معرفا الحدثان 40960 و40961 الخاصان بـ LSASRV عند ترقية ملقم إلى دور وحدة تحكم المجال

الأعراض

في حالة إعادة تشغيل جهاز كمبيوتر يعمل بنظام التشغيل Windows Server 2003 بعد ترقيته إلى دور وحدة تحكم المجال، قد يظهر الحدثان التاليان في سجل النظام الموجود في "عارض الأحداث":

الحل

في حالة حدوث الأخطاء فقط بعد إعادة تشغيل الملقم، من المحتمل أن تكون الخدمة تحاول المصادقة قبل إتاحة خدمة الدليل (قد تحتوي هذه المقالة على ارتباطات إلى محتوى باللغة الإنجليزية (محتوى لم تتم ترجمته بعد)).

823712 وجود معرفي الحدثين 40960 و40961 في سجل أحداث النظام عند إعادة تشغيل Windows Server 2003 بعد تشغيل Dcpromo.exe

معلومات أخرى

حزمة مفاوضة الأمان هي خدمة Security Support Provider (SSP) متخصصة تعمل كطبقة تطبيقات بين Security Support Provider Interface (SSPI) وخدمات SSP الأخرى. عندما يقوم أحد التطبيقات باستدعاء SSPI لتسجيل أساس أمان على الشبكة، يستطيع تحديد خدمة SSP لمعالجة هذا الطلب. في حالة قيام التطبيق بتحديد التفاوض (Negotiate)، يقوم التفاوض (Negotiate) بتحليل الطلب واختيار أفضل خدمة SSP لمعالجته. عند التثبيت الافتراضي لنظام التشغيل Windows Server 2003، تقوم حزمة Negotiate SSP بإرسال طلب تسجيل الدخول إلى بروتوكول Kerberos أولاً لأن هذا البروتوكول هو بروتوكول المصادقة المفضل، بسبب دعمه للمصادقة المتبادلة، بالإضافة إلى قيامه بأشياء أخرى. إذا لم يتمكن برتوكول Kerberos من معالجة الطلب، يعود التفاوض (Negotiate) إلى NTLM. ولكن على الرغم من ذلك، إذا تمكن بروتوكول Kerberos من معالجة طلب تسجيل الدخول، وفشل الطلب مع ظهور خطأ تخويل، لن يعود التفاوض (Negotiate) إلى NTLM. وتقوم حزمة Negotiate SSP بتسجيل حدث 40960 في سجل النظام ويتم تضمين الخطأ الذي نتج عن بروتوكول Kerberos لشرح أسباب فشل طلب تسجيل الدخول.

يقوم الحدث 40960 بتسجيل الخطأ الذي نتج عن Kerberos فقط. لكنه لا يقوم بتسجيل اسم الحساب أو اسم العميل. للحصول على هذه المعلومات، يجب تمكين تدوين فشل تسجيل دخول المستخدم. عن طريق مراجعة حدث تدوين فشل تسجيل الدخول الذي تم تسجيله في نفس الوقت كحدث SPNEGO، يمكن الحصول على مزيد من المعلومات حول فشل تسجيل الدخول.
خصائص

رقم الموضوع: 824217 - آخر مراجعة: 07‏/01‏/2008 - المراجعة: 1

تعليقات