Logige sisse Microsofti kontoga
Logige sisse või looge konto.
Tere!
Valige mõni muu konto.
Teil on mitu kontot
Valige konto, millega soovite sisse logida.

Sümptomid

Kujutage ette järgmist stsenaariumi.

  • Kasutajakonto luuakse domeeni kuuluv Windows Server 2003.

  • Selle domeeni kõigi domeenikontrollerite operatsioonisüsteemi Windows Server 2003.

  • Kasutaja konto on konfigureeritud kasutama Data Encryption Standard (DES) krüptimine Kerberose autentimine.

  • Windows Server 2008 R2 käitavasse arvutisse liitub domeeniga.

  • Liikme serverisse installitud Active Directory.

Selle stsenaariumi puhul kasutaja konto ei saa sisse logida domeeni kohe pärast Windows Server 2008 R2 domeenikontrolleri käivitub. Samuti võidakse kuvada järgmine tõrketeade:

KDC on samas saada esialgne mandaat ei toeta krüptimise tüüp.

Lisaks logitakse domeenikontrolleris, kus töötab Windows Server 2008 R2 süsteemilogisse järgmised sündmused:

Logi nimi: süsteem
Allikas: Microsoft-Windows-Kerberos-Key-Distribution-Center
Kuupäev: kuupäev
Sündmuse ID: 14
Ülesande kategooria: None
Tase: tõrge
Märksõnad: klassikaline
Kasutaja: N/A
Arvuti: arvuti_nimi
Kirjeldus:
Konto nimi ei olnud AS taotlus target teenus krbtgt töötlemisel ilmnes sobiva võtme loomiseks Kerberose pilet (puuduv võti on ID on 1). Taotletud etypes: 16 1 11 10 15 12 13. Kontode saadaval etypes: 23 -133-128. Muutmine või lähtestage parool kasutajanimi loob õige võti.

Logi nimi: süsteem
Allikas: Microsoft-Windows-Kerberos-Key-Distribution-Center
Kuupäev: kuupäev
Sündmuse ID: 16
Ülesande kategooria: None
Tase: tõrge
Märksõnad: klassikaline
Kasutaja: N/A
Arvuti: arvuti_nimi
Kirjeldus:
Target serveri serveri_nimiTGS taotluse töötlemisel ilmnes konto account_name ei ole sobiva võtme loomiseks Kerberose pilet (puuduv võti on 9 ID). Taotletud etypes olid 3 1. Kontode saadaval etypes olid 23 -133-128. Muuta või account_name parooli lähtestamise loob õige võti.

Põhjus

See probleem ilmneb seetõttu, et erinevate andmestruktuure kasutatakse salvestada krüptimise tüüpi teavet kasutaja konto Windows Server 2003 domeenikontrolleritesse ning Windows Server 2008 R2 domeenikontrolleritesse.

Kasutajakonto loomisel Windows Server 2003 töötavasse domeenikontrollerisse krüptimise tüüpi teave salvestatakse andmestruktuur. Seejärel see teave kopeeritakse Windows Server 2008 R2 domeenikontrollerid AD kopeerimine abil.

Märkus. See probleem ilmneb ka siis, kui kasutaja konto parool on lähtestatud.

Kui Windows Server 2008 R2 domeenikontrolleri kontrollib kasutajakonto, loeb domeenikontrolleri andmestruktuur, mille Windows Server 2003 domeenikontrolleri kasutab seda krüptimise tüüpi teavet. Seda tuleks kopeerida seda krüptimise tüüpi teavet erinevate andmete struktuuri. Teave ei kopeeritakse ootuspäraselt. Seetõttu autentimine nurjub.

Lahendus

Kiirparanduse teave

Toetatud käiguparandus on saadaval Microsoftilt. See kiirparandus on ette nähtud üksnes käesolevas artiklis kirjeldatud probleemi lahendamiseks. Kasutage seda kiirparandust ainult selles artiklis kirjeldatud probleemiga süsteemide. Seda kiirparandust võidakse täiendavalt testida. Seega, kui probleem teid tõsiselt ei kahjusta, soovitame oodata järgmist tarkvaravärskendust, mis sisaldab seda kiirparandust.

Kui kiirparandus on allalaadimiseks saadaval, on selle teabebaasi artikli ülaosas jaotises "Käigultparandus saadaval". Kui seda jaotist ei ole, kontakteeruge vastava kiirparanduse hankimiseks Microsofti klienditeeninduse ja toega.

Märkus. Kui ilmneb veel probleeme või kui on tarvis teha tõrkeotsing, peate looma eraldi tugiteenuse taotluse. Tavapärane tugiteenuse tasu kehtib täiendavatele tugiteenustega seotud küsimustele ning probleemidele, mis pole lahendatavad konkreetse kiirparandusega. Täieliku loetelu Microsofti klienditeeninduse ja -toe telefoninumbrite või eraldi tugiteenuse taotluse loomiseks külastage järgmist Microsofti veebisaiti:

http://support.microsoft.com/contactus/?ws=supportMärkus. "Kiirparandus on allalaadimiseks saadaval" vormil kuvatakse keeled, mille jaoks kiirparandus on saadaval. Kui te ei näe oma keelt, ei ole kiirparandus selles keeles saadaval.

Eeltingimused

Järgmine loend sisaldab käigultparanduse eeldused:

  • Peab teil olema installitud Windows Server 2008 R2.

  • Peab teil olema installitud Active Directory domeeniteenuse roll teenus.

Install Märkus

Kõik domeeni domeenikontrollerid, mis töötavad Windows Server 2008 R2 domeeni kuuluv Windows Server 2003 installimist. See kiirparandus ei kohaldada Windows Server 2003 serverile, mis on domeeni.

Registri teave

Et kasutada seda kiirparandust, ei pea sa tegema mingeid parandusi registrisse.

Taaskäivitusteave

Võibolla peate te oma arvuti pärast kiirparandust taaskäivitama.

Kiirparanduse asendamise teave

See kiirparandus ei asenda varem välja antud Kiirparandusi.

Failiteave

Selle kiirparanduse ingliskeelne (Ameerika Ühendriikide) versioon installib järgmistes tabelites loetletud atribuutidega failid. Kuupäevad ja kellaajad nendele failidele on loetletud koordineeritud maailmaaja järgi (UTC). Kuupäevad ja kellaajad nende failide jaoks kuvatakse teie arvutis kohaliku aja järgi, arvestades praegust suveaega. Lisaks võivad kuupäevad ja kellaajad muutuda, kui teete failidega teatud toiminguid.

Windows Server 2008 R2 Failiteabe Märkus
  • MANIFEST-failid (.manifest) ja MUM-failid (.mum) on paigaldatud iga keskkonna puhul on loetletud eraldi jaotises "Lisafailiteave Windows Server 2008 R2". MUM- ja MANIFEST-failid ning ning nendega seotud Turbekataloogi failid (.cat), on värskendatavate komponentide oleku säilitamiseks äärmiselt olulised. Turbekataloogifailid, mille atribuudid on nimetamata, on allkirjastatud Microsofti digitaalallkirjaga.

Kõik toetatud Windows Server 2008 R2 x64-põhised versioonid

Faili nimi

Faili versioon

Faili maht

Kuupäev

Aeg

Platvorm

Kdcsvc.dll

6.1.7600.20597

429,568

16-Dec-2009

16:18

x64

Kdcsvc.mof

Pole rakendatav

5300

10-Jun-2009

21:01

Pole rakendatav

Lahendus

Selle probleemi vastukaaluna domeenikontrolleris, kus töötab Windows Server 2008 R2 probleemne kasutajakonto parooli lähtestamiseks.

Olek

Microsoft on kinnitanud, et see probleem esineb jaotises "Kehtib järgmiste toodete kohta" loetletud Microsofti toodetel.

Lisateabe saamiseks

Tarkvaravärskenduste terminoloogia kohta lisateabe saamiseks avage Microsofti teabebaasi (Knowledge Base) artikkel, klõpsates järgmist artiklinumbrit:

824684 Microsofti tarkvaravärskenduste iseloomustamiseks kasutatavate standardterminite kirjeldus

Lisafailiteave

Lisafailiteave Windows Server 2008 R2

Kõik toetatud Windows Server 2008 R2 x64-põhised versioonid

Faili nimi

Amd64_ace4830253e8e7b2cdbd3bb4f417cba1_31bf3856ad364e35_6.1.7600.20597_none_ec1bf3810896c5c8.manifest

Faili versioon

Pole rakendatav

Faili maht

724

Hoiatus.

17-Dec-2009

Täiendav failiteave

01:36

Platvorm

Pole rakendatav

---

Faili nimi

Amd64_microsoft-windows-k..distribution-center_31bf3856ad364e35_6.1.7600.20597_none_e82d8950c715d523.manifest

Faili versioon

Pole rakendatav

Faili maht

35,825

Hoiatus.

16-Dec-2009

Täiendav failiteave

16:49

Platvorm

Pole rakendatav

---

Faili nimi

Update.mum

Faili versioon

Pole rakendatav

Faili maht

1700

Hoiatus.

17-Dec-2009

Täiendav failiteave

01:36

Platvorm

Pole rakendatav

Kas vajate veel abi?

Kas soovite rohkem valikuvariante?

Siin saate tutvuda tellimusega kaasnevate eelistega, sirvida koolituskursusi, õppida seadet kaitsma ja teha veel palju muud.

Kogukonnad aitavad teil küsimusi esitada ja neile vastuseid saada, anda tagasisidet ja saada nõu rikkalike teadmistega asjatundjatelt.

Kas sellest teabest oli abi?

Kui rahul te keelekvaliteediga olete?
Mis mõjutas teie hinnangut?
Kui klõpsate nuppu Edasta, kasutatakse teie tagasisidet Microsofti toodete ja teenuste täiustamiseks. IT-administraator saab neid andmeid koguda. Privaatsusavaldus.

Täname tagasiside eest!

×