Uma acção de enlace simples de LDAP falha num controlador de domínio com o Windows Server 2008 se o nome distinto da conta de utilizador de exceder os 256 caracteres

Traduções de Artigos Traduções de Artigos
Artigo: 974522 - Ver produtos para os quais este artigo se aplica.
Expandir tudo | Reduzir tudo

Nesta página

Sintomas

Considere o seguinte cenário:
  • Tem uma aplicação que utiliza o método de autenticação de enlace simples para o LDAP (Lightweight Directory Access Protocol). Este método de autenticação é utilizado para autenticar utilizadores num controlador de domínio que esteja a executar o Windows Server 2008 Service pack 2 (SP2) ou o Windows Server 2008.
  • O nome distinto da sua conta de utilizador excede os 256 caracteres.
  • Tenta iniciar sessão para a aplicação utilizando este nome distinto.
Neste cenário, a acção de enlace simples falha.

Por exemplo, quando utilizar o utilitário LDP.exe para executar uma acção de enlace simples, receber uma mensagem de erro semelhante à seguinte:
Res = ldap_simple_bind_s(ld, 'CN=testuser,OU=L5-
12345678901234567890123456789012345678901234567890, OR = L4-
12345678901234567890123456789012345678901234567890, OR = L3-
12345678901234567890123456789012345678901234567890, OR = L2-
12345678901234567890123456789012345678901234567890, OR = L1-
12345678901234567890123456789012345678901234567890, OU = Teste, DC = testdomain, DC = com ', <unavailable>); / / v.3

Erro <49>: ldap_simple_bind_s() falhou: inválida
Erro de servidor de credenciais: 80090308: LdapErr: 0C0903AA DSID, comentário: erro de AcceptSecurityContext, dados 57, v1771
Erro 0x80090308 o token fornecido à função é inválido

Causa

Este problema ocorre porque o módulo de autenticação do Windows define incorrectamente uma limitação do comprimento máximo de 256 bytes para o nome distinto da conta de utilizador que é utilizado na acção de enlace simples.

Resolução

Informações sobre correcções

Tem uma correcção suportada disponível na Microsoft. No entanto, esta correcção destina-se a corrigir o problema descrito neste artigo. Aplique esta correcção apenas em sistemas que tenham o problema descrito neste artigo. Esta correcção poderá submetida a testes adicionais. Por conseguinte, se não estiver a ser gravemente afectado por este problema, recomendamos que aguarde pela próxima actualização de software que contenha esta correcção.

Se a correcção está disponível para transferência, existe uma secção de "Transferência de correcção disponível" na parte superior deste artigo da base de dados de conhecimento. Se esta secção não aparecer, contacte o serviço de cliente do Microsoft e suporte para obter a correcção.

Nota Se ocorram problemas adicionais ou se for necessária qualquer resolução de problemas, poderá ter de criar um pedido de assistência separado. Os custos normais do suporte serão aplicados a perguntas de suporte adicionais e problemas que não se enquadrem esta correcção específica. Para obter uma lista completa dos números de telefone do suporte de cliente do Microsoft da ou para criar um pedido de assistência separado, visite o seguinte site da Microsoft:
http://support.microsoft.com/contactus/?ws=support
Nota O formulário "Transferência de correcção disponível" apresenta os idiomas para o qual a correcção está disponível. Se não vir o seu idioma, é porque uma correcção não está disponível para esse idioma.

Importantes as correcções do Windows Vista e Windows Server 2008 são incluídas em pacotes de mesmos. No entanto, apenas um destes produtos pode ser listado na página ? correcção pedido ?. Para pedir o pacote de correcções que se aplica ao Windows Vista e Windows Server 2008, seleccione apenas o produto que está listado na página.

Pré-requisitos

Para aplicar esta correcção, o computador terá de executar o Windows Server 2008 Service Pack 2 (SP2) ou o Windows Server 2008. Além disso, o computador tem de ter serviços de domínio do Active Directory (AD DS) instalado.

Requisito de reinício

Não é necessário reiniciar o computador depois de aplicar esta correcção.

Informações do ficheiro

A versão inglesa desta correcção tem os atributos de ficheiro (ou atributos de ficheiro posteriores) listados na seguinte tabela. As datas e horas destes ficheiros são indicadas na hora universal coordenada (UTC). Quando visualizar as informações de ficheiro, é convertido para a hora local. Para determinar a diferença entre a UTC e a hora local, utilize o separador fuso horário item data e hora no painel de controlo.
Nota de informações de ficheiro do Windows Server 2008
  • Os ficheiros aplicáveis a um produto específico, SR_Level (RTM, SPn) e ramo de serviço (LDR, GDR) podem ser identificados examinando os números de versão do ficheiro tal como mostrado na tabela seguinte.
    Reduzir esta tabelaExpandir esta tabela
    VersãoProdutoSR_LevelRamo de serviço
    6.0.600 1. 18xxxWindows Server 2008SP1GDR
    6.0.6001.22xxxWindows Server 2008SP1LDR
    6.0.6002.18xxxWindows Server 2008SP2GDR
    6.0.6002.22xxxWindows Server 2008SP2LDR
  • Service Pack 1 está integrado na versão original do Windows Server 2008.
  • Os ramos de serviço GDR contêm apenas correcções amplamente distribuídas para resolver problemas críticos generalizados. Os ramos de serviço LDR incluem hotfixes, para além das correcções amplamente distribuídas.
  • Os ficheiros MANIFEST (.manifest) e o MUM (.mum) instalados em cada ambiente é listed separately. MUM e MANIFEST ficheiros e os ficheiros de catálogo (.cat) de segurança associados, são essenciais para manter o estado do componente actualizado. Os ficheiros de catálogo de segurança (atributos não listados) são assinados com uma assinatura digital da Microsoft.
Para todas as suportadas 86 versões do Windows Server 2008 SP2 e do Windows Server 2008 x
Reduzir esta tabelaExpandir esta tabela
Nome de ficheiroVersão do ficheiroTamanho do ficheiroDataTempoPlataforma
Pwdssp.dll6.0.6001.2251612,80007-Set-200911: 57x 86
Reduzir esta tabelaExpandir esta tabela
Nome de ficheiroVersão do ficheiroTamanho do ficheiroDataTempoPlataforma
Pwdssp.dll6.0.6002.2221912,80007-Set-200909: 32x 86
Para todas as suportadas versões baseadas em 64 do Windows Server 2008 SP2 e do Windows Server 2008 x
Reduzir esta tabelaExpandir esta tabela
Nome de ficheiroVersão do ficheiroTamanho do ficheiroDataTempoPlataforma
Pwdssp.dll6.0.6001.2251615,87207-Set-200912: 15x 64
Reduzir esta tabelaExpandir esta tabela
Nome de ficheiroVersão do ficheiroTamanho do ficheiroDataTempoPlataforma
Pwdssp.dll6.0.6002.2221915,87207-Set-200911: 49x 64

Como contornar

Para contornar este problema, utilize um dos seguintes métodos:
  • Altere o nome distinto da sua conta de utilizador para se certificar de que o comprimento do nome distinto é menor que 256 caracteres.
  • Não utilize o método de autenticação de enlaces simples.

Ponto Da Situação

A Microsoft confirmou que este é um problema nos produtos da Microsoft listados na secção "Aplica-se a".

Mais Informação

Para obter mais informações sobre a terminologia de actualizações de software, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft:
824684Descrição da terminologia padrão utilizada para descrever actualizações de software da Microsoft

Informações sobre ficheiros adicionais para o Windows Server 2008 SP2 e para o Windows Server 2008

Ficheiros adicionais para todas as suportadas 86 versões do Windows Server 2008 SP2 e do Windows Server 2008 x

Reduzir esta tabelaExpandir esta tabela
Nome de ficheiroVersão do ficheiroTamanho do ficheiroDataTempoPlataforma
Package_for_kb974522_sc_0 ~ 31bf3856ad364e35 ~ x 86 ~ ~ 6.0.1.0.mumNão aplicável1,43008-Set-200906: 29Não aplicável
Package_for_kb974522_sc_1 ~ 31bf3856ad364e35 ~ x 86 ~ ~ 6.0.1.0.mumNão aplicável1,36008-Set-200906: 29Não aplicável
Package_for_kb974522_sc ~ 31bf3856ad364e35 ~ x 86 ~ ~ 6.0.1.0.mumNão aplicável1,70108-Set-200906: 29Não aplicável
Package_for_kb974522_server_0 ~ 31bf3856ad364e35 ~ x 86 ~ ~ 6.0.1.0.mumNão aplicável1,42708-Set-200906: 29Não aplicável
Package_for_kb974522_server_1 ~ 31bf3856ad364e35 ~ x 86 ~ ~ 6.0.1.0.mumNão aplicável1,36408-Set-200906: 29Não aplicável
Package_for_kb974522_server ~ 31bf3856ad364e35 ~ x 86 ~ ~ 6.0.1.0.mumNão aplicável1,71208-Set-200906: 29Não aplicável
X86_microsoft-windows segurança de pwdssp_31bf3856ad364e35_6.0.6001.22516_none_13beea410e9ba18f.manifestNão aplicável5,13507-Set-200913: 33Não aplicável
X86_microsoft-windows segurança de pwdssp_31bf3856ad364e35_6.0.6002.22219_none_15a85d070bbf42b8.manifestNão aplicável5,13507-Set-200913: 13Não aplicável

Ficheiros adicionais para todas as suportadas versões baseadas em 64 do Windows Server 2008 SP2 e do Windows Server 2008 x

Reduzir esta tabelaExpandir esta tabela
Nome de ficheiroVersão do ficheiroTamanho do ficheiroDataTempoPlataforma
Amd64_microsoft-windows segurança de pwdssp_31bf3856ad364e35_6.0.6001.22516_none_6fdd85c4c6f912c5.manifestNão aplicável5,15107-Set-200913: 52Não aplicável
Amd64_microsoft-windows segurança de pwdssp_31bf3856ad364e35_6.0.6002.22219_none_71c6f88ac41cb3ee.manifestNão aplicável5,15107-Set-200913: 07Não aplicável
Package_for_kb974522_sc_0 ~ 31bf3856ad364e35 ~ amd64 ~ ~ 6.0.1.0.mumNão aplicável1,43808-Set-200906: 29Não aplicável
Package_for_kb974522_sc_1 ~ 31bf3856ad364e35 ~ amd64 ~ ~ 6.0.1.0.mumNão aplicável1,36808-Set-200906: 29Não aplicável
Package_for_kb974522_sc ~ 31bf3856ad364e35 ~ amd64 ~ ~ 6.0.1.0.mumNão aplicável1,71108-Set-200906: 29Não aplicável
Package_for_kb974522_server_0 ~ 31bf3856ad364e35 ~ amd64 ~ ~ 6.0.1.0.mumNão aplicável1,43508-Set-200906: 29Não aplicável
Package_for_kb974522_server_1 ~ 31bf3856ad364e35 ~ amd64 ~ ~ 6.0.1.0.mumNão aplicável1,37208-Set-200906: 29Não aplicável
Package_for_kb974522_server ~ 31bf3856ad364e35 ~ amd64 ~ ~ 6.0.1.0.mumNão aplicável1,72208-Set-200906: 29Não aplicável

Referências

Para mais informações sobre o LDAP simples vincular, visite o seguinte site da Microsoft:
http://msdn.microsoft.com/en-us/library/aa366994(VS.85).aspx

Para obter mais informações sobre os limites máximo na escalabilidade do Active Directory, visite o seguinte Web site da Microsoft:
http://technet.microsoft.com/en-us/library/cc756101(WS.10).aspx#BKMK_NameLimits

Propriedades

Artigo: 974522 - Última revisão: 26 de outubro de 2009 - Revisão: 1.0
A informação contida neste artigo aplica-se a:
  • Windows Server 2008 Standard
  • Windows Server 2008 Standard without Hyper-V
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Enterprise without Hyper-V
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Datacenter without Hyper-V
  • Windows Server 2008 for Itanium-Based Systems
  • Windows Web Server 2008
Palavras-chave: 
kbmt kbbug kbfix kbautohotfix kbsurveynew kbqfe kbhotfixserver KB974522 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 974522

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com