Valed tulemused LDAP-päring, domain controller taaskäivitub või kasutaja sisselogimist on keelatud Windows Server 2012 R2

NB! Artikkel on tõlgitud Microsofti masintõlketarkvaraga ja seda saab parandada Kogukonnapõhise tõlkeraamistiku (CTF) tehnoloogiaga. Microsoft pakub masintõlgitud, kogukonna järeltöödeldud ja inimtõlgitud artikleid, et anda mitmekeelne juurdepääs kõigile meie teabebaasi artiklitele. Masintõlgitud ja järeltöödeldud artiklites võib olla sõnavara-, süntaksi- ja/või grammatikavigu. Microsoft ei vastuta mingite ebatäpsuste, tõrgete ega kahjude eest, mis on tulenenud sisu valest tõlkest või selle kasutamisest meie klientide poolt. Lisateavet CTF-i kohta leiate aadressilt http://support.microsoft.com/gp/machine-translation-corrections/et.

Artikli ingliskeelse versiooni kuvamiseks klõpsake siin: 3106637
See artikkel describesthree mitteseotud probleemid selle mayoccur Windows Server 2012 R2-l töötavasse domeenikontrollerisse. Nende probleemide lahendamiseks, kasutades selles artiklis värskendus. Enne selle värskenduse installimist lugege sedaEeltingimused jaotis ja Taaskäivitamise nõue selles jaotises.
See värskendus lahendatud probleemide
1. probleem
Kui käivitate kuupäeval põhineva Lightweight Directory Access Protocoli (LDAP) päringu, mis sisaldab võrdlemiseks aeg tipitud atribuut (LDAP süntaks 2.5.5.11), Active Directory Domain Services tagasi valed tulemused.

Näiteks LDAP-päring päringu filter (&(objectClass=*) (whenChanged nagu<=19410404161039.0Z)) that="" queries="" for="" any="" object="" class="" modified="" prior="" to="" calendar="" year="" 1941="" that="" predates="" the="" release="" of="" the="" operating="" system="" incorrectly="" returns="" all="" entries="" for="" objectclass="*." the="" expected="" resultisthat="" such="" a="" query="" should="" return="" 0=""></=19410404161039.0Z))>

2. probleem
Domeenikontrolleri taaskäivitub automaatselt. Selle probleemi põhjuseks on Local Security asutuse Server Service'i (LSASS) töödelda jookseb universaalse rühma liikmeks vahemällu salvestamine on lubatud. Domeenikontrolleri ajal uuesti, logitakse sündmus ID 1173 järgmisega sarnane:


Logi nimi: kataloogiteenus
Allikas: Microsoft-Windows-ActiveDirectory_DomainService
Sündmuse ID: 1173
Ülesande kategooria: Sisemine töötlemine
Tase: Hoiatus
Märksõnad: klassikaline
Kirjeldus:
Sisemine sündmus: Active Directory Domain Services on ilmnes järgmine erand ja sellega seotud parameetreid.

Erand: c0000005
Parameeter: 0

Täiendavad andmed
Tõrge väärtus: 7fffc0f924b3
Sisemine ID:e0003fb

Olulisi andmeüksuste on sündmuse kood ja "Internal ID". On tõenäoline, et see probleem, kui kolm alustades märki on "e00" ja väiksem neljakohalist on "03fb".
Küsimus 3
Kasutajad ei saa sisse logida arvutisse pärast seda, kui parool on muudetud. Selle probleemi põhjuseks latentsus parooli sünkroonimise haru domeenikontrolleri ja esmase domeenikontrolleri (PDC).
Selle värskenduse hankimine
Selle värskenduse saate Windows Update'i ja Microsoft Download Center. Kuigi see probleem on järgida ainult Windows Server 2012 R2, see värskendus kehtib Windows 8.1.

NB! Keelepaketi installimisel pärast selle värskenduse installimist peate selle värskenduse uuesti installima. Seetõttu soovitame teil installida mis tahes keeles ning see enne selle värskenduse installimist. Lisateabe saamiseks vaadake teemat Lisage keelepaketid Windows.

1. meetod: Windows Update

See värskendus on saadaval Windows Update'issoovitatav värskendusena. Käivitage Windows Update'i kohta lisateabe saamiseks lugege Kuidas saada värskendus Windows Update'i kaudu.

2. meetod: Microsofti allalaadimiskeskus

Järgmised failid on allalaadimiseks saadaval Microsofti allalaadimiskeskuses.

OperatsioonisüsteemVärskendus
Kõik Windows 8.1 x86-põhised toetatud versioonidAllalaadimineLaadige pakett kohe alla.
Kõigi Windows 8.1 x64-põhised toetatud versioonidAllalaadimineLaadige pakett kohe alla.
Kõik Windows Server 2012 R2 x64-põhised toetatud versioonidAllalaadimineLaadige pakett kohe alla.
Microsofti tugifailide värskenduste allalaadimise kohta lisateavet hõlmava Microsofti teabebaasi artikli kuvamiseks klõpsake järgmist artiklinumbrit:
119591 Kuidas hankida Microsofti tugifaile võrguteenustest
Microsoft skannis seda faili viiruste leidmiseks. Microsoft kasutas uusimat viirusetõrjetarkvara, mis oli faili postitamise päeval saadaval. Faili talletatakse täiustatud turvalisusega serverites, mis aitab takistada faili volitamata muutmist.

Värskenduse üksikasjalik teave

Eeltingimused

Selle värskenduse rakendamiseks peab teil olema Aprillil 2014 värskenduskomplekt Windows RT 8.1, Windows 8.1 ja Windows Server 2012 R2 (2919355) installitud Windows 8.1 või Windows Server 2012 R2.

Registri teave

Selle värskenduse rakendamiseks ei pea registrit muutma.

Taaskäivitamise nõue

Peate pärast selle värskenduse installimist arvuti taaskäivitama.

Värskenduse asendamise teave

See värskendus ei asenda varem välja antud värskendusi.
Olek
Microsoft on kinnitanud, et see probleem esineb jaotises "Kehtib järgmiste toodete kohta" loetletud Microsofti toodetel.
Lisateave
Järgmises tabelis on mitte täielik-Active Directory ja Exchange omadused selle follow the 2.5.5.11 süntaksit.

LDAP kuvatav nimiAtribuut pärisnimiSüntaks
createTimeStampLooge ajatempel2.5.5.11
dSCorePropagationDataDS-Core-levitamine-andmed2.5.5.11
dXAConfReqTimems-Exch-DXA-Conf-Req-Time2.5.5.11
dXAImpSeqTimems-Exch-DXA-Imp-Seq-Time2.5.5.11
dXAReqSeqTimems-Exch-DXA-Req-Seq-Time2.5.5.11
dXASvrSeqTimems-Exch-DXA-Svr-Seq-Time2.5.5.11
dXATemplateTimeStampMS-Exch-DXA-Mall-ajatempel2.5.5.11
expirationTimeMS Exch lõppemise aeg2.5.5.11
fRSTimeLastCommandFRS aeg viimase käsu2.5.5.11
fRSTimeLastConfigChangeFRS-aeg-Last-Config-muutmine2.5.5.11
gWARTLastModifiedMS-Exch-GWART-Last-muudetud2.5.5.11
meetingEndTimemeetingEndTime2.5.5.11
meetingStartTimemeetingStartTime2.5.5.11
modifyTimeStampMuutke ajatempel2.5.5.11
msDFS-LastModifiedv2MS-DFS-Last-muudetud-v22.5.5.11
Vaevuste-kuupäev ja kellaaegMS-DS-kuupäeva ja kellaaja2.5.5.11
Vaevuste-kirje-Time-To-Diems-DS-Entry-Time-To-Die2.5.5.11
Vaevuste LocalEffectiveDeletionTimems-DS-Local-Effective-Deletion-Time2.5.5.11
Vaevuste LocalEffectiveRecycleTimems-DS-Local-Effective-Recycle-Time2.5.5.11
msExchAuthNextEffectiveDatems-Exch-Auth-Next-Effective-Time2.5.5.11
msExchChatStartTimeMS-Exch-vestlus-Start-aeg2.5.5.11
msExchDeletionPeriodMS Exch kustutamise periood2.5.5.11
msExchELCExpirySuspensionEndms-Exch-ELC-Expiry-Suspension-End2.5.5.11
msExchELCExpirySuspensionStartms-Exch-ELC-Expiry-Suspension-Start2.5.5.11
msExchFirstSyncTimeMS-Exch-Sync-esmakordselt2.5.5.11
msExchGalsyncLastSyncRunms-Exch-Galsync-Last-Sync-Run2.5.5.11
msExchLastExchangeChangedTimems-Exch-Last-Exchange-Changed-Time2.5.5.11
msExchLastUpdateTimeMS-Exch-Last-Update-i2.5.5.11
msExchLitigationHoldDateMS-Exch-õiguslik-hoidma-kuupäev2.5.5.11
msExchMailboxAuditLastAdminAccessms-Exch-Mailbox-Audit-Last-Admin-Access2.5.5.11
msExchMailboxAuditLastDelegateAccessms-Exch-Mailbox-Audit-Last-Delegate-Access2.5.5.11
msExchMailboxAuditLastExternalAccessms-Exch-Mailbox-Audit-Last-External-Access2.5.5.11
msExchOABLastTouchedTimems-Exch-OAB-Last-Touched-Time2.5.5.11
msExchOrganizationUpgradePolicyDatems-Exch-Organization-Upgrade-Policy-Date2.5.5.11
msExchPolicyLastAppliedTimems-Exch-Policy-Last-Applied-Time2.5.5.11
msExchRelocateTenantStartLockdownms-Exch-Relocate-Tenant-Start-Lockdown2.5.5.11
msExchRelocateTenantStartRetiredms-Exch-Relocate-Tenant-Start-Retired2.5.5.11
msExchRelocateTenantStartSyncms-Exch-Relocate-Tenant-Start-Sync2.5.5.11
msExchServer1LastUpdateTimems-Exch-Server1-Last-Update-Time2.5.5.11
msExchServer2LastUpdateTimems-Exch-Server2-Last-Update-Time2.5.5.11
msExchSetupTimeMS Exch-Seadistusaeg2.5.5.11
msExchShadowWhenSoftDeletedTimems-Exch-Shadow-When-Soft-Deleted-Time2.5.5.11
msExchStsRefreshTokensValidFromms-Exch-Sts-Refresh-Tokens-Valid-From2.5.5.11
msExchTeamMailboxExpirationMS-Exch-Team-postkast-aegumine2.5.5.11
msExchWhenMailboxCreatedMS-Exch-kui-postkast-loodud2.5.5.11
msExchWhenSoftDeletedTimems-Exch-When-Soft-Deleted-Time2.5.5.11
msTSExpireDate MS-TS-ExpireDate2.5.5.11
msTSExpireDate2MS-TS-ExpireDate22.5.5.11
msTSExpireDate3MS-TS-ExpireDate32.5.5.11
msTSExpireDate4MS-TS-ExpireDate42.5.5.11
promoExpirationMS Exch Promo aegumine2.5.5.11
schemaUpdateSkeemi värskendamine2.5.5.11
spaceLastComputedMS-Exch-ruumi-Last-arvutatud2.5.5.11
whenChangedKui muutunud2.5.5.11
whenCreatedKui loodud2.5.5.11
Viited
Teave selle terminoloogia mida Microsoft kasutab tarkvaravärskenduste kirjeldamiseks.
Failiteave
Selle tarkvara turvavärskenduse ingliskeelne (Ameerika Ühendriikide) versioon installib järgmistes tabelites loetletud atribuutidega failid. Kuupäevad ja kellaajad need failid jaoks on loetletud maailmaaja järgi (UTC). Pange tähele, et kuupäevad ja kellaajad need failid teie kohalikus arvutis kuvatakse kohaliku aja järgi ning praegu suveaja nihkega. Kuupäevad ja kellaajad muutuda ka siis, kui teete failidega teatud toiminguid.

Windows 8.1 ja Windows Server 2012 R2

Märkused

  • Konkreetse toote, vaheetapi (RTM, SP rakenduvad failidn), ja teenuseharu (LDR, GDR) saab tuvastada failiversiooni numbri kontrollimisega, nagu on näidatud järgmises tabelis:
    VersioonToodeTähtaegTeenuseharu
    6.3.960 0,18xxxWindows 8.1 ja Windows Server 2012 R2RTMGDR
  • GDR-i teenuseharud hõlmavad üksnes parandusi, mis lastakse välja ulatuslikult levinud kriitiliste probleemide kõrvaldamiseks. LDR-i teenuseharud sisaldavad peale ulatuslikult väljalastavate paranduste ka kiirparandusi.
  • MANIFEST-failid (.manifest) ja MUM-failid (.mum) on paigaldatud iga keskkonna puhul on loetletud jaotises "Lisafailiteave". MUM- ja MANIFEST-failid ning nendega seotud turbekataloogifailid (.cat) on värskendatavate komponentide oleku säilitamiseks äärmiselt olulised. Turbekataloogifailid, mille atribuudid on nimetamata, on allkirjastatud Microsofti digitaalallkirjaga.
x 86 Windows 8.1
Faili nimiFaili versioonFaili mahtKuupäevAegPlatvorm
Ntdsa.MOFPole rakendatav227,76518 – juuni 201312:21Pole rakendatav
Ntdsai.dll6.3.9600.181892,590,20806-jaan-201616:39x 86
x 64 Windows 8.1 ja Windows Server 2012 R2
Faili nimiFaili versioonFaili mahtKuupäevAegPlatvorm
Ntdsa.MOFPole rakendatav227,76518 – juuni 201314:45Pole rakendatav
Ntdsai.dll6.3.9600.181893,683,32806-jaan-201616:51x 64

Täiendav failiteave

x 86 Windows 8.1
Faili atribuutVäärtus
Faili nimiUpdate.MUM
Faili versioonPole rakendatav
Faili maht1,591
Kuupäev (UTC)07-jaan-2016
Kellaaeg (UTC)20:27
PlatvormPole rakendatav
Faili nimiX86_76f4217c1bfaaa3b92bc5b2e31e5a579_31bf3856ad364e35_6.3.9600.18189_none_04823c4b449d3f37.manifest
Faili versioonPole rakendatav
Faili maht712
Kuupäev (UTC)07-jaan-2016
Kellaaeg (UTC)20:27
PlatvormPole rakendatav
Faili nimiX86_microsoft-windows-d... toryservices-ntdsai_31bf3856ad364e35_6.3.9600.18189_none_856ad689d4b81184.manifest
Faili versioonPole rakendatav
Faili maht3,352
Kuupäev (UTC)06-jaan-2016
Kellaaeg (UTC)18:54
PlatvormPole rakendatav
x 64 Windows 8.1 ja Windows Server 2012 R2
Faili atribuutVäärtus
Faili nimiAmd64_8d850ef1841aabf615a693755ed5496a_31bf3856ad364e35_6.3.9600.18189_none_f20164ebddec8658.manifest
Faili versioonPole rakendatav
Faili maht716
Kuupäev (UTC)07-jaan-2016
Kellaaeg (UTC)20:27
PlatvormPole rakendatav
Faili nimiAmd64_microsoft-windows-d... toryservices-ntdsai_31bf3856ad364e35_6.3.9600.18189_none_e189720d8d1582ba.manifest
Faili versioonPole rakendatav
Faili maht3,356
Kuupäev (UTC)06-jaan-2016
Kellaaeg (UTC)19:48
PlatvormPole rakendatav
Faili nimiUpdate.MUM
Faili versioonPole rakendatav
Faili maht2,052
Kuupäev (UTC)07-jaan-2016
Kellaaeg (UTC)20:27
PlatvormPole rakendatav

Hoiatus. See artikkel on masintõlgitud.

Ominaisuudet

Artikkelin tunnus: 3106637 – Viimeisin tarkistus: 03/09/2016 04:44:00 – Versio: 4.0

Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation, Windows 8.1 Enterprise, Windows 8.1 Pro, Windows 8.1

  • kbsurveynew kbfix atdownload kbexpertiseinter kbmt KB3106637 KbMtet
Palaute