信頼される側の外部 Kerberos 領域のユーザー リソースは、Windows Server 2003 ベースのフォレストから別のフォレストにフォレストの信頼と、Kerberos の信頼関係を使用してアクセスできません。

重要: このサポート技術情報 (以下「KB」) は、翻訳者による翻訳の代わりに、マイクロソフト機械翻訳システムによって翻訳されたものです。マイクロソフトは、お客様に、マイクロソフトが提供している全ての KB を日本語でご利用いただけるように、翻訳者による翻訳 KB に加え機械翻訳 KB も提供しています。しかしながら、機械翻訳の品質は翻訳者による翻訳ほど十分ではありません。誤訳や、文法、言葉使い、その他、たとえば日本語を母国語としない方が日本語を話すときに間違えるようなミスを含んでいる可能性があります。マイクロソフトは、機械翻訳の品質、及び KB の内容の誤訳やお客様が KB を利用されたことによって生じた直接または間接的な問題や損害については、いかなる責任も負わないものとします。マイクロソフトは、機械翻訳システムの改善を継続的に行っています。

英語版 KB:931192
現象
次のような状況を考慮してください。
  • Microsoft Windows Server 2003 ベースのフォレストの 2 つがあります。Foresta にある、ForestB。
  • 外部の Kerberos 領域があります。
  • Foresta にある間、フォレストの信頼を作成し、ForestB。
  • Foresta にある間に Kerberos の信頼関係が作成されると、Kerberos 領域です。
  • Kerberos 領域内のユーザー アカウントをユーザーにマップされています。foresta にある内のアカウントです。
  • ユーザーが ForestB に、マップを使用してログオンするにはユーザー アカウントです。
Foresta にあるは、リソースへのアクセスにユーザーが試行されるとこのシナリオでは、繰り返しユーザーの資格情報を foresta にあるは、リソースにアクセスするために求めるです。最終的には、ログオンに失敗したため、ユーザーは、リソースをアクセスできません。

さらに、次のイベントがクライアント コンピューターに記録されます。

イベントの種類: 警告
イベント ソース: LSASRV
イベント分類: SPNEGO (Negotiator)
イベント ID: 40960
ユーザー: <username></username>
コンピューター: <computername></computername>
説明:
は、セキュリティ システム ダウン グレードを実行しようとしたサーバーの攻撃を検出しました。 <server fqdn=""></server>.エラー コード認証プロトコル Kerberos"、名または指定されたドメインの SID にしましたそのドメインの信頼情報が矛盾しています。(0xc000019b)」。

解決方法
この問題を解決するには、適切なバージョンを適用します。この修正プログラムは、Microsoft Windows XP または Windows Server 2003 を実行しているすべてのコンピューター。

修正プログラムの情報

Windows XP

サポートされている修正プログラムがマイクロソフトから入手可能です。ただし、この修正プログラムはこの資料に記載されている問題のみを修正するものです。この修正プログラムはこの問題が発生しているシステムにのみ適用されます。この修正プログラムは、今後さらにテストを受け取ることがあります。したがって、この問題で深刻な影響をされていない場合は、この修正プログラムを含む次のソフトウェア更新プログラムのリリースを待つことをお勧めします。

この修正プログラムがダウンロードできないか場合は、この記事の上部に「修正プログラムのダウンロード」セクションです。このセクションが表示されない場合は、マイクロソフト カスタマー サービス &amp; サポート修正プログラムを入手するに問い合わせてください。

メモ その他の問題が発生した場合、またはトラブルシューティングが必要な場合は、別のサービス リクエストを作成する必要があります。追加の質問およびこの特定の修正プログラムの対象とならない問題については、通常のサポート料金が適用されます。一覧マイクロソフト カスタマー サービス &amp; サポートの電話番号のまたは別のサービス リクエストを作成するには、次のマイクロソフト Web サイトを参照してください。 メモ 「修正プログラムのダウンロード」フォームに修正プログラムが提供されている言語を表示します。お使いの言語が表示されない場合は、修正プログラムがその言語の利用できないためにです。
前提条件
この修正プログラムを適用するには、Windows XP Service Pack 2 が必要(SP2) をインストールします。 詳細については、Knowledge Base の資料を参照するのには、次の資料番号をクリックしてください。
322389最新の Windows を入手する方法XP のサービス パック
再起動の必要性
この修正プログラムを適用した後コンピューターを再起動する必要があります。
修正プログラムの置き換えに関する情報
この修正プログラムは、他の修正プログラムに置き換えられない。
ファイル情報
この修正プログラムの英語版にファイルがあります。属性 (またはそれ以降のファイル属性) 次の表に記載されています。日付および時刻これらのファイルを世界協定時刻で一覧表示されます。(UTC) です。ファイル情報を表示すると、ローカル時刻に変換します。するにはUTC とローカル時刻との時差を確認、使用、 時間ゾーン タブ コントロール内の日付と時刻の項目にパネルです。

Windows XP
ファイル名ファイルのバージョンファイルサイズ日付時間プラットフォーム
Kerberos.dll5.1.2600.3087299,0082007 年 2 月 20 日15: 22x 86

Windows Server 2003

サポートされている修正プログラムがマイクロソフトから入手可能です。ただし、この修正プログラムはこの資料に記載されている問題のみを修正するものです。この修正プログラムはこの問題が発生しているシステムにのみ適用されます。この修正プログラムは、今後さらにテストを受け取ることがあります。したがって、この問題で深刻な影響をされていない場合は、この修正プログラムを含む次のソフトウェア更新プログラムのリリースを待つことをお勧めします。

この修正プログラムがダウンロードできないか場合は、この記事の上部に「修正プログラムのダウンロード」セクションです。このセクションが表示されない場合は、マイクロソフト カスタマー サービス &amp; サポート修正プログラムを入手するに問い合わせてください。

メモ その他の問題が発生した場合、またはトラブルシューティングが必要な場合は、別のサービス リクエストを作成する必要があります。追加の質問およびこの特定の修正プログラムの対象とならない問題については、通常のサポート料金が適用されます。一覧マイクロソフト カスタマー サービス &amp; サポートの電話番号のまたは別のサービス リクエストを作成するには、次のマイクロソフト Web サイトを参照してください。 メモ 「修正プログラムのダウンロード」フォームに修正プログラムが提供されている言語を表示します。お使いの言語が表示されない場合は、修正プログラムがその言語の利用できないためにです。
前提条件
この修正プログラムを適用するには、Windows Server 2003 のサービスが必要1 (SP1) または Windows Server 2003 Service Pack がインストールされて 2 (SP2) をパックします。 詳細については、Knowledge Base の資料を参照するのには、次の資料番号をクリックしてください。
889100最新のサービスを取得する方法Windows Server 2003 用のパック
再起動の必要性
この修正プログラムを適用した後コンピューターを再起動する必要があります。
修正プログラムの置き換えに関する情報
この修正プログラムは、他の修正プログラムに置き換えられない。
ファイル情報
この修正プログラムの英語版がファイル属性 (またはそれ以降のファイル属性) が、次のとおり。日付および時刻これらのファイルを世界協定時刻 (UTC) が表示されます。ファイル情報を表示すると、ローカル時刻に変換します。UTC とローカル時刻との時差を確認するを使用して、 タイム ゾーン コントロール パネルの日付と時刻の項目に含まれる ◇

X 86 ベース バージョンの Windows Server 2003
ファイル名ファイルのバージョンファイルサイズ日付時間プラットフォームSP要件サービスの分岐
Kerberos.dll5.2.3790.2886351,7442007 年 2 月 21 日13: 53x 86SP1SP1QFE
Kerberos.dll5.2.3790.4027351,2322007 年 2 月 21 日14: 13x 86SP2SP2QFE
Windows Server 2003 の Itanium ベース バージョン
ファイル名ファイルのバージョンファイルサイズ日付時間プラットフォームSP要件サービスの分岐
Kerberos.dll5.2.3790.2886966,1442007 年 2 月 20 日22: 53IA-64SP1SP1QFE
Wkerberos.dll5.2.3790.2886351,7442007 年 2 月 20 日22: 53x 86SP1WOW
Kerberos.dll5.2.3790.4027968,1922007 年 2 月 20 日22: 57IA-64SP2SP2QFE
Wkerberos.dll5.2.3790.4027351,2322007 年 2 月 20 日22: 57x 86SP2WOW
Windows Server 2003、x64 ベースのバージョン x
ファイル名ファイルのバージョンファイルサイズ日付時間プラットフォームSP要件サービスの分岐
Kerberos.dll5.2.3790.2886721,9202007 年 2 月 20 日22: 54x64SP1SP1QFE
Wkerberos.dll5.2.3790.2886351,7442007 年 2 月 20 日22: 54x 86SP1WOW
Kerberos.dll5.2.3790.4027723,9682007 年 2 月 20 日22: 58x64SP2SP2QFE
Wkerberos.dll5.2.3790.4027351,2322007 年 2 月 20 日22: 58x 86SP2WOW
状況
マイクロソフトでは、この「対象」に記載されているマイクロソフト製品の問題として認識しています。
詳細
詳細については、Knowledge Base の資料を参照するのには、次の資料番号をクリックしてください。
824684説明するために使用される一般的な用語の説明マイクロソフトのソフトウェア更新プログラム

警告: この記事は自動翻訳されています

プロパティ

文書番号:931192 - 最終更新日: 08/09/2011 13:45:00 - リビジョン: 4.0

  • kbbug kbfix kbqfe kbpubtypekc kbwinxppresp3fix kbexpertiseinter kbexpertisebeginner kbhotfixserver kbwinserv2003postsp2fix kbautohotfix kbmt KB931192 KbMtja
フィードバック