [LOGON] Samlogon: Network logon of <Domain name>\<User account> from CALLER Entered 
MM/DD HH:MM:SS [CRITICAL] NlPrintRpcDebug: Couldn't get EEInfo for I_NetLogonSamLogonEx: 1761 (may be legitimate for 0xc0000064) 
MM/DD HH:MM:SS [LOGON] Samlogon: Network logon of <Domain name>\<User account> from CALLER Returns 0xC0000064 
Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft:
109626Activar registo de depuração para o serviço Início de sessão de rede
Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft:
824684 Descrição da terminologia padrão utilizada para descrever actualizações de software da Microsoft

Propriedades

Artigo: 973667 - Última revisão: 4 de janeiro de 2010 - Revisão: 3.0
A informação contida neste artigo aplica-se a:
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003 Standard Edition
Palavras-chave: 
kbmt kbautohotfix kbexpertiseadvanced kbfix kbsurveynew kbqfe kbhotfixserver KB973667 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 973667

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com