FIX: Gebruikersaccounts DES-codering voor Kerberos-verificatie gebruikt kunnen niet worden geverifieerd in Windows Server 2003-domein nadat Windows Server 2008 R2-domeincontroller lid van het domein

Vertaalde artikelen Vertaalde artikelen
Artikel ID: 978055 - Bekijk de producten waarop dit artikel van toepassing is.
Alles uitklappen | Alles samenvouwen

Op deze pagina

Symptomen

Het volgende scenario:
  • Een gebruikersaccount wordt in een Windows Server 2003-domein gemaakt.
  • Alle domeincontrollers in dit domein Windows Server 2003.
  • De gebruikersaccount is typen Data Encryption Standard (DES)-codering gebruikt voor Kerberos-verificatie geconfigureerd.
  • Een computer waarop Windows Server 2008 R2 toegevoegd aan het domein.
  • Active Directory is geïnstalleerd op de server.
In dit scenario aanmelden de gebruikersaccount niet bij het domein direct na het starten van Windows Server 2008 R2-domeincontroller. U wordt ook het volgende foutbericht weergegeven:
KDC heeft geen ondersteuning voor het coderingstype tijdens het ophalen van initiële referenties.
Bovendien worden de volgende gebeurtenissen vastgelegd in het systeemlogboek op de domeincontroller met Windows Server 2008 R2:
Naam zich: systeem
Bron: Microsoft-Windows-Kerberos-Key-Distribution-Center
Datum:datum
Gebeurtenis-ID: 14
Taak categorie: geen
Niveau: fout
Trefwoorden: klassiek
Gebruiker: N.v.t.
Computer:computernaam
Beschrijving:
Tijdens het verwerken van een aanvraag voor krbtgt target service, de accountnaamgeen geschikte sleutel voor het genereren van een Kerberos-ticket (ontbrekende sleutel heeft een ID 1). De aangevraagde ETYPE's: 16 1 11 10 15 12 13. De rekeningen beschikbare ETYPE's: 23-133 -128. Het wachtwoord opnieuw instellen of wijzigengebruikersnaameen sleutel wordt gegenereerd.

Naam zich: systeem
Bron: Microsoft-Windows-Kerberos-Key-Distribution-Center
Datum:datum
Gebeurtenis-ID: 16
Taak categorie: geen
Niveau: fout
Trefwoorden: klassiek
Gebruiker: N.v.t.
Computer:computernaam
Beschrijving:
Tijdens het verwerken van een TGS-aanvragen voor de doelserverservernaam, de accountaccountnaamgeen geschikte sleutel voor het genereren van een Kerberos-ticket (ontbrekende sleutel heeft een ID 9). De aangevraagde ETYPE's zijn 3 1. De rekeningen beschikbare ETYPE's zijn-133 23 -128. Het wachtwoord opnieuw instellen of wijzigenaccountnaameen sleutel wordt gegenereerd.

Oorzaak

Dit probleem treedt op omdat verschillende gegevensstructuren codering type informatie over de gebruikersaccount opslaan op domeincontrollers met Windows Server 2003 en Windows Server 2008 R2-domeincontrollers worden gebruikt.

Wanneer een gebruikersaccount is gemaakt op een Windows Server 2003-domeincontroller, wordt de informatie van het type codering opgeslagen in een gegevensstructuur. Deze informatie wordt vervolgens gekopieerd naar Windows Server 2008 R2-domeincontrollers via replicatie AD.

OpmerkingDit probleem doet zich voor wanneer het wachtwoord van een gebruikersaccount opnieuw instellen.

Wanneer een domeincontroller voor Windows Server 2008 R2 de gebruikersaccount verifieert, leest de domeincontroller informatie over deze codering van de gegevensstructuur wordt gebruikt door Windows Server 2003-domeincontroller. Het moet deze coderingsgegevens vervolgens kopiëren naar een andere gegevensstructuur. De informatie wordt niet gekopieerd zoals verwacht. Daarom, mislukt de verificatie.

Oplossing

Informatie over hotfixes

Een ondersteunde hotfix is beschikbaar bij Microsoft. Deze hotfix is echter bedoeld om alleen het probleem dat in dit artikel wordt beschreven. Deze hotfix alleen uit op systemen waarop de in dit artikel beschreven probleem zich voordoet. Deze hotfix moet wellicht extra worden getest. Als u geen ernstige problemen ondervindt, is het daarom raadzaam te wachten op de volgende update waarin deze hotfix is opgenomen.

Als u de hotfix downloaden, is er een sectie 'Hotfix downloaden beschikbaar' aan het begin van dit Knowledge Base-artikel. Als deze sectie niet wordt weergegeven, contact op met Microsoft Customer Service and Support om de hotfix te verkrijgen.

OpmerkingAls er nog andere problemen optreden of als er oplossingen vereist is, moet u mogelijk een afzonderlijk serviceverzoek indienen. De normale ondersteuningskosten gelden voor extra ondersteuningsvragen die niet in aanmerking voor deze specifieke hotfix komen. Bezoek de volgende Microsoft-website voor een volledige lijst met telefoonnummers van Microsoft Customer Service and Support of een afzonderlijk serviceverzoek maken:
http://support.Microsoft.com/contactus/?ws=support
OpmerkingHet formulier 'Hotfix gedownload' geeft de talen waarvoor de hotfix beschikbaar is. Als uw taal niet wordt weergegeven, is omdat een hotfix voor die taal beschikbaar.

Vereisten

De volgende lijst bevat de vereisten voor de hotfix:
  • U moet Windows Server 2008 R2 is geïnstalleerd.
  • U moet de rolservice van de Active Directory Domain Service geïnstalleerd.

Opmerking voor installatie

Installeer deze hotfix op alle domeincontrollers Windows Server 2008 R2 in Windows Server 2003-domein uitvoert. Deze hotfix moet niet worden toegepast op de Windows Server 2003-servers in het domein.

Registergegevens

U de hotfix in dit pakket hebt u geen wijzigingen in het register.

Opnieuw opstarten

U moet de computer opnieuw opstarten nadat u deze hotfix.

Vervanging van hotfixes

Deze hotfix vervangt geen eerder uitgebrachte hotfix.

Bestandsgegevens

De Engelse (Verenigde Staten) versie van deze hotfix installeert bestanden met de kenmerken die in de volgende tabellen worden weergegeven. De datums en tijden voor deze bestanden worden weergegeven in Coordinated Universal Time (UTC). De datums en tijden voor deze bestanden op uw lokale computer worden weergegeven in uw lokale tijd samen met uw huidige bias zomertijd (DST). Bovendien kunnen de datums en tijden veranderen wanneer u bepaalde bewerkingen op de bestanden uitvoeren.
Opmerking over bestandsinformatie in Windows Server 2008 R2
  • De MANIFEST-bestanden (.manifest) en MUM-bestanden (.mum) die zijn geïnstalleerd voor elke omgevingafzonderlijk vermeldin de sectie 'Aanvullende bestandsinformatie voor Windows Server 2008 R2'. MUM- en MANIFEST-bestanden, en de bijbehorende beveiligingscatalogusbestanden (.cat) bestanden zijn zeer belangrijk onderhouden de status van de bijgewerkte onderdelen. De beveiligingscatalogusbestanden, waarvan de kenmerken niet worden vermeld, zijn ondertekend met een digitale handtekening van Microsoft.
Voor alle ondersteunde x 64 versies van Windows Server 2008 R2
Deze tabel samenvouwenDeze tabel uitklappen
BestandsnaamBestandsversieBestandsgrootteDatumTijdPlatform
Kdcsvc.dll6.1.7600.20597429,56816 Dec 200916: 18x 64
Kdcsvc.MOFNiet van toepassing5,30010 Jun 200921: 01Niet van toepassing

Workaround

Dit probleem omzeilen als u het wachtwoord van de problematische gebruikersaccount op de domeincontroller met Windows Server 2008 R2 opnieuw.

Status

Microsoft heeft bevestigd dat dit probleem in de Microsoft-producten die worden vermeld in de sectie 'Van toepassing op' is.

Meer informatie

Klik op het volgende artikelnummer in de Microsoft Knowledge Base voor meer informatie over terminologie voor software-update:
824684Beschrijving van de standaardterminologie die wordt gebruikt om software-updates voor Microsoft te beschrijven

Extra informatie over

Aanvullende bestandsinformatie voor Windows Server 2008 R2

Extra bestanden voor alle ondersteunde x 64 versies van Windows Server 2008 R2
Deze tabel samenvouwenDeze tabel uitklappen
BestandsnaamAmd64_ace4830253e8e7b2cdbd3bb4f417cba1_31bf3856ad364e35_6.1.7600.20597_none_ec1bf3810896c5c8.manifest
BestandsversieNiet van toepassing
Bestandsgrootte724
Datum (UTC)17-Dec-2009
Tijd (UTC)01: 36
PlatformNiet van toepassing
---
BestandsnaamAmd64_microsoft-windows-k...center_31bf3856ad364e35_6.1.7600.20597_none_e82d8950c715d523.manifest verdeling
BestandsversieNiet van toepassing
Bestandsgrootte35,825
Datum (UTC)16 Dec 2009
Tijd (UTC)16: 49
PlatformNiet van toepassing
---
BestandsnaamUpdate.mum
BestandsversieNiet van toepassing
Bestandsgrootte1.700
Datum (UTC)17-Dec-2009
Tijd (UTC)01: 36
PlatformNiet van toepassing
Opmerking Dit is een artikel voor snelle publicatie dat rechtstreeks is gemaakt vanuit de ondersteuningsorganisatie van Microsoft. De informatie in dit artikel wordt in de huidige vorm aangeboden in reactie op nieuw geconstateerde problemen. Aangezien artikelen van dit type zeer snel moeten worden gepubliceerd, kan de inhoud typografische fouten bevatten en kan de inhoud zonder voorafgaande kennisgeving worden gewijzigd. Raadpleeg de Gebruiksrechtovereenkomst voor overige aandachtspunten.

Eigenschappen

Artikel ID: 978055 - Laatste beoordeling: zaterdag 19 maart 2011 - Wijziging: 2.0
De informatie in dit artikel is van toepassing op:
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Standard
Trefwoorden: 
kbautohotfix kberrmsg kbfix kbbug kbexpertiseinter kbsurveynew kbqfe kbmt KB978055 KbMtnl
Automatisch vertaald artikel
BELANGRIJK: Dit artikel is vertaald door de vertaalmachine software van Microsoft in plaats van door een professionele vertaler. Microsoft biedt u professioneel vertaalde artikelen en artikelen vertaald door de vertaalmachine, zodat u toegang heeft tot al onze knowledge base artikelen in uw eigen taal. Artikelen vertaald door de vertaalmachine zijn niet altijd perfect vertaald. Deze artikelen kunnen fouten bevatten in de vocabulaire, zinsopbouw en grammatica en kunnen lijken op hoe een anderstalige de taal spreekt en schrijft. Microsoft is niet verantwoordelijk voor onnauwkeurigheden, fouten en schade ontstaan door een incorrecte vertaling van de content of het gebruik ervan door onze klanten. Microsoft past continue de kwaliteit van de vertaalmachine software aan door deze te updaten.
De Engelstalige versie van dit artikel is de volgende:978055

Geef ons feedback

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com