لا يتم تحديث تغييرات النهج Kerberos على وحدات تحكم المجال المستندة إلى Windows 2000 الخاصة بك

هام: تمت ترجمة هذا المقال باستخدام برنامج ترجمة آلية لشركة مايكروسوفت بدلاً من الاستعانة بمترجم بشري. تقدم شركة مايكروسوفت كلاً من المقالات المترجمة بواسطة المترجمين البشر والمقالات المترجمة آليًا وبالتالي ستتمكن من الوصول إلى كل المقالات الموجودة في قاعدة المعرفة الخاصة بنا وباللغة الخاصة بك. بالرغم من ذلك، فإن المقالة المترجمة آليًا لا تكون دقيقة دائمًا وقد تحتوي على أخطاء إملائية أو لغوية أو نحوية، مثل تلك الأخطاء الصادرة عن متحدث أجنبي عندما يتحدث بلغتك. لا تتحمل شركة مايكروسوفت مسئولية عدم الدقة أو الأخطاء أو الضرر الناتج عن أية أخطاء في ترجمة المحتوى أو استخدامه من قبل عملائنا. تعمل شركة مايكروسوفت باستمرار على ترقية برنامج الترجمة الآلية

اضغط هنا لرابط المقالة باللغة الانجليزية828692
تمت أرشفة هذه المقالة. وتظهر "كما هي" ولن يتم تحديثها بعد الآن.
الأعراض
عند محاولة تغيير كلمة المرور نُهج Kerberos في "نهج أمان المجال" على وحدة تحكم مجال في شبكة الاتصال المستندة إلى نظام التشغيل Microsoft Windows 2000 يتم تحديث تغييرات النهج Kerberos على المجال الأساسية (PDC) من وحدة تحكم محاكي العمليات الرئيسية ولكن لا يتم تحديث تغييرات النهج Kerberos على وحدات تحكم مجال أخرى على شبكة الاتصال.
السبب
تحدث هذه المشكلة إذا تحققت كافة الشروط التالية:
  • عند تثبيت Microsoft Windows 2000 Service Pack 4 على وحدات تحكم المجال.
  • لديك بيئة مختلطة لشبكة اتصال التي تتضمن أجهزة الكمبيوتر التي تعمل بنظام التشغيل Microsoft Windows NT.
  • وحدة تحكم المجال التي يُستخدم في تغيير نُهج Kerberos غير PDC العمليات الرئيسية.
بدء التشغيل مع Windows 2000 Service Pack 4, حساب واسع المجال ونهج Kerberos معالجة فقط بواسطة عمليات محاكي أساسي PDC. يمنع هذا التغيير النسخ المتماثل لـ نُهج الحساب المستندة إلى الدليل في "Active Directory" غير الضرورية.

لأن تكون نُهج Kerberos المستندة إلى التسجيل ، لا يتم نسخ هذه النُهج على وحدات تحكم المجال غير PDCs. لم يتم معالجة تغييرات النهج Kerberos أو تحديث على وحدات تحكم مجال أخرى.
الحل

معلومات الإصلاح العاجل

يتوفر إصلاح عاجل معتمد من Microsoft. ولكن الغرض منه هو حل المشكلة الموضحة في هذه المقالة. تطبيق هذا الإصلاح العاجل فقط على الأنظمة التي تواجه هذه المشكلة بالتحديد.

في حالة تحميل الإصلاح العاجل يوجد قسم "توفر تنزيل الإصلاح عاجل" أعلى مقالة قاعدة المعارف رقم هذا. إذا لم يظهر هذا المقطع إرسال طلب إلى Microsoft خدمة العملاء والدعم للحصول على الإصلاح العاجل.

ملاحظة تحدث مشكلات إضافية أو في أي حالة الحاجة إلى استكشاف الأخطاء وإصلاحها قد يلزم الأمر إنشاء طلب خدمة منفصل. سيتم تطبيق تكاليف الدعم المعتادة على أسئلة الدعم الإضافية والمشكلات التي لا يعمل على حلها هذا الإصلاح العاجل بالتحديد. للحصول قائمة كاملة بأرقام هواتف Microsoft خدمة العملاء والدعم الخاصة بشركة أو لإنشاء طلب خدمة منفصل قم بزيارة موقع Microsoft التالي على الويب: ملاحظة يعرض نموذج "توفر تنزيل الإصلاح العاجل" اللغات التي يتوفر الإصلاح الجديد. إذا لم تشاهد اللغة الخاصة بك، يكون ذلك بسبب لا يتوفر إصلاح عاجل لتلك اللغة.

المتطلبات الأساسية

Microsoft Windows 2000 Service Pack 4

متطلب إعادة تشغيل

يجب إعادة تشغيل الكمبيوتر بعد تطبيق هذا الإصلاح العاجل.

معلومات استبدال الإصلاح العاجل

لا يحل هذا الإصلاح العاجل محل أية إصلاحات جديدة أخرى.

معلومات الملف

يحتوي إصدار اللغة الإنجليزية من هذا الإصلاح العاجل على سمات الملف (أو الأحدث) المسرودة في الجدول التالي. يتم سرد التواريخ والأوقات الخاصة بهذه الملفات بالتوقيت العالمي coordinated (UTC). عندما تقوم بعرض معلومات الملف، يتم تحويلها إلى التوقيت المحلي. لمعرفة الفرق بين التوقيت العالمي (UTC) والتوقيت المحلي، استخدم علامة التبويب المنطقة الزمنية في أداة التاريخ والوقت في "لوحة التحكم".

   Date         Time   Version            Size    File name   --------------------------------------------------------------   11-Sep-2003  18:10  5.0.2195.6748     124,688  Adsldp.dll          11-Sep-2003  18:10  5.0.2195.6748     132,368  Adsldpc.dll         11-Sep-2003  18:10  5.0.2195.6748      63,760  Adsmsext.dll        11-Sep-2003  18:10  5.0.2195.6815     381,712  Advapi32.dll        11-Sep-2003  18:10  5.0.2195.6816      69,904  Browser.dll         11-Sep-2003  18:10  5.0.2195.6815     136,464  Dnsapi.dll          11-Sep-2003  18:10  5.0.2195.6780      96,528  Dnsrslvr.dll        11-Sep-2003  18:10  5.0.2195.6810      47,376  Eventlog.dll        11-Sep-2003  18:10  5.0.2195.6815     148,240  Kdcsvc.dll          18-Jun-2003  17:43  5.0.2195.6758     205,072  Kerberos.dll        26-Mar-2003  21:37  5.0.2195.6695      71,888  Ksecdd.sys   01-Aug-2003  17:40  5.0.2195.6797     509,712  Lsasrv.dll          01-Aug-2003  17:40  5.0.2195.6797      33,552  Lsass.exe           17-Jul-2003  23:13  5.0.2195.6786     109,840  Msv1_0.dll          11-Sep-2003  18:10  5.0.2195.6601     311,568  Netapi32.dll        11-Sep-2003  18:10  5.0.2195.6791     361,232  Netlogon.dll        11-Sep-2003  18:10  5.0.2195.6817     931,600  Ntdsa.dll           11-Sep-2003  18:10  5.0.2195.6815     392,464  Samsrv.dll          11-Sep-2003  18:10  5.0.2195.6817     113,936  Scecli.dll          11-Sep-2003  18:10  5.0.2195.6817     259,856  Scesrv.dll          04-Sep-2003  17:06  5.0.2195.6801   5,232,128  Sp3res.dll          11-Sep-2003  18:10  5.0.2195.6601      51,472  W32time.dll         16-Aug-2002  13:32  5.0.2195.6601      57,104  W32tm.exe           11-Sep-2003  18:10  5.0.2195.6741     126,224  Wldap32.dll      
الحل البديل
كمحاولة للتغلب على هذه المشكلة قم بإنشاء قاعدة بيانات أمان جديدة استيراد نهج الأمان الذي تريد استخدامه ثم قم بتطبيق هذا النهج بشكل خاص على كل وحدة تحكم مجال المتأثرة. هذا الإجراء بتحديث التسجيل المحلي وتغيير الإعدادات في تذاكر التي تم إصدارها بواسطة المركز الرئيس للتوزيع (KDC).

التالية هي نموذج لملف .inf وصف نهج Kerberos الافتراضي. إجراء أي تغييرات يتم المناسبة البيئة الخاصة بك.
; (c) Microsoft Corporation 1997-2000;; Security Configuration Template for Security Configuration Editor;; Template Name:    KerbPol.INF;; Contains Default Policy Settings for Windows NT 5.0 Domain Controller.; This template is NOT used by SCE during setup; This template is applied via GP during Winlogon for the first DC in a Tree; This template should NOT be used on Workstations or Servers.; Please DO NOT EDIT version section.;[version]signature="$CHICAGO$"revision=1DriverVer=11/14/1999,5.00.2183.1[Kerberos Policy]; in hoursMaxTicketAge=10; in daysMaxRenewAge=7; in minutesMaxServiceAge=600; in minutesMaxClockSkew=5; enforce user logon restrictions = yesTicketValidateClient=1
لاستخدام هذا القالب اتبع الخطوات التالية:
  1. حفظ قالب نموذج إلى ملف. اسم الملف KerbPol.inf.
  2. بدء تشغيل وحدة التحكم بالإدارة لـ Microsoft (MMC). للقيام بذلك، انقر فوق ابدأ ثم انقر فوق تشغيل ، واكتب MMC ثم ثم انقر فوق موافق.
  3. إضافة الأداة الإضافية تكوين وتحليل الأمان. للقيام بذلك، اتبع الخطوات التالية:
    1. انقر فوق وحدة التحكم ثم انقر فوق إضافة/إزالة أداة إضافية.
    2. في التبويب مستقل، انقر فوق إضافة.
    3. في القائمة الإضافية المستقلة المتوفرة انقر فوق تكوين وتحليل الأمان انقر فوق إضافة ثم ثم انقر فوق إغلاق.
    4. في مربع الحوار إضافة/إزالة أداة إضافية ، انقر فوق "موافق".
  4. في جزء طريقة العرض الشجري، انقر بزر الماوس الأيمن فوق تكوين وتحليل الأمان ثم انقر فوق فتح قاعدة البيانات.
  5. في المربع اسم الملف ، اكتب KerbPol.sdb ومن ثم انقر فوق فتح.
  6. في مربع الحوار استيراد قالب موقع الملف .inf الذي قمت بحفظه في الخطوة 1.
  7. انقر لتحديد خانة الاختيار مسح قاعدة البيانات هذه قبل استيراد ثم انقر فوق فتح.
  8. في جزء طريقة العرض الشجري، انقر بزر الماوس الأيمن فوق تكوين وتحليل الأمان ثم انقر فوق تحليل الكمبيوتر الآن.
  9. في مربع الحوار تنفيذ تحليل ، انقر فوق "موافق".
  10. عند إكمال التحليل توسيع تكوين وتحليل الأمان "، توسيع نُهج الحسابات ثم انقر فوق نهج Kerberos. تأكد من صحة الإعدادات الموجودة في العمود إعدادات قاعدة البيانات.
  11. في جزء طريقة العرض الشجري، انقر بزر الماوس الأيمن فوق تكوين وتحليل الأمان ثم انقر فوق تكوين الكمبيوتر الآن.
  12. في مربع الحوار "تكوين النظام" ، انقر فوق "موافق".
  13. إعادة تشغيل الملقم.
يتم الآن تكوين وحدة تحكم المجال باستخدام نهج جديد. يمكن إعادة تشغيل التحليل باستخدام قاعدة البيانات الذي قمت بإنشائه في الخطوة 4. عند إكمال التحليل تأكد من أن العمود إعدادات الفعالة تطابق العمود إعدادات قاعدة بيانات في تكوين وتحليل الأمان.
تصريح
أقرت Microsoft أن هذه مشكلة في منتجات Microsoft المسردة في قسم "تنطبق على".
معلومات أخرى
للحصول على معلومات إضافية، انقر فوق أرقام المقالات التالية لعرضها في "قاعدة المعارف لـ Microsoft:
816915جديد الملف التسمية مخطط حزم تحديثات برامج Microsoft Windows
824684وصف للمصطلحات القياسية المستخدمة في وصف تحديثات برامج Microsoft

تحذير: تمت ترجمة هذه المقالة تلقائيًا

خصائص

رقم الموضوع: 828692 - آخر مراجعة: 01/17/2015 16:09:51 - المراجعة: 2.5

Microsoft Windows 2000 Advanced Server SP4, Microsoft Windows 2000 Server SP4

  • kbnosurvey kbarchive kbmt kbautohotfix kbhotfixserver kbqfe kbbug kbfix kbqfe kbwin2000presp5fix KB828692 KbMtar
تعليقات