Lsass.exe-Prozess auf einem Domänencontroller, der Windows Server 2008 R2 ausgeführt wird, nachdem ein synchronisiert in Identity Management für UNIX (IDMU) wird unerwartet beendet.

Problembeschreibung

Betrachten Sie das folgende Szenario:
  • Sie installieren die Kennwortsynchronisation Komponente Identity Management für UNIX (IDMU) auf einem Domänencontroller mit Windows Server 2008 R2.
  • Ein Kennwort für einen Benutzer wird zwischen dem Domänencontroller und Computer mit UNIX oder Linux synchronisiert.
In diesem Szenario wird unerwartet beendet, der Prozess der lokalen Sicherheitsautorität (Lsass.exe) auf dem Domänencontroller und der Domänencontroller neu gestartet. Außerdem wird auf dem Domänencontroller das folgende Ereignis protokolliert:
Hinweis Der Platzhalter "Vollständiger Computername" stellt den vollqualifizierten Domänennamen (FQDN) des Domänencontrollers.

Ursache

Dieses Problem tritt wegen eines Codefehlers in der Kennwortsynchronisation Komponente. Dieser Codefehler wirkt sich auf die Berechnung für die Heapreservierung Speicher.

Problemlösung

Hotfix-Informationen

Ein unterstützter Hotfix ist von Microsoft erhältlich. Dieser Hotfix soll nur der Behebung des Problems dienen, das in diesem Artikel beschrieben wird. Wenden Sie dieses Hotfix nur auf Systeme an, bei denen das in diesem Artikel beschriebene Problem auftritt. Dieser Hotfix sollte weiteren Tests unterzogen werden. Wenn Ihr System durch dieses Problem nicht schwerwiegend beeinträchtigt ist, empfehlen wir sie, auf das nächste Softwareupdate zu warten, das diesen Hotfix enthält.

Wenn der Hotfix zum Download zur Verfügung steht, gibt es einen Abschnitt "Hotfixdownload available" ("Hotfixdownload verfügbar"), am oberen Rand dieses Knowledge Base-Artikel. Wenn dieser Abschnitt nicht angezeigt wird, wenden Sie sich an den Microsoft Customer Service and Support, um den Hotfix zu erhalten.

Hinweis Falls weitere Probleme auftreten oder andere Schritte zur Problembehandlung erforderlich sind, müssen Sie möglicherweise eine separate Serviceanfrage erstellen. Die normalen Supportkosten gelten für zusätzliche Supportfragen und Probleme, die nicht diesem speziellen Hotfix zugeordnet werden können. Für eine vollständige Liste der Telefonnummern des Microsoft Customer Service and Support, oder um eine separate Serviceanfrage zu erstellen, gehen Sie auf folgende Microsoft-Website:Hinweis Das Formular "Hotfix download available" ("Hotfixdownload verfügbar") zeigt die Sprachen an, für die der Hotfix verfügbar ist. Wenn Ihre Sprache nicht angezeigt wird, ist dieser Hotfix für Ihre Sprache nicht verfügbar.

Voraussetzungen

Um diesen Hotfix anwenden zu können, muss Ihr Computer Windows Server 2008 R2 ausgeführt werden. Darüber hinaus muss die Kennwortsynchronisation Komponente installiert.

Neustartanforderung

Sie müssen den Computer neu starten, nachdem Sie diesen Hotfix anwenden.

Informationen zu ersetzten Hotfixes

Dieser Hotfix ersetzt keine zuvor veröffentlichten Hotfix.

Dateiinformationen

Die US-englische Version dieses Hotfixes installiert Dateien mit den in den folgenden Tabellen aufgeführten Attributen. Die Datums- und Uhrzeitangaben für diese Dateien sind in Coordinated Universal Time (UTC) aufgelistet. Die Datums- und Uhrzeitangaben für diese Dateien werden auf Ihrem lokalen Computer in Ihrer Ortszeit mit dem aktuellen Sommerzeit-Zeitunterschied (DST) angezeigt. Darüber hinaus können sich die Datums- und Uhrzeitangaben ändern, wenn Sie bestimmte Operationen auf die Dateien anwenden.
Hinweise zu den Dateiinformationen für Windows Server 2008 R2
MANIFEST-Dateien (. manifest) und der MUM-Dateien, die installiert werden für jede Umgebung sind im Abschnitt "Weitere Dateiinformationen für Windows Server 2008 R2" separat aufgeführt . MUM- und MANIFEST-Dateien sowie die zugehörigen Sicherheitskatalogdateien (.cat) Dateien sind sehr wichtig, den Status der aktualisierten Komponente beizubehalten. Die Sicherheitskatalogdateien, deren Attribute nicht aufgeführt sind, sind mit einer digitalen Microsoft-Signatur signiert.
Für alle unterstützten X64-basierten Versionen von Windows Server 2008 R2

DateinameDateiversionDateigrößeDatumZeit
Psadmin.exe6.1.7600.1638566,56014-Jul-200901:39
Pswdsync.dll6.1.7600.20595108,03213-Dec-200911:14
Psync-ppdlic.xrm-msPC2,98313-Dec-200912:37
Psync.mofPC2.36110-Jun-200921:08
Psync_namespace.mofPC12210-Jun-200921:08
Psync_provreg.mofPC49910-Jun-200921:08

Status

Microsoft hat bestätigt, dass es sich um ein Problem bei den Microsoft-Produkten handelt, die im Abschnitt „Eigenschaften“ aufgeführt sind.

Weitere Informationen

Schritte zum Reproduzieren des Problems

  1. Sie installieren die Kennwortsynchronisation Komponente Identity Management für UNIX (IDMU) auf einem Windows Server 2008 R2-basierten Domänencontroller.
  2. Sie installieren den Kennwortsynchronisation einzelnen anmelden-Daemon auf einem Computer unter UNIX oder Linux.
  3. Sie ändern das Kennwort eines Benutzers auf dem Computer mit UNIX oder Linux.
Bei dem Kennwort zwischen Synchronisierung, finden Sie das im Abschnitt "Symptome" erwähnte Problem.

Um weitere Informationen zur Terminologie für Softwareupdates zu erhalten, klicken Sie auf die folgende Artikelnummer, um den Artikel der Microsoft Knowledge Base anzuzeigen:

824684 Erläuterung von der standardmäßigen Standardbegriffen bei Microsoft Softwareupdates

Die in diesem Artikel erörterten Produkte von Drittanbietern werden von Unternehmen hergestellt, die von Microsoft unabhängig sind. Microsoft übernimmt keine Garantie, weder konkludent noch anderweitig, für die Leistung oder Zuverlässigkeit dieser Produkte.
Eigenschaften

Artikelnummer: 977692 – Letzte Überarbeitung: 13.01.2017 – Revision: 1

Feedback