Autentimise rikked ja sündmuse 422 AD FS STS serverid ja AD FS puhverserverid on Windows Server 2012 R2

NB! Artikkel on tõlgitud Microsofti masintõlketarkvaraga ja seda saab parandada Kogukonnapõhise tõlkeraamistiku (CTF) tehnoloogiaga. Microsoft pakub masintõlgitud, kogukonna järeltöödeldud ja inimtõlgitud artikleid, et anda mitmekeelne juurdepääs kõigile meie teabebaasi artiklitele. Masintõlgitud ja järeltöödeldud artiklites võib olla sõnavara-, süntaksi- ja/või grammatikavigu. Microsoft ei vastuta mingite ebatäpsuste, tõrgete ega kahjude eest, mis on tulenenud sisu valest tõlkest või selle kasutamisest meie klientide poolt. Lisateavet CTF-i kohta leiate aadressilt http://support.microsoft.com/gp/machine-translation-corrections/et.

Artikli ingliskeelse versiooni kuvamiseks klõpsake siin: 2964735
Sümptomid
Kujutage ette järgmist stsenaariumi.
  • Teil on Active Directory Federation Services (AD FS) turvalisuse turbelubade teenus (STS) serverid, mis töötavad Windows Server 2012 R2 koos AD FS puhverserverid, mis on konfigureeritud.
  • Network load balancing (NLB) klastrite on TheAD FS STS serverid ja AD FS puhverserverid.
Selle stsenaariumi puhul autentimine vead aeg-ajalt esineda kasutajatele, kes kasutavad kliendi serdi autentimist. Lisaks logitakse AD FS proxy server admin sündmuselogisse järgmine sündmus:

Logi nimi: AD FS/Admin
Allikas: AD FS
Kuupäev: Kuupäev kellaaeg &
Sündmuse ID: 422
Ülesande kategooria: None
Tase: tõrge
Märksõnad: AD FS
Kasutaja:Kasutaja
Arvuti: arvuti nimi
Kirjeldus:
Ei saa teenuse Föderatsiooni puhverserveri konfiguratsiooni andmete toomiseks.
Täiendavad andmed
Usaldusväärne sert pöidlajälg: Usaldusväärne sert pöidlajälg
Olekukood: volitamata
Erandite üksikasjad:
System.Net.WebException: Kaugserver tagastas tõrke: (401) Unauthorized.
at System.Net.HttpWebRequest.GetResponse()
at Microsoft.IdentityServer.Management.Proxy.StsConfigurationProvider.GetStsProxyConfiguration()

Põhjus
See probleem ilmneb, sest seadme registreerimise teenus (DRS) on juurutatud, või DRS seadme objekt ümbris (näiteks CN = RegisteredDevices, DC =vaike-nimetamine kontekst) pole õige AD FS teenusekonto õigusi.
Lahendus
Selle probleemi lahendamiseks installige värskenduskomplekti 2962409. Selle värskenduskomplekti paketi hankimise kohta lisateabe saamiseks klõpsake Microsofti teabebaasi (Knowledge Base) artikli kuvamiseks järgmist artiklinumbrit:
2962409 Windows RT 8.1, Windows 8.1 ja Windows Server 2012 R2 värskenduskomplekt: juuni 2014
Olek
Microsoft on kinnitanud, et see probleem esineb jaotises "Kehtib järgmiste toodete kohta" loetletud Microsofti toodetel.
Lisateave
Lisateabe saamiseks tarkvaravärskenduste terminoloogia kohta klõpsake Microsofti teabebaasi (Knowledge Base) artikli kuvamiseks järgmist artiklinumbrit:
824684 Microsofti tarkvaravärskenduste iseloomustamiseks kasutatavate standardterminite kirjeldus

Hoiatus. See artikkel on masintõlgitud.

Atribuudid

Artikli ID: 2964735 – viimati läbi vaadatud: 03/10/2016 16:38:00 – redaktsioon: 1.0

Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Foundation, Windows Server 2012 R2 Standard

  • kbqfe kbfix kbsurveynew kbexpertiseadvanced kbmt KB2964735 KbMtet
Tagasiside