Проверка подлинности LDAP-запрос клиента не выполняется при использовании механизма последующей проверки подлинности Digest-MD5 SASL

Переводы статьи Переводы статьи
Код статьи: 975697 - Vizualiza?i produsele pentru care se aplic? acest articol.
Развернуть все | Свернуть все

В этой статье

Проблема

Рассмотрим следующий сценарий:
  • Установить роль доменных служб Active Directory (AD DS) на компьютере под управлением Windows Server 2008 или Windows Server 2008 R2.
  • Клиент Lightweight Directory Access Protocol (LDAP) поддерживает SASL Digest-MD5 последующей проверки подлинности и отправляет запрос на проверку подлинности с помощью механизма проверки подлинности SASL Digest-MD5.
  • Тем не менее доменных служб Active Directory (AD DS) не поддерживает последующие проверки подлинности используется механизм проверки подлинности Digest-MD5 простой проверки подлинности и уровня безопасности (SASL), но по-прежнему указывает обозревателем клиента.

В этом случае происходит сбой запроса проверки подлинности клиента LDAP.

Причина

Доменных служб Active Directory (AD DS) не поддерживает последующие проверки подлинности при использовании механизма проверки подлинности Digest-MD5 простой проверки подлинности и уровня безопасности (SASL).

Решение

Сведения об исправлении

Корпорация Майкрософт выпустила исправление. Однако данное исправление предназначено для устранения проблемы, описанной в этой статье. Это исправление необходимо применяйте только в тех системах, в которых наблюдается проблема, описанная в данной статье. Это исправление может проходить дополнительное тестирование. Поэтому если не представляет особой важности, эта проблема, рекомендуется отложить ее решение до выхода ближайшего пакета обновления, содержащего это исправление.

Если исправление доступно для загрузки, имеется раздел «Исправление доступно для загрузки» в верхней части статьи базы знаний. Если этот раздел не отображается, обратитесь в службу и службу поддержки для получения исправления.

Примечание Если другие проблемы или необходимо устранить неполадки, возможно создать отдельный запрос на обслуживание. Затраты на обычные службы поддержки будет применяться к дополнительные вопросы и проблемы, не связанные с данным исправлением, оплачиваются. Для получения полного списка телефонов службы поддержки и службу или создать отдельный запрос посетите следующий веб-узел корпорации Майкрософт:
http://support.Microsoft.com/contactus/?ws=Support
Примечание В форме «Исправление доступно для загрузки» отображаются языки, для которых доступно исправление. Если язык не отображается, это потому, что исправление для данного языка отсутствует.

Необходимые условия

Для установки этого исправления, компьютер должен работать под управлением одной из следующих операционных систем:
  • Windows Server 2008
  • Windows Server 2008 с пакетом обновления 2 (SP2)
  • Windows Server 2008 R2
Кроме того должна быть установлена роль доменных служб Active Directory (AD DS).

Для получения дополнительных сведений о получении пакета обновления для Windows Server 2008 щелкните следующий номер статьи базы знаний Майкрософт:
968849Как получить последний пакет обновления для Windows Server 2008

Необходимость перезагрузки

После установки этого исправления необходимо перезагрузить компьютер.

Сведения о замене исправлений

Это исправление не заменяет других исправлений.

Сведения о файле

Английский (США) версия данного исправления устанавливает файлы с атрибутами, которые указаны в следующих таблицах. Дата и время для файлов указаны в формате общего скоординированного времени (UTC). Дата и время для файлов на локальном компьютере, отображаются в местном времени вместе с вашей текущей смещения летнего времени (DST). Кроме того даты и время могут изменяться при выполнении определенных операций с файлами.
Примечания к сведениям о файле Windows Server 2008
Важные Исправления для Windows Server 2008 и Windows Vista исправления включены в те же пакеты. Однако только «Windows Vista» отображается на вкладке запрос исправления. Для получения пакета исправлений, который применяется к одной или обеих операционных систем, установите исправления, перечисленные в разделе «Windows Vista» на странице. Всегда можно найти в разделе «Информация в данной статье применима К» данной статьи для определения фактических операционной системы, к которому применяется каждое исправление.
  • Файлы, относящиеся к определенному продукту, этапу (RTM, SPn), и обслуживания (LDR, GDR) можно определить путем проверки номера версий файлов, как показано в следующей таблице.
    Свернуть эту таблицуРазвернуть эту таблицу
    ВерсияПродуктЭтапуВетвь службы
    6.0.600 1. 22xxxWindows Server 2008RTM-ВЕРСИИLDR
    6.0.600 2. 22xxxWindows Server 20082 (SP2)LDR
  • Пакет обновления 1 (Sp1) интегрирован в версии Windows Server 2008.
  • Файлы МАНИФЕСТА (.manifest) и MUM (о), которые установлены для каждой среды указаны отдельно в разделе «сведения о дополнительных файлах для системы Windows Server 2008». MUM файлы и файлы МАНИФЕСТА и связанные файлы каталога безопасности (.cat), очень важны для поддержания состояния обновленные компоненты. Файлы каталога безопасности, для которых не перечислены атрибуты, должны быть подписаны цифровой подписью Майкрософт.
Для всех поддерживаемых 32 разрядных выпусков Windows Server 2008
Свернуть эту таблицуРазвернуть эту таблицу
Имя файлаВерсия файлаРазмер файлаДатаВремяПлатформа
Ntdsai.dll6.0.6001.225411,950,72014 Октября 2009 г.15: 07x 86
Ntdsai.dll6.0.6002.222451,950,72014 Октября 2009 г.14: 11x 86
Для всех поддерживаемых 64-разрядных версий Windows Server 2008
Свернуть эту таблицуРазвернуть эту таблицу
Имя файлаВерсия файлаРазмер файлаДатаВремяПлатформа
Ntdsai.dll6.0.6001.225412,635,77614 Октября 2009 г.15: 08x 64
Ntdsai.dll6.0.6002.222452,635,77614 Октября 2009 г.14: 26x 64
Примечания к сведениям о файле Windows Server 2008 R2
Важные Исправления для Windows 7 и Windows Server 2008 R2 исправления включены в те же пакеты. Однако на странице запрос исправления перечислены в обеих операционных систем. Для получения пакета исправлений, который применяется к одной или обеих операционных систем, установите исправление, перечисленных в разделе "Windows 7 и Windows Server 2008 R2" на странице. Всегда можно найти в разделе «Информация в данной статье применима К» данной статьи для определения фактических операционной системы, к которому применяется каждое исправление.
  • Файлы, относящиеся к определенному продукту, этапу (RTM, SPn), и обслуживания (LDR, GDR) можно определить путем проверки номера версий файлов, как показано в следующей таблице.
    Свернуть эту таблицуРазвернуть эту таблицу
    ВерсияПродуктЭтапуВетвь службы
    6.1.760 0. 21xxxWindows Server 2008 R2RTM-ВЕРСИИLDR
  • Файлы МАНИФЕСТА (.manifest) и MUM (о), которые установлены для каждой среды указаны отдельно в разделе «сведения о дополнительных файлах для системы Windows Server 2008 R2». MUM и файлы МАНИФЕСТА и связанные файлы каталога безопасности (.cat), очень важны для поддержания состояния обновленные компоненты. Файлы каталога безопасности, для которых не перечислены атрибуты, должны быть подписаны цифровой подписью Майкрософт.
Для всех поддерживаемых 64-разрядных версий Windows Server 2008 R2
Свернуть эту таблицуРазвернуть эту таблицу
Имя файлаВерсия файлаРазмер файлаДатаВремяПлатформа
Ntdsa.MOFНе применимо227,76510 Июня 2009 г.20: 34Не применимо
Ntdsai.dll6.1.7600.210612,726,40030-Сен-201107: 23x 64

Статус

Корпорация Майкрософт подтверждает, что это проблема в продуктах Майкрософт, перечисленных в разделе «Относится к».

Дополнительная информация

Для получения дополнительных сведений о терминологии, обновления программного обеспечения щелкните следующий номер статьи базы знаний Майкрософт:
824684 Стандартные термины, используемые при описании обновлений программных продуктов Майкрософт

Сведения о дополнительных файлах для системы Windows Server 2008

Дополнительные файлы для всех поддерживаемых 32 разрядных выпусков Windows Server 2008

Свернуть эту таблицуРазвернуть эту таблицу
Имя файлаВерсия файлаРазмер файлаДатаВремяПлатформа
X86_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.0.6001.22541_none_f125a6e9d25fe220.manifestНе применимо12,57414 Октября 2009 г.16: 56Не применимо
X86_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.0.6002.22245_none_f31019f9cf829ca0.manifestНе применимо12,57414 Октября 2009 г.15: 30Не применимо

Дополнительные файлы для всех поддерживаемых 64-разрядных версий Windows Server 2008


Свернуть эту таблицуРазвернуть эту таблицу
Имя файлаВерсия файлаРазмер файлаДатаВремяПлатформа
Amd64_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.0.6001.22541_none_4d44426d8abd5356.manifestНе применимо12,63214 Октября 2009 г.16: 57Не применимо
Amd64_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.0.6002.22245_none_4f2eb57d87e00dd6.manifestНе применимо12,63214 Октября 2009 г.16: 12Не применимо

Сведения о дополнительных файлах для Windows Server 2008 R2

Дополнительные файлы для всех поддерживаемых 64-разрядных версий Windows Server 2008 R2
Свернуть эту таблицуРазвернуть эту таблицу
Имя файлаAmd64_0a42936db200cbe5c4b36d51372fb3d2_31bf3856ad364e35_6.1.7600.21061_none_11367a0df37447da.manifest
Версия файлаНе применимо
Размер файла716
Дата (UTC)30-Сен-2011
Время (UTC)19: 52
ПлатформаНе применимо
Имя файлаAmd64_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.1.7600.21061_none_4d5650aeebe4f2d7.manifest
Версия файлаНе применимо
Размер файла3,531
Дата (UTC)30-Сен-2011
Время (UTC)07: 57
ПлатформаНе применимо
Имя файлаUpdate.MUM
Версия файлаНе применимо
Размер файла2,350
Дата (UTC)30-Сен-2011
Время (UTC)19: 52
ПлатформаНе применимо

Ссылки

Для получения дополнительных сведений о проверке подлинности простой проверки подлинности и уровня безопасности (SASL) посетите веб-узел корпорации Майкрософт:
http://MSDN.Microsoft.com/en-us/library/cc223500 (PROT.10) .aspx
Для получения дополнительных сведений о реализации последующей проверки подлинности DIGEST-MD5 (2.1.3) посетите следующий веб-узел Internet Engineering Task Force (IETF):
http://www.IETF.org/RFC/rfc2831.txt
Корпорация Майкрософт предоставляет контактные данные независимых производителей для поиска технической поддержки. Эта информация может быть изменена без предварительного уведомления. Корпорация Майкрософт не гарантирует точность этой контактной информации о независимых производителей.

Свойства

Код статьи: 975697 - Последний отзыв: 9 ноября 2011 г. - Revision: 5.0
Информация в данной статье относится к следующим продуктам.
  • Windows Server 2008 Datacenter without Hyper-V
  • Windows Server 2008 Enterprise without Hyper-V
  • Windows Server 2008 Standard without Hyper-V
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Standard
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Standard
Ключевые слова: 
kbqfe kbhotfixserver kbsurveynew kbautohotfix kbexpertiseinter kbbug kbfix kbmt KB975697 KbMtru
Переведено с помощью машинного перевода
ВНИМАНИЕ! Перевод данной статьи был выполнен не человеком, а с помощью программы машинного перевода, разработанной корпорацией Майкрософт. Корпорация Майкрософт предлагает вам статьи, переведенные как людьми, так и средствами машинного перевода, чтобы у вас была возможность ознакомиться со статьями базы знаний KB на родном языке. Однако машинный перевод не всегда идеален. Он может содержать смысловые, синтаксические и грамматические ошибки, подобно тому как иностранец делает ошибки, пытаясь говорить на вашем языке. Корпорация Майкрософт не несет ответственности за неточности, ошибки и возможный ущерб, причиненный в результате неправильного перевода или его использования. Корпорация Майкрософт также часто обновляет средства машинного перевода.
Эта статья на английском языке:975697

Отправить отзыв

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com