Eine LDAP-Authentifizierung Clientanforderung schlägt fehl, wenn der Digest-MD5 SASL nachfolgende Authentifizierungsmechanismus verwendet wird

Problembeschreibung

Betrachten Sie das folgende Szenario:
  • Sie installieren die Active Directory-Domänendienste (AD DS)-Rolle auf einem Computer mit Windows Server 2008 oder Windows Server 2008 R2.
  • Lightweight Directory Access Protocol (LDAP)-Client unterstützt nachfolgende SASL Digest-MD5-Authentifizierung und sendet eine Authentifizierungsanfrage SASL Digest-MD5-Authentifizierungsmechanismus verwenden.
  • Allerdings unterstützt Active Directory-Domänendienste (AD DS) nachfolgende Authentifizierung nicht Authentifizierungsmechanismus Digest-MD5 Simple Authentication and Security Layer (SASL) wird jedoch weiterhin gibt an, dass auf dem Client ist.

In diesem Szenario schlägt die LDAP-Authentifizierung Clientanforderung.

Ursache

Active Directory-Domänendienste (AD DS) unterstützt keine nachfolgende Authentifizierung, wenn Authentifizierungsmechanismus Digest-MD5 Simple Authentication and Security Layer (SASL) verwendet wird.

Problemlösung

Hotfix-Informationen

Ein unterstützter Hotfix ist von Microsoft erhältlich. Dieser Hotfix soll nur der Behebung des Problems dienen, das in diesem Artikel beschrieben wird. Wenden Sie dieses Hotfix nur auf Systeme an, bei denen das in diesem Artikel beschriebene Problem auftritt. Dieser Hotfix sollte weiteren Tests unterzogen werden. Wenn Ihr System durch dieses Problem nicht schwerwiegend beeinträchtigt ist, empfehlen wir sie, auf das nächste Softwareupdate zu warten, das diesen Hotfix enthält.

Wenn der Hotfix zum Download zur Verfügung steht, gibt es einen Abschnitt "Hotfixdownload available" ("Hotfixdownload verfügbar"), am oberen Rand dieses Knowledge Base-Artikel. Wenn dieser Abschnitt nicht angezeigt wird, wenden Sie sich an den Microsoft Customer Service and Support, um den Hotfix zu erhalten.

Hinweis Falls weitere Probleme auftreten oder andere Schritte zur Problembehandlung erforderlich sind, müssen Sie möglicherweise eine separate Serviceanfrage erstellen. Die normalen Supportkosten gelten für zusätzliche Supportfragen und Probleme, die nicht diesem speziellen Hotfix zugeordnet werden können. Für eine vollständige Liste der Telefonnummern des Microsoft Customer Service and Support, oder um eine separate Serviceanfrage zu erstellen, gehen Sie auf folgende Microsoft-Website:Hinweis Das Formular "Hotfix download available" ("Hotfixdownload verfügbar") zeigt die Sprachen an, für die der Hotfix verfügbar ist. Wenn Ihre Sprache nicht angezeigt wird, ist dieser Hotfix für Ihre Sprache nicht verfügbar.

Voraussetzungen

Um diesen Hotfix anwenden zu können, muss der Computer eines der folgenden Betriebssysteme ausgeführt werden:
  • Windows Server 2008
  • Windows Server 2008 Servicepack 2 (SP2)
  • Windows Server 2008 R2;
Außerdem muss der Computer die Active Directory-Domänendienste (AD DS)-Rolle installiert.

Für weitere Informationen, wie Sie einen Windows Server 2008 Servicepack erhalten, klicken Sie auf die folgende Artikelnummer, um den Artikel in der Microsoft Knowledge Base anzuzeigen:

968849 so erhalten Sie das neueste Servicepack für Windows Server 2008

Neustartanforderung

Sie müssen den Computer neu starten, nachdem Sie diesen Hotfix anwenden.

Informationen zu ersetzten Hotfixes

Dieser Hotfix ersetzt keinen anderen Hotfix.

Dateiinformationen

Die US-englische Version dieses Hotfixes installiert Dateien mit den in den folgenden Tabellen aufgeführten Attributen. Die Datums- und Uhrzeitangaben für diese Dateien sind in Coordinated Universal Time (UTC) aufgelistet. Die Datums- und Uhrzeitangaben für diese Dateien werden auf Ihrem lokalen Computer in Ihrer Ortszeit mit dem aktuellen Sommerzeit-Zeitunterschied (DST) angezeigt. Darüber hinaus können sich die Datums- und Uhrzeitangaben ändern, wenn Sie bestimmte Operationen auf die Dateien anwenden.
Hinweise zu den Dateiinformationen für Windows Server 2008
Wichtig Updates für Windows Vista und Windows Server 2008-Hotfixes sind in denselben Paketen enthalten. Jedoch ist nur "Windows Vista" auf der Seite Update aufgeführt. Das Hotfix-Paket anfordern, das für beide Betriebssysteme gilt, wählen Sie den Hotfix unter "Windows Vista" auf der Seite erscheint aus Beachten Sie im Abschnitt "Gilt für" im Artikel, um das aktuelle Betriebssystem zu bestimmen, dem die einzelnen Hotfixes gelten.
  • Dateien, die für ein bestimmtes Produkt SR_Level (RTM, SPn) und Servicebereiche (LDR, GDR) erkennen anhand der Versionsnummern wie in der folgenden Tabelle dargestellt.
    VersionProduktSR_LevelServicebereich
    6.0.600
    1.
    22 xxx
    Windows Server 2008RTMLDR
    6.0.600
    2.
    22 xxx
    Windows Server 2008SP2LDR
  • Die Version von Windows Server 2008 Service Pack 1 integriert.
  • MANIFEST-Dateien (. manifest) und die MUM-Dateien, die für jede Umgebung installiert werden, sind einzeln aufgeführt im Abschnitt "Weitere Dateiinformationen für WindowsServer 2008". MUM- und MANIFEST-Dateien sowie die zugehörigen Sicherheitskatalogdateien (.cat) Dateien sind sehr wichtig, den Status der aktualisierten Komponenten verwalten. Die Sicherheitskatalogdateien, deren Attribute nicht aufgeführt sind, sind mit einer digitalen Microsoft-Signatur signiert.
Für alle unterstützten Versionen von Windows Server 2008-basierten x86
DateinameDateiversionDateigrößeDatumZeitPlattform
Ntdsai.dll6.0.6001.225411,950,72014-Oct-200915:07x86
Ntdsai.dll6.0.6002.222451,950,72014-Oct-200914:11x86
Für alle unterstützten Versionen von Windows Server 2008-basierten x64
DateinameDateiversionDateigrößeDatumZeitPlattform
Ntdsai.dll6.0.6001.225412,635,77614-Oct-200915:08x64
Ntdsai.dll6.0.6002.222452,635,77614-Oct-200914:26x64
Hinweise zu den Dateiinformationen für Windows Server 2008 R2
Wichtig Hotfixes für Windows 7 und Windows Server 2008 R2 sind in denselben Paketen enthalten. Allerdings werden Hotfixes auf der Hotfix-Anforderungsseite unter beiden Betriebssystemen aufgelistet. Um das Hotfix-Paket anzufordern, das auf eine oder beide Betriebssysteme angewendet kann, wählen Sie den Hotfix aus, der auf der Seite unter "Windows 7/Windows Server 2008 R2" aufgeführt ist. Beachten Sie im Abschnitt "Gilt für" im Artikel, um das aktuelle Betriebssystem zu bestimmen, dem die einzelnen Hotfixes gelten.
  • Dateien, die für ein bestimmtes Produkt SR_Level (RTM, SPn) und Servicebereiche (LDR, GDR) erkennen anhand der Versionsnummern wie in der folgenden Tabelle dargestellt.
    VersionProduktSR_LevelServicebereich
    6.1.760
    0.
    21 xxx
    Windows Server 2008 R2;RTMLDR
  • MANIFEST-Dateien (. manifest) und der MUM-Dateien, die installiert werden für jede Umgebung sind im Abschnitt "Weitere Dateiinformationen für Windows Server 2008 R2" separat aufgeführt . MUM- und MANIFEST-Dateien sowie die zugehörigen Sicherheitskatalogdateien (.cat) Dateien sind sehr wichtig, den Status der aktualisierten Komponenten verwalten. Die Sicherheitskatalogdateien, deren Attribute nicht aufgeführt sind, sind mit einer digitalen Microsoft-Signatur signiert.
Für alle unterstützten X64-basierten Versionen von Windows Server 2008 R2
DateinameDateiversionDateigrößeDatumZeitPlattform
Ntdsa.mofPC227,76510-Jun-200920:34PC
Ntdsai.dll6.1.7600.210612,726,40030-Sep-201107:23x64

Status

Microsoft hat bestätigt, dass es sich um ein Problem bei den Microsoft-Produkten handelt, die im Abschnitt „Eigenschaften“ aufgeführt sind.

Weitere Informationen

Um weitere Informationen zur Terminologie für Softwareupdates zu erhalten, klicken Sie auf die folgende Artikelnummer, um den Artikel der Microsoft Knowledge Base anzuzeigen:
824684 Erläuterung von der standardmäßigen Standardbegriffen bei Microsoft Softwareupdates

Weitere Dateiinformationen für Windows Server 2008

Weitere Dateien für alle unterstützten X86-basierten Versionen von Windows Server 2008

DateinameDateiversionDateigrößeDatumZeitPlattform
X86_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.0.6001.22541_none_f125a6e9d25fe220.manifestPC12,57414-Oct-200916:56PC
X86_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.0.6002.22245_none_f31019f9cf829ca0.manifestPC12,57414-Oct-200915:30PC

Weitere Dateien für alle unterstützten X64-basierten Versionen von Windows Server 2008


DateinameDateiversionDateigrößeDatumZeitPlattform
Amd64_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.0.6001.22541_none_4d44426d8abd5356.manifestPC12,63214-Oct-200916:57PC
Amd64_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.0.6002.22245_none_4f2eb57d87e00dd6.manifestPC12,63214-Oct-200916:12PC

Weitere Dateiinformationen für Windows Server 2008 R2

Weitere Dateien für alle unterstützten X64-basierten Versionen von Windows Server 2008 R2
DateinameAmd64_0a42936db200cbe5c4b36d51372fb3d2_31bf3856ad364e35_6.1.7600.21061_none_11367a0df37447da.manifest
DateiversionPC
Dateigröße716
Datum (UTC)30-Sep-2011
Zeit (UTC)19:52
PlattformPC
DateinameAmd64_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.1.7600.21061_none_4d5650aeebe4f2d7.manifest
DateiversionPC
Dateigröße3,531
Datum (UTC)30-Sep-2011
Zeit (UTC)07:57
PlattformPC
DateinameUpdate.mum
DateiversionPC
Dateigröße2.350
Datum (UTC)30-Sep-2011
Zeit (UTC)19:52
PlattformPC

Referenzen

Weitere Informationen zur Authentifizierung Simple Authentication and Security Layer (SASL) finden Sie auf der Microsoft-Website:Weitere Informationen zur DIGEST-MD5 nachfolgende Authentifizierung Implementierung (2.1.3) finden Sie auf der Website der Internet Engineering Task Force (IETF):Microsoft stellt Kontaktinformationen von Drittanbietern zur Verfügung, damit Sie technischen Support erhalten können. Diese Kontaktinformationen können sich ohne vorherige Ankündigung ändern. Microsoft garantiert nicht die Richtigkeit dieser Kontaktinformationen von Drittanbietern.
Eigenschaften

Artikelnummer: 975697 – Letzte Überarbeitung: 13.01.2017 – Revision: 1

Feedback