Gejala
Pertimbangkan skenario berikut ini:
-
Anda menginstal peran Layanan Domain direktori aktif (AD DS) di komputer yang menjalankan Windows Server 2008 atau Windows Server 2008 R2.
-
Klien protokol akses direktori ringan (LDAP) mendukung SASL ringkasan-MD5 berikutnya otentikasi dan mengirim permintaan otentikasi menggunakan mekanisme otentikasi SASL ringkasan-MD5.
-
Namun, Layanan Domain direktori aktif (AD DS) tidak mendukung otentikasi berikutnya ketika mekanisme otentikasi Digest MD5 Simple Authentication and Security Layer (SASL) yang digunakan, tetapi masih menunjukkan bahwa hal itu kepada klien.
Dalam skenario ini, permintaan otentikasi klien LDAP gagal.
Penyebab
Layanan Domain direktori aktif (AD DS) tidak mendukung otentikasi berikutnya ketika mekanisme otentikasi Digest MD5 Simple Authentication and Security Layer (SASL) yang digunakan.
Pemecahan masalah
Informasi Hotfix
Tersedia hotfix yang didukung dari Microsoft. Namun, hotfix ini ditujukan untuk memperbaiki masalah yang dijelaskan di artikel ini. Hotfix ini hanya berlaku untuk sistem yang mengalami masalah yang dijelaskan di artikel ini. Hotfix ini mungkin akan menerima pengujian tambahan. Oleh karena itu, jika Anda tidak terlalu dipengaruhi oleh masalah ini, kami sarankan Anda menunggu pemutakhiran perangkat lunak berikutnya yang berisi perbaikan terbaru ini.
Apabila hotfix tersedia untuk diunduh, ada bagian "Tersedia unduhan Hotfix" di bagian atas artikel Pangkalan Pengetahuan ini. Jika bagian ini tidak muncul, hubungi layanan pelanggan Microsoft dan dukungan untuk mendapatkan hotfix.
Catatan Jika terjadi masalah tambahan atau apabila pemecahan masalah apa pun diperlukan, Anda mungkin harus membuat permintaan layanan secara terpisah. Biaya dukungan biasa akan berlaku untuk dukungan tambahan pertanyaan dan masalah yang tidak memenuhi syarat untuk hotfix ini. Untuk daftar lengkap nomor telepon layanan pelanggan Microsoft dan dukungan atau untuk membuat permintaan layanan terpisah, kunjungi situs Web Microsoft berikut ini:
http://support.microsoft.com/contactus/?ws=supportCatatan Formulir "Tersedia Unduhan Hotfix" menampilkan bahasa hotfix tersedia. Jika Anda tidak melihat bahasa Anda, hal ini karena hotfix tidak tersedia untuk bahasa tersebut.
Prasyarat
Untuk menerapkan perbaikan terbaru ini, komputer harus menjalankan salah satu sistem operasi berikut:
-
Windows Server 2008
-
Windows Server 2008 Paket Layanan 2 (SP2)
-
Windows Server 2008 R2
Selain itu, komputer harus diinstal peran Layanan Domain direktori aktif (AD DS).
Untuk informasi selengkapnya tentang cara mendapatkan paket layanan Windows Server 2008, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
968849 cara mendapatkan paket layanan terbaru untuk Windows Server 2008
Persyaratan menghidupkan ulang
Anda harus memulai ulang komputer setelah menerapkan hotfix ini.
Informasi penggantian hotfix
Hotfix ini tidak menggantikan hotfix lainnya.
Informasi file
Versi bahasa Inggris (Amerika Serikat) dari hotfix ini menginstal berkas yang memiliki atribut yang tercantum dalam tabel berikut. Tanggal dan waktu untuk berkas-berkas tersebut dicantumkan dalam Waktu Universal Terkoordinasi (UTC). Tanggal dan waktu untuk berkas-berkas tersebut di komputer lokal Anda ditampilkan dalam waktu lokal disertai selisih waktu daylight saving (DST) saat. Selain itu, tanggal dan waktu dapat berubah saat Anda menjalankan pengoperasian tertentu pada berkas.
Catatan informasi berkas Windows Server 2008
Penting Hotfix Windows Vista dan Windows Server 2008 disertakan dalam paket yang sama. Namun, hanya "Windows Vista" tercantum pada halaman Permintaan Hotfix. Untuk meminta paket hotfix yang berlaku untuk salah satu atau kedua sistem operasi, pilih hotfix yang tercantum di bawah "Windows Vista" di halaman tersebut. Selalu rujuk ke bagian "Berlaku untuk" di artikel untuk menentukan sistem operasi aktual yang diterapkan untuk setiap hotfix.
-
Berkas yang berlaku untuk produk tertentu, SR_Level (RTM, SPn), dan cabang layanan (LDR, GDR) dapat diidentifikasi dengan memeriksa nomor versi berkas seperti yang ditunjukkan pada tabel berikut.
Versi
Produk
SR_Level
Cabang Layanan
6.0.600
1.
22 xxxWindows Server 2008
RTM
LDR
6.0.600
2.
22 xxxWindows Server 2008
SP2
LDR
-
Paket Layanan 1 diintegrasikan ke dalam versi peluncuran Windows Server 2008.
-
Berkas MANIFEST (.manifest) dan berkas MUM (.mum) yang diinstal untuk setiap lingkungan yang dicantumkan secara terpisah di bagian "Informasi file tambahan untuk Windows Server 2008". Berkas MUM dan berkas MANIFEST, dan terkait keamanan berkas Katalog (.cat), yang sangat penting untuk mempertahankan status komponen pemutakhiran. File Katalog keamanan, di mana atribut tidak dicantumkan, ditandai dengan tanda tangan digital Microsoft.
Untuk semua Windows Server 2008 versi x86 yang didukung
Nama file |
Versi file |
Ukuran file |
Tanggal |
Waktu |
Platform |
---|---|---|---|---|---|
Ntdsai.dll |
6.0.6001.22541 |
1,950,720 |
14-Oct-2009 |
15:07 |
x86 |
Ntdsai.dll |
6.0.6002.22245 |
1,950,720 |
14-Oct-2009 |
14:11 |
x86 |
Untuk semua Windows Server 2008 versi x64 yang didukung
Nama file |
Versi file |
Ukuran file |
Tanggal |
Waktu |
Platform |
---|---|---|---|---|---|
Ntdsai.dll |
6.0.6001.22541 |
2,635,776 |
14-Oct-2009 |
15:08 |
x64 |
Ntdsai.dll |
6.0.6002.22245 |
2,635,776 |
14-Oct-2009 |
14:26 |
x64 |
Catatan informasi berkas Windows Server 2008 R2
Penting Windows 7 dan hotfix Windows Server 2008 R2 disertakan dalam paket yang sama. Namun, hotfix pada halaman Permintaan Hotfix dicantumkan pada kedua sistem operasi. Untuk meminta paket hotfix yang berlaku untuk salah satu atau kedua sistem operasi, pilih hotfix yang tercantum di bawah "Windows 7/Windows Server 2008 R2" di halaman tersebut. Selalu rujuk ke bagian "Berlaku untuk" di artikel untuk menentukan sistem operasi aktual yang diterapkan untuk setiap hotfix.
-
Berkas yang berlaku untuk produk tertentu, SR_Level (RTM, SPn), dan cabang layanan (LDR, GDR) dapat diidentifikasi dengan memeriksa nomor versi berkas seperti yang ditunjukkan pada tabel berikut.
Versi
Produk
SR_Level
Cabang Layanan
6.1.760
0.
21 xxxWindows Server 2008 R2
RTM
LDR
-
Berkas MANIFEST (.manifest) dan berkas MUM (.mum) yang diinstal untuk setiap lingkungan yang dicantumkan secara terpisah di bagian "Informasi file tambahan untuk Windows Server 2008 R2". Berkas MUM dan berkas MANIFEST, dan terkait keamanan berkas Katalog (.cat), yang sangat penting untuk mempertahankan status komponen pemutakhiran. File Katalog keamanan, di mana atribut tidak dicantumkan, ditandai dengan tanda tangan digital Microsoft.
Untuk semua Windows Server 2008 R2 versi x 64 yang didukung
Nama file |
Versi file |
Ukuran file |
Tanggal |
Waktu |
Platform |
---|---|---|---|---|---|
Ntdsa.mof |
Tidak Dapat Diterapkan |
227,765 |
10-Jun-2009 |
20:34 |
Tidak Dapat Diterapkan |
Ntdsai.dll |
6.1.7600.21061 |
2,726,400 |
30-Sep-2011 |
07:23 |
x64 |
Status
Microsoft telah memastikan bahwa ini merupakan masalah di dalam produk Microsoft sebagaimana tercantum di bagian "Berlaku untuk".
Informasi lebih lanjut
Untuk informasi selengkapnya tentang peristilahan pemutakhiran perangkat lunak, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
824684 Deskripsi tentang terminologi standar yang digunakan untuk menjelaskan pembaruan perangkat lunak Microsoft
Informasi berkas tambahan untuk Windows Server 2008
Berkas tambahan untuk semua Windows Server 2008 versi x86 didukung
Nama file |
Versi file |
Ukuran file |
Tanggal |
Waktu |
Platform |
---|---|---|---|---|---|
X86_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.0.6001.22541_none_f125a6e9d25fe220.manifest |
Tidak Dapat Diterapkan |
12,574 |
14-Oct-2009 |
16:56 |
Tidak Dapat Diterapkan |
X86_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.0.6002.22245_none_f31019f9cf829ca0.manifest |
Tidak Dapat Diterapkan |
12,574 |
14-Oct-2009 |
15:30 |
Tidak Dapat Diterapkan |
Berkas tambahan untuk semua Windows Server 2008 versi x64 didukung
Nama file |
Versi file |
Ukuran file |
Tanggal |
Waktu |
Platform |
---|---|---|---|---|---|
Amd64_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.0.6001.22541_none_4d44426d8abd5356.manifest |
Tidak Dapat Diterapkan |
12,632 |
14-Oct-2009 |
16:57 |
Tidak Dapat Diterapkan |
Amd64_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.0.6002.22245_none_4f2eb57d87e00dd6.manifest |
Tidak Dapat Diterapkan |
12,632 |
14-Oct-2009 |
16:12 |
Tidak Dapat Diterapkan |
Informasi berkas tambahan untuk Windows Server 2008 R2
Berkas tambahan untuk semua Windows Server 2008 R2 versi x64 didukung
Nama file |
Amd64_0a42936db200cbe5c4b36d51372fb3d2_31bf3856ad364e35_6.1.7600.21061_none_11367a0df37447da.manifest |
Versi file |
Tidak Dapat Diterapkan |
Ukuran file |
716 |
Tanggal (UTC) |
30-Sep-2011 |
Waktu (UTC) |
19:52 |
Platform |
Tidak Dapat Diterapkan |
Nama file |
Amd64_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.1.7600.21061_none_4d5650aeebe4f2d7.manifest |
Versi file |
Tidak Dapat Diterapkan |
Ukuran file |
3,531 |
Tanggal (UTC) |
30-Sep-2011 |
Waktu (UTC) |
07:57 |
Platform |
Tidak Dapat Diterapkan |
Nama file |
Update.mum |
Versi file |
Tidak Dapat Diterapkan |
Ukuran file |
2,350 |
Tanggal (UTC) |
30-Sep-2011 |
Waktu (UTC) |
19:52 |
Platform |
Tidak Dapat Diterapkan |
Referensi
Untuk informasi selengkapnya tentang otentikasi Simple Authentication and Security Layer (SASL), kunjungi situs Web Microsoft:
http://msdn.microsoft.com/en-us/library/cc223500(PROT.10).aspxUntuk informasi selengkapnya tentang implementasi berikutnya otentikasi DIGEST MD5 (2.1.3), kunjungi situs Web Internet Engineering Task Force (IETF) berikut ini:
http://www.ietf.org/rfc/rfc2831.txtMicrosoft menyediakan informasi kontak pihak ketiga untuk membantu Anda menemukan dukungan teknis. Informasi kontak ini dapat berubah tanpa pemberitahuan. Microsoft tidak menjamin keakuratan informasi kontak dari pihak ketiga ini.