Sie sind zurzeit offline. Es wird auf die erneute Herstellung einer Internetverbindung gewartet.

Fehlermeldung, wenn Sie einen Windows Server 2003-basierten Domänencontroller, verwenden um einen Windows XP-Client-Computer zu einer Domäne hinzuzufügen: "nicht genügend Speicherplatz ist zum Abschließen dieses Vorgangs verfügbar"

Der Support für Windows XP wurde eingestellt

Microsoft stellte am 8. April 2014 den Support für Windows XP ein. Diese Änderung wirkt sich auf Ihre Softwareupdates und Sicherheitsoptionen aus. Erfahren Sie, was das für Sie bedeutet und wie Sie Ihren Schutz aufrechterhalten können.

Der Support für Windows Server 2003 ist am 14. Juli 2015 abgelaufen.

Microsoft beendete den Support für Windows Server 2003 am 14. Juli 2015. Diese Änderung wirkt sich auf Ihre Softwareupdates und Sicherheitsoptionen aus. Erfahren Sie, was das für Sie bedeutet und wie Sie Ihren Schutz aufrechterhalten können.

Wichtig: Dieser Artikel wurde maschinell und nicht von einem Menschen übersetzt. Die Microsoft Knowledge Base ist sehr umfangreich und ihre Inhalte werden ständig ergänzt beziehungsweise überarbeitet. Um Ihnen dennoch alle Inhalte auf Deutsch anbieten zu können, werden viele Artikel nicht von Menschen, sondern von Übersetzungsprogrammen übersetzt, die kontinuierlich optimiert werden. Doch noch sind maschinell übersetzte Texte in der Regel nicht perfekt, insbesondere hinsichtlich Grammatik und des Einsatzes von Fremdwörtern sowie Fachbegriffen. Microsoft übernimmt keine Gewähr für die sprachliche Qualität oder die technische Richtigkeit der Übersetzungen und ist nicht für Probleme haftbar, die direkt oder indirekt durch Übersetzungsfehler oder die Verwendung der übersetzten Inhalte durch Kunden entstehen könnten.

935744
Problembeschreibung
Wenn Sie einen Microsoft Windows Server 2003-basierten Domänencontroller, verwenden um einen Windows XP-Client-Computer zu einer Domäne hinzuzufügen, erhalten Sie eine Fehlermeldung, die auf dem Clientcomputer die folgenden ähnelt:
Der folgende Fehler aufgetreten der Domäne "domain_name.com" beitreten: ist nicht genügend Speicher verfügbar, um diesen Vorgang abzuschließen.
Darüber hinaus wird möglicherweise die folgende Meldung Warnung im Systemprotokoll auf dem Client-Computer protokolliert.

Ereignistyp: Warnung
Ereignisquelle: Kerberos
Ereigniskategorie: Keine
EREIGNISKENNUNG: 6
Datum: Date
Uhrzeit: Time
Benutzer: NV
Computer: Computer_Name
Beschreibung:
Das Kerberos-SSPI-Paket generiert ein Ausgabe-Token der Größe 36E7 Bytes, die wurde zu in 36 D 3 von Prozess-Id 0 bereitgestellte Puffer groß. Wenn der Zustand andauert, wenden Sie vom Systemadministrator.

Ursache
Dieses Problem, da das Kerberos-Token, das während der Authentifizierung generiert wird die feste maximale Größe übersteigt. In der Originalversion von Microsoft Windows 2000 war der Standardwert der Registrierungseintrag MaxTokenSize 8.000 Byte. In Windows 2000 mit Service Pack 2 (SP2) und späteren Versionen von Windows ist der Standardwert für den Registrierungseintrag MaxTokenSize 12.000 Byte.

Beispielsweise wird wenn ein Benutzer ein Mitglied einer Gruppe entweder direkt oder durch Mitgliedschaft in einer anderen Gruppe, die Sicherheit (SID) für die Gruppe der Zugriffstoken des Benutzers hinzugefügt. Für eine SID, die das Zugriffstoken des Benutzers hinzugefügt werden sollen muss die SID-Informationen mithilfe des Kerberos-Tokens übermittelt werden. Wenn die erforderliche SID-Informationen die Größe des Tokens übersteigt, ist die Authentifizierung fehl.
Lösung
wichtig In diesem Abschnitt, Methode oder Aufgabe enthält Hinweise zum Ändern der Registrierung. Allerdings können schwerwiegende Probleme auftreten, wenn Sie die Registrierung falsch ändern. Stellen Sie daher sicher, dass Sie diese Schritte sorgfältig ausführen. Für zusätzlichen Schutz sichern Sie der Registrierung, bevor Sie ihn ändern. Anschließend können Sie die Registrierung wiederherstellen, wenn ein Problem auftritt. Weitere Informationen zum Sichern und Wiederherstellen der Registrierung finden Sie im folgenden Artikel der Microsoft Knowledge Base:
322756Zum Sichern und Wiederherstellen der Registrierung in Windows


Um dieses Problem zu beheben, erhöhen Sie die Kerberos-token-Größe. Gehen Sie hierzu folgendermaßen vor um auf dem Clientcomputer, der das Kerberos-Ereignis protokolliert.
  1. Klicken Sie auf Start , klicken Sie auf Ausführen , geben Sie regedit ein und klicken Sie dann auf OK .
  2. Klicken Sie auf folgenden Unterschlüssel in der Registrierung:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters
    Hinweis: Wenn der Parameter Schlüssel nicht vorhanden ist, erstellen Sie den Schlüssel. Gehen Sie hierzu folgendermaßen vor:
    1. Klicken Sie auf folgenden Unterschlüssel in der Registrierung:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos
    2. Klicken Sie im Menü Bearbeiten auf neu zeigen Sie und klicken Sie dann auf Schlüssel .
    3. Geben Sie Parameter , und drücken Sie anschließend die [EINGABETASTE].
  3. Klicken Sie im Menü Bearbeiten auf neu , und klicken Sie dann auf DWORD-Wert .
  4. Geben Sie MaxTokenSize , und drücken Sie anschließend die [EINGABETASTE].
  5. Klicken Sie im Menü Bearbeiten auf Ändern .
  6. Klicken Sie im Bereich Base auf Dezimal , geben Sie im Wert 65535 , und klicken Sie dann auf OK .

    Hinweis: Der Standardwert für den Registrierungseintrag MaxTokenSize ist einem Dezimalwert von 12.000. Es wird empfohlen, dass dieser Wert des Registrierungseintrags in einen Dezimalwert von 65.535 festzulegen. Wenn Sie falsch Wert dieses Registrierungseintrags auf einen Hexadezimalwert von 65.535 festlegen, können Kerberos-Authentifizierung Vorgänge fehl. Darüber hinaus möglicherweise Programme Fehler zurück.Weitere Informationen finden Sie im folgenden Artikel der Microsoft Knowledge Base:
    297869SMS Administrator Probleme nach dem Ändern Sie den Kerberos MaxTokenSize Registrierungswert
  7. Beenden Sie den Registrierungs-Editor.
  8. Starten Sie den Computer neu.
Weitere Informationen
Weitere Informationen, wie Sie das Tokensz-Tool, um die maximale Größe des Tokens zu berechnen die folgende Microsoft-Website:Weitere Informationen dazu, wie Probleme, die aufgrund von Access token Einschränkungen auftreten der folgenden Microsoft-Website:Weitere Informationen finden Sie in den folgenden Artikeln der Microsoft Knowledge Base:
327825Neue Lösung für Probleme mit Kerberos-Authentifizierung Wenn Benutzer mehreren Gruppen angehören
263693Gruppenrichtlinie wird nicht auf Benutzer angewendet, die vielen Gruppen angehören

Warnung: Dieser Artikel wurde automatisch übersetzt

Eigenschaften

Artikelnummer: 935744 – Letzte Überarbeitung: 02/04/2008 22:32:32 – Revision: 2.1

  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows XP Professional
  • kbmt kbexpertiseadvanced kbtshoot KB935744 KbMtde
Feedback