Artikel ini menjelaskan masalah saat Anda mencoba untuk membuat kunci baru di Windows Server 2012 R2. Perbaikan terbaru tersedia untuk mengatasi masalah ini. Hotfix ini memiliki prasyarat.
Gejala
Masalah ini terjadi jika gagal pembuatan kunci baru di manajemen kunci terdistribusi (DKM). Selain itu, dibutuhkan waktu lama untuk menemukan kunci yang sah, yang mempengaruhi akses extranet Active Directory Federation Services (AD FS), otentikasi perangkat dan perangkat registrasi.menyebabkan masalah dalam artikel ini.
LihatInformasi Hotfix
Tersedia hotfix yang didukung dari Microsoft. Namun, hotfix ini ditujukan untuk memperbaiki masalah yang dijelaskan di artikel ini. Menerapkan hotfix ini hanya ke sistem yang mengalami masalah khusus ini.
Apabila hotfix tersedia untuk diunduh, ada bagian "Tersedia Unduhan Hotfix" di bagian atas artikel Pangkalan Pengetahuan ini. Jika bagian ini tidak muncul, kirimkan permintaan ke layanan pelanggan Microsoft dan dukungan untuk mendapatkan hotfix. Catatan Jika terjadi masalah tambahan atau apabila pemecahan masalah apa pun diperlukan, Anda mungkin harus membuat permintaan layanan secara terpisah. Biaya dukungan biasa akan berlaku untuk dukungan tambahan pertanyaan dan masalah yang tidak memenuhi syarat untuk hotfix ini. Untuk daftar lengkap nomor telepon layanan pelanggan Microsoft dan dukungan atau untuk membuat permintaan layanan terpisah, kunjungi situs web Microsoft berikut:http://support.microsoft.com/contactus/?ws=supportCatatan Formulir "Tersedia Unduhan Hotfix" menampilkan bahasa hotfix tersedia. Jika Anda tidak melihat bahasa Anda, hal ini karena hotfix tidak tersedia untuk bahasa tersebut.
Prasyarat
Untuk menerapkan hotfix ini, Anda harus memperbarui 2919355 diinstal di Windows Server 2012 R2.
Informasi registri
Untuk menggunakan hotfix dalam paket ini, Anda tidak perlu melakukan perubahan apa pun pada registri.
Persyaratan menghidupkan ulang
Anda mungkin harus memulai ulang komputer setelah menerapkan hotfix ini.
Informasi penggantian hotfix
Hotfix ini tidak menggantikan hotfix yang diedarkan sebelumnya.
Versi global dari hotfix ini menginstal berkas yang memiliki atribut yang tercantum dalam tabel berikut. Tanggal dan waktu untuk berkas-berkas tersebut dicantumkan dalam Waktu Universal Terkoordinasi (UTC). Tanggal dan waktu untuk berkas-berkas tersebut di komputer lokal Anda ditampilkan dalam waktu lokal disertai selisih waktu daylight saving (DST) saat. Selain itu, tanggal dan waktu dapat berubah saat Anda menjalankan pengoperasian tertentu pada berkas.
Catatan informasi berkas Windows Server 2012 R2 dan
Penting Windows Server 2012 R2 dan hotfix Windows 8.1 disertakan dalam paket yang sama. Namun, hotfix pada halaman Permintaan Hotfix dicantumkan pada kedua sistem operasi. Untuk meminta paket hotfix yang berlaku untuk salah satu atau kedua sistem operasi, pilih hotfix yang tercantum di bawah "Windows 8.1/Windows Server 2012 R2" di halaman. Selalu rujuk ke bagian "Berlaku untuk" di artikel untuk menentukan sistem operasi aktual yang diterapkan untuk setiap hotfix.
-
File yang berlaku untuk produk tertentu, peristiwa penting (RTM, SPn), dan cabang layanan (LDR, GDR) dapat diidentifikasi dengan memeriksa nomor versi file seperti yang ditunjukkan pada tabel berikut ini:
Versi
Produk
Peristiwa Penting
Cabang Layanan
6.3.960 0.17xxx
Windows Server 2012 R2
RTM
GDR
-
Berkas MANIFEST (.manifest) dan berkas MUM (.mum) yang diinstal untuk setiap lingkungan yang dicantumkan secara terpisah di bagian "informasi berkas tambahan". File MUM dan MANIFEST dan terkait keamanan file Katalog (.cat), yang sangat penting untuk mempertahankan status komponen pemutakhiran. File Katalog keamanan, di mana atribut tidak dicantumkan, ditandai dengan tanda tangan digital Microsoft.
Untuk semua Windows Server 2012 R2 versi x64 yang didukung
Nama file |
Versi file |
Ukuran file |
Tanggal |
Waktu |
Platform |
---|---|---|---|---|---|
Microsoft.identityserver.dkm.dll |
6.3.9600.17564 |
92,672 |
08-Jan-2015 |
07:59 |
x86 |
Informasi file tambahan
Informasi berkas tambahan untuk Windows Server 2012 R2
Berkas tambahan untuk semua Windows Server 2012 R2 versi x64 didukung
Properti file |
Nilai |
---|---|
Nama file |
Amd64_03a0f3e1cccd3b48b91cbeceaed9cf11_31bf3856ad364e35_6.3.9600.17566_none_65bd011f8725bb09.manifest |
Versi file |
Tidak dapat diterapkan |
Ukuran file |
701 |
Tanggal (UTC) |
08-Jan-2015 |
Waktu (UTC) |
08:01 |
Nama file |
Msil_microsoft.identityserver.dkm_31bf3856ad364e35_6.3.9600.17566_none_0dd7d9dafb6e7daa.manifest |
Versi file |
Tidak dapat diterapkan |
Ukuran file |
3,318 |
Tanggal (UTC) |
08-Jan-2015 |
Waktu (UTC) |
08:01 |
Status
Microsoft telah memastikan bahwa ini merupakan masalah di dalam produk Microsoft sebagaimana tercantum di bagian "Berlaku untuk".
Informasi lebih lanjut
Penyebab
Masalah ini terjadi karena akun layanan untuk perangkat registrasi Layanan (DRS) Layanan tidak memiliki izin yang benar, dan membiarkan objek tidak lengkap whena kunci yang baru dibuat di DKM. Kali berikutnya bahwa konfigurasi DRS dibaca, akan menjalankan logika ini lagi dan buat objek lain. Kemudian, dibutuhkan waktu lama untuk menemukan kunci yang valid karena ada banyak objek. Khususnya, pembuatan objek kunci DKM dimulai ketika tombol yang dibuat selama menginisialisasi-ADDeviceRegistration menjadi tidak valid dan kunci baru telah dibuat. Oleh karena itu, ledakan DKM objek dalam konfigurasi DRS menyebabkan kegagalan time-out DRS dan AD FS.Referensi
Lihat peristilahan yang digunakan untuk menjelaskan pemutakhiran perangkat lunak Microsoft.