أنت غير متصل حاليًا، وفي انتظار الإنترنت الخاص بك ليقوم بإعادة الاتصال

FIX: حسابات المستخدمين استخدام تشفير DES لأنواع مصادقة Kerberos لا يمكن مصادقة في مجال Windows Server 2003 بعد وحدة تحكم مجال Windows Server 2008 R2 انضمام المجال

هام: تمت ترجمة هذا المقال باستخدام برنامج ترجمة آلية لشركة مايكروسوفت بدلاً من الاستعانة بمترجم بشري. تقدم شركة مايكروسوفت كلاً من المقالات المترجمة بواسطة المترجمين البشر والمقالات المترجمة آليًا وبالتالي ستتمكن من الوصول إلى كل المقالات الموجودة في قاعدة المعرفة الخاصة بنا وباللغة الخاصة بك. بالرغم من ذلك، فإن المقالة المترجمة آليًا لا تكون دقيقة دائمًا وقد تحتوي على أخطاء إملائية أو لغوية أو نحوية، مثل تلك الأخطاء الصادرة عن متحدث أجنبي عندما يتحدث بلغتك. لا تتحمل شركة مايكروسوفت مسئولية عدم الدقة أو الأخطاء أو الضرر الناتج عن أية أخطاء في ترجمة المحتوى أو استخدامه من قبل عملائنا. تعمل شركة مايكروسوفت باستمرار على ترقية برنامج الترجمة الآلية

اضغط هنا لرابط المقالة باللغة الانجليزية978055
الأعراض
اطلع على السيناريو التالي:
  • يتم إنشاء حساب مستخدم في مجال Windows Server 2003.
  • كافة وحدات التحكم بالمجال في هذا المجال التي تستخدم Windows Server 2003.
  • تم تكوين حساب المستخدم لاستخدام مقياس تشفير البيانات (DES) أنواع التشفير مصادقة Kerberos.
  • انضمام كمبيوتر يعمل بنظام التشغيل Windows Server 2008 R2 المجال.
  • تم تثبيت Active Directory على ملقم عضو.
في هذا السيناريو، حساب المستخدم لا يمكن تسجيل الدخول إلى المجال مباشرة بعد بدء تشغيل وحدة تحكم مجال Windows Server 2008 R2. قد تتلقى أيضًا رسالة الخطأ التالية:
لقد KDC لا اعتماد نوع التشفير أثناء الحصول على بيانات الاعتماد الأولي.
بالإضافة إلى ذلك، يتم تسجيل الأحداث التالية في سجل النظام على لوحدة تحكم المجال التي تعمل بنظام التشغيل Windows Server 2008 R2:
تسجيل اسم: النظام
المصدر: Microsoft-Windows-Kerberos-Key-Distribution-Center
التاريخ: date
معرف الحدث: 14
المهام الفئة: بلا
مستوى: خطأ
الكلمات الأساسية: كلاسيكي
المستخدم: N/A
جهاز الكمبيوتر: computer_name
الوصف:
أثناء معالجة AS طلب على krbtgt الخدمة الهدف ، name الحساب ليس له مفتاح مناسب لإنشاء تذكرة Kerberos (مفتاح مفقود له معرف 1). etypes المطلوبة: 16 نوفمبر 1 10 15 12 13. etypes الحسابات المتوفرة: 23-133-128. تغيير أو إعادة تعيين كلمة مرور user_name سيتم إنشاء مفتاح مناسب.

تسجيل اسم: النظام
المصدر: Microsoft-Windows-Kerberos-Key-Distribution-Center
التاريخ: date
معرف الحدث: 16
المهام الفئة: بلا
مستوى: خطأ
الكلمات الأساسية: كلاسيكي
المستخدم: N/A
جهاز الكمبيوتر: computer_name
الوصف:
أثناء معالجة طلب TGS الملقم الهدف server_name, حساب account_name ليس له مفتاح مناسب لإنشاء تذكرة Kerberos (مفتاح مفقود له معرف 9). تم etypes المطلوبة 3 1. تم etypes الحسابات المتوفرة 23-133-128. تغيير أو إعادة تعيين كلمة مرور account_name سيتم إنشاء مفتاح مناسب.
السبب
تحدث هذه المشكلة بسبب استخدام بنيات بيانات مختلف لحفظ معلومات نوع التشفير حول حساب المستخدم على وحدات تحكم مجال Windows Server 2003 وعلى وحدات تحكم مجال Windows Server 2008 R2.

عندما يتم إنشاء حساب مستخدم على وحدة تحكم مجال Windows Server 2003, يتم حفظ معلومات نوع التشفير في بنية بيانات. ثم يتم نسخ هذه المعلومات إلى وحدات تحكم مجال Windows Server 2008 R2 باستخدام النسخ المتماثل AD.

ملاحظة تحدث هذه المشكلة عند إعادة تعيين كلمة مرور حساب المستخدم.

عند مصادقة وحدة تحكم مجال Windows Server 2008 R2 حساب المستخدم ، يقرأ وحدة تحكم المجال هذه المعلومات نوع التشفير من بنية البيانات المستخدمة من قبل وحدة تحكم مجال Windows Server 2003. يجب أن ثم ينسخ هذا معلومات نوع التشفير إلى بنية بيانات مختلفة. ومع ذلك، لا نسخ المعلومات كما هو متوقع. لذلك، تفشل المصادقة.
الحل

معلومات الإصلاح العاجل

يتوفر إصلاح عاجل معتمد من Microsoft. ولكن الغرض منه هو حل المشكلة الموضحة في هذه المقالة. تطبيق هذا الإصلاح العاجل فقط على الأنظمة التي تواجه المشكلة الموضحة في هذه المقالة. قد يتم إجراء اختبارات إضافية على هذا الإصلاح العاجل. ولذلك، إذا لم يكن تأثير هذه المشكلة كبيرًا، نوصي بالانتظار حتى الإصدار التالي من تحديث البرنامج الذي يحتوي على هذا الإصلاح العاجل.

في حالة توفر تنزيل الإصلاح العاجل يوجد قسم "توفر تنزيل الإصلاح عاجل" أعلى مقالة قاعدة المعارف. إذا لم يظهر هذا المقطع اتصل Microsoft خدمة العملاء والدعم للحصول على الإصلاح العاجل.

ملاحظة تحدث مشكلات إضافية أو استكشاف أية مطلوب قد يلزم الأمر إنشاء طلب خدمة منفصل. سيتم تطبيق تكاليف الدعم المعتادة على أسئلة الدعم الإضافية والمشكلات التي لا يعمل على حلها هذا الإصلاح العاجل بالتحديد. للحصول قائمة كاملة بأرقام هواتف Microsoft خدمة العملاء والدعم الخاصة بشركة أو لإنشاء طلب خدمة منفصل قم بزيارة موقع Microsoft التالي على الويب: ملاحظة يعرض نموذج "توفر تنزيل الإصلاح العاجل" اللغات التي يتوفر الإصلاح الجديد. إذا لم تشاهد اللغة الخاصة بك، يكون ذلك بسبب لا يتوفر إصلاح عاجل لتلك اللغة.

المتطلبات الأساسية

تحتوي القائمة التالية على المتطلبات المسبقة للإصلاح العاجل:
  • يجب أن يكون لديك Windows Server 2008 R2 مثبتة.
  • يجب أن يكون لديك خدمة دور "خدمة مجال خدمة Active Directory" مثبت.

ملاحظة التثبيت

تثبيت هذا الإصلاح العاجل على كافة وحدات تحكم المجال التي تعمل على Windows Server 2008 R2 في مجال Windows Server 2003. يجب أن لا يتم تطبيق هذا الإصلاح العاجل إلى ملقمات Windows Server 2003 والتي تكون في المجال.

معلومات التسجيل

لاستخدام الإصلاح العاجل في هذه الحزمة ليس لديك بإجراء أية تغييرات على التسجيل.

إعادة تشغيل المعلومات

قد يلزم إعادة تشغيل جهاز الكمبيوتر بعد تطبيق هذا الإصلاح العاجل.

معلومات استبدال الإصلاح العاجل

لا يحل هذا الإصلاح العاجل محل إصلاح عاجل تم إصداره مسبقًا.

معلومات الملف

إصدار اللغة الإنجليزية (الولايات المتحدة) من هذا الإصلاح العاجل بتثبيت ملفات لها سمات مسردة في الجداول التالية. يتم سرد التواريخ والأوقات الخاصة بهذه الملفات في "نظام التوقيت العالمي" (UTC). يتم عرض التواريخ والأوقات الخاصة بهذه الملفات على الكمبيوتر المحلي بالتوقيت المحلي مع الانحياز التوقيت الصيفي (DST) الحالي الخاص بك. بالإضافة إلى ذلك، التواريخ والأوقات قد يتم تغيير عند إجراء عمليات معينة على الملفات.
ملاحظة معلومات ملف Windows Server 2008 R2
  • ملفات البيانات (.manifest) وملفات MUM (.mum) التي تم تثبيتها على كل بيئة تكون listed separately في قسم "معلومات لـ Windows Server R2 ٢٠٠٨ الملفات إضافية". تكون بالغة الأهمية للحفاظ على حالة المكونات المحدثة MUM و ملفات البيان و ملفات الكتالوج (.cat) أمان مقترن. يتم توقيع ملفات كتالوج الأمان التي لا يتم سرد السمات, باستخدام توقيع Microsoft رقمي.
بالنسبة لكافة الإصدارات التي تستند إلى 64 من Windows Server 2008 R2 x
اسم الملفإصدار الملفحجم الملفتاريخالوقتالنظام الأساسي
Kdcsvc.dll6.1.7600.20597429,568١٦ ديسمبر 200916: 18x 64
Kdcsvc.mofغير قابل للتطبيق5,30010 يناير ٢٠٠٩21: 01غير قابل للتطبيق
الحل البديل
كمحاولة للتغلب على هذه المشكلة قم بإعادة تعيين كلمة المرور الخاصة بحساب المستخدم مشكوك على لوحدة تحكم المجال التي تعمل بنظام التشغيل Windows Server 2008 R2.
تصريح
أقرت Microsoft أن هذه مشكلة في منتجات Microsoft المسردة في قسم "تنطبق على".
معلومات أخرى
لمزيد من المعلومات حول مصطلحات تحديث البرامج "، انقر فوق رقم المقالة التالي لعرضها في" قاعدة المعارف لـ Microsoft "(ينتقل بك هذا الارتباط إلى صفحة قد يكون محتواها كله أو جزء منه باللغة الإنجليزية):
824684وصف للمصطلحات القياسية المستخدمة لوصف تحديثات برامج Microsoft

معلومات ملفات إضافية

معلومات ملفات إضافية لـ Windows Server 2008 R2

ملفات إضافية لكافة معتمد x 64-based إصدارات Windows Server 2008 R2
اسم الملفAmd64_ace4830253e8e7b2cdbd3bb4f417cba1_31bf3856ad364e35_6.1.7600.20597_none_ec1bf3810896c5c8.manifest
إصدار الملفغير قابل للتطبيق
حجم الملف724
التاريخ (بالتوقيت العالمي المتفق عليه)١٧ ديسمبر 2009
الوقت (بالتوقيت العالمي المتفق عليه)01: 36
النظام الأساسيغير قابل للتطبيق
---
اسم الملفAmd64_microsoft إلى إطارات - كيلو..center_31bf3856ad364e35_6.1.7600.20597_none_e82d8950c715d523.manifest التوزيع
إصدار الملفغير قابل للتطبيق
حجم الملف35,825
التاريخ (بالتوقيت العالمي المتفق عليه)١٦ ديسمبر 2009
الوقت (بالتوقيت العالمي المتفق عليه)04: 49
النظام الأساسيغير قابل للتطبيق
---
اسم الملفUpdate.mum
إصدار الملفغير قابل للتطبيق
حجم الملف1,700
التاريخ (بالتوقيت العالمي المتفق عليه)١٧ ديسمبر 2009
الوقت (بالتوقيت العالمي المتفق عليه)01: 36
النظام الأساسيغير قابل للتطبيق
linux

تحذير: تمت ترجمة هذه المقالة تلقائيًا

خصائص

رقم الموضوع: 978055 - آخر مراجعة: 03/22/2010 03:38:22 - المراجعة: 2.2

Windows Server 2008 R2 Datacenter, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Standard

  • kbmt kbautohotfix kberrmsg kbfix kbbug kbexpertiseinter kbsurveynew kbpubtypekc kbqfe kbhotfixserver KB978055 KbMtar
تعليقات
tml>&t=">t> etLanguage(language);" class="ng-binding" id="language-es-py">Paraguay - Español
Venezuela - Español
id=1&t=">4050&did=1&t=">