تصحيح: حسابات المستخدمين استخدام تشفير DES لأنواع مصادقة Kerberos لا يمكن مصادقة في مجال Windows Server 2003 بعد انضمام وحدة تحكم مجال Windows Server 2008 R2 المجال

هام: تمت ترجمة هذه المقالة باستخدام برامج مايكروسوفت للترجمة الآلية ومن المحتمل ان يتم تحريرها او تدقيقها بعد ذلك من خلال تكنولوجيا منصة مجموعات الترجمة(CTF) او من خلال مترجم بشري. تقدم لك شركة مايكروسوفت هذه المقالات المترجمة بشكل آلي او بالترجمة البشرية او بعد تحريرها وتدقيقها من قبل مجموعات الترجمة حتى تمكنكم من الوصول إلى جميع المقالات الموجودة في قواعد المعرفة لديها بلغات مختلفة. إلا أن المقالات المترجمة قد تحتوي على أخطاء في المفردات او بناء الجمل او النحو. وعليه، فإن شركة مايكروسوفت ليست مسؤولة عن اية أخطاء او عدم دقة في الترجمة او أية أضرار قد تحدث نتيجة أخطاء في ترجمة محتويات النص او استخدامه من قبل العملاء.

اضغط هنا لرابط المقالة باللغة الانجليزية978055
الأعراض
يرجى مراعاة السيناريو التالي:
  • يتم إنشاء حساب مستخدم في مجال Windows Server 2003.
  • يتم تشغيل كافة وحدات تحكم المجال في هذا المجال Windows Server 2003.
  • تم تكوين حساب المستخدم لاستخدام أنواع التشفير مقياس تشفير البيانات (DES) لمصادقة Kerberos.
  • جهاز كمبيوتر يقوم بتشغيل Windows Server 2008 R2 تنضم إلى المجال.
  • تم تثبيت خدمة active directory على خادم عضو.
في هذا السيناريو، حساب المستخدم لا يمكن تسجيل الدخول إلى المجال مباشرة بعد بدء تشغيل وحدة التحكم بالمجال Windows Server 2008 R2. قد تتلقى أيضا رسالة الخطأ التالية:
شركة الحفر الكويتية بأي دعم لنوع التشفير أثناء الحصول على بيانات الاعتماد الأولى.
بالإضافة إلى ذلك، يتم تسجيل الأحداث التالية في سجل النظام على وحدة تحكم المجال الذي يقوم بتشغيل Windows Server 2008 R2:
اسم السجل: النظام
المصدر: ميكروسوفتويندووسكيربيروسكييديستريبوتيونسينتير
التاريخ: التاريخ
معرف الحدث: 14
فئة المهمة: بلا
مستوى: خطأ
الكلمات الأساسية: الكلاسيكية
المستخدم: n/A
جهاز الكمبيوتر: اسم _ جهاز الكمبيوتر
الوصف:
أثناء معالجة AS طلب krbtgt خدمة الهدف، الحساب اسم لم يكن مفتاح مناسب لإنشاء تذكرة Kerberos (مفتاح مفقود له معرف 1). اتيبيس المطلوب: 16 1 11 10 15 12 13. اتيبيس توفر الحسابات: 23-133-128. تغيير أو تعيين كلمة مرور اسم _ المستخدم سيتم إنشاء مفتاح مناسب.

اسم السجل: النظام
المصدر: ميكروسوفتويندووسكيربيروسكييديستريبوتيونسينتير
التاريخ: التاريخ
معرف الحدث: 16
فئة المهمة: بلا
مستوى: خطأ
الكلمات الأساسية: الكلاسيكية
المستخدم: n/A
جهاز الكمبيوتر: اسم _ جهاز الكمبيوتر
الوصف:
أثناء معالجة البطاقات طلب الخادم الهدف اسم _ الملقم، الحساب نظام لم يكن مفتاح مناسب لإنشاء تذكرة Kerberos (مفتاح مفقود له معرف 9). وكانت اتيبيس المطلوب 3 1. اتيبيس توفر حسابات تم 23-133-128. تغيير أو تعيين كلمة مرور نظام سيتم إنشاء مفتاح مناسب.
السبب
تحدث هذه المشكلة لأنه يتم استخدام بنيات بيانات مختلفة لحفظ معلومات نوع التشفير حول حساب المستخدم على وحدات التحكم بالمجال Windows Server 2003 وعلى وحدات التحكم بالمجال Windows Server 2008 R2.

عند إنشاء حساب مستخدم على وحدة تحكم مجال Windows Server 2003، يتم حفظ معلومات نوع التشفير في بنية بيانات. وبعد ذلك، يتم نسخ هذه المعلومات إلى وحدات تحكم مجال Windows Server 2008 R2 باستخدام النسخ المتماثل AD.

ملاحظة: تحدث هذه المشكلة عند إعادة تعيين كلمة المرور لحساب المستخدم.

عند مصادقة وحدة تحكم مجال Windows Server 2008 R2 حساب المستخدم، يقرأ وحدة تحكم المجال هذه المعلومات نوع التشفير من بنية البيانات المستخدمة من قبل وحدة تحكم المجال Windows Server 2003. يجب ثم نسخ هذه المعلومات نوع التشفير إلى بنية بيانات مختلفة. ومع ذلك، لا يتم نسخ المعلومات كما هو متوقع. لذلك، تفشل المصادقة.
الحل

معلومات الإصلاح العاجل

يتوفر إصلاح عاجل معتمد من Microsoft. ومع ذلك، يهدف هذا الإصلاح العاجل إلى حل المشكلة الموضحة في هذه المقالة فقط. قم بتطبيق هذا الإصلاح العاجل فقط على الأنظمة التي تواجه المشكلة الموضحة في هذه المقالة. قد يتم إجراء اختبارات إضافية على هذا الإصلاح العاجل. ولذلك، إذا لم يكن تأثير المشكلة كبيرا، نوصي بالانتظار حتى الإصدار التالي من تحديث البرنامج الذي يحتوي على هذا الإصلاح العاجل.

إذا كان يتوفر الإصلاح العاجل للتنزيل، يوجد مقطع "توفر تنزيل الإصلاح عاجل" أعلى مقالة قاعدة المعارف. في حالة عدم ظهور هذا القسم، اتصل بخدمة العملاء ل Microsoft والدعم للحصول على الإصلاح العاجل.

ملاحظة: في حالة حدوث مشكلات إضافية أو يجب إجراء استكشاف للأخطاء وحلها، قد يلزم إنشاء طلب خدمة منفصل. سيتم تطبيق تكاليف الدعم المعتادة على أسئلة الدعم الإضافية والمشكلات التي لا يعمل على حلها هذا الإصلاح العاجل بالتحديد. للحصول على قائمة أرقام هواتف خدمة العملاء ل Microsoft والدعم أو لإنشاء طلب خدمة منفصل، قم بزيارة موقع Microsoft التالي على الويب: ملاحظة: يعرض النموذج "توفر تنزيل الإصلاح العاجل" اللغات التي يتوفر الإصلاح الجديد. في حالة عدم ظهور اللغة الخاصة بك، يكون بسبب عدم توفر إصلاح عاجل لتلك اللغة.

المتطلبات الأساسية

تحتوي القائمة التالية على المتطلبات المسبقة للإصلاح العاجل:
  • يجب أن يكون لديك Windows Server 2008 R2 مثبتة.
  • يجب عليك تثبيت خدمة الدور "خدمة مجال Active Directory".

ملاحظة التثبيت

تثبيت هذا الإصلاح العاجل على كافة وحدات تحكم المجال التي تعمل على نظام التشغيل Windows Server 2008 R2 في مجال Windows Server 2003. لا يمكن تطبيق هذا الإصلاح العاجل على Windows Server 2003 الملقمات الموجودة في المجال.

معلومات التسجيل

لاستخدام الإصلاح العاجل في هذه الحزمة، ليس لديك لإجراء أية تغييرات على السجل.

معلومات إعادة التشغيل

قد تضطر إلى إعادة تشغيل جهاز الكمبيوتر بعد تطبيق هذا الإصلاح العاجل.

معلومات استبدال الإصلاح العاجل

لا يحل هذا الإصلاح العاجل محل الإصلاحات التي تم إصدارها مسبقاً.

معلومات الملف

يقوم الإصدار الإنجليزي (الولايات المتحدة) من هذا الإصلاح العاجل بتثبيت ملفات لها سمات مسردة في الجداول التالية. يتم سرد التواريخ والأوقات الخاصة بهذه الملفات فى "التوقيت العالمي" المتفق عليه (UTC). يتم عرض التواريخ والأوقات الخاصة بهذه الملفات على جهاز الكمبيوتر المحلي بالتوقيت المحلي مع التوقيت الصيفي (DST) الحالي الخاص بك. بالإضافة إلى ذلك، قد يتم تغيير التواريخ والأوقات عند إجراء عمليات معينة على الملفات.
مذكرة معلومات الملف في نظام التشغيل Windows Server 2008 R2
  • ملفات MUM (.mum) التي تم تثبيتها لكل بيئة وملفات البيانات) سرد بشكل منفصل في القسم "معلومات ملف إضافي لنظام التشغيل Windows Server 2008 R2". MUM وملفات البيانات وملفات الكتالوج (.cat) أمان مرتبط، بالغة الأهمية الحفاظ على حالة المكون الذي تم تحديثه. يتم توقيع ملفات كتالوج الأمان، التي لا يتم سرد السمات، باستخدام توقيع Microsoft رقمي.
بالنسبة لكافة الإصدارات المستندة إلى x64 من نظام التشغيل Windows Server 2008 R2 المعتمدة
اسم الملفإصدار الملفحجم الملفالتاريخالوقتالنظام الأساسي
Kdcsvc.dll6.1.7600.20597429,56816 ديسمبر 200916:18x64
Kdcsvc.mofغير قابل للتطبيق530010 يونيو 200921:01غير قابل للتطبيق
الحل البديل
لإيجاد حل بديل لهذه المشكلة، إعادة تعيين كلمة المرور لحساب المستخدم مشكوك فيه على وحدة تحكم المجال الذي يقوم بتشغيل Windows Server 2008 R2.
تصريح
أقرت Microsoft أن هذه مشكلة في منتجات Microsoft المسردة في قسم "ينطبق على".
معلومات أخرى
لمزيد من المعلومات حول مصطلحات تحديث البرامج، انقر فوق رقم المقالة التالي لعرضها في "قاعدة معارف Microsoft":
824684 وصف للمصطلحات القياسية المستخدمة في وصف تحديثات برامج Microsoft

معلومات الملفات الإضافية

معلومات ملفات إضافية لنظام التشغيل Windows Server 2008 R2

ملفات إضافية لكافة الإصدارات المستندة إلى x64 من نظام التشغيل Windows Server 2008 R2 المعتمدة
اسم الملفAmd64_ace4830253e8e7b2cdbd3bb4f417cba1_31bf3856ad364e35_6.1.7600.20597_none_ec1bf3810896c5c8.manifest
إصدار الملفغير قابل للتطبيق
حجم الملف724
التاريخ المتفق عليه (UTC)17 ديسمبر 2009
الوقت المتفق عليه (UTC)01:36
النظام الأساسيغير قابل للتطبيق
---
اسم الملفAmd64_microsoft-windows ك... توزيع center_31bf3856ad364e35_6.1.7600.20597_none_e82d8950c715d523.manifest
إصدار الملفغير قابل للتطبيق
حجم الملف35,825
التاريخ المتفق عليه (UTC)16 ديسمبر 2009
الوقت المتفق عليه (UTC)16:49
النظام الأساسيغير قابل للتطبيق
---
اسم الملفUpdate.mum
إصدار الملفغير قابل للتطبيق
حجم الملف1700
التاريخ المتفق عليه (UTC)17 ديسمبر 2009
الوقت المتفق عليه (UTC)01:36
النظام الأساسيغير قابل للتطبيق
لينكس

تحذير: تمت ترجمة هذه المقالة تلقائيًا

خصائص

رقم الموضوع: 978055 - آخر مراجعة: 08/27/2016 21:27:00 - المراجعة: 3.0

Windows Server 2008 R2 Datacenter, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Standard

  • kbautohotfix kberrmsg kbfix kbbug kbexpertiseinter kbsurveynew kbPubTypeKC kbqfe kbHotfixServer kbmt KB978055 KbMtar
تعليقات