ID do artigo: 982549 - Última revisão: quinta-feira, 10 de junho de 2010 - Revisão: 1.0 As solicitações de autenticação entre os nós no mesmo cluster podem não conseguir usar o protocolo Kerberos se o Negotiate SSP especificado
Nesta páginaSintomasSolicitações de autenticação que utilizem o Negotiate SSP podem não conseguir usar o protocolo Kerberos para acessar os recursos de um nó em um cluster para outro nó no mesmo cluster. Nesse cenário, o NTLM é usado como o protocolo de autenticação não é possível executar a delegação. a seguir está um cenário de exemplo:
CausaEsse problema ocorre porque o destino em cluster de recurso de nome DNS não é removida da tabela de nomes local que é mantida pelo LSA Local Security Authority () quando o recurso de cluster é uma transição em um estado offline. Quando um recurso do cluster é uma transição em um estado on-line em um nó, o serviço de cluster registra seu nome DNS e o nome de NetBIOS em uma tabela que é mantida pela LSA. Esta tabela contém os nomes de todos os recursos de cluster que estão hospedados no nó do cluster localmente. o registro de nomes DNS é uma nova funcionalidade no Windows Server 2008. Anteriormente, apenas os nomes NetBIOS são registrados. Quando um aplicativo em chamadas de nó de cluster doInitializeSecurityContextfunção para iniciar a autenticação com um serviço e o Negotiate SSP é usada, a LSA verifica a tabela de nomes locais para o nome de destino. Se o nome de destino existe na tabela de nomes local, a LSA usa otimização para atender à solicitação. A otimização é usada porque o recurso de destino é local. Portanto, não é necessário para criar dados de autenticação Kerberos para enviar a um host remoto. Ao Cluster de um recurso entra em estado offline no nó, o nome DNS não é removido da tabela. Nessa situação, a LSA considera o recurso seja hospedado no nó local. No entanto, o recurso está hospedado em um nó remoto. LSA se usa a otimização e o serviço de destino não está no nó local, NTLM será usado para autenticar para o host remoto. Isso resulta em uma falha na delegação e a representação no host remoto será criada sob o contexto anônimo. Portanto, o acesso aos recursos de cluster pode falhar ou não há nenhum acesso suficiente para retornar os resultados esperados. ResoluçãoDepois de aplicar esse hotfix, os nomes NetBIOS e DNS serão removidos da tabela de nomes locais quando o recurso passa no estado offline. Esse hotfix também remove uma dependência ao registro de nomes DNS que pode parar de tabela de nomes locais que estão sendo atualizada. Depois de aplicar esse hotfix, os nomes DNS e NetBIOS ser adicionados ou removidos da tabela de nomes local independentemente do registro de nome DNS. Informações sobre o hotfixUm hotfix compatível está disponível na Microsoft. No entanto, esse hotfix destina-se a corrigir o problema descrito neste artigo. Aplica esta correcção apenas em sistemas que apresentarem o problema descrito neste artigo. Este hotfix pode receber testes adicionais. Portanto, se esse problema não o prejudicar, recomendamos que aguarde a próxima atualização de software que contém esse hotfix.Se o hotfix está disponível para download, existirá uma seção de "Download de Hotfix disponível" na parte superior deste artigo do Knowledge Base. Se essa seção não for exibido, entre em contato com o suporte e atendimento ao cliente Microsoft para obter o hotfix. Observação:Se outros problemas ocorrem ou se for necessária qualquer solução de problemas, talvez seja necessário criar uma solicitação de serviço separada. Os custos de suporte normais se aplicarão a perguntas de suporte adicionais e problemas que não se qualificam para esse hotfix específico. Números de telefone para uma lista completa de suporte e atendimento ao cliente da Microsoft ou para criar uma solicitação de serviço separada, visite o seguinte site: http://support.microsoft.com/contactus/?ws=support
(http://support.microsoft.com/contactus/?ws=support)
Observação:o formulário "Download de Hotfix disponível" exibe os idiomas para os quais o hotfix está disponível. Se você não vir seu idioma, é como um hotfix não está disponível para esse idioma.Pré-requisitosPara aplicar esse hotfix, você deve estar executando o Windows Server 2008 Service Pack 2 (SP2).Para obter mais informações, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 968849
(http://support.microsoft.com/kb/968849 /
)
Como obter o service pack mais recente do Windows Server 2008 Requisito de reinicializaçãoTalvez seja necessário reiniciar o computador após aplicar esse hotfix.Informações de substituição do hotfixEsta correcção não substitui um hotfix lançado anteriormente.Informações do arquivoVersão o inglês (Estados Unidos) deste hotfix instala os arquivos que tenham os atributos listados nas tabelas a seguir. As datas e as horas destes ficheiros são listadas na hora universal coordenada (UTC). As datas e os horários para esses arquivos no computador local são exibidos na sua hora local com a diferença de horário de verão (DST) atual. Além disso, as datas e as horas podem ser alterados quando você executa certas operações nos arquivos.Observações das informações de arquivo do Windows Server 2008ImportanteOs hotfixes do Windows Vista de e os hotfixes do Windows Server 2008 são incluídos nos mesmos pacotes. No entanto, apenas o "Windows Vista" é listado na página <a0>solicitação de Hotfix. Para solicitar o pacote de hotfix do que se aplica a um ou ambos os sistemas operacionais, selecione o hotfix listado em "Windows Vista" na página. Sempre consulte a seção "Aplica-se A" no artigo para determinar o sistema operacional real, que cada hotfix se aplica a.
Para todas as versões baseadas em x86 do Windows Server 2008Recolher esta tabela
Para todas as versões baseadas em x64 do Windows Server 2008Recolher esta tabela
Para todos os baseados em IA-64 versões suportadas do Windows Server 2008Recolher esta tabela
SituaçãoA Microsoft confirmou que este é um problema nos produtos da Microsoft listados na seção "Aplica-se a". Mais InformaçõesPara obter mais informações sobre a terminologia da atualização de software, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 824684
(http://support.microsoft.com/kb/824684/
)
Descrição da terminologia padrão que é usada para descrever as atualizações de software Informações de arquivo adicionaisInformações de arquivo adicionais para o Windows Server 2008Arquivos adicionais para todas as versões baseadas em x86 do Windows Server 2008Recolher esta tabela
Arquivos adicionais para todas as versões baseadas em x64 do Windows Server 2008Recolher esta tabela
Arquivos adicionais para todas as com base em IA-64 versões compatíveis do Windows Server 2008Recolher esta tabela
A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 982549
(http://support.microsoft.com/kb/982549/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar para o início