Berlaku Untuk
Windows Server 2008 Service Pack 2 Windows Server 2008 Enterprise Windows Server 2008 Enterprise without Hyper-V Windows Server 2008 Datacenter Windows Server 2008 Datacenter without Hyper-V Windows Server 2008 for Itanium-Based Systems Windows Server 2008 Standard Windows Server 2008 Standard without Hyper-V

Pendahuluan

Artikel ini menjelaskan hotfix yang memperluas pengelogan untuk mengidentifikasi nama terisolasi permintaan pencarian di Windows Server 2008 SP2. Setelah Anda menginstal perbaikan terbaru ini, mekanisme log monitor untuk permintaan yang dibuang ketika dinamis TCP port kelemahan terjadi jika kondisi berikut benar:

  • Beberapa terpercaya domain dikonfigurasi pada kontroler domain yang menjalankan Windows Server 2008 Paket Layanan 2 (SP2).

  • Aplikasi mengirimkan permintaan pencarian nama banyak terisolasi nama ke kontroler domain secara bersamaan.

  • LsaLookupNames atau LookupAccountName fungsi yang disebut untuk menyelesaikan nama terisolasi pengidentifikasi keamanan (SID). Catatan Nama terisolasi adalah akun pengguna non-domain syarat yang tidak memiliki nama pengguna atau awalan (UPN nama dasar) sufiks domain.

Catatan

  • Dinamis TCP port kelemahan terjadi kondisi ini karena pengontrol domain meneruskan permintaan pencarian nama banyak untuk setiap kontroler domain yang terpercaya. Misalnya, jika domain terpercaya tercantum pada kontroler domain, nama pencarian nama terisolasi dikirim permintaan dari komputer klien ke kontroler domain. Kemudian, kontroler domain mengirimkan permintaan lima ke setiap kontroler domain yang terpercaya. Oleh karena itu, jika komputer klien mengirimkan permintaan paralel 200 ke kontroler domain, pengontrol domain mengirimkan 1000 permintaan untuk pengontrol domain terpercaya yang bersangkutan.

  • Hotfix ini tidak menghambat dinamis TCP port kelemahan. Namun, Bagian "Informasi perbaikan terbaru" menjelaskan bagaimana cara meminimalkan pengaruh masalah ini pada kontroler domain.

Pemecahan masalah

Informasi Hotfix

Untuk meminimalkan pengaruh masalah ini pada kontroler domain, Anda dapat mengkonfigurasi jumlah total tersedia sementara Port pada kontroler domain dari jumlah default 16.000 55.000. Atau, Anda dapat membuat dan mengkonfigurasi entri registri yang bernama LsaLookupRestrictIsolatedNameLevel pada kontroler domain. Entri registri ini memerintahkan pengontrol domain untuk membuang permintaan pencarian nama terisolasi nama. Oleh karena itu, kontroler domain tidak meneruskan permintaan ke semua pengontrol domain yang terpercaya.Untuk membuat entri registri LsaLookupRestrictIsolatedNameLevel pada kontroler domain, ikuti langkah-langkah berikut.Penting Bagian, metode, atau tugas ini berisi langkah-langkah yang memberitahu Anda bagaimana memodifikasi registri. Namun, masalah serius dapat terjadi apabila Anda salah mengubah registri. Oleh karena itu, pastikan Anda mengikuti langkah-langkah ini dengan seksama. Untuk perlindungan tambahan, buat cadangan registri sebelum mengubahnya. Lalu, Anda dapat memulihkan registri apabila terjadi masalah. Untuk informasi selengkapnya tentang cara membuat cadangan dan memulihkan registri, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:

322756 cara membuat cadangan dan memulihkan registri di Windows

  1. Klik mulai , ketik regedit di kotak Cari program dan file , dan kemudian tekan ENTER.

    UAC Apabila Anda diminta memberikan sandi administrator, ketik sandi. Jika Anda diminta untuk konfirmasi, berikan konfirmasi.

  2. Temukan lalu klik subkunci registri berikut ini:

    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa

  3. Pada menu Edit, arahkan ke Baru, lalu klik Nilai DWORD.

  4. Ketik LsaLookupRestrictIsolatedNameLevel, dan kemudian tekan ENTER.

  5. Keluar dari Editor Registri.

Catatan

  • Jika entri registri LsaLookupRestrictIsolatedNameLevel tidak ada, atau jika nilai entri registri ditetapkan ke 0, permintaan pencarian nama untuk nama terisolasi dikirim ke domain terpercaya eksternal.

  • Jika nilai entri registri LsaLookupRestrictIsolatedNameLevel ditetapkan ke 1, permintaan pencarian nama terisolasi nama tidak dikirim ke domain terpercaya eksternal.

Setelah Anda membuat entri registri LsaLookupRestrictIsolatedNameLevel pada kontroler domain, menginstal perbaikan terbaru ini untuk memperluas pengelogan untuk memantau permintaan dibuang.Untuk informasi selengkapnya tentang mekanisme log, kunjungi situs web Microsoft berikut:

Informasi umum tentang mekanisme log Tersedia hotfix yang didukung dari Microsoft. Namun, hotfix ini ditujukan untuk memperbaiki masalah yang dijelaskan di artikel ini. Hotfix ini hanya berlaku untuk sistem yang mengalami masalah yang dijelaskan di artikel ini. Hotfix ini mungkin akan menerima pengujian tambahan. Oleh karena itu, jika Anda tidak terlalu dipengaruhi oleh masalah ini, kami sarankan Anda menunggu pemutakhiran perangkat lunak berikutnya yang berisi perbaikan terbaru ini.Apabila hotfix tersedia untuk diunduh, ada bagian "Tersedia unduhan Hotfix" di bagian atas artikel Pangkalan Pengetahuan ini. Jika bagian ini tidak muncul, hubungi layanan pelanggan Microsoft dan dukungan untuk mendapatkan hotfix.Catatan Jika terjadi masalah tambahan atau apabila pemecahan masalah apa pun diperlukan, Anda mungkin harus membuat permintaan layanan secara terpisah. Biaya dukungan biasa akan berlaku untuk dukungan tambahan pertanyaan dan masalah yang tidak memenuhi syarat untuk hotfix ini. Untuk daftar lengkap nomor telepon layanan pelanggan Microsoft dan dukungan atau untuk membuat permintaan layanan terpisah, kunjungi situs web Microsoft berikut:

http://support.microsoft.com/contactus/?ws=supportCatatan Formulir "Tersedia Unduhan Hotfix" menampilkan bahasa hotfix tersedia. Jika Anda tidak melihat bahasa Anda, hal ini karena hotfix tidak tersedia untuk bahasa tersebut.

Prasyarat

Untuk menerapkan hotfix ini, Anda harus menjalankan Windows Server 2008 SP2.Untuk informasi selengkapnya tentang cara mendapatkan paket layanan Windows Server 2008, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:

968849 Cara mendapatkan paket layanan terbaru untuk Windows Server 2008

Informasi registri

Untuk menerapkan hotfix ini, Anda tidak perlu melakukan perubahan apa pun pada registri.

Persyaratan menghidupkan ulang

Anda harus memulai ulang komputer setelah menerapkan hotfix ini.

Informasi penggantian hotfix

Hotfix ini tidak menggantikan hotfix yang diedarkan sebelumnya.

Versi global dari hotfix ini menginstal berkas yang memiliki atribut yang tercantum dalam tabel berikut. Tanggal dan waktu untuk berkas-berkas tersebut dicantumkan dalam Waktu Universal Terkoordinasi (UTC). Tanggal dan waktu untuk berkas-berkas tersebut di komputer lokal Anda ditampilkan dalam waktu lokal disertai selisih waktu daylight saving (DST) saat. Selain itu, tanggal dan waktu dapat berubah saat Anda menjalankan pengoperasian tertentu pada berkas.

Catatan informasi berkas Windows Server 2008Penting Windows Server 2008 dan Windows Vista hotfix yang disertakan dalam paket yang sama. Namun, hanya "Windows Vista" tercantum pada halaman Permintaan Hotfix. Untuk meminta paket hotfix yang berlaku untuk salah satu atau kedua sistem operasi, pilih hotfix yang tercantum di bawah "Windows Vista" di halaman tersebut. Selalu rujuk ke bagian "Berlaku untuk" di artikel untuk menentukan sistem operasi aktual yang diterapkan untuk setiap hotfix.

  • Berkas yang berlaku untuk produk tertentu, SR_Level (RTM, SPn), dan cabang layanan (LDR, GDR) dapat diidentifikasi dengan memeriksa nomor versi berkas seperti yang ditunjukkan pada tabel berikut.

    Versi

    Produk

    SR_Level

    Cabang Layanan

    6.0.600 2. 23 xxx

    Windows Server 2008

    SP2

    LDR

  • Berkas MANIFEST (.manifest) dan berkas MUM (.mum) yang diinstal untuk setiap lingkungandicantumkan secara terpisah di bagian "informasi berkas tambahan untuk Windows Server 2008". Berkas MUM dan berkas MANIFEST, dan terkait keamanan berkas Katalog (.cat), yang sangat penting untuk mempertahankan status komponen pemutakhiran. File Katalog keamanan, di mana atribut tidak dicantumkan, ditandai dengan tanda tangan digital Microsoft.

Untuk semua Windows Server 2008 versi x86 yang didukung

Nama file

Ksecdd.sys

Versi file

6.0.6002.23105

Ukuran file

440,680

Tanggal (UTC)

07-May-2013

Waktu (UTC)

23:09

Platform

x86

Nama file

Lsasrv.dll

Versi file

6.0.6002.23153

Ukuran file

1,262,080

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

02:59

Platform

x86

Nama file

Lsasrv.mof

Versi file

Tidak dapat diterapkan

Ukuran file

13,780

Tanggal (UTC)

09-Sep-2011

Waktu (UTC)

11:41

Platform

Tidak dapat diterapkan

Nama file

Lsass.exe

Versi file

6.0.6002.23153

Ukuran file

9,728

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

01:37

Platform

x86

Nama file

Secur32.dll

Versi file

6.0.6002.23153

Ukuran file

72,704

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

03:01

Platform

x86

Nama file

Wdigest.dll

Versi file

6.0.6002.23153

Ukuran file

175,616

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

03:01

Platform

x86

Nama file

Msv1_0.dll

Versi file

6.0.6002.23153

Ukuran file

218,624

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

03:00

Platform

x86

Nama file

Schannel.dll

Versi file

6.0.6002.23153

Ukuran file

279,552

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

03:01

Platform

x86

Untuk semua Windows Server 2008 versi x64 yang didukung

Nama file

Ksecdd.sys

Versi file

6.0.6002.23105

Ukuran file

517,480

Tanggal (UTC)

07-May-2013

Waktu (UTC)

22:55

Platform

x64

Nama file

Lsasrv.dll

Versi file

6.0.6002.23153

Ukuran file

1,692,672

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

03:28

Platform

x64

Nama file

Lsasrv.mof

Versi file

Tidak dapat diterapkan

Ukuran file

13,780

Tanggal (UTC)

15-Nov-2011

Waktu (UTC)

15:19

Platform

Tidak dapat diterapkan

Nama file

Lsass.exe

Versi file

6.0.6002.23153

Ukuran file

11,264

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

02:05

Platform

x64

Nama file

Secur32.dll

Versi file

6.0.6002.23153

Ukuran file

94,720

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

03:30

Platform

x64

Nama file

Wdigest.dll

Versi file

6.0.6002.23153

Ukuran file

205,824

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

03:31

Platform

x64

Nama file

Msv1_0.dll

Versi file

6.0.6002.23153

Ukuran file

269,312

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

03:28

Platform

x64

Nama file

Schannel.dll

Versi file

6.0.6002.23153

Ukuran file

348,160

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

03:30

Platform

x64

Nama file

Lsasrv.mof

Versi file

Tidak dapat diterapkan

Ukuran file

13,780

Tanggal (UTC)

09-Sep-2011

Waktu (UTC)

11:41

Platform

Tidak dapat diterapkan

Nama file

Secur32.dll

Versi file

6.0.6002.23153

Ukuran file

77,312

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

03:01

Platform

x86

Nama file

Wdigest.dll

Versi file

6.0.6002.23153

Ukuran file

175,616

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

03:01

Platform

x86

Nama file

Msv1_0.dll

Versi file

6.0.6002.23153

Ukuran file

218,624

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

03:00

Platform

x86

Nama file

Schannel.dll

Versi file

6.0.6002.23153

Ukuran file

279,552

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

03:01

Platform

x86

Untuk semua versi Windows Server 2008 berbasis IA-64 yang didukung

Nama file

Ksecdd.sys

Versi file

6.0.6002.23105

Ukuran file

1,030,504

Tanggal (UTC)

07-May-2013

Waktu (UTC)

22:49

Platform

IA-64

Nama file

Lsasrv.dll

Versi file

6.0.6002.23153

Ukuran file

3,265,024

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

02:25

Platform

IA-64

Nama file

Lsasrv.mof

Versi file

Tidak dapat diterapkan

Ukuran file

13,780

Tanggal (UTC)

15-Mar-2011

Waktu (UTC)

05:54

Platform

Tidak dapat diterapkan

Nama file

Lsass.exe

Versi file

6.0.6002.23153

Ukuran file

17,920

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

01:14

Platform

IA-64

Nama file

Secur32.dll

Versi file

6.0.6002.23153

Ukuran file

202,752

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

02:27

Platform

IA-64

Nama file

Wdigest.dll

Versi file

6.0.6002.23153

Ukuran file

483,328

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

02:28

Platform

IA-64

Nama file

Msv1_0.dll

Versi file

6.0.6002.23153

Ukuran file

570,368

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

02:26

Platform

IA-64

Nama file

Schannel.dll

Versi file

6.0.6002.23153

Ukuran file

812,032

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

02:27

Platform

IA-64

Nama file

Lsasrv.mof

Versi file

Tidak dapat diterapkan

Ukuran file

13,780

Tanggal (UTC)

09-Sep-2011

Waktu (UTC)

11:41

Platform

Tidak dapat diterapkan

Nama file

Secur32.dll

Versi file

6.0.6002.23153

Ukuran file

77,312

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

03:01

Platform

x86

Nama file

Wdigest.dll

Versi file

6.0.6002.23153

Ukuran file

175,616

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

03:01

Platform

x86

Nama file

Msv1_0.dll

Versi file

6.0.6002.23153

Ukuran file

218,624

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

03:00

Platform

x86

Nama file

Schannel.dll

Versi file

6.0.6002.23153

Ukuran file

279,552

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

03:01

Platform

x86

Status

Microsoft telah memastikan bahwa ini merupakan masalah di dalam produk Microsoft sebagaimana tercantum di bagian "Berlaku untuk".

Informasi lebih lanjut

Untuk informasi selengkapnya tentang masalah ini, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:

818024 cara membatasi pencarian terisolasi nama domain terpercaya eksternal

929851 kisaran dinamis port default untuk TCP/IP telah diubah di Windows Vista dan Windows Server 2008Untuk informasi selengkapnya tentang peristilahan pemutakhiran perangkat lunak, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:

824684 Deskripsi tentang peristilahan standar yang digunakan untuk menjelaskan pemutakhiran perangkat lunak Microsoft

Informasi berkas tambahan untuk Windows Server 2008

Berkas tambahan untuk semua Windows Server 2008 versi x86 didukung

Nama file

X86_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_a88779a1733515f4.manifest

Versi file

Tidak dapat diterapkan

Ukuran file

34,354

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

03:45

Platform

Tidak dapat diterapkan

Nama file

X86_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_3d0a39f6931ef187.manifest

Versi file

Tidak dapat diterapkan

Ukuran file

9,924

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

03:48

Platform

Tidak dapat diterapkan

Nama file

X86_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_7eefdbb278f4a0d6.manifest

Versi file

Tidak dapat diterapkan

Ukuran file

18,890

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

03:47

Platform

Tidak dapat diterapkan

Nama file

X86_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_245339ed6bacb47f.manifest

Versi file

Tidak dapat diterapkan

Ukuran file

18,090

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

03:48

Platform

Tidak dapat diterapkan

Berkas tambahan untuk semua Windows Server 2008 versi x64 didukung

Nama file

Amd64_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_04a615252b92872a.manifest

Versi file

Tidak dapat diterapkan

Ukuran file

34,442

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

04:19

Platform

Tidak dapat diterapkan

Nama file

Amd64_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_9928d57a4b7c62bd.manifest

Versi file

Tidak dapat diterapkan

Ukuran file

9,948

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

04:23

Platform

Tidak dapat diterapkan

Nama file

Amd64_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_db0e77363152120c.manifest

Versi file

Tidak dapat diterapkan

Ukuran file

18,926

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

04:22

Platform

Tidak dapat diterapkan

Nama file

Amd64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_8071d571240a25b5.manifest

Versi file

Tidak dapat diterapkan

Ukuran file

18,120

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

04:23

Platform

Tidak dapat diterapkan

Nama file

Wow64_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_0efabf775ff34925.manifest

Versi file

Tidak dapat diterapkan

Ukuran file

21,959

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

03:42

Platform

Tidak dapat diterapkan

Nama file

Wow64_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_a37d7fcc7fdd24b8.manifest

Versi file

Tidak dapat diterapkan

Ukuran file

10,140

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

03:42

Platform

Tidak dapat diterapkan

Nama file

Wow64_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_e563218865b2d407.manifest

Versi file

Tidak dapat diterapkan

Ukuran file

17,843

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

03:42

Platform

Tidak dapat diterapkan

Nama file

Wow64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_8ac67fc3586ae7b0.manifest

Versi file

Tidak dapat diterapkan

Ukuran file

17,557

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

03:42

Platform

Tidak dapat diterapkan

Berkas tambahan untuk semua versi Windows Server 2008 berbasis IA-64 yang didukung

Nama file

Ia64_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_a8891d9773331ef0.manifest

Versi file

Tidak dapat diterapkan

Ukuran file

34,398

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

03:17

Platform

Tidak dapat diterapkan

Nama file

Ia64_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_3d0bddec931cfa83.manifest

Versi file

Tidak dapat diterapkan

Ukuran file

9,936

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

03:19

Platform

Tidak dapat diterapkan

Nama file

Ia64_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_7ef17fa878f2a9d2.manifest

Versi file

Tidak dapat diterapkan

Ukuran file

18,908

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

03:18

Platform

Tidak dapat diterapkan

Nama file

Ia64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_2454dde36baabd7b.manifest

Versi file

Tidak dapat diterapkan

Ukuran file

18,105

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

03:19

Platform

Tidak dapat diterapkan

Nama file

Wow64_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_0efabf775ff34925.manifest

Versi file

Tidak dapat diterapkan

Ukuran file

21,959

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

03:42

Platform

Tidak dapat diterapkan

Nama file

Wow64_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_a37d7fcc7fdd24b8.manifest

Versi file

Tidak dapat diterapkan

Ukuran file

10,140

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

03:42

Platform

Tidak dapat diterapkan

Nama file

Wow64_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_e563218865b2d407.manifest

Versi file

Tidak dapat diterapkan

Ukuran file

17,843

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

03:42

Platform

Tidak dapat diterapkan

Nama file

Wow64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_8ac67fc3586ae7b0.manifest

Versi file

Tidak dapat diterapkan

Ukuran file

17,557

Tanggal (UTC)

06-Jul-2013

Waktu (UTC)

03:42

Platform

Tidak dapat diterapkan

Perlu bantuan lainnya?

Ingin opsi lainnya?

Jelajahi manfaat langganan, telusuri kursus pelatihan, pelajari cara mengamankan perangkat Anda, dan banyak lagi.