Lsass.exe プロセスが、Windows 2000 Server ベースのドメイン コントローラーに多数の外部信頼関係がある応答を停止します。

重要: このサポート技術情報 (以下「KB」) は、翻訳者による翻訳の代わりに、マイクロソフト機械翻訳システムによって翻訳されたものです。マイクロソフトは、お客様に、マイクロソフトが提供している全ての KB を日本語でご利用いただけるように、翻訳者による翻訳 KB に加え機械翻訳 KB も提供しています。しかしながら、機械翻訳の品質は翻訳者による翻訳ほど十分ではありません。誤訳や、文法、言葉使い、その他、たとえば日本語を母国語としない方が日本語を話すときに間違えるようなミスを含んでいる可能性があります。マイクロソフトは、機械翻訳の品質、及び KB の内容の誤訳やお客様が KB を利用されたことによって生じた直接または間接的な問題や損害については、いかなる責任も負わないものとします。マイクロソフトは、機械翻訳システムの改善を継続的に行っています。

英語版 KB:825107
この資料は、アーカイブされました。これは "現状のまま" で提供され、更新されることはありません。
重要です この資料では、レジストリを変更する方法について説明します。 必ず変更する前にレジストリをバックアップしてください。 問題が発生した場合はレジストリを復元する方法を知っているを確認します。 バックアップ、復元、およびレジストリを変更する方法の詳細についてはをクリックして以下「サポート技術情報」(Microsoft Knowledge Base) 資料を参照。
256986Description of the Microsoft Windows Registry JP256986 Microsoft Windows レジストリの説明
現象
多くの外部の信頼と多くの同時ログオン ドメインが Microsoft Windows 2000 Server ベース ドメイン コントローラー上で指定されていない場所がある場合、ローカル セキュリティ認証サーバー (Lsass.exe) プロセスは応答を停止可能性があります。

メモ この問題は、ドメインが指定されているすべてのログオンに適用されません。
原因
この問題は信頼の数を掛けた同時ログオンの数が 100, 000 を超える場合、Lsass.exe プロセスでリソースが不足するため発生します。

通常、この問題は発生しません。 この問題は数百の信頼と多数の同時ログオンを試みるユーザーにあります。 たとえば、ドメイン コントローラーに 75 の外部の信頼またはダウンレベルの信頼関係があり、ドメイン コントローラーを指定しないドメインの発生と 25 の同時ログオンを場合に信頼関係の数を掛けたログオンの数は 1,875 (25 ログオン x 75 信頼 = 1,875)。 この例では、Lsass.exe プロセスはログオン要求をクライアントの認証に十分なリソースに割り当てできません。
解決方法

修正プログラムについて

サポートされている修正プログラムが Microsoft から提供されています。 ただし、ことを目的としたこの修正プログラムものですこの資料に記載されている問題のみを修正します。 この修正プログラムのみシステムに適用この特定の問題が発生しています。

修正プログラムをダウンロードできる場合はこの資料の先頭に「修正プログラムのダウンロード」セクションです。 このセクションは表示されない場合、修正プログラムを入手するにはマイクロソフト カスタマーサービス & サポート要求を送信します。

メモ 追加問題が発生する場合は、個別のサービス要求を作成した任意のトラブルシューティングが必要な場合。 通常のサポート料金が追加の質問およびこの特定の修正プログラムの対象とならない問題について適用されます。 一覧については、完了マイクロソフト カスタマーサービス & サポートの電話番号のまたは個別のサービス要求を作成する、次のマイクロソフト Web サイトを参照してください。 メモ 「修正プログラムのダウンロード」フォームには、修正プログラムが利用する言語が表示されます。 お使いの言語が表示されない場合、修正プログラムがその言語に対応しないのでは。

前提条件

必要条件はありません。

再起動の要件

この修正プログラムの適用後、コンピュータを再起動する必要があります。

修正プログラム置き換えに関する情報

修正この修正プログラムはプログラム置き換えられることもほかありません。

ファイル情報

英語版のこの修正プログラムにファイルの属性 (またはそれ以降のファイル属性) 次の表は、されている可能性もします。 日付およびこれらのファイルの時間で世界協定時刻 (UTC) と記載します。 各ファイルの日付および時刻は、世界協定時刻 (UTC) で示されています。 UTC および現地時間の時差を確認するには、コントロール パネル]、日付と時刻ツールの [ タイム ゾーン ] タブを使用してください。
ファイル名ファイルのバージョンファイルのサイズ日付時間プラットフォーム
Adsldp.dll5.0.2195.6748124,6882003 年 7 月 2400: 10x86
Adsldpc.dll5.0.2195.6748132,3682003 年 7 月 2400: 10x86
Adsmsext.dll5.0.2195.674863,7602003 年 7 月 2400: 10x86
Advapi32.dll5.0.2195.6761381,7122003 年 7 月 2400: 10x86
Browser.dll5.0.2195.675369,3922003 年 7 月 2400: 10x86
Dnsapi.dll5.0.2195.6680134,9282003 年 7 月 2400: 10x86
Dnsrslvr.dll5.0.2195.678096,5282003 年 7 月 2400: 10x86
Eventlog.dll5.0.2195.675347,3762003 年 7 月 2400: 10x86
Kdcsvc.dll5.0.2195.6759148,2402003 年 7 月 2400: 10x86
Kerberos.dll5.0.2195.6758205,0722003 年 6 月 1818: 43x86
Ksecdd.sys5.0.2195.669571,8882003 年 3 月 2622: 37x86
Lsasrv.dll5.0.2195.6779509,7122003 年 7 月 1405: 17x86
Lsass.exe5.0.2195.677933,5522003 年 7 月 1405: 17x86
Msv1_0.dll5.0.2195.6786109,8402003 年 7 月 1800: 13x86
Netapi32.dll5.0.2195.6601311,5682003 年 7 月 2400: 10x86
Netlogon.dll5.0.2195.6791361,2322003 年 7 月 2400: 10x86
Ntdsa.dll5.0.2195.6784931,0882003 年 7 月 2400: 10x86
Samsrv.dll5.0.2195.6742392,4642003 年 7 月 2400: 10x86
Scecli.dll5.0.2195.6737131,3442003 年 7 月 2400: 10x86
Scesrv.dll5.0.2195.6737306,4482003 年 7 月 2400: 10x86
Sp3res.dll5.0.2195.67764,858,3682003 年 7 月 1523: 08x86
W32time.dll5.0.2195.660151,4722003 年 7 月 2400: 10x86
W32tm.exe5.0.2195.660157,1042002 年 8 月 16 日14: 32x86
Wldap32.dll5.0.2195.6741126,2242003 年 7 月 2400: 10x86

修正プログラムのインストール方法

警告 深刻な問題が変更した場合、レジストリが誤ってをレジストリ エディターを使用するかをもう 1 つの方法を使用が発生します。 これらの問題のオペレーティング システムには、再をインストールすることが必要に可能性があります。 Microsoft できません、これらの問題責任を負わないこととします。 ユーザー自身の責任においてレジストリを変更します。

この修正プログラムをインストールしたしたら、修正プログラムを有効に新しいレジストリ サブキーを作成する必要があります。 修正プログラムを有効にした後、ドメイン コントローラーは外部の信頼を照会して、domainless のログオンを認証を試行できなくします。

重要です この新しいため、ドメイン名、ログオン要求を送信しないクライアントがある場合望ましくない副作用があります。 このようなクライアントは Windows 98 クライアントと Microsoft Outlook Web Access にあります。 これらのプログラムは、ユーザー アカウントが、Windows 2000 Server ドメインまたはグローバル カタログにある場合にも。 問題は、ユーザー アカウントが外部ドメインにある場合のみ発生する必要があります。

修正プログラムを有効に、新しいレジストリ サブキーを作成するには、次の手順に従います。
  1. 開始 ] をクリックして 実行 ] をクリックして、 regedit と入力して [OK] をクリックします。
  2. 次のレジストリ サブキーを見つけます:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters
  3. このサブキーを右クリックし、 新規 ] をポイントし、 DWORD 値 ] をクリックして、 NeverPing 、入力を Enter キーを押します。
  4. NeverPing をマウスの右ボタンでクリックして、[ 変更 ] をクリックして、 1 値のデータ ボックスに入力し、 [OK]
  5. レジストリ エディターを終了します。
状況
マイクロソフトとして認識していますこの問題を記載されているいるマイクロソフト製品の問題。
詳細
修正プログラム パッケージは付けの方法の詳細についてはをクリックして以下「サポート技術情報」(Microsoft Knowledge Base) 資料を参照。
816915ファイルの新しい名前付けスキーマを Microsoft Windows ソフトウェア更新プログラム パッケージ
関連情報を参照するには、以下の「サポート技術情報」 (Microsoft Knowledge Base) をクリックしてください:
824684マイクロソフトのソフトウェアの更新で使用される一般的な用語の説明

警告: この記事は自動翻訳されています

プロパティ

文書番号:825107 - 最終更新日: 02/07/2014 05:57:32 - リビジョン: 2.8

Microsoft Windows 2000 Server, Microsoft Windows 2000 Advanced Server, Microsoft Windows 2000 Datacenter Server

  • kbnosurvey kbarchive kbbug kbfix kbqfe kbpubtypekc kbwin2000presp5fix kbhotfixserver kbautohotfix kbmt KB825107 KbMtja
フィードバック