Ein Update ist verfügbar das NO_AUTH_REQUIRED-Flag auf die UserAccountControl-Eigenschaft in Windows Server 2003 und Windows 2000 führt

Zusammenfassung

Dieser Artikel beschreibt ein Update auf die UserAccountControl -Eigenschaft in Microsoft Windows Server 2003 und Microsoft Windows 2000. Dieses Update stellt folgende neue Flag der Eigenschaft:
Flag                   Hexadecimal value   Decimal value--------------------------------------------------------
NO_AUTH_DATA_REQUIRED 0x2000000 33554432
Wenn Sie Windows Server 2003 oder Windows 2000 als Kerberos Key Distribution Center (KDC) in einer gemischten Umgebung wie ein verwenden, Windows- und Unix-Server ist, mit das KDC ein Dienstticket (Privilege Attribute Certificate, PAC) Informationen hinzugefügt. Wenn Sie nicht-PAC-Informationen in Active Directory ein Dienstticket für einen Benutzer hinzufügen möchten, setzen Sie das NO_AUTH_DATA_REQUIRED -Flag für das Benutzerkonto nach Installation des Updates.

Möglicherweise möchten PAC Informationen hinzugefügt Diensttickets in Situationen, wo die Vergrößerung Dienstticket Probleme mit Programmen verursacht, mit dem der User Datagram Protocol (UDP) oder Remoteprozeduraufruf (RPC)-Funktionen. PAC ist groß und kann die Größe eines Tickets mehr als 500 Prozent erhöhen. Karten, die nicht über eine PAC sind ca. 240 Bytes. Karten, die eine einfache PAC möglicherweise ca. 1200 Byte. Einige Dienste verstehen-PAC-Informationen darüber hinaus nicht. Eine PAC vorhanden ist, ignoriert diese Dienste, die die PAC-Informationen nicht verstehen.

In einer gemischten Umgebung von Unix und Windows, Version eine oder zwei Versionen älter als die aktuelle Version Ticket kann Anfragen nicht funktionieren, wenn ein Benutzer Mitglied vieler Gruppen im Active Directory ist Kerberos verwendet. Dieses Problem tritt auf, wenn PAC-Informationen, die das Ticket hinzugefügt wird, das Ticket über UDP maximal 2.000 Bytes vergrößert. In diesem Fall fehl Ticket Anfragen für frühere Unix-Clients, die TCP verwenden können.

Weitere Informationen

Da diese Eigenschaften Active Directory aktualisiert, installieren Sie dieses Update auf Domänencontrollern. Sie müssen nicht auf Arbeitsstationen oder Mitgliedsservern installieren.

Windows Server 2003

Service Pack-Informationen

Um dieses Problem zu beheben, beziehen Sie das neueste Servicepack für Windows Server 2003. Klicken Sie für weitere Informationen auf die folgende Artikelnummer, um den Artikel in der Microsoft Knowledge Base anzuzeigen:
889100 so erhalten Sie das neueste Servicepack für Windows Server 2003

WindowsServer 2003 und Windows 2000

Hotfix-Informationen

Ein unterstützter Hotfix ist von Microsoft erhältlich. Dieser Hotfix soll nur der Behebung des Problems dienen, das in diesem Artikel beschrieben wird. Verwenden Sie diesen Hotfix nur auf Systemen, bei denen dieses spezielle Problem auftritt.

Wenn der Hotfix zum Download zur Verfügung steht, gibt es einen Abschnitt "Hotfixdownload available" ("Hotfixdownload verfügbar"), am oberen Rand dieses Knowledge Base-Artikel. Wenn dieser Abschnitt nicht angezeigt wird, senden Sie eine Anforderung an Microsoft Customer Service and Support, um den Hotfix zu erhalten.

Hinweis Falls weitere Probleme auftreten oder andere Schritte zur Problembehandlung erforderlich sind, müssen Sie möglicherweise eine separate Serviceanfrage erstellen. Die normalen Supportkosten gelten für zusätzliche Supportfragen und Probleme, die nicht diesem speziellen Hotfix zugeordnet werden können. Eine vollständige Liste der Telefonnummern von Microsoft Customer Service and Support oder eine separate Serviceanfrage erstellen finden Sie auf der folgenden Microsoft-Website:Hinweis Das Formular "Hotfix download available" ("Hotfixdownload verfügbar") zeigt die Sprachen an, für die der Hotfix verfügbar ist. Wenn Ihre Sprache nicht angezeigt wird, ist dieser Hotfix für Ihre Sprache nicht verfügbar.

Voraussetzungen

Sie müssen Windows Server 2003 oder Windows 2000 Service Pack 4 (SP4) installiert haben.

Neustartanforderung

Sie müssen den Computer neu starten, nachdem Sie diesen Hotfix anwenden.

Informationen zu ersetzten Hotfixes

Dieser Hotfix ersetzt keine anderen Hotfixes.

Dateiinformationen

Die englische Version dieses Hotfixes weist Dateiattribute (oder spätere Attribute), die in der folgenden Tabelle aufgelistet sind. Die Datums- und Uhrzeitangaben für diese Dateien sind in Coordinated Universal Time (UTC) aufgelistet. Wenn Sie die Dateiinformationen anzeigen, werden sie in die lokale Zeit konvertiert. Den Unterschied zwischen UTC- und Ortszeit können Sie in der Systemsteuerung auf der Registerkarte Zeitzone unter "Datum und Uhrzeit" ermitteln.
X86-basierten Versionen von Windows Server 2003
   Date         Time   Version       Size     File name   -------------------------------------------------------
14-Sep-2004 16:26 5.2.3790.210 226,816 Kdcsvc.dll
14-Sep-2004 16:26 5.2.3790.210 324,608 Netapi32.dll
14-Sep-2004 16:26 5.2.3790.210 464,384 Samsrv.dll
X64-basierten Versionen von Windows Server 2003
   Date         Time   Version            Size  File name      Platform   --------------------------------------------------------------------
14-Sep-2004 16:21 5.2.3790.210 586,752 Kdcsvc.dll IA-64
14-Sep-2004 16:21 5.2.3790.210 852,480 Netapi32.dll IA-64
14-Sep-2004 16:21 5.2.3790.210 1,036,288 Samsrv.dll IA-64
14-Sep-2004 16:26 5.2.3790.210 324,608 Wnetapi32.dll x86
Windows 2000
   Date         Time   Version             Size  File name   ----------------------------------------------------------
24-Mar-2004 02:17 5.0.2195.6876 388,368 Advapi32.dll
24-Mar-2004 02:17 5.0.2195.6866 69,904 Browser.dll
24-Mar-2004 02:17 5.0.2195.6824 134,928 Dnsapi.dll
24-Mar-2004 02:17 5.0.2195.6876 92,432 Dnsrslvr.dll
24-Mar-2004 02:17 5.0.2195.6883 47,888 Eventlog.dll
13-Jul-2004 20:34 5.0.2195.6939 148,752 Kdcsvc.dll
11-Mar-2004 02:37 5.0.2195.6903 210,192 Kerberos.dll
21-Sep-2003 00:32 5.0.2195.6824 71,888 Ksecdd.sys
11-Mar-2004 02:37 5.0.2195.6902 520,976 Lsasrv.dll
25-Feb-2004 23:59 5.0.2195.6902 33,552 Lsass.exe
19-Jun-2003 20:05 5.0.2195.6680 117,520 Msv1_0.dll
14-Sep-2004 16:26 5.2.3790.210 324,608 Netapi32.dll
19-Jun-2003 20:05 5.0.2195.6695 371,984 Netlogon.dll
24-Mar-2004 02:17 5.0.2195.6896 1,028,880 Ntdsa.dll
14-Sep-2004 16:26 5.2.3790.210 464,384 Samsrv.dll
24-Mar-2004 02:17 5.0.2195.6893 111,376 Scecli.dll
24-Mar-2004 02:17 5.0.2195.6903 253,200 Scesrv.dll
04-Jun-2004 23:13 5.0.2195.6935 5,887,488 Sp3res.dll
24-Mar-2004 02:17 5.0.2195.6824 50,960 W32time.dll
21-Sep-2003 00:32 5.0.2195.6824 57,104 W32tm.exe

Status

Microsoft hat bestätigt, dass es ein Problem bei den Microsoft-Produkten handelt, die im Abschnitt "Gilt für" aufgeführt sind. Dieses Problem wurde erstmals in Windows Server 2003 Service Pack 1.

Referenzen

Weitere Informationen über das Attribut "UserAccountControl" finden Sie in den folgenden zu Artikeln der Microsoft Knowledge Base:
305144 Verwendung der UserAccountControl-Flags zum Bearbeiten der Eigenschaften eines Benutzerkontos

269181 wie Active Directory Abfragen mithilfe eines bitweisen Filters

233209 Windows 2000-Kontakten und Benutzern

Weitere Informationen über das neue Namensschema für Microsoft Windows-Softwareupdate-Pakete Klicken Sie auf die folgenden Artikelnummer der Microsoft Knowledge Base:
816915 Neues Namensschema für Microsoft Windows-Softwareupdate-Paketen

Weitere Informationen zur Terminologie, die in diesem Artikel verwendet wird, klicken Sie auf die folgenden Artikelnummer der Microsoft Knowledge Base:
824684 Erläuterung von der standardmäßigen Standardbegriffen bei Microsoft Softwareupdates

Eigenschaften

Artikelnummer: 832572 – Letzte Überarbeitung: 16.01.2017 – Revision: 1

Feedback