أنت غير متصل حاليًا، وفي انتظار الإنترنت الخاص بك ليقوم بإعادة الاتصال

فشل ربط LDAP إلى ملقم يستند إلى Windows Server 2008 عند تمكين العميل فقط بت "حماية سرية" "

هام: تمت ترجمة هذا المقال باستخدام برنامج ترجمة آلية لشركة مايكروسوفت بدلاً من الاستعانة بمترجم بشري. تقدم شركة مايكروسوفت كلاً من المقالات المترجمة بواسطة المترجمين البشر والمقالات المترجمة آليًا وبالتالي ستتمكن من الوصول إلى كل المقالات الموجودة في قاعدة المعرفة الخاصة بنا وباللغة الخاصة بك. بالرغم من ذلك، فإن المقالة المترجمة آليًا لا تكون دقيقة دائمًا وقد تحتوي على أخطاء إملائية أو لغوية أو نحوية، مثل تلك الأخطاء الصادرة عن متحدث أجنبي عندما يتحدث بلغتك. لا تتحمل شركة مايكروسوفت مسئولية عدم الدقة أو الأخطاء أو الضرر الناتج عن أية أخطاء في ترجمة المحتوى أو استخدامه من قبل عملائنا. تعمل شركة مايكروسوفت باستمرار على ترقية برنامج الترجمة الآلية

اضغط هنا لرابط المقالة باللغة الانجليزية980596
الأعراض
أطلع على السيناريو التالي:
  • قمت بتثبيت "خدمات مجال خدمة Active Directory" (AD DS) أو خدمات الخفيف لتغيير بيانات الدليل Active Directory (AD LDS) على جهاز كمبيوتر يقوم بتشغيل Windows Server 2008.
  • يمكنك تمكين الخيار للدليل بروتوكول الوصول الخفيف (LDAP) التوقيع على الملقم. ويتطلب هذا التوقيع إليه حماية تكامل لطلب ربط LDAP يستخدم مصادقة أمان طبقة (SASL) و "مصادقة بسيط".
  • يستخدم عميل "عامة الأمن خدمات واجهة برمجة التطبيقات" (API جهاز الأمن العام) ومصادقة SASL لتنفيذ LDAP ربط العملية على الملقم. يستخدم العميل قيمة "4" لحقل طبقة الأمان لإجراء عملية ربط LDAP.

    ملاحظة تشير قيمة "4" لحقل طبقة الأمان إلى أن يتم تمكين بت "حماية سرية" لإنشاء ربط إلى ملقم LDAP.
في هذا السيناريو، تفشل عملية ربط LDAP.

ملاحظة نجاح عملية الربط إذا كان العميل يستخدم قيمة "6" لحقل طبقة الأمان . تشير قيمة "6" لحقل طبقة الأمان إلى أن يتم تمكين بت "حماية تكامل" وبت "حماية سرية".
السبب
تتم معالجة طلب يستخدم حماية تكامل طبقة SASL وطلب يستخدم حماية سرية طبقة SASL بشكل مختلف من AD DS. وترفض ربط LDAP من عميل ملقم وإرجاع الخطأ "سترونجوثريقويريد" إذا كانت الشروط التالية صحيحاً:
  • تم تكوين الملقم لطلب إليه حماية تكامل.
  • لا يطلب العميل الذي يقوم بإجراء عملية ربط بت "حماية تكامل". أو سيناريو أكثر شيوعاً عندما يطلب العميل "حماية سرية" بت ولا يطلب بشكل منفصل بت "حماية تكامل".
بشكل افتراضي، يرفض خادم الذي يقوم بتشغيل Windows Server 2008 مكفوفين LDAP من عميل عند هذه الشروط true. ومع ذلك، بعض عملاء LDAP يفترض أن إليه حماية تكامل يتم أيضا تمكين على الرغم من أن يستخدم العميل قيمة "4" لحقل طبقة الأمان .

على سبيل المثال، افترض أن عميل قيد التشغيل صن سولاريس ويستخدم قيمة "4" لحقل طبقة الأمان . في هذا السيناريو، يتم رفض عملية ربط من هذا العميل بخادم الذي يقوم بتشغيل Windows Server 2008.
الحل

معلومات الإصلاح العاجل

يتوفر إصلاح عاجل معتمد من Microsoft. ومع ذلك، المقصود هذه الإصلاحات السريعة لتصحيح المشكلة الموضحة في هذه المقالة فقط. تطبيق هذا الإصلاح العاجل فقط على الأنظمة التي تواجه المشكلة الموضحة في هذه المقالة. قد تتلقى هذه الإصلاحات السريعة اختبار إضافية. ولذلك، إذا لم يكن تأثير هذه المشكلة كبيرا، نوصي بالانتظار حتى تحديث البرامج التالي الذي يحتوي على هذا الإصلاح العاجل.

إذا كان يتوفر الإصلاح العاجل للتنزيل، يوجد قسم "توفر تنزيل الإصلاح عاجل" أعلى مقالة قاعدة المعارف هذه. إذا لم يظهر هذا المقطع، اتصل بخدمة العملاء ل Microsoft والدعم للحصول على الإصلاح العاجل.

ملاحظة في حالة حدوث مشاكل إضافية أو إذا استكشاف أية غير مطلوب، قد يلزم إنشاء طلب خدمة منفصل. سيتم تطبيق تكاليف الدعم المعتادة على أسئلة الدعم الإضافية والمشكلات التي لا يعمل على حلها هذا الإصلاح العاجل بالتحديد. للحصول على قائمة كاملة من أرقام الهاتف خدمة العملاء ل Microsoft والدعم أو لإنشاء طلب خدمة منفصل، قم بزيارة موقع Microsoft التالي على الويب: ملاحظة يعرض نموذج "توفر تنزيل الإصلاح العاجل" اللغات التي يتوفر الإصلاح العاجل. إذا لم تشاهد اللغة الخاصة بك، لأنه لا يتوفر إصلاح عاجل لتلك اللغة.

المتطلبات الأساسية

لا توجد أية متطلبات مسبقة.

معلومات التسجيل

لاستخدام الإصلاح العاجل في هذه الحزمة، ليس لديك لإجراء أية تغييرات على التسجيل.

قم بإعادة تشغيل متطلبات

قد تضطر إلى إعادة تشغيل جهاز الكمبيوتر بعد تطبيق هذا الإصلاح العاجل.

معلومات استبدال الإصلاح العاجل

لا يحل هذا الإصلاح العاجل محل إصلاح عاجل تم إصداره مسبقاً.

معلومات الملف

يقوم الإصدار العمومي من هذا الإصلاح العاجل بتثبيت ملفات لها سمات مسردة في الجداول التالية. يتم سرد التواريخ والأوقات الخاصة بهذه الملفات في "حسب التوقيت العالمي" (UTC). يتم عرض التواريخ والأوقات الخاصة بهذه الملفات على الكمبيوتر المحلي بالتوقيت المحلي الخاص بك مع الانحياز التوقيت الصيفي (DST) الحالي الخاص بك. بالإضافة إلى ذلك، قد تتغير التواريخ والأوقات عند إجراء عمليات معينة على الملفات.
ملاحظات حول معلومات ملفات Windows Server 2008
  • الملفات التي تنطبق على منتج معين وحدث SR_Level (RTM، SPn)، ويمكن تحديد فرع الخدمة (LDR، GDR) من خلال تفحص أرقام إصدار الملف كما هو موضح في الجدول التالي.
    الإصدارالمنتجSR_Levelفرع الخدمة
    6.0.600 1. 22xxxويندوز سيرفر 2008حزمة الخدمة SP1القرص المضغوط =
    6.0.600 2. 22xxxويندوز سيرفر 2008حزمة الخدمة SP2القرص المضغوط =
  • يتم دمج 1 حزمة خدمة الإصدار من Windows Server 2008.
  • بيان الملفات (.manifest) وملفات MUM (.mum) التي تم تثبيتها لكل بيئة، سرد بشكل منفصل في قسم "معلومات الملف إضافية ل Windows Server 2008". تتميز ملفات MUM وملفات البيانات وملفات الكتالوج (.cat) أمان مقترن، بالغة الأهمية للحفاظ على حالة المكون الذي تم تحديثه. يتم توقيع ملفات كتالوج الأمان، التي لا يتم سرد السمات، باستخدام توقيع رقمي من Microsoft.
لكافة الإصدارات المستندة إلى x86 من Windows Server 2008 x
اسم الملفإصدار الملفحجم الملفتاريخالوقتمنصة
Ntdsa.mofغير قابل للتطبيق227,7251 أبريل 200918:56غير قابل للتطبيق
Ntdsai.dll6.0.6001.226381,950,72020 فبراير 201023:31x 86
Ntdsa.mofغير قابل للتطبيق227,7253 أبريل 200920:49غير قابل للتطبيق
Ntdsai.dll6.0.6002.223431,950,72020 فبراير 201023:10x 86
لكافة الإصدارات المستندة إلى x64 من Windows Server 2008 x
اسم الملفإصدار الملفحجم الملفتاريخالوقتمنصة
Ntdsa.mofغير قابل للتطبيق227,7251 أبريل 200915:59غير قابل للتطبيق
Ntdsai.dll6.0.6001.226382,635,77621 فبراير 201000:07x 64
Ntdsa.mofغير قابل للتطبيق227,7253 أبريل 200920:42غير قابل للتطبيق
Ntdsai.dll6.0.6002.223432,635,77620 فبراير 201023:12x 64
تصريح
تم تأكيد Microsoft أن هذه هي مشكلة في منتجات Microsoft المسردة في قسم "تنطبق على".
معلومات أخرى
للحصول على مزيد من المعلومات حول مصادقة SASL، قم بزيارة موقع المهمة الهندسية لإنترنت (IETF) التالي على الويب:لمزيد من المعلومات حول كيفية تمكين LDAP توقيع في Windows Server 2008، انقر فوق رقم المقالة التالي لعرض المقالة في قاعدة معارف Microsoft:
935834كيفية تمكين LDAP توقيع في Windows Server 2008
لمزيد من المعلومات حول مصطلحات تحديث البرامج، انقر فوق رقم المقالة التالي لعرض المقالة في قاعدة معارف Microsoft:
824684وصف للمصطلحات القياسية المستخدمة في وصف تحديثات برامج Microsoft
توفر Microsoft معلومات جهة الاتصال من جهة خارجية لمساعدتك في العثور على الدعم الفني. قد تتغير معلومات جهة الاتصال هذه بدون إشعار. ولا تضمن Microsoft دقة هذه المعلومات جهات خارجية.

معلومات إضافية عن الملف

معلومات الملف الإضافية ل Windows Server 2008

ملفات إضافية لكافة الإصدارات المستندة إلى x86 من Windows Server 2008 x
اسم الملفUpdate.mum
إصدار الملفغير قابل للتطبيق
حجم الملف2,682
تاريخ (UTC)22 فبراير 2010
الوقت المتفق عليه (UTC)07:11
منصةغير قابل للتطبيق
اسم الملفX86_277d598bfa4808e22796f54e2892f2e4_31bf3856ad364e35_6.0.6001.22638_none_778f78a9a0e9368f.manifest
إصدار الملفغير قابل للتطبيق
حجم الملف712
تاريخ (UTC)22 فبراير 2010
الوقت المتفق عليه (UTC)07:11
منصةغير قابل للتطبيق
اسم الملفX86_79322c012a8cde883021c969ae3171d2_31bf3856ad364e35_6.0.6002.22343_none_cbda335b218826a8.manifest
إصدار الملفغير قابل للتطبيق
حجم الملف712
تاريخ (UTC)22 فبراير 2010
الوقت المتفق عليه (UTC)07:11
منصةغير قابل للتطبيق
اسم الملفX86_microsoft--ويندوز-د...توريسيرفيسيس-ntdsai_31bf3856ad364e35_6.0.6001.22638_none_f1377ac1d25174b7.manifest
إصدار الملفغير قابل للتطبيق
حجم الملف12,574
تاريخ (UTC)21 فبراير 2010
الوقت المتفق عليه (UTC)09:12
منصةغير قابل للتطبيق
اسم الملفX86_microsoft--ويندوز-د...توريسيرفيسيس-ntdsai_31bf3856ad364e35_6.0.6002.22343_none_f30e1b4bcf846719.manifest
إصدار الملفغير قابل للتطبيق
حجم الملف12,574
تاريخ (UTC)21 فبراير 2010
الوقت المتفق عليه (UTC)07:00
منصةغير قابل للتطبيق
ملفات إضافية لكافة الإصدارات المستندة إلى x64 من Windows Server 2008 x
اسم الملفAmd64_611803e8080a044a27cc252f4fbee204_31bf3856ad364e35_6.0.6002.22343_none_64388e6c509a4595.manifest
إصدار الملفغير قابل للتطبيق
حجم الملف716
تاريخ (UTC)22 فبراير 2010
الوقت المتفق عليه (UTC)07:11
منصةغير قابل للتطبيق
اسم الملفAmd64_9879cbbff5c5f100becaededc8928f0e_31bf3856ad364e35_6.0.6001.22638_none_61bc093f9b50557f.manifest
إصدار الملفغير قابل للتطبيق
حجم الملف716
تاريخ (UTC)22 فبراير 2010
الوقت المتفق عليه (UTC)07:11
منصةغير قابل للتطبيق
اسم الملفAmd64_microsoft--ويندوز-د...توريسيرفيسيس-ntdsai_31bf3856ad364e35_6.0.6001.22638_none_4d5616458aaee5ed.manifest
إصدار الملفغير قابل للتطبيق
حجم الملف12,632
تاريخ (UTC)21 فبراير 2010
الوقت المتفق عليه (UTC)10:47
منصةغير قابل للتطبيق
اسم الملفAmd64_microsoft--ويندوز-د...توريسيرفيسيس-ntdsai_31bf3856ad364e35_6.0.6002.22343_none_4f2cb6cf87e1d84f.manifest
إصدار الملفغير قابل للتطبيق
حجم الملف12,632
تاريخ (UTC)21 فبراير 2010
الوقت المتفق عليه (UTC)10:47
منصةغير قابل للتطبيق
اسم الملفUpdate.mum
إصدار الملفغير قابل للتطبيق
حجم الملف2,702
تاريخ (UTC)22 فبراير 2010
الوقت المتفق عليه (UTC)07:11
منصةغير قابل للتطبيق

تحذير: تمت ترجمة هذه المقالة تلقائيًا

خصائص

رقم الموضوع: 980596 - آخر مراجعة: 09/23/2012 22:36:00 - المراجعة: 3.0

Windows HPC Server 2008, Windows Server 2008 Datacenter, Windows Server 2008 Enterprise, Windows Server 2008 Standard, Windows Server 2008 Datacenter without Hyper-V, Windows Server 2008 Enterprise without Hyper-V, Windows Server 2008 Standard without Hyper-V, Windows Server 2008 Service Pack 2

  • kbexpertiseadvanced kbfix kbHotfixServer kbqfe kbautohotfix kbsurveynew kbprb kbmt KB980596 KbMtar
تعليقات