Teď jste offline a čekáte, až se znova připojí internet.

Události 1925, 1006, 1645, 1055, 40961 domény se systémem Windows Server 2008 řadič nebo ověřování chyb

Podpora pro Windows Server 2003 byla ukončena 14. července 2015

Společnost Microsoft ukončila podporu pro Windows Server 2003 dne 14. července 2015. Tato změna ovlivnila aktualizace softwaru a možnosti zabezpečení. Další informace o tom, co to pro vás znamená a jak zajistit ochranu.

DŮLEŽITÉ: Tento článek je přeložen pomocí softwaru na strojový překlad Microsoft. Nepřesný či chybný překlad lze opravit prostřednictvím technologie Community Translation Framework (CTF). Microsoft nabízí strojově přeložené, komunitou dodatečně upravované články, a články přeložené lidmi s cílem zajistit přístup ke všem článkům v naší znalostní bázi ve více jazycích. Strojově přeložené a dodatečně upravované články mohou obsahovat chyby ve slovníku, syntaxi a gramatice. Společnost Microsoft není odpovědná za jakékoliv nepřesnosti, chyby nebo škody způsobené nesprávným překladem obsahu nebo jeho použitím našimi zákazníky. Více o CTF naleznete na http://support.microsoft.com/gp/machine-translation-corrections/cs.

Projděte si také anglickou verzi článku: 939820
Příznaky
V systému Windows Vista nebo novější zobrazí se následující chybová zpráva při pokusu o použití připojení ke vzdálené ploše připojit k jinému počítači se systémem Windows Vista nebo novější. Nebo v počítači se systémem Windows Vista nebo novější s Nástroje RSAT Hyper-V, při použití VMConnect nebo připojení ke vzdálené ploše připojit k počítači Hyper-V Host může zobrazit následující chybová zpráva:
Nelze kontaktovat žádný úřad pro ověřování. Požádejte o pomoc správce systému nebo technickou podporu.
A použijete konzolu Správce serveru System Center Virtual Machine Manager pro připojení k virtuálním počítači Hyper-V zobrazí následující chybová zpráva:
Došlo k chybě ověřování (kód: 0x80090303).
Podobně jako třída problému může dojít při komunikaci mezi systémem Windows Vista nebo novější počítače pomocí aplikace. Aplikace může dojít k chybě, například:

Soubor je neplatný z následujícího důvodu: konkrétní chyby zabezpečení balíčku došlo k chybě (kód: 80070721).

Tyto problémy dojít, pokud jsou splněny následující podmínky:
  • Pokoušíte se připojit pomocí úplný name(FQDN) nebo název NetBIOS.
  • Oba počítače jsou v systému Windows Server 2003-baseddomain.
  • Provedení autoritativního obnovení theUsers kontejneru v adresářové službě Active Directory.
Pokud řadiče domény systému Windows Server 2008 v doméně, může selhat replikace služby Active Directory a Zásady skupiny aktualizace. Navíc může zobrazit následující zprávy protokolu událostí:


Název protokolu: systém
Zdroj: LsaSrv
Datum: Datum
ID události: 40961
Kategorie úkolů: (3)
Úroveň: upozornění
Uživatel: N/A
Počítač: Název_počítače
Popis: Systém zabezpečení nemohl vytvořit zabezpečené připojení k serveru Název_serveru. Nebyl k dispozici žádný ověřovací protokol.


Název protokolu: systém
Zdroj: Microsoft-Windows-GroupPolicy
Datum: Datum
ID události: 1006
Kategorie úkolů: žádný
Úroveň: Chyba
Uživatel: systém
Počítač: Název_počítače
Popis: Zpracování Zásady skupiny se nezdařilo. Systém Windows nemohl ověřit na řadiči domény služby Active Directory. (Volání funkce Bind protokolu LDAP se nezdařilo).


Název protokolu: systém
Zdroj: Microsoft-Windows-GroupPolicy
Datum: Datum
ID události: 1055
Kategorie úkolů: žádný
Úroveň: Chyba
Uživatel: systém
Počítač: Název_počítače
Popis: Zpracování Zásady skupiny se nezdařilo. Systém Windows nelze přeložit název počítače.


Název protokolu: Adresářové služby
Zdroj: Microsoft-Windows-ActiveDirectory_DomainService
Datum: Datum
ID události: 1925
Kategorie úkolů: Kontrola konzistence znalostí
Úroveň: upozornění
Uživatele: ANONYMNÍ přihlášení
Počítač: Název_počítače
Popis:
Pokus o navázání spojení replikace pro následující oddíl adresáře s možností zápisu se nezdařila.

Oddíl adresáře:
CN = Schema, CN = Configuration, DC =Obor názvůDC =Obor názvů
Zdroj adresářové služby:
CN = NTDS Settings, CN =ŘadičdoményCN = servery, CN =Název webuCN = servery, CN = Configuration, DC =Obor názvůDC =Obor názvů
Zdroj adresáře služby:
Adresa

Tato adresářová služba nebude moci replikovat s adresářovou službou zdroje, dokud tento problém je opraven.
Chybová hodnota:
1396 Přihlašovací chyba: název cílového účtu je nesprávná.


Název protokolu: Adresářové služby
Zdroj: Microsoft-Windows-ActiveDirectory_DomainService
Datum: Datum
ID události: 1645
Kategorie úkolů: Klient vzdáleného volání Procedur DS
Úroveň: Chyba
Uživatele: ANONYMNÍ přihlášení
Počítač: Název_počítače
Popis: Služba Active Directory Domain Services nebyla provedena ověřené vzdálené volání procedur (RPC) na jiný adresářový server protože není registrován požadovaný hlavní název služby (SPN) pro cílový server adresáře v řadiči domény Centrum distribuce klíčů (KDC), která řeší hlavní název služby.

WMI: Nemohou být uvedeny obory názvů ze vzdáleného počítače. Této situaci může dojít, pokud použijete příkaz wmimgmt.msc "připojit ke vzdálenému počítači" a vyberte Vlastnosti a potom na položku zabezpečení. Chcete-li zobrazit dostupné obory názvů nelze rozbalit "Root".

Při použití vzdálené správy technologie Hyper-V konzole pro správu Hyper-V přestane reagovat při pokusu o vytvoření pevné velikosti virtuální pevný disk (VHD) na vzdáleném serveru Hyper-V.

Poznámka: K těmto problémům nedochází, pokud platí jedna z následujících podmínek:
  • Připojení pomocí vzdálené computerand adresu IP pomocí místního uživatelského účtu ve vzdáleném počítači.
  • Z počítače se systémem Windows XP připojit k počítači WindowsVista.
  • Připojení z počítače se systémem Windows Vista k systému Windows XP na počítači.
Příčina
K těmto problémům dochází, protože číslo verze účtu KRBTGT se zvyšuje při provést autoritativní obnovení. Účet KRBTGT je účet služby, který používá službu Centrum distribuce klíčů Kerberos (KDC).
Řešení
Chcete-li tento problém vyřešit, použití této opravy hotfix na všech řadičích domény se systémem Windows Server 2003 v doméně. Tato oprava hotfix brání potíže před provedením autoritativní obnovení. Tato oprava hotfix řeší také potíže, pokud již bylo provedeno autoritativní obnovení.

Informace o opravě hotfix

Podporovaná oprava hotfix je k dispozici od společnosti Microsoft. Tato oprava hotfix je však určena pouze pro problém popsaný v tomto článku. Použijte tuto opravu hotfix pouze u systémů, ve kterých dochází k problému popsanému v tomto článku. Tato oprava hotfix může být dále testována. Proto pokud jste závažně tento problém, doporučujeme počkat na další aktualizaci softwaru, která obsahuje tuto opravu hotfix.

Pokud je oprava hotfix k dispozici ke stažení, je v horní části tohoto článku znalostní báze Knowledge Base sekce "Hotfix stažení k dispozici". Pokud tento oddíl není uveden, obraťte se na služby zákazníkům společnosti Microsoft a podpoře získat opravu hotfix.

Poznámka: Pokud nastanou další problémy nebo řešení potíží je požadováno, bude pravděpodobně nutné vytvořit zvláštní požadavek na službu. Výdaje na technickou podporu použije dalších otázek a problémů, které se netýkají této konkrétní opravy hotfix. Úplný seznam telefonních čísel služeb zákazníkům společnosti Microsoft a podpoře nebo chcete-li vytvořit zvláštní požadavek na službu naleznete na následujícím webu společnosti Microsoft: Poznámka: Formulář "K dispozici je oprava hotfix ke stažení" zobrazuje jazyky, pro které je oprava hotfix k dispozici. Pokud váš jazyk není zobrazen, je, protože oprava hotfix není k dispozici pro daný jazyk.

Požadavky

Chcete-li nainstalovat tuto opravu hotfix, musíte mít nainstalovanou aktualizaci Windows Server 2003 Service Pack 2. Další informace získáte kliknutím na číslo článku znalostní báze Microsoft Knowledge Base:
889100 Jak získat nejnovější aktualizaci Service Pack pro systém Windows Server 2003

Požadavek na restartování

Po použití této opravy hotfix je nutné restartovat počítač.

Informace o nahrazení opravy hotfix

Tato oprava hotfix nenahrazuje žádné další opravy hotfix.

Informace o souboru

Anglická verze této opravy hotfix má atributy souborů (nebo novější) uvedené v následující tabulce. Datum a čas jednotlivých souborů jsou uvedeny v seznamu Koordinovaného světového času (UTC). Pokud zobrazíte informace o souboru, jsou konvertovány do lokálního času. Abyste zjistili rozdíly mezi UTC a lokálním časem, použijte kartu časové pásmo v položce datum a čas v okně Ovládací panely.
Windows Server 2003 Service Pack 2, verze x 86
Název souboruVerze souboruVelikost souboruDatumČasPlatforma
Samsrv.dll5.2.3790.4250454,65611. Března 200806:55x86
Windows Server 2003 Service Pack 2, verze x 64
Název souboruVerze souboruVelikost souboruDatumČasPlatforma
Samsrv.dll5.2.3790.42501,059,32811. Března 200809:39x64
Windows Server 2003 s aktualizací Service Pack 2, verze s procesorem Itanium
Název souboruVerze souboruVelikost souboruDatumČasPlatforma
Samsrv.dll5.2.3790.42501,140,22411. Března 200809:37IA-64
Jak potíže obejít
Chcete-li tento problém vyřešit, zakažte nové funkce ověřování protokol RDP (Remote Desktop), které poskytuje systém Windows Vista. Postupujte následujícím způsobem
  1. Klepněte na tlačítko Spustit, typmstsc.exe andthen do pole Zahájit hledání , stiskněte klávesu ENTER.
  2. Klepněte na tlačítko Možnosti.
  3. Na kartě Obecné klepněte na tlačítko Uložit jako.
  4. V dialogovém okně Uložit jako zadejte alocation a název souboru a klepněte na tlačítko OK.

    Poznámka: Uložený soubor bude mít příponu názvu souboru RDP.
  5. Klepněte na tlačítko Spustit, typProgram Poznámkový blok andthen do pole Zahájit hledání , stiskněte klávesu ENTER.
  6. V programu Poznámkový blok otevřete soubor, který jste uložili v step4.
  7. Vyhledejte řádek podobný následujícímu:
    authentication level:i:x
    Poznámka: Na X Zástupný symbol představuje úroveň ověřování thecurrent.
  8. Změnit úroveň ověřování na 0takže řádku bude následující:
    authentication level:i:0
    Poznámka: Při nastavení úrovně ověřování na 0, nebude RDP 6.0 notcheck pro ověření serveru.
  9. Na konec souboru přidejte následující řádek:
    enablecredsspsupport:i:0
    Poznámka: Pokud tento řádek je k dispozici, uživatelé nemají k zadání credentialsbefore vytvoří připojení ke vzdálené ploše.
  10. Uložte soubor.
  11. Chcete-li připojit pomocí připojení ke vzdálené ploše, spusťte filethat, který jste uložili v kroku 10.
Poznámka: Po provedení těchto kroků bude RDP 6.0 není kompatibilní s počítači se systémem Windows Vista, jejichž vlastnosti systému povolena možnost umožnit připojení pouze těch počítačů spuštěna Vzdálená plocha s ověřováním na úrovni sítě .
Prohlášení
Společnost Microsoft potvrzuje, že se jedná o problém v produktech této společnosti, které jsou uvedeny v části "Platí pro".
Další informace
Je třeba nasadit tuto opravu hotfix na všechny řadiče domény systému Windows Server 2003 v doménách, kde byla obnovena kontejneru users.

Tento balíček oprav hotfix řeší také následující problémy:
  • Hyper-V VM připojení problém popsaný v KB961723. Další informace získáte kliknutím na číslo článku znalostní báze Microsoft Knowledge Base:
    961723 Selhání připojení k virtuálnímu počítači spuštěna v Hyper-V
  • Vzdálenou správu Hyper-V: Uživatelské rozhraní Správce technologie Hyper-V přestane reagovat při vytvoření disku VHD s pevnou velikostí na vzdáleném serveru klamných informací V ittries.
  • Chcete-li zobrazit dostupné obory názvů po je nástroj příkaz Wmimgmt.msc usethe pro připojení ke vzdálenému počítači nelze rozbalit kořenové složky na kartě zabezpečení .
  • Zásady Nabídnout vzdálenou pomoc selže mezi počítači Windows 7 a v systémovém protokolu zobrazí následující chybová zpráva:
    Služba DCOM zjistila chybu "% 2147746132" z počítače název_počítače při pokusu o aktivaci serveru: {833E4010-AFF7-4AC3-AAC2-9F24C1457BCE}
  • Po useSystem centru VirtualMachine Manager 2012 Service Pack 1 nebo Virtual Machine Manager 2012 R2in prostředí obsahující řadiče domény se systémem Windows Server 2003, může zobrazit následující chybová zpráva při aktualizaci hostitele technologie Hyper-V inVirtual Machine Manager:
    CS(3148) 0x00000000 načítání základní Chyba WMI k vyvolání. Máte řetězec "<f:WSManFault xmlns:f="http://schemas.microsoft.com/wbem/wsman/1/wsmanfault" code="1311" machine="VMM.CONTOSO.COM"><f:Message>nyní nejsou k dispozici žádné přihlašovací servery, které jsou k dispozici pro vyřízení žádosti o přihlášení. </f:Message></f:WSManFault>" {00000000-0000-0000-0000-000000000000}
    66 02:49:53.843, 08-27-2013 0x0950 0x115C WsmanAPIWrapper.cs(3148) 0x00000000 System.Runtime.InteropServices.COMException (0x8007051F): nyní nejsou k dispozici žádné přihlašovací servery, které jsou k dispozici pro vyřízení žádosti o přihlášení.
    ...
    67 02:49:53.846, 08-27-2013 0x0950 0x115C VmRefresher.cs(200) 0x00000000 je wsman přechodné výjimky a můžeme ji bude ignorovat. Hostiteli SERVER1.CONTOSO.COM {00000000-0000-0000-0000-000000000000}
    68 02:49:53.848, 08-27-2013 0x0950 0x115C Microsoft.Carmine.WSManWrappers.WSManProviderException VmRefresher.cs(200) 0x00000000: VMM je schopen dokončit požadovanou operaci, protože nejsou k dispozici žádné přihlašovací servery.
    Ujistěte se, že řadič domény je nastavení a spuštění a zda máte přístup k němu. ---> System.Runtime.InteropServices.COMException: nyní nejsou k dispozici žádné přihlašovací servery, které jsou k dispozici pro vyřízení žádosti o přihlášení.
Další informace o terminologii aktualizace softwaru najdete kliknutím na následující číslo článku znalostní báze Microsoft Knowledge Base:
824684 Popis standardní terminologie používané při popisu aktualizací softwaru společnosti Microsoft

Upozornění: Tento článek je přeložený automaticky

Vlastnosti

ID článku: 939820 - Poslední kontrola: 02/11/2014 09:03:00 - Revize: 11.0

Microsoft Windows Server 2003 Service Pack 2

  • kbautohotfix kbexpertiseinter kbwinserv2003postsp2fix kbbug kbfix kbhotfixserver kbqfe kbmt KB939820 KbMtcs
Váš názor