Conectați-vă cu Microsoft
Conectați-vă sau creați un cont
Salut,
Selectați un alt cont.
Aveți mai multe conturi
Alegeți contul cu care doriți să vă conectați.

Simptome

Efectuați o restaurare cu autoritate din contul krbtgt într-o cu Windows Server 2008 sau într-un domeniu bazat pe Windows Server 2008 R2. După ce efectuați această operațiune, protocolul kpasswd nu reușește și generează un cod de eroare KDC_ERROR_S_PRINCIPAL_UNKNOWN. În plus, nu poate reuși să setați parola unui utilizator utilizând protocolul kpasswd. De asemenea, această problemă blochează kpasswd protocol interoperabilitate între domeniul și zonă de Massachusetts Institute of Technology (MIT). De exemplu, este posibilă setarea parola de utilizator utilizând Microsoft Identity Lifecycle Manager în timpul asigurării accesului utilizatorului.

Notă Contul krbtgt este utilizat pentru autentificarea Kerberos. Contul nu se poate utiliza pentru a face log on la un domeniu.


Pot apărea simptomele suplimentare într-un cluster de servere bazate pe Windows Server 2012. Să presupunem că încercați să setați parola pentru obiectul de computer cluster într-un cluster de servere bazate pe Windows Server 2012. În plus, să presupunem că nu există în mediul de controlere de domeniu Windows Server 2008 sau Windows Server 2008 R2. În această situație, primiți următorul mesaj de eroare:

CreateClusterNameCOIfNotExists (6783): Se setează parola < ClusterName$ >

Pentru a rezolva această problemă, Aplicați această remediere rapidă pe controlerele de domeniu Windows Server 2008 sau Windows Server 2008 R2, și apoi creați cluster de servere bazate pe Windows Server 2012.

Notă Nu trebuie să aplicați această remediere rapidă, dacă aveți Windows Server 2008 R2 Service Pack 1 instalat...

Cauza

Când un utilizator solicită un permis pentru serviciul Kpasswd, un semnalizator este setat incorect în Kerberos acordarea tichetelor (gt) cereri de servicii pentru serviciul Kpasswd. Acest comportament determină cheie de distribuire Center (KDC) pentru a construi incorect un nume nou de service. De aceea, se utilizează un nume incorect service și serviciul KPasswd nu reușește.

Notă Comportamentul normal este centrul de cheie de distribuire (KDC) direct copiile numele corect service din Kerberos acordarea tichetelor bilete (TGTs).

Rezolvare

Informații despre remedierea rapidă

O remediere rapidă compatibilă este disponibilă de la Microsoft. Cu toate acestea, această remediere rapidă este destinată pentru a corecta doar problema descrisă în acest articol. Aplicați această remediere rapidă numai pentru sistemele care întâmpină problema descrisă în acest articol. Această remediere rapidă poate să necesite testare suplimentară. De aceea, dacă nu sunteți grav afectat de această problemă, vă recomandăm să aşteptaţi următoarea actualizare software care conţine această remediere rapidă.

Dacă remedierea rapidă este disponibilă pentru descărcare, există o secțiune "Descărcare remediere rapidă disponibilă" în partea de sus a acestui articol din baza de cunoștințe. Dacă nu apare această secţiune, contactaţi Microsoft Client Service și suport pentru a obţine remedierea rapidă.

Notă Dacă se produc probleme suplimentare sau este necesară depanarea, poate fi necesar să creați o solicitare de asistenţă separată. Costurile de obicei pentru suport se vor aplica pentru sprijin suplimentar, întrebări și probleme care nu sunt specifice pentru această remediere rapidă . Pentru o listă completă cu numerele de telefon ale clienților servicii și asistență Microsoft sau pentru a crea o solicitare de asistenţă separată, vizitați următorul site Web Microsoft:

Notă Formularul "Descărcare remediere rapidă disponibilă" afişează limbile pentru care este disponibilă remedierea rapidă. Dacă nu vedeți limba dvs., înseamnă că o remediere rapidă nu este disponibilă pentru respectiva limbă.

Cerințe preliminare

Pentru a aplica această remediere rapidă, computerul trebuie să execute Windows Server 2008 Service Pack 2 (SP2) sau Windows Server 2008 R2. În plus, computerul trebuie să aibă rolul de server pentru serviciile de domeniu Active Directory (AD DS) instalate.

Pentru mai multe informații despre modul de obținere a unui pachet Service Pack Windows Server 2008, faceţi clic pe următorul număr de articol pentru a vedea articolul în baza de cunoștințe Microsoft:

cum se obține cel mai recent pachet service pack pentru Windows Server 2008

Informații despre registry

Pentru a utiliza remedierea rapidă în acest pachet, nu sunteți nevoiți să faceți modificări în registry.

Cerinţă de repornire

Trebuie să reporniți computerul după aplicarea acestei remedieri rapide.

Informații despre înlocuirea remedierilor rapide

Această remediere rapidă nu înlocuiește o remediere rapidă lansată anterior.

Informații despre fișier

Versiunea globală a acestei remedieri rapide instalează fişierele care au atributele care sunt listate în următoarele tabele. Datele şi orele pentru aceste fişiere sunt exprimate în Timpul universal (UTC). Datele și orele pentru aceste fișiere pe computerul local sunt afișate în ora locală, luându-se în calcul decalajul actual pentru ora de vară (DST). În plus, datele şi orele se pot modifica atunci când efectuaţi anumite operaţiuni asupra fişierelor.

Note privind informațiile despre fișierele pentru Windows Server 2008

Important Remedierile rapide Windows Vista și Windows Server 2008 remedierile rapide sunt incluse în aceleași pachete. Cu toate acestea, numai "Windows Vista" este listat în pagina solicitare remediere rapidă. Pentru a solicita pachetul de remediere rapidă care se aplică la unul sau ambele sisteme de operare, selectați remedierea rapidă listată sub "Windows Vista" pe pagina. Consultați întotdeauna secțiunea "Se aplică la" din articole pentru a determina sistemul de operare efectiv la care se aplică fiecare remediere rapidă.

  • Fișierele care se aplică la un anumit produs, SR_Level (RTM, SPn), și ramură de servicii (LDR, GDR) pot fi identificate examinând numerele de versiune ale fișierelor, așa cum se arată în tabelul următor.

  • Fişierele MANIFEST (.manifest) și MUM (.mum) care sunt instalate pentru fiecare mediu sunt listate separat în secțiunea "Informații pentru Windows Server 2008 și pentru Windows Vista suplimentare de fișier". Fişierele MUM şi MANIFEST şi fişierele asociate pentru securitate din catalog (.cat), sunt extrem de importante pentru a menţine starea de componenta actualizată. Fişierele catalog de securitate, pentru care nu sunt listate atributele, sunt semnate cu o semnătură digitală Microsoft.

Aveți nevoie de ajutor suplimentar?

Doriți mai multe opțiuni?

Explorați avantajele abonamentului, navigați prin cursurile de instruire, aflați cum să vă securizați dispozitivul și multe altele.

Comunitățile vă ajută să adresați întrebări și să răspundeți la întrebări, să oferiți feedback și să primiți feedback de la experți cu cunoștințe bogate.

Au fost utile aceste informații?

Cât de mulțumit sunteți de calitatea limbajului?
Ce v-a afectat experiența?
Apăsând pe Trimitere, feedbackul dvs. va fi utilizat pentru a îmbunătăți produsele și serviciile Microsoft. Administratorul dvs. IT va avea posibilitatea să colecteze aceste date. Angajamentul de respectare a confidențialității.

Vă mulțumim pentru feedback!

×