Pas sûr que ce soit le bon ? Nous avons ajouté ce problème à notre image mémoire diagnostic qui peut confirmer.
Symptômes
Considérez le scénario suivant :
-
Contrôleur de domaine fonctionnant sous Windows Server 2012 R2.
-
L’audit avancé est configuré pour « audit de succès » pour « modifications de service annuaire. »
-
L’audit est activé pour certains objets dans Active Directory (utilisateur, groupe, unité d’organisation).
-
Un objet « audit activé » est renommé avec succès.
Dans ce cas, le contrôleur de domaine se bloque dans Local LSASS Security Authority Subsystem Service () et redémarre de manière inattendue.
Résolution
Pour résoudre ce problème, installez le correctif cumulatif de mise à jour 2928680, ou installez le correctif qui est décrit dans cet article.
Informations de mise à jour
Pour plus d’informations sur la façon d’obtenir le correctif cumulatif de mise à jour 2928680, cliquez sur le numéro ci-dessous pour afficher l’article correspondant dans la Base de connaissances Microsoft :
2928680 Windows RT 8.1, 8.1 de Windows et Windows Server 2012 R2 cumulatif : mars 2014
Informations sur le correctif
Un correctif pris en charge est désormais disponible auprès de Microsoft. Toutefois, il est conçu pour résoudre uniquement le problème décrit dans cet article. Il s’applique uniquement aux systèmes rencontrant ce problème spécifique.
Pour résoudre ce problème, contactez les Services de Support technique Microsoft pour obtenir le correctif. Pour obtenir une liste complète des numéros de téléphone des Services de Support technique Microsoft et des informations relatives aux frais de support technique, visitez le site Web Microsoft suivant :http://support.microsoft.com/contactus/?ws=supportRemarque Dans des cas particuliers, des frais généralement encourus pour les appels au support technique peuvent être annulés si un technicien du support technique Microsoft détermine qu'une mise à jour spécifique peut résoudre votre problème. Les coûts habituels du support technique s’appliqueront aux autres questions et problèmes qui ne relèvent pas de la mise à jour spécifique en question.
Conditions préalables
Pour appliquer ce correctif, vous devez exécuter 8.1 de Windows ou de Windows Server 2012 R2.
Informations concernant le Registre
Pour appliquer ce correctif, vous n'avez à apporter aucune modification au Registre.
Nécessite un redémarrage
Vous n’êtes pas obligé de redémarrer l’ordinateur après avoir appliqué ce correctif.
Informations de remplacement du correctif
Ce correctif ne remplace pas un correctif précédemment publié.
La version globale de ce correctif logiciel installe des fichiers dont les attributs sont répertoriés dans les tableaux ci-dessous. Les dates et heures de ces fichiers sont répertoriées en temps universel coordonné (UTC). Les dates et heures de ces fichiers sur votre ordinateur local sont affichées dans votre heure locale en tenant compte de l'heure d'été (DST). En outre, les dates et heures peuvent changer lorsque vous effectuez certaines opérations sur les fichiers.
Remarques sur les fichiers Windows 8.1 ou R2 de Windows Server 2012Important Les correctifs logiciels Windows 8.1 et Windows Server 2012 R2 sont inclus dans les mêmes packages. Reportez-vous toujours à la section « S’applique à » dans les articles pour déterminer le système d’exploitation actif auquel s’applique chaque correctif.
-
Les fichiers qui s'appliquent à un produit spécifique, un jalon (RTM, SPn) et à un dossier (LDR, GDR) peuvent être identifiés en examinant les numéros de version de fichier comme indiqué dans le tableau suivant :
Version francaise
Produit
Jalon
Dossier
6.3.960 0,16xxx
Windows 8.1 et Windows Server 2012 R2
RTM
GDR
-
Les fichiers MANIFEST (.manifest) et MUM (.mum) qui est installés pour chaque environnement est répertoriés séparément dans la section « Informations pour Windows 8.1 et Windows Server 2012 R2 de fichiers supplémentaires ». Les fichiers MUM, MANIFEST et ceux du catalogue de sécurité (.cat) associés sont très importants pour conserver l'état des composants mis à jour. Les fichiers de catalogue de sécurité, pour lesquels les attributs ne sont pas répertoriés, sont signés avec une signature numérique Microsoft.
Pour toutes les versions x86 prises en charge de Windows 8.1
Nom de fichier |
Version de fichier |
Taille du fichier |
Date |
Heure |
Plateforme |
---|---|---|---|---|---|
Ntdsai.dll |
6.3.9600.16517 |
2,556,928 |
17-Jan-2014 |
16:46 |
x86 |
Pour toutes les versions basées sur les x64 de 8.1 de Windows et de Windows Server 2012 R2
Nom de fichier |
Version de fichier |
Taille du fichier |
Date |
Heure |
Plateforme |
---|---|---|---|---|---|
Ntdsai.dll |
6.3.9600.16517 |
3,652,608 |
17-Jan-2014 |
17:00 |
x64 |
État
Microsoft a confirmé l'existence de ce problème dans les produits Microsoft répertoriés dans la section « S'applique à ».
Plus d'informations
Pour plus d'informations sur la terminologie de mise à jour logicielle, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
Description 824684 terminologie standard utilisée pour décrire les mises à jour logicielles de MicrosoftLes outils suivants sont connus pour déclencher l’opération de changement de nom d’objet :
-
Les utilisateurs Active Directory et les ordinateurs (ADUC ou DSA. MSC)
-
Active Directory Administrative Center (ADAC ou DSAC. (EXE)
-
Sites Active Directory et les Services (DSSITE. MSC)
-
ADSIEDIT.MSC
-
Gestionnaire DNS (DNSMGMT. Zones MSC) lors de la modification des étendues de zone et éventuellement d’autres opérations telles que la suppression de DNS
-
Console de gestion de Microsoft Exchange 2007
-
LDP.EXE
-
Applet de commande PowerShell de changement de nom-AdoObject
Pour obtenir un exemple des événements enregistrés, consultez les journal des événements d’informations suivants :
Application erreur ID d’événement 1000 Nom du journal : Application Source de l'événement : Erreur d'Application ID d’événement 1000 Nom de l’application défaillant : lsass.exe, version : 6.3.9600.16384, horodatage : 0x5215e25f Nom du module défaillant : ntdsai.dll, version : 6.3.9600.16421, horodatage : 0x524fcaed Code d’exception : 0xc0000005 Décalage d’erreur : 0x000000000019e45d Id du processus défaillant : 0x214 Défaillante heure de début d’application : 0x01cefa6743edbeec Chemin de l’application défaillant : C:\Windows\system32\lsass.exe Chemin du module défaillant : C:\Windows\system32\ntdsai.dll Id de l’état : d4cd7581-665c-11e3-80d7-005056984a2b Nom complet du package défaillant : ID de l’application de relatifs au package défaillant : Microsoft-Windows-Wininit événement 1015 Nom du journal : Application Source : Microsoft-Windows-Wininit Date : 22.01.2014 13:43:47 L’ID d’événement : 1015 Description : Un processus système critique, C:\WINDOWS\system32\lsass.exe, a échoué avec le code d’état c0000005. L’ordinateur doit être redémarré.Informations sur les fichiers supplémentaires pour Windows 8.1 et Windows Server 2012 R2
Fichiers supplémentaires pour toutes les versions x 86 prises en charge de Windows 8.1.
Propriété de fichier |
Valeur |
---|---|
Nom de fichier |
X86_99153ad436a1df0f36665dd886da0c0a_31bf3856ad364e35_6.3.9600.16517_none_9411b57a5f5b2d15.manifest |
Version de fichier |
Ne s'applique pas |
Taille du fichier |
712 |
Date (UTC) |
18-Jan-2014 |
Heure (UTC) |
06:23 |
Plateforme |
Ne s'applique pas |
Nom de fichier |
X86_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.3.9600.16517_none_85b4ba91d480dc99.manifest |
Version de fichier |
Ne s'applique pas |
Taille du fichier |
3,352 |
Date (UTC) |
17-Jan-2014 |
Heure (UTC) |
22:27 |
Plateforme |
Ne s'applique pas |
Fichiers supplémentaires pour toutes les versions prises en charge basée sur les x64 8.1 de Windows et de Windows Server 2012 R2
Propriété de fichier |
Valeur |
---|---|
Nom de fichier |
Amd64_834f935bdff3212878df07ff93d59a7f_31bf3856ad364e35_6.3.9600.16517_none_8cd7c1227151bd5b.manifest |
Version de fichier |
Ne s'applique pas |
Taille du fichier |
716 |
Date (UTC) |
18-Jan-2014 |
Heure (UTC) |
06:22 |
Plateforme |
Ne s'applique pas |
Nom de fichier |
Amd64_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.3.9600.16517_none_e1d356158cde4dcf.manifest |
Version de fichier |
Ne s'applique pas |
Taille du fichier |
3,356 |
Date (UTC) |
18-Jan-2014 |
Heure (UTC) |
00:30 |
Plateforme |
Ne s'applique pas |