Lsass.exe प्रक्रिया किसी सक्रिय निर्देशिका डोमेन नियंत्रक पर कई बाहरी ट्रस्ट है तो प्रयुत्तर देना बंद कर सकता है

लागू: Microsoft Windows Server 2003 Standard Edition (32-bit x86)Microsoft Windows Server 2003 Enterprise Edition (32-bit x86)Microsoft Windows Server 2003 Datacenter Edition (32-bit x86)

महत्वपूर्ण इस आलेख में रजिस्ट्री को संशोधित करने के तरीके के बारे में जानकारी है। सुनिश्चित करें कि आप इसे संशोधित करने से पहले रजिस्ट्री बैकअप लें। सुनिश्चित करें कि आप कोई समस्या आने पर रजिस्ट्री को पुनर्स्थापित करने के लिए कैसे जानते हैं। बैक अप लेने, पुनर्स्थापित करें और रजिस्ट्री को संशोधित करने के तरीके के बारे में अधिक जानकारी के लिए Microsoft नॉलेज़ बेस में आलेख देखने के लिए निम्न आलेख संख्या पर क्लिक करें:
256986 Microsoft Windows रजिस्ट्री का विवरण

लक्षण


Microsoft Windows Server 2003 चला रहे किसी डोमेन नियंत्रक पर, स्थानीय सुरक्षा प्रमाणीकरण सर्वर (Lsass.exe) प्रक्रिया निम्न स्थितियाँ सत्य हैं, तो प्रत्युत्तर देना बंद कर सकती है:
  • यदि आप कई बाहरी ट्रस्ट और कई एक साथ लॉगऑन अनुरोध किया है।
  • इन लॉगऑन अनुरोध डोमेन नाम निर्दिष्ट नहीं करते।
अतिरिक्त लक्षण विलंब या धीमी हो सकती है प्रमाणन अनुरोध पैतृक प्रमाणीकरण (NTLM) उपयोगकर्ताओं के लिए है। इसके अलावा, Netlogon कार्य निष्पादन ऑब्जेक्ट में मॉनिटर करना है, तो औसत सेमाफ़ोर समय रखें कार्यक्षमता काउंटर विलंब उपयोगकर्ताओं को अन्य डोमेन से दिखा सकती है।

कारण


यह समस्या इसलिए होती है क्योंकि ट्रस्ट की संख्या से गुणा करना एक साथ लॉग-ऑन की संख्या 1000 से अधिक है, तो Lsass.exe प्रक्रिया संसाधनों से बाहर चलाता है।

समाधान


चेतावनी यदि आप रजिस्ट्री ग़लत ढंग से रजिस्ट्री संपादक का उपयोग कर या किसी अन्य विधि का उपयोग कर संशोधित गंभीर समस्याएँ उत्पन्न हो सकती है। इन समस्याओं ऑपरेटिंग सिस्टम पुनर्स्थापित पड़ सकता है। Microsoft गारंटी देता नहीं कर सकता कि ये समस्याएँ हल हो सकते हैं। रजिस्ट्री को अपने जोखिम पर संशोधित करें।

इस समस्या को हल करने के लिए, निम्न हॉटफिक्स या Windows Server 2003 के लिए नवीनतम सर्विस पैक लागू होते हैं। फिर, सक्षम करें NeverPing सेटिंग।

महत्वपूर्ण क्लाइंट लॉगऑन अनुरोध में डोमेन नाम निर्दिष्ट नहीं करते हैं, तो यह सेटिंग अवांछित साइड प्रभाव हो सकता है। इन क्लाइंट Microsoft Windows 98 ग्राहक और Outlook Web Access शामिल हो सकते हैं। इन क्लाइंट ठीक से काम Windows Server 2003 डोमेन या वैश्विक कैटलॉग में उपयोगकर्ता खाता लॉगऑन उपयोग अनुरोध करता है, तो। किसी बाह्य डोमेन में केवल एक उपयोगकर्ता खाता है तो समस्याएँ उत्पन्न हो सकती है।

NeverPing सेटिंग को सक्षम करने के लिए, निम्न चरणों का पालन करें:
  1. प्रारंभक्लिक करें, चलाएँक्लिक करें, Regeditटाइप करें, और तब ठीकक्लिक करें।
  2. निम्न रजिस्ट्री उपकुंजी की स्थिति जानें:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters
  3. इस उपकुंजी पर राइट-क्लिक करें, नयाइंगित करें, और उसके बाद DWORD मानक्लिक करें।
  4. NeverPing रजिस्ट्री प्रविष्टि का नाम के रूप में टाइप करें, और उसके बाद ENTER दबाएँ।
  5. डबल-क्लिक करें NeverPing, 1 टाइप करें मान डेटा पाठ बॉक्स में, और उसके बाद ठीकक्लिक करें।
  6. रजिस्ट्री संपादक से बाहर निकलें।

सर्विस पैक जानकारी

इस समस्या को हल करने के लिए, Windows Server 2003 के लिए नवीनतम सर्विस पैक प्राप्त करें। अधिक जानकारी के लिए Microsoft नॉलेज़ बेस में आलेख देखने के लिए निम्न आलेख संख्या पर क्लिक करें:
889100 Windows Server 2003 के लिए नवीनतम सर्विस पैक को कैसे प्राप्त करें

हॉटफिक्स जानकारी

एक समर्थित हॉटफिक्स Microsoft से उपलब्ध है. हालाँकि, यह हॉटफिक्स केवल इस आलेख में वर्णित समस्या को ठीक करने के लिए अभिप्रेत है. यह हॉटफिक्स जो इस विशिष्ट समस्या का अनुभव कर रहे हैं केवल उन्ही सिस्टमों पर लागू होते हैं। इस हॉटफ़िक्स को अतिरिक्त परीक्षण प्राप्त हो सकते हैं। इसलिए, अगर आप इस समस्या से बुरी तरह प्रभावित नहीं हैं, तो हम सुझाव देंगे कि आप जिसमें ये हॉटफिक्स शामिल अगले सॉफ़्टवेयर अद्यतन की प्रतीक्षा करें।

यदि हॉटफिक्स डाउनलोड के लिए उपलब्ध है, तो वहाँ एक "हॉटफिक्स डाउनलोड उपलब्ध है" खंड इस नॉलेज बेस आलेख के शीर्ष पर है। यदि यह खंड नहीं दिखता है, तो हॉटफिक्स प्राप्त करने के लिए Microsoft ग्राहक सेवा और समर्थन से संपर्क करें।

नोट अगर अतिरिक्त समस्याएँ उत्पन्न होती या किसी भी समस्या निवारण आवश्यक है, तो आपको एक अलग सेवा अनुरोध बनाने के लिए पड़ सकता है. अतिरिक्त समर्थन प्रश्नों और उन समस्याओं जो इस विशिष्ट हॉटफिक्स के योग्य नहीं सामान्य समर्थन शुल्क लागू होंगे. पूरी सूची Microsoft ग्राहक सेवा और समर्थन टेलीफ़ोन नंबर्स की या एक अलग सेवा अनुरोध बनाने के लिए, निम्न Microsoft वेब साइट पर जाएँ:नोट "हॉटफिक्स डाउनलोड उपलब्ध है" फ़ॉर्म भाषाएँ जिनके लिए हॉटफ़िक्स उपलब्ध है दिखाता है। यदि आपको आपकी भाषा न दिखे, तो एक हॉटफिक्स उस भाषा के लिए उपलब्ध नहीं है, क्योंकि यह है.

पूर्व-आवश्यकताएँ

किसी और चीज की आवश्यकता नहीं है।

पुनरारंभ आवश्यकताएँ

इस हॉटफिक्स को लागू करने के बाद आपको कंप्यूटर को पुनरारंभ करना आवश्यक है।

हॉटफिक्स प्रतिस्थापन जानकारी

यह हॉटफिक्स किसी और हॉटफिक्स को प्रतिस्थापित नहीं करता।

फ़ाइल जानकारी

इस हॉटफिक्स के अंग्रेजी संस्करण फ़ाइल विशेषताएँ (या बाद की फ़ाइल विशेषताएँ) हैं जो निम्न तालिका में सूचीबद्ध हैं। दिनांक और समय इन फ़ाइलों के लिए समन्वित यूनिवर्सल समय (UTC में) सूचीबद्ध होते हैं। जब आप फ़ाइल जानकारी देखते हैं, तो इसे स्थानीय समय में कनवर्ट किया जाता है। UTC और स्थानीय समय में अंतर जानने के लिए, नियंत्रण कक्ष में दिनांक और समय आइटम में समय क्षेत्र टैब का उपयोग करें।
Windows Server 2003, x86-आधारित संस्करणों
फ़ाइल का नामफ़ाइल संस्करणफ़ाइल का आकारदिनांकसमयप्लेटफ़ॉर्म
Netlogon.dll5.2.3790.573419,32808-Aug-200613:01x86
Windows Server 2003, इटेनियम-आधारित संस्करणों
फ़ाइल का नामफ़ाइल संस्करणफ़ाइल का आकारदिनांकसमयप्लेटफ़ॉर्मसेवा शाखा
Netlogon.dll5.2.3790.573959,48807-Aug-200621:58IA-64RTMQFE
Wnetlogon.dll5.2.3790.573419,32807-Aug-200622:01x86WOW

स्थिति


Microsoft है ने पुष्टि की कि यह "इन पर लागू" खण्ड में सूचीबद्ध Microsoft उत्पादों में एक समस्या है. यह समस्या सबसे पहले Windows Server 2003 सर्विस पैक 2 में ठीक किया गया था.

अधिक जानकारी


यह समस्या होती है जब अनुप्रयोगों पैतृक NTLM प्रमाणीकरण का उपयोग करें, और जब एक प्रमाणीकरण के अनुरोध की प्रस्तुति के साथ संबद्ध है डोमेन सबमिट न करें। पैतृक व्यवहार से क्लाइंट की आवश्यकता होती है, जब यह डोमेन नियंत्रकों लिगेसी विधि आधिकारिक डोमेन उपयोगकर्ता के लिए उपयोगकर्ता के क्रेडेंशियल्स का सत्यापन प्रदान कर सकते हैं ताकि उपयोगकर्ता का उचित डोमेन को ढूँढने के लिए उपयोग करना चाहिए। प्रत्येक डोमेन डोमेन नियंत्रक के साथ एक क्रमिक नेटवर्क संचार पैतृक व्यवहार है ट्रस्ट। जब डोमेन की बड़ी संख्याएँ और अनुरोध उपयोगकर्ता क्रेडेंशियल्स का डोमेन भाग गुम प्रमाणीकरण के इस समस्या worsens.


इस चिंता में नेट लॉगऑन सेवा डीबग डोमेन नियंत्रक पर लॉग ऑन "< nulll > \username" प्रदर्शित करें जिसमें SamLogon प्रविष्टियों के लिए खोज रहा है द्वारा पहचाना जा सकता है। बस "< नल > \" के लिए लॉग खोज समस्या occuring भी है तो दिख जाएगा।

यह चिंता पैतृक प्रमाणन प्रदर्शन bottlenecks worsen कर सकते हैं। उस पर अधिक जानकारी के लिए नॉलेज बेस आलेख में देखें:

975363 आवर्तक रूप क्रेडेंशियल के लिए कहा जाए या प्रमाणीकृत सेवाओं से कनेक्ट करते हैं, तो समय-बाह्य अनुभव

Microsoft Windows 2000 में एक समान समस्या के बारे में अधिक जानकारी के लिए Microsoft नॉलेज़ बेस में आलेख देखने के लिए निम्न आलेख संख्या पर क्लिक करें:

825107 Lsass.exe प्रक्रिया यदि आपके पास एक Windows 2000 सर्वर-आधारित डोमेन नियंत्रक पर कई बाहरी ट्रस्ट है प्रत्युत्तर देना बंद कर सकता है

कुछ स्थितियों में, प्रदर्शन समस्याओं भी भी Neverping सेटिंग को कॉन्फ़िगर करने के बाद देखा जा सकता है। उन मामलों में MaxConcurrentApi सेटिंग करने के लिए कोई उच्च मान सेट किया जाना चाहिए। सर्वश्रेष्ठ MaxConcurrentApi सेटिंग अनुमान लगाने के लिए कैसे पर अधिक जानकारी नीचे दिए गए नॉलेज बेस आलेख में मिल सकते हैं।

2688798 MaxConcurrentApi सेटिंग का उपयोग करके कार्यक्षमता NTLM प्रमाणीकरण के लिए ट्यूनिंग ऐसा करने के लिए कैसे