Anda sedang offline saat ini, menunggu internet Anda untuk menyambung kembali

LSASRV Event ID 40960 dan 40961 ketika Anda mempromosikan Server untuk peran kontroler Domain

Dukungan untuk Windows XP telah berakhir

Microsoft mengakhiri dukungan untuk Windows XP pada 8 April 2014. Perubahan ini telah memengaruhi pemutakhiran perangkat lunak dan opsi keamanan Anda. Pelajari apa artinya ini bagi Anda dan cara untuk tetap terlindungi.

Dukungan untuk Windows Server 2003 berakhir pada 14 Juli 2015

Microsoft mengakhiri dukungan untuk Windows Server 2003 pada 14 Juli 2015. Perubahan ini telah memengaruhi pemutakhiran perangkat lunak dan opsi keamanan Anda. Pelajari apa artinya ini bagi Anda dan cara untuk tetap terlindungi.

PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.

Klik disini untuk melihat versi Inggris dari artikel ini:824217
GEJALA
Ketika Anda me-restart komputer berbasis Windows Server 2003 setelah Anda mempromosikan hal itu kepada peran kontroler domain, kegiatan berikut dapat muncul di log sistem Peraga Peristiwa:

Jenis peristiwa: peringatan
Sumber peristiwa: LSASRV
Kategori peristiwa: SPNEGO (perunding)
Event ID: 40960
Tanggal:tanggal
Waktu:waktu
Pengguna: N/A
Komputer:ComputerName
Description: Sistem keamanan terdeteksi kesalahan otentikasi untuk server ldap/dca.acc.local. Kode kegagalan dari protokol otentikasi Kerberos adalah "ada saat ini tidak ada server masuk yang tersedia untuk melayani permintaan logon. (0xc000005e) ".
Untuk informasi lebih lanjut, lihat pusat bantuan dan dukungan pada http://support.microsoft.com.
Data:0000: c000005e

Jenis peristiwa: peringatan
Sumber peristiwa: LSASRV
Kategori peristiwa: SPNEGO (perunding)
Event ID: 40961
Tanggal:tanggal
Waktu:waktu
Pengguna: N/A
Komputer:ComputerName
Description: Sistem keamanan tidak dapat membuat sambungan aman dengan server ldap /ComputerName.domain.com. Tidak ada protokol otentikasi yang tersedia.
Untuk informasi lebih lanjut, lihat pusat bantuan dan dukungan pada http://support.microsoft.com.
Data:0000: c0000388

PEMECAHAN MASALAH
Jika kesalahan hanya terjadi setelah server reboot, mungkin bahwa layanan berusaha untuk mengotentikasi sebelum layanan direktori tersedia.

823712 Id peristiwa 40960 dan 40961 ke log peristiwa sistem ketika Anda me-restart Windows Server 2003 setelah Anda menjalankan Dcpromo.exe
INFORMASI LEBIH LANJUT
Paket keamanan bernegosiasi adalah khusus keamanan dukungan penyedia (SSP) yang bertindak sebagai lapisan aplikasi antara antarmuka penyedia dukungan keamanan (SSPI) dan SSPs lainnya. Ketika sebuah aplikasi panggilan ke SSPI log Keamanan kepala ke jaringan, itu dapat menentukan SSP untuk memproses permintaan itu. Jika aplikasi menentukan negosiasi, negosiasi menganalisis permintaan dan mengambil SSP terbaik untuk mengatasinya.Pada instalasi Windows Server 2003, bernegosiasi SSP akan mengirimkan permintaan logon ke Kerberos pertama yang merupakan protokol otentikasi pilihan karena, antara lain, mendukung otentikasi bersama. Jika Kerberos tidak dapat memproses permintaan, negosiasi akan jatuh kembali NTLM. Jika, bagaimanapun, Kerberos dapat memproses permintaan logon, dan permintaan gagal dengan kesalahan otoritatif, negosiasi tidak akan jatuh kembali pada NTLM. SSP bernegosiasi akan log peristiwa 40960 dalam log sistem dan termasuk kesalahan yang dikembalikan oleh Kerberos untuk menjelaskan mengapa permintaan logon gagal.

Acara 40960 hanya log kesalahan yang dikembalikan oleh Kerberos. Login nama kepala sekolah atau nama klien. Untuk mendapatkan informasi ini, Audit Kegagalan Logon pengguna harus diaktifkan. Dengan melihat peristiwa audit kegagalan masuk login pada saat yang sama sebagai SPNEGO acara, informasi lebih lanjut tentang kegagalan logon dapat diperoleh.
DS frs dcpromo w32time

Peringatan: Artikel ini telah diterjemahkan secara otomatis

Properti

ID Artikel: 824217 - Tinjauan Terakhir: 10/07/2011 10:25:00 - Revisi: 2.0

Microsoft Windows Server 2003, Enterprise Edition (32-bit x86), Microsoft Windows Server 2003, Standard Edition (32-bit x86), Microsoft Windows Server 2003, Datacenter Edition (32-bit x86), Microsoft Windows XP Professional

  • kbprb kbmt KB824217 KbMtid
Tanggapan