Iniciar sesión con Microsoft
Iniciar sesión o crear una cuenta
Hola:
Seleccione una cuenta diferente.
Tiene varias cuentas
Elija la cuenta con la que desea iniciar sesión.

Introducción

En este artículo se describe un hotfix que amplía el registro para identificar las solicitudes de búsqueda de nombre aislado en Windows Server 2008 SP2. Después de instalar este hotfix, supervisa el mecanismo de registro para las solicitudes que se descartan al agotamiento de los puertos TCP dinámico se produce cuando se cumplen las condiciones siguientes:

  • Varios dominios de confianza se configuran en un controlador de dominio que ejecuta Windows Server 2008 Service Pack 2 (SP2).

  • Una aplicación envía muchas solicitudes de búsqueda de nombre de nombres aislados en el controlador de dominio al mismo tiempo.

  • Se llama a la función LsaLookupNames o LookupAccountName para resolver nombres aislados en identificadores de seguridad (SID).
     
    Nota: Un nombre aislado es una cuenta de usuario no cualificado de dominio que no tiene un sufijo de nombre principal (UPN) de usuario o prefijo de nombre de dominio.

Notas:

  • Agotamiento de los puertos TCP dinámico se produce en estas condiciones porque el controlador de dominio reenvía varias solicitudes de búsqueda de nombre para cada controlador de dominio de confianza. Por ejemplo, si se enumeran cinco dominios de confianza en un controlador de dominio, se envía una solicitud de búsqueda de nombre para los nombres aislados desde un equipo cliente al controlador de dominio. A continuación, el controlador de dominio envía solicitudes de cinco a cada controlador de dominio de confianza. Por lo tanto, si el equipo cliente envía solicitudes paralelas 200 al controlador de dominio, el controlador de dominio envía solicitudes de 1000 a los correspondientes controladores de dominio de confianza.

  • Esta revisión no impide el agotamiento de los puertos TCP dinámico. Sin embargo, la sección "Información de revisión" describe cómo minimizar el efecto de este problema en el controlador de dominio.

Solución

Información de la revisión

Para minimizar el efecto de este problema en el controlador de dominio, se puede reconfigurar el número total de puertos efímeros disponibles en el controlador de dominio desde el número predeterminado de 16.000 a 55.000. O bien, puede crear y configurar una entrada del registro que se denomina LsaLookupRestrictIsolatedNameLevel en el controlador de dominio. Esta entrada del registro indica al controlador de dominio para descartar las solicitudes de búsqueda de nombres para nombres aislados. Por lo tanto, el controlador de dominio no reenvía las solicitudes a todos los controladores de dominio de confianza.

Para crear la entrada del registro LsaLookupRestrictIsolatedNameLevel en el controlador de dominio, siga estos pasos.

Importante: esta sección, el método o la tarea contiene pasos que indican cómo modificar el registro. Sin embargo, pueden producirse problemas graves si modifica incorrectamente el registro. Por lo tanto, asegúrese de que sigue estos pasos cuidadosamente. Para una mayor protección, haga una copia de seguridad del registro antes de modificarlo. Entonces, puede restaurar el registro si se produce un problema. Para obtener más información acerca de cómo hacer copia de seguridad y restaurar el registro, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:

322756 cómo hacer copia de seguridad y restaurar el registro en Windows

  1. Haga clic en Inicio start button , escriba regedit en el cuadro Buscar programas y archivos y, a continuación, presione ENTRAR.

    UAC Si se le pide una contraseña de administrador, escriba la contraseña. Si se le pide confirmación, proporcione una confirmación.

  2. Busque y, a continuación, haga clic en la subclave del registro siguiente:

    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa

  3. En el menú Edición , seleccione Nuevo y, a continuación, haga clic en Valor DWORD.

  4. Escriba LsaLookupRestrictIsolatedNameLevely, a continuación, presione ENTRAR.

  5. Salga del Editor del Registro.

Notas:

  • Si la entrada del registro LsaLookupRestrictIsolatedNameLevel no existe, o si el valor de la entrada del registro se establece en 0, se envían las solicitudes de búsqueda de nombre de nombres aislados en dominios de confianza externos.

  • Si el valor de la entrada del registro LsaLookupRestrictIsolatedNameLevel se establece en 1, no se envían las solicitudes de búsqueda de nombres para nombres aislados a dominios de confianza externos.

Después de crear la entrada del registro LsaLookupRestrictIsolatedNameLevel en el controlador de dominio, instale este hotfix para ampliar el registro para que supervise las solicitudes descartadas.

Para obtener más información acerca del mecanismo de registro, visite el siguiente sitio Web de Microsoft:

Información general sobre el mecanismo de registro
Existe un hotfix disponible desde Microsoft. Sin embargo, esta revisión se diseñó para corregir únicamente el problema que se describe en este artículo. Aplique esta revisión solamente a sistemas que experimenten el problema descripto en este artículo. Esta revisión podría ser sometida a comprobaciones adicionales. Por lo tanto, si no se ve muy afectado por este problema, recomendamos que espere a la próxima actualización de software que contenga este hotfix.

Si la revisión está disponible para su descarga, hay una sección de "Descarga de revisión disponible" en la parte superior de este artículo de Knowledge Base. Si esta sección no aparece, póngase en contacto con el servicio al cliente de Microsoft y soporte técnico para obtener la revisión.

Nota: Si se producen problemas adicionales o si se requiere cualquier otra solución, será necesario crear una solicitud de revisión independiente. Los costos habituales de soporte se aplicarán a las preguntas de soporte técnico adicionales y problemas que no califican para esta revisión específica. Para obtener una lista completa de los números de teléfono de servicio al cliente de Microsoft o para crear una solicitud de servicio independiente, visite el siguiente sitio Web de Microsoft:

http://support.microsoft.com/contactus/?ws=supportNota: El formulario de "Descarga de Hotfix disponible" muestra los idiomas para los que el Hotfix está disponible. Si no ve su idioma, es porque no hay una revisión para ese idioma.

Requisitos previos

Para aplicar este hotfix, debe estar ejecutando Windows Server 2008 SP2.

Para obtener más información acerca de cómo obtener un service pack de Windows Server 2008, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:

968849 Cómo obtener el service pack más reciente para Windows Server 2008

Información del registro

Para aplicar esta revisión, no es necesario realizar ningún cambio en el registro.

Requisito de reinicio

Debe reiniciar el equipo después de aplicar este hotfix.

Información de reemplazo de revisión

Esta revisión no sustituye a ninguna revisión publicada previamente.

La versión global de esta revisión instala archivos que tienen los atributos enumerados en las tablas siguientes. Las fechas y las horas de estos archivos se muestran en la hora Universal coordinada (UTC). Las fechas y las horas de estos archivos en el equipo local se muestran en horario local junto con la diferencia de horario de verano (DST) actual. Además, las fechas y las horas pueden cambiar cuando realiza determinadas operaciones en los archivos.

Notas sobre la información de archivo de Windows Server 2008Importante: Correcciones urgentes de Windows Vista y Windows Server 2008 se incluyen en los mismos paquetes. Sin embargo, sólo "Windows Vista" aparece en la página solicitud de revisión. Para solicitar el paquete de revisiones que se aplica a uno o ambos sistemas operativos, seleccione la revisión que aparece en "Windows Vista" en la página. Siempre consulte la sección "Aplicable a" de los artículos para determinar el sistema operativo real a la que se aplica cada revisión.

  • Los archivos que se aplican a un producto específico, SR_Level (RTM, SPn) y servicio (LDR, GDR) se pueden identificar examinando los números de versión de archivo como se muestra en la siguiente tabla.

    Versión

    Producto

    SR_Level

    Tipo de servicio

    6.0.600
    2.
    23 xxx

    Windows Server 2008

    SP2

    LDR

  • Los archivos MANIFEST (.manifest) y los MUM archivos (.mum) que se instalan para cada entorno están

    enumerados por separado en la sección "información de archivo adicional para Windows Server 2008". Los archivos MUM y archivos de manifiesto y los archivos de catálogo (.cat) de seguridad asociados, son extremadamente importantes para mantener el estado del componente actualizado. Los archivos de catálogo de seguridad, para los cuales no se muestran los atributos, están firmados con una firma digital de Microsoft.

Para todas las versiones basadas en x86 compatibles de Windows Server 2008

Nombre del archivo

Ksecdd.sys

Versión del archivo

6.0.6002.23105

Tamaño de archivo

440,680

Fecha (UTC)

07-May-2013

Hora (UTC)

23:09

Plataforma

x86

Nombre del archivo

Lsasrv.dll

Versión del archivo

6.0.6002.23153

Tamaño de archivo

1,262,080

Fecha (UTC)

06-Jul-2013

Hora (UTC)

02:59

Plataforma

x86

Nombre del archivo

Lsasrv.mof

Versión del archivo

No aplicable

Tamaño de archivo

13,780

Fecha (UTC)

09-Sep-2011

Hora (UTC)

11:41

Plataforma

No aplicable

Nombre del archivo

Lsass.exe

Versión del archivo

6.0.6002.23153

Tamaño de archivo

9,728

Fecha (UTC)

06-Jul-2013

Hora (UTC)

01:37

Plataforma

x86

Nombre del archivo

Secur32.dll

Versión del archivo

6.0.6002.23153

Tamaño de archivo

72,704

Fecha (UTC)

06-Jul-2013

Hora (UTC)

03:01

Plataforma

x86

Nombre del archivo

Wdigest.dll

Versión del archivo

6.0.6002.23153

Tamaño de archivo

175,616

Fecha (UTC)

06-Jul-2013

Hora (UTC)

03:01

Plataforma

x86

Nombre del archivo

Msv1_0.dll

Versión del archivo

6.0.6002.23153

Tamaño de archivo

218,624

Fecha (UTC)

06-Jul-2013

Hora (UTC)

03:00

Plataforma

x86

Nombre del archivo

Schannel.dll

Versión del archivo

6.0.6002.23153

Tamaño de archivo

279,552

Fecha (UTC)

06-Jul-2013

Hora (UTC)

03:01

Plataforma

x86

Para todas las versiones basadas en x64 compatibles de Windows Server 2008

Nombre del archivo

Ksecdd.sys

Versión del archivo

6.0.6002.23105

Tamaño de archivo

517,480

Fecha (UTC)

07-May-2013

Hora (UTC)

22:55

Plataforma

x64

Nombre del archivo

Lsasrv.dll

Versión del archivo

6.0.6002.23153

Tamaño de archivo

1,692,672

Fecha (UTC)

06-Jul-2013

Hora (UTC)

03:28

Plataforma

x64

Nombre del archivo

Lsasrv.mof

Versión del archivo

No aplicable

Tamaño de archivo

13,780

Fecha (UTC)

15-Nov-2011

Hora (UTC)

15:19

Plataforma

No aplicable

Nombre del archivo

Lsass.exe

Versión del archivo

6.0.6002.23153

Tamaño de archivo

11.264

Fecha (UTC)

06-Jul-2013

Hora (UTC)

02:05

Plataforma

x64

Nombre del archivo

Secur32.dll

Versión del archivo

6.0.6002.23153

Tamaño de archivo

94,720

Fecha (UTC)

06-Jul-2013

Hora (UTC)

03:30

Plataforma

x64

Nombre del archivo

Wdigest.dll

Versión del archivo

6.0.6002.23153

Tamaño de archivo

205,824

Fecha (UTC)

06-Jul-2013

Hora (UTC)

03:31

Plataforma

x64

Nombre del archivo

Msv1_0.dll

Versión del archivo

6.0.6002.23153

Tamaño de archivo

269,312

Fecha (UTC)

06-Jul-2013

Hora (UTC)

03:28

Plataforma

x64

Nombre del archivo

Schannel.dll

Versión del archivo

6.0.6002.23153

Tamaño de archivo

348,160

Fecha (UTC)

06-Jul-2013

Hora (UTC)

03:30

Plataforma

x64

Nombre del archivo

Lsasrv.mof

Versión del archivo

No aplicable

Tamaño de archivo

13,780

Fecha (UTC)

09-Sep-2011

Hora (UTC)

11:41

Plataforma

No aplicable

Nombre del archivo

Secur32.dll

Versión del archivo

6.0.6002.23153

Tamaño de archivo

77,312

Fecha (UTC)

06-Jul-2013

Hora (UTC)

03:01

Plataforma

x86

Nombre del archivo

Wdigest.dll

Versión del archivo

6.0.6002.23153

Tamaño de archivo

175,616

Fecha (UTC)

06-Jul-2013

Hora (UTC)

03:01

Plataforma

x86

Nombre del archivo

Msv1_0.dll

Versión del archivo

6.0.6002.23153

Tamaño de archivo

218,624

Fecha (UTC)

06-Jul-2013

Hora (UTC)

03:00

Plataforma

x86

Nombre del archivo

Schannel.dll

Versión del archivo

6.0.6002.23153

Tamaño de archivo

279,552

Fecha (UTC)

06-Jul-2013

Hora (UTC)

03:01

Plataforma

x86

Para todas las versiones basadas en IA-64 compatibles de Windows Server 2008

Nombre del archivo

Ksecdd.sys

Versión del archivo

6.0.6002.23105

Tamaño de archivo

1,030,504

Fecha (UTC)

07-May-2013

Hora (UTC)

22:49

Plataforma

IA-64

Nombre del archivo

Lsasrv.dll

Versión del archivo

6.0.6002.23153

Tamaño de archivo

3,265,024

Fecha (UTC)

06-Jul-2013

Hora (UTC)

02:25

Plataforma

IA-64

Nombre del archivo

Lsasrv.mof

Versión del archivo

No aplicable

Tamaño de archivo

13,780

Fecha (UTC)

15-Mar-2011

Hora (UTC)

05:54

Plataforma

No aplicable

Nombre del archivo

Lsass.exe

Versión del archivo

6.0.6002.23153

Tamaño de archivo

17,920

Fecha (UTC)

06-Jul-2013

Hora (UTC)

01:14

Plataforma

IA-64

Nombre del archivo

Secur32.dll

Versión del archivo

6.0.6002.23153

Tamaño de archivo

202,752

Fecha (UTC)

06-Jul-2013

Hora (UTC)

02:27

Plataforma

IA-64

Nombre del archivo

Wdigest.dll

Versión del archivo

6.0.6002.23153

Tamaño de archivo

483,328

Fecha (UTC)

06-Jul-2013

Hora (UTC)

02:28

Plataforma

IA-64

Nombre del archivo

Msv1_0.dll

Versión del archivo

6.0.6002.23153

Tamaño de archivo

570,368

Fecha (UTC)

06-Jul-2013

Hora (UTC)

02:26

Plataforma

IA-64

Nombre del archivo

Schannel.dll

Versión del archivo

6.0.6002.23153

Tamaño de archivo

812,032

Fecha (UTC)

06-Jul-2013

Hora (UTC)

02:27

Plataforma

IA-64

Nombre del archivo

Lsasrv.mof

Versión del archivo

No aplicable

Tamaño de archivo

13,780

Fecha (UTC)

09-Sep-2011

Hora (UTC)

11:41

Plataforma

No aplicable

Nombre del archivo

Secur32.dll

Versión del archivo

6.0.6002.23153

Tamaño de archivo

77,312

Fecha (UTC)

06-Jul-2013

Hora (UTC)

03:01

Plataforma

x86

Nombre del archivo

Wdigest.dll

Versión del archivo

6.0.6002.23153

Tamaño de archivo

175,616

Fecha (UTC)

06-Jul-2013

Hora (UTC)

03:01

Plataforma

x86

Nombre del archivo

Msv1_0.dll

Versión del archivo

6.0.6002.23153

Tamaño de archivo

218,624

Fecha (UTC)

06-Jul-2013

Hora (UTC)

03:00

Plataforma

x86

Nombre del archivo

Schannel.dll

Versión del archivo

6.0.6002.23153

Tamaño de archivo

279,552

Fecha (UTC)

06-Jul-2013

Hora (UTC)

03:01

Plataforma

x86


Estado

Microsoft ha confirmado que se trata de un problema de los productos de Microsoft que se enumeran en la sección "Aplicable a".

Más información

Para obtener más información acerca de este problema, haga clic en los números de artículo siguientes para verlos en Microsoft Knowledge Base:

818024 cómo restringir la búsqueda de nombres aislados en dominios de confianza externos

929851 el intervalo de puertos dinámicos predeterminado para TCP/IP ha cambiado en Windows Vista y Windows Server 2008
Para obtener más información acerca de la terminología de la actualización de software, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:

824684 Descripción de la terminología estándar que se utiliza para describir las actualizaciones de software de Microsoft

Información adicional de archivos para Windows Server 2008

Archivos adicionales para todas las versiones compatibles basadas en x86 de Windows Server 2008

Nombre del archivo

X86_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_a88779a1733515f4.manifest

Versión del archivo

No aplicable

Tamaño de archivo

34,354

Fecha (UTC)

06-Jul-2013

Hora (UTC)

03:45

Plataforma

No aplicable

Nombre del archivo

X86_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_3d0a39f6931ef187.manifest

Versión del archivo

No aplicable

Tamaño de archivo

9,924

Fecha (UTC)

06-Jul-2013

Hora (UTC)

03:48

Plataforma

No aplicable

Nombre del archivo

X86_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_7eefdbb278f4a0d6.manifest

Versión del archivo

No aplicable

Tamaño de archivo

18,890

Fecha (UTC)

06-Jul-2013

Hora (UTC)

03:47

Plataforma

No aplicable

Nombre del archivo

X86_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_245339ed6bacb47f.manifest

Versión del archivo

No aplicable

Tamaño de archivo

18,090

Fecha (UTC)

06-Jul-2013

Hora (UTC)

03:48

Plataforma

No aplicable

Archivos adicionales para todas las versiones compatibles basadas en x64 de Windows Server 2008

Nombre del archivo

Amd64_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_04a615252b92872a.manifest

Versión del archivo

No aplicable

Tamaño de archivo

34,442

Fecha (UTC)

06-Jul-2013

Hora (UTC)

04:19

Plataforma

No aplicable

Nombre del archivo

Amd64_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_9928d57a4b7c62bd.manifest

Versión del archivo

No aplicable

Tamaño de archivo

9,948

Fecha (UTC)

06-Jul-2013

Hora (UTC)

04:23

Plataforma

No aplicable

Nombre del archivo

Amd64_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_db0e77363152120c.manifest

Versión del archivo

No aplicable

Tamaño de archivo

18,926

Fecha (UTC)

06-Jul-2013

Hora (UTC)

04:22

Plataforma

No aplicable

Nombre del archivo

Amd64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_8071d571240a25b5.manifest

Versión del archivo

No aplicable

Tamaño de archivo

18,120

Fecha (UTC)

06-Jul-2013

Hora (UTC)

04:23

Plataforma

No aplicable

Nombre del archivo

Wow64_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_0efabf775ff34925.manifest

Versión del archivo

No aplicable

Tamaño de archivo

21,959

Fecha (UTC)

06-Jul-2013

Hora (UTC)

03:42

Plataforma

No aplicable

Nombre del archivo

Wow64_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_a37d7fcc7fdd24b8.manifest

Versión del archivo

No aplicable

Tamaño de archivo

10,140

Fecha (UTC)

06-Jul-2013

Hora (UTC)

03:42

Plataforma

No aplicable

Nombre del archivo

Wow64_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_e563218865b2d407.manifest

Versión del archivo

No aplicable

Tamaño de archivo

17,843

Fecha (UTC)

06-Jul-2013

Hora (UTC)

03:42

Plataforma

No aplicable

Nombre del archivo

Wow64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_8ac67fc3586ae7b0.manifest

Versión del archivo

No aplicable

Tamaño de archivo

17,557

Fecha (UTC)

06-Jul-2013

Hora (UTC)

03:42

Plataforma

No aplicable

Archivos adicionales para todas las versiones compatibles basadas en IA-64 de Windows Server 2008

Nombre del archivo

Ia64_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_a8891d9773331ef0.manifest

Versión del archivo

No aplicable

Tamaño de archivo

34,398

Fecha (UTC)

06-Jul-2013

Hora (UTC)

03:17

Plataforma

No aplicable

Nombre del archivo

Ia64_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_3d0bddec931cfa83.manifest

Versión del archivo

No aplicable

Tamaño de archivo

9.936

Fecha (UTC)

06-Jul-2013

Hora (UTC)

03:19

Plataforma

No aplicable

Nombre del archivo

Ia64_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_7ef17fa878f2a9d2.manifest

Versión del archivo

No aplicable

Tamaño de archivo

18,908

Fecha (UTC)

06-Jul-2013

Hora (UTC)

03:18

Plataforma

No aplicable

Nombre del archivo

Ia64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_2454dde36baabd7b.manifest

Versión del archivo

No aplicable

Tamaño de archivo

18,105

Fecha (UTC)

06-Jul-2013

Hora (UTC)

03:19

Plataforma

No aplicable

Nombre del archivo

Wow64_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_0efabf775ff34925.manifest

Versión del archivo

No aplicable

Tamaño de archivo

21,959

Fecha (UTC)

06-Jul-2013

Hora (UTC)

03:42

Plataforma

No aplicable

Nombre del archivo

Wow64_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_a37d7fcc7fdd24b8.manifest

Versión del archivo

No aplicable

Tamaño de archivo

10,140

Fecha (UTC)

06-Jul-2013

Hora (UTC)

03:42

Plataforma

No aplicable

Nombre del archivo

Wow64_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_e563218865b2d407.manifest

Versión del archivo

No aplicable

Tamaño de archivo

17,843

Fecha (UTC)

06-Jul-2013

Hora (UTC)

03:42

Plataforma

No aplicable

Nombre del archivo

Wow64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_8ac67fc3586ae7b0.manifest

Versión del archivo

No aplicable

Tamaño de archivo

17,557

Fecha (UTC)

06-Jul-2013

Hora (UTC)

03:42

Plataforma

No aplicable



¿Necesita más ayuda?

¿Quiere más opciones?

Explore las ventajas de las suscripciones, examine los cursos de aprendizaje, aprenda a proteger su dispositivo y mucho más.

Las comunidades le ayudan a formular y responder preguntas, enviar comentarios y leer a expertos con conocimientos extensos.

¿Le ha sido útil esta información?

¿Cuál es tu grado de satisfacción con la calidad del lenguaje?
¿Qué ha afectado a su experiencia?
Si presiona Enviar, sus comentarios se usarán para mejorar los productos y servicios de Microsoft. El administrador de TI podrá recopilar estos datos. Declaración de privacidad.

¡Gracias por sus comentarios!

×