Sümptomid
Kujutage ette järgmist stsenaariumi.
-
Kasutajakonto luuakse domeeni kuuluv Windows Server 2003.
-
Selle domeeni kõigi domeenikontrollerite operatsioonisüsteemi Windows Server 2003.
-
Kasutaja konto on konfigureeritud kasutama Data Encryption Standard (DES) krüptimine Kerberose autentimine.
-
Windows Server 2008 R2 käitavasse arvutisse liitub domeeniga.
-
Liikme serverisse installitud Active Directory.
Selle stsenaariumi puhul kasutaja konto ei saa sisse logida domeeni kohe pärast Windows Server 2008 R2 domeenikontrolleri käivitub. Samuti võidakse kuvada järgmine tõrketeade:
KDC on samas saada esialgne mandaat ei toeta krüptimise tüüp.
Lisaks logitakse domeenikontrolleris, kus töötab Windows Server 2008 R2 süsteemilogisse järgmised sündmused:
Logi nimi: süsteem
Allikas: Microsoft-Windows-Kerberos-Key-Distribution-Center
Kuupäev: kuupäev
Sündmuse ID: 14
Ülesande kategooria: None
Tase: tõrge
Märksõnad: klassikaline
Kasutaja: N/A
Arvuti: arvuti_nimi
Kirjeldus:
Konto nimi ei olnud AS taotlus target teenus krbtgt töötlemisel ilmnes sobiva võtme loomiseks Kerberose pilet (puuduv võti on ID on 1). Taotletud etypes: 16 1 11 10 15 12 13. Kontode saadaval etypes: 23 -133-128. Muutmine või lähtestage parool kasutajanimi loob õige võti.
Logi nimi: süsteem
Allikas: Microsoft-Windows-Kerberos-Key-Distribution-Center
Kuupäev: kuupäev
Sündmuse ID: 16
Ülesande kategooria: None
Tase: tõrge
Märksõnad: klassikaline
Kasutaja: N/A
Arvuti: arvuti_nimi
Kirjeldus:
Target serveri serveri_nimiTGS taotluse töötlemisel ilmnes konto account_name ei ole sobiva võtme loomiseks Kerberose pilet (puuduv võti on 9 ID). Taotletud etypes olid 3 1. Kontode saadaval etypes olid 23 -133-128. Muuta või account_name parooli lähtestamise loob õige võti.
Põhjus
See probleem ilmneb seetõttu, et erinevate andmestruktuure kasutatakse salvestada krüptimise tüüpi teavet kasutaja konto Windows Server 2003 domeenikontrolleritesse ning Windows Server 2008 R2 domeenikontrolleritesse.
Kasutajakonto loomisel Windows Server 2003 töötavasse domeenikontrollerisse krüptimise tüüpi teave salvestatakse andmestruktuur. Seejärel see teave kopeeritakse Windows Server 2008 R2 domeenikontrollerid AD kopeerimine abil.
Märkus. See probleem ilmneb ka siis, kui kasutaja konto parool on lähtestatud.
Kui Windows Server 2008 R2 domeenikontrolleri kontrollib kasutajakonto, loeb domeenikontrolleri andmestruktuur, mille Windows Server 2003 domeenikontrolleri kasutab seda krüptimise tüüpi teavet. Seda tuleks kopeerida seda krüptimise tüüpi teavet erinevate andmete struktuuri. Teave ei kopeeritakse ootuspäraselt. Seetõttu autentimine nurjub.
Lahendus
Kiirparanduse teave
Toetatud käiguparandus on saadaval Microsoftilt. See kiirparandus on ette nähtud üksnes käesolevas artiklis kirjeldatud probleemi lahendamiseks. Kasutage seda kiirparandust ainult selles artiklis kirjeldatud probleemiga süsteemide. Seda kiirparandust võidakse täiendavalt testida. Seega, kui probleem teid tõsiselt ei kahjusta, soovitame oodata järgmist tarkvaravärskendust, mis sisaldab seda kiirparandust.
Kui kiirparandus on allalaadimiseks saadaval, on selle teabebaasi artikli ülaosas jaotises "Käigultparandus saadaval". Kui seda jaotist ei ole, kontakteeruge vastava kiirparanduse hankimiseks Microsofti klienditeeninduse ja toega.
Märkus. Kui ilmneb veel probleeme või kui on tarvis teha tõrkeotsing, peate looma eraldi tugiteenuse taotluse. Tavapärane tugiteenuse tasu kehtib täiendavatele tugiteenustega seotud küsimustele ning probleemidele, mis pole lahendatavad konkreetse kiirparandusega. Täieliku loetelu Microsofti klienditeeninduse ja -toe telefoninumbrite või eraldi tugiteenuse taotluse loomiseks külastage järgmist Microsofti veebisaiti:
http://support.microsoft.com/contactus/?ws=supportMärkus. "Kiirparandus on allalaadimiseks saadaval" vormil kuvatakse keeled, mille jaoks kiirparandus on saadaval. Kui te ei näe oma keelt, ei ole kiirparandus selles keeles saadaval.
Eeltingimused
Järgmine loend sisaldab käigultparanduse eeldused:
-
Peab teil olema installitud Windows Server 2008 R2.
-
Peab teil olema installitud Active Directory domeeniteenuse roll teenus.
Install Märkus
Kõik domeeni domeenikontrollerid, mis töötavad Windows Server 2008 R2 domeeni kuuluv Windows Server 2003 installimist. See kiirparandus ei kohaldada Windows Server 2003 serverile, mis on domeeni.
Registri teave
Et kasutada seda kiirparandust, ei pea sa tegema mingeid parandusi registrisse.
Taaskäivitusteave
Võibolla peate te oma arvuti pärast kiirparandust taaskäivitama.
Kiirparanduse asendamise teave
See kiirparandus ei asenda varem välja antud Kiirparandusi.
Failiteave
Selle kiirparanduse ingliskeelne (Ameerika Ühendriikide) versioon installib järgmistes tabelites loetletud atribuutidega failid. Kuupäevad ja kellaajad nendele failidele on loetletud koordineeritud maailmaaja järgi (UTC). Kuupäevad ja kellaajad nende failide jaoks kuvatakse teie arvutis kohaliku aja järgi, arvestades praegust suveaega. Lisaks võivad kuupäevad ja kellaajad muutuda, kui teete failidega teatud toiminguid.
Windows Server 2008 R2 Failiteabe Märkus
-
MANIFEST-failid (.manifest) ja MUM-failid (.mum) on paigaldatud iga keskkonna puhul on loetletud eraldi jaotises "Lisafailiteave Windows Server 2008 R2". MUM- ja MANIFEST-failid ning ning nendega seotud Turbekataloogi failid (.cat), on värskendatavate komponentide oleku säilitamiseks äärmiselt olulised. Turbekataloogifailid, mille atribuudid on nimetamata, on allkirjastatud Microsofti digitaalallkirjaga.
Kõik toetatud Windows Server 2008 R2 x64-põhised versioonid
Faili nimi |
Faili versioon |
Faili maht |
Kuupäev |
Aeg |
Platvorm |
---|---|---|---|---|---|
Kdcsvc.dll |
6.1.7600.20597 |
429,568 |
16-Dec-2009 |
16:18 |
x64 |
Kdcsvc.mof |
Pole rakendatav |
5300 |
10-Jun-2009 |
21:01 |
Pole rakendatav |
Lahendus
Selle probleemi vastukaaluna domeenikontrolleris, kus töötab Windows Server 2008 R2 probleemne kasutajakonto parooli lähtestamiseks.
Olek
Microsoft on kinnitanud, et see probleem esineb jaotises "Kehtib järgmiste toodete kohta" loetletud Microsofti toodetel.
Lisateabe saamiseks
Tarkvaravärskenduste terminoloogia kohta lisateabe saamiseks avage Microsofti teabebaasi (Knowledge Base) artikkel, klõpsates järgmist artiklinumbrit:
824684 Microsofti tarkvaravärskenduste iseloomustamiseks kasutatavate standardterminite kirjeldus
Lisafailiteave
Lisafailiteave Windows Server 2008 R2
Kõik toetatud Windows Server 2008 R2 x64-põhised versioonid
Faili nimi |
Amd64_ace4830253e8e7b2cdbd3bb4f417cba1_31bf3856ad364e35_6.1.7600.20597_none_ec1bf3810896c5c8.manifest |
Faili versioon |
Pole rakendatav |
Faili maht |
724 |
Hoiatus. |
17-Dec-2009 |
Täiendav failiteave |
01:36 |
Platvorm |
Pole rakendatav |
--- |
|
Faili nimi |
Amd64_microsoft-windows-k..distribution-center_31bf3856ad364e35_6.1.7600.20597_none_e82d8950c715d523.manifest |
Faili versioon |
Pole rakendatav |
Faili maht |
35,825 |
Hoiatus. |
16-Dec-2009 |
Täiendav failiteave |
16:49 |
Platvorm |
Pole rakendatav |
--- |
|
Faili nimi |
Update.mum |
Faili versioon |
Pole rakendatav |
Faili maht |
1700 |
Hoiatus. |
17-Dec-2009 |
Täiendav failiteave |
01:36 |
Platvorm |
Pole rakendatav |