メイン コンテンツへスキップ
サポート
Microsoft アカウントでサインイン
サインインまたはアカウントを作成してください。
こんにちは、
別のアカウントを選択してください。
複数のアカウントがあります
サインインに使用するアカウントを選択してください。

概要

この資料では、Windows Server 2008 SP2 で分離された名前の検索要求を識別するのにはログを拡大する修正プログラムについて説明します。この修正プログラムをインストールすると、次の条件に該当する場合、動的な TCP ポートの枯渇が発生したときに破棄された要求のログ記録メカニズムを監視します。

  • 複数の信頼されたドメインは、Windows Server 2008 Service Pack 2 (SP2) を実行しているドメイン コント ローラーで構成されます。

  • アプリケーションは、同時にドメイン コント ローラーに分離の名前の多くの名前参照要求を送信します。

  • セキュリティ識別子 (Sid) に分離された名前を解決するのには、 LsaLookupNamesまたはLookupAccountName関数と呼びます。
     
    注: 分離の名前は、ドメイン名のプレフィックスまたはユーザー プリンシパル名 (UPN) サフィックスがないドメインに限定されていないユーザー アカウントです。

注:

  • 動的な TCP ポートの消費は、ドメイン コント ローラーごとの信頼されたドメイン コント ローラーに複数の名前参照要求を転送するため、これらの条件下で発生します。などの場合は 5 つの信頼されたドメインは、ドメイン コント ローラーに表示される、分離された名前の名前の参照要求に送信されますクライアント コンピューターからドメイン コント ローラー。次に、ドメイン コント ローラーは、それぞれ信頼されたドメイン コント ローラーに 5 つの要求を送信します。したがって、クライアント コンピューターは、ドメイン コント ローラーに 200 の並列要求を送信する場合、ドメイン コント ローラーは、対応する信頼されたドメイン コント ローラーに 1000 の要求を送信します。

  • この修正プログラムは、動的な TCP ポートの枯渇を防止できません。ただし、「ファイル情報」セクションでは、ドメイン コント ローラー上でこの問題影響最小限に抑える方法について説明します。

解決策

修正プログラムの情報

ドメイン コント ローラー上でこの問題の影響を最小限に抑える、16,000 を 55,000 数の既定のドメイン コント ローラー上の使用可能な ephemeral ポートの合計数を再構成できます。または、作成し、ドメイン コント ローラー上でLsaLookupRestrictIsolatedNameLevelという名前のレジストリ エントリを構成することができます。このレジストリ エントリは、分離された名前の名前の検索要求を破棄するのにはドメイン コント ローラーに指示します。したがって、ドメイン コント ローラーはすべての信頼されたドメイン コント ローラーに要求を転送しません。

ドメイン コント ローラーには、 LsaLookupRestrictIsolatedNameLevelレジストリ エントリを作成するには、以下の手順をします。

重要 このセクション、方法、またはタスクには、レジストリの変更方法が記載されています。レジストリを誤って変更すると、深刻な問題が発生することがあります。そのため、レジストリを変更する際には十分に注意してください。万一に備えて、編集の前にレジストリをバックアップしてください。そうすることで、問題が発生した場合にレジストリを復元することができます。レジストリのバックアップ方法および復元方法の詳細を参照するには、以下のサポート技術情報番号をクリックしてください。

322756の方法をバックアップし、Windows のレジストリを復元するには

  1. [スタート] ボタン 検索プログラムおよびファイルボックスにregeditと入力し、ENTER キーを押します。

    UAC 管理者のパスワードを入力するメッセージが表示されたら、パスワードを入力します。確認のメッセージが表示されたら、確認します。

  2. 次のレジストリ サブキーを見つけてクリックします。

    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa

  3. [編集] メニューで、[新規] をポイントし、[DWORD 値] をクリックします。

  4. LsaLookupRestrictIsolatedNameLevelを入力し、ENTER キーを押します。

  5. レジストリ エディターを終了します。

注:

  • LsaLookupRestrictIsolatedNameLevelレジストリ エントリが存在しない場合、またはレジストリ エントリの値が0に設定されている場合は、外部の信頼されたドメインに分離された名前の名前の検索要求が送信されます。

  • LsaLookupRestrictIsolatedNameLevelレジストリ エントリの値は1に設定されている場合、外部の信頼されたドメインに分離された名前の名前の検索要求は送信されません。

ドメイン コント ローラーで、 LsaLookupRestrictIsolatedNameLevelレジストリ エントリを作成した後は、破棄された要求を監視するログの範囲を広げる場合は、この修正プログラムをインストールします。

ログ作成メカニズムの詳細については、次のマイクロソフト web サイトを参照してください。

ログ作成メカニズムに関する一般的な情報
サポートされている修正プログラムは、マイクロソフトから入手可能です。ただし、この修正プログラムは、ここで説明する問題のみを修正することを目的としたものです。この修正プログラムは、この資料に記載された問題があったシステムのみに対して適用してください。この修正プログラムは、今後さらにテストを行う場合があります。したがって、この問題の影響が深刻でない場合は、この修正プログラムが含まれる次のソフトウェア更新プログラムがリリースされるまで待つことをお勧めします。

修正プログラムをダウンロードできる場合は、このサポート技術情報の資料の上部に「修正プログラムのダウンロード」セクションがあります。このセクションが表示されていない場合は、マイクロソフト カスタマー サービス サポートにお問い合わせのうえ、修正プログラムを入手してください。

注: さらなる問題が発生した場合、またはトラブルシューティングが必要な場合には、別のサービス リクエストの作成が必要な場合があります。この修正プログラムの対象外の追加の質問および問題については、通常のサポート料金が適用されます。マイクロソフト カスタマー サービス サポートの電話番号一覧または別のサービス リクエストの作成については、次のマイクロソフト Web サイトを参照してください。

http://support.microsoft.com/contactus/?ws=support注: [修正プログラムのダウンロード] フォームには、修正プログラムが提供されている言語が表示されます。お使いの言語が表示されない場合は、その言語の修正プログラムが利用できないためです。

必要条件

この修正プログラムを適用するには、Windows Server 2008 SP2 を実行する必要があります。

Windows Server 2008 サービス パックの入手方法の詳細については、次のマイクロソフト サポート技術資料の次の記事をご参照ください。

968849Windows Server 2008 の最新の service pack の入手方法

レジストリ情報

この修正プログラムを適用するには、レジストリを変更する必要はありません。

再起動の必要性

この修正プログラムの適用後、コンピューターを再起動する必要があります。

修正プログラムの置き換えに関する情報

この修正プログラムを適用しても、以前にリリースされた修正プログラムが置き換えられることはありません。

この修正プログラムのグローバル版では、次の表に示す各属性を持つファイル群がインストールされます。各ファイルの日付および時刻は、世界協定時刻 (UTC) で示されています。お使いのローカル コンピューター上にあるこれらのファイルの日付および時刻は、現在の夏時間 (DST) との差と一緒にローカル時刻で表示されます。また、ファイルに対して特定の操作を実行すると、日時が変更される場合があります。

Windows Server 2008 ファイル情報のメモ重要 Windows Vista の修正プログラムと Windows Server 2008 の修正プログラムは、同じパッケージに含まれています。ただし、「Windows Vista」 のみが修正プログラムの要求ページに一覧表示されます。1 つまたは両方のオペレーティング システムに適用される修正プログラム パッケージを要求するには、ページで、"Windows Vista"の下に記載されている修正プログラムを選択します。必ず資料の「対象製品」を参照して、各修正プログラムの適用対象である実際のオペレーティング システムを確認してください。

  • 特定の製品、SR_Level (RTM、SPn)、および区分 (LDR、GDR) に適用されるファイルは、次表に記載されているファイルのバージョン番号を調べると確認できます。

    バージョン

    製品

    SR_Level

    サービス区分

    6.0.600
    2.
    23xxx

    Windows サーバー 2008

    SP2

    LDR

  • マニフェスト ファイル (.manifest) および MUM ファイル (.mum) インストールされているそれぞれの環境には、します。

    とは別に記載されている「Windows Server 2008 のその他ファイル情報」です。MUM ファイルと MANIFEST ファイルおよび関連付けられているセキュリティ カタログ (.cat) ファイルは、更新されたコンポーネントの状態を維持するために非常に重要ですが。属性が一覧表示されていないセキュリティ カタログ ファイルは、Microsoft デジタル署名で署名されています。

すべてサポートされている x86 ベースのバージョンの Windows Server 2008 の

ファイル名

Ksecdd.sys

ファイル バージョン

6.0.6002.23105

ファイル サイズ

440,680

日付 (UTC)

07-May-2013

時刻 (UTC)

23:09

プラットフォーム

x86

ファイル名

Lsasrv.dll

ファイル バージョン

6.0.6002.23153

ファイル サイズ

1,262,080

日付 (UTC)

06-Jul-2013

時刻 (UTC)

02:59

プラットフォーム

x86

ファイル名

Lsasrv.mof

ファイル バージョン

該当なし

ファイル サイズ

13,780

日付 (UTC)

09-Sep-2011

時刻 (UTC)

11:41

プラットフォーム

該当なし

ファイル名

Lsass.exe

ファイル バージョン

6.0.6002.23153

ファイル サイズ

9,728

日付 (UTC)

06-Jul-2013

時刻 (UTC)

01:37

プラットフォーム

x86

ファイル名

Secur32.dll

ファイル バージョン

6.0.6002.23153

ファイル サイズ

72,704

日付 (UTC)

06-Jul-2013

時刻 (UTC)

03:01

プラットフォーム

x86

ファイル名

Wdigest.dll

ファイル バージョン

6.0.6002.23153

ファイル サイズ

175,616

日付 (UTC)

06-Jul-2013

時刻 (UTC)

03:01

プラットフォーム

x86

ファイル名

Msv1_0.dll

ファイル バージョン

6.0.6002.23153

ファイル サイズ

218,624

日付 (UTC)

06-Jul-2013

時刻 (UTC)

03:00

プラットフォーム

x86

ファイル名

Schannel.dll

ファイル バージョン

6.0.6002.23153

ファイル サイズ

279,552

日付 (UTC)

06-Jul-2013

時刻 (UTC)

03:01

プラットフォーム

x86

すべての x64 ベース バージョンの Windows Server 2008 をサポート

ファイル名

Ksecdd.sys

ファイル バージョン

6.0.6002.23105

ファイル サイズ

517,480

日付 (UTC)

07-May-2013

時刻 (UTC)

22:55

プラットフォーム

x64

ファイル名

Lsasrv.dll

ファイル バージョン

6.0.6002.23153

ファイル サイズ

1,692,672

日付 (UTC)

06-Jul-2013

時刻 (UTC)

03:28

プラットフォーム

x64

ファイル名

Lsasrv.mof

ファイル バージョン

該当なし

ファイル サイズ

13,780

日付 (UTC)

15-Nov-2011

時刻 (UTC)

15:19

プラットフォーム

該当なし

ファイル名

Lsass.exe

ファイル バージョン

6.0.6002.23153

ファイル サイズ

11,264

日付 (UTC)

06-Jul-2013

時刻 (UTC)

02:05

プラットフォーム

x64

ファイル名

Secur32.dll

ファイル バージョン

6.0.6002.23153

ファイル サイズ

94,720

日付 (UTC)

06-Jul-2013

時刻 (UTC)

03:30

プラットフォーム

x64

ファイル名

Wdigest.dll

ファイル バージョン

6.0.6002.23153

ファイル サイズ

205,824

日付 (UTC)

06-Jul-2013

時刻 (UTC)

03:31

プラットフォーム

x64

ファイル名

Msv1_0.dll

ファイル バージョン

6.0.6002.23153

ファイル サイズ

269,312

日付 (UTC)

06-Jul-2013

時刻 (UTC)

03:28

プラットフォーム

x64

ファイル名

Schannel.dll

ファイル バージョン

6.0.6002.23153

ファイル サイズ

348,160

日付 (UTC)

06-Jul-2013

時刻 (UTC)

03:30

プラットフォーム

x64

ファイル名

Lsasrv.mof

ファイル バージョン

該当なし

ファイル サイズ

13,780

日付 (UTC)

09-Sep-2011

時刻 (UTC)

11:41

プラットフォーム

該当なし

ファイル名

Secur32.dll

ファイル バージョン

6.0.6002.23153

ファイル サイズ

77,312

日付 (UTC)

06-Jul-2013

時刻 (UTC)

03:01

プラットフォーム

x86

ファイル名

Wdigest.dll

ファイル バージョン

6.0.6002.23153

ファイル サイズ

175,616

日付 (UTC)

06-Jul-2013

時刻 (UTC)

03:01

プラットフォーム

x86

ファイル名

Msv1_0.dll

ファイル バージョン

6.0.6002.23153

ファイル サイズ

218,624

日付 (UTC)

06-Jul-2013

時刻 (UTC)

03:00

プラットフォーム

x86

ファイル名

Schannel.dll

ファイル バージョン

6.0.6002.23153

ファイル サイズ

279,552

日付 (UTC)

06-Jul-2013

時刻 (UTC)

03:01

プラットフォーム

x86

すべてのサポートされる IA 64 ベースのバージョンの Windows Server 2008

ファイル名

Ksecdd.sys

ファイル バージョン

6.0.6002.23105

ファイル サイズ

1,030,504

日付 (UTC)

07-May-2013

時刻 (UTC)

22:49

プラットフォーム

IA-64

ファイル名

Lsasrv.dll

ファイル バージョン

6.0.6002.23153

ファイル サイズ

3,265,024

日付 (UTC)

06-Jul-2013

時刻 (UTC)

02:25

プラットフォーム

IA-64

ファイル名

Lsasrv.mof

ファイル バージョン

該当なし

ファイル サイズ

13,780

日付 (UTC)

15-Mar-2011

時刻 (UTC)

05:54

プラットフォーム

該当なし

ファイル名

Lsass.exe

ファイル バージョン

6.0.6002.23153

ファイル サイズ

17,920

日付 (UTC)

06-Jul-2013

時刻 (UTC)

01:14

プラットフォーム

IA-64

ファイル名

Secur32.dll

ファイル バージョン

6.0.6002.23153

ファイル サイズ

202,752

日付 (UTC)

06-Jul-2013

時刻 (UTC)

02:27

プラットフォーム

IA-64

ファイル名

Wdigest.dll

ファイル バージョン

6.0.6002.23153

ファイル サイズ

483,328

日付 (UTC)

06-Jul-2013

時刻 (UTC)

02:28

プラットフォーム

IA-64

ファイル名

Msv1_0.dll

ファイル バージョン

6.0.6002.23153

ファイル サイズ

570,368

日付 (UTC)

06-Jul-2013

時刻 (UTC)

02:26

プラットフォーム

IA-64

ファイル名

Schannel.dll

ファイル バージョン

6.0.6002.23153

ファイル サイズ

812,032

日付 (UTC)

06-Jul-2013

時刻 (UTC)

02:27

プラットフォーム

IA-64

ファイル名

Lsasrv.mof

ファイル バージョン

該当なし

ファイル サイズ

13,780

日付 (UTC)

09-Sep-2011

時刻 (UTC)

11:41

プラットフォーム

該当なし

ファイル名

Secur32.dll

ファイル バージョン

6.0.6002.23153

ファイル サイズ

77,312

日付 (UTC)

06-Jul-2013

時刻 (UTC)

03:01

プラットフォーム

x86

ファイル名

Wdigest.dll

ファイル バージョン

6.0.6002.23153

ファイル サイズ

175,616

日付 (UTC)

06-Jul-2013

時刻 (UTC)

03:01

プラットフォーム

x86

ファイル名

Msv1_0.dll

ファイル バージョン

6.0.6002.23153

ファイル サイズ

218,624

日付 (UTC)

06-Jul-2013

時刻 (UTC)

03:00

プラットフォーム

x86

ファイル名

Schannel.dll

ファイル バージョン

6.0.6002.23153

ファイル サイズ

279,552

日付 (UTC)

06-Jul-2013

時刻 (UTC)

03:01

プラットフォーム

x86


状況

マイクロソフトは、この問題を「対象製品」セクションに記載されているマイクロソフト製品の問題として認識しています。

詳細

この問題に関する詳細については、マイクロソフト サポート技術情報の記事を表示するのには次の資料番号をクリックします。

818024外部の信頼されたドメインの分離の名前の検索を制限する方法

929851 TCP/IP を既定の動的ポートの範囲が変更された Windows Vista および Windows Server 2008 で
ソフトウェア更新プログラムの用語の詳細については、次の文書番号をクリックして、マイクロソフト サポート技術情報の資料を参照してください。

824684マイクロソフトのソフトウェア更新プログラムの説明に使用される標準的な用語について

Windows Server 2008 の他のファイル情報

すべてサポートされている x86 ベースのバージョンの Windows Server 2008 用の追加ファイル

ファイル名

X86_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_a88779a1733515f4.manifest

ファイル バージョン

該当なし

ファイル サイズ

34,354

日付 (UTC)

06-Jul-2013

時刻 (UTC)

03:45

プラットフォーム

該当なし

ファイル名

X86_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_3d0a39f6931ef187.manifest

ファイル バージョン

該当なし

ファイル サイズ

9,924

日付 (UTC)

06-Jul-2013

時刻 (UTC)

03:48

プラットフォーム

該当なし

ファイル名

X86_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_7eefdbb278f4a0d6.manifest

ファイル バージョン

該当なし

ファイル サイズ

18,890

日付 (UTC)

06-Jul-2013

時刻 (UTC)

03:47

プラットフォーム

該当なし

ファイル名

X86_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_245339ed6bacb47f.manifest

ファイル バージョン

該当なし

ファイル サイズ

18,090

日付 (UTC)

06-Jul-2013

時刻 (UTC)

03:48

プラットフォーム

該当なし

すべてサポートされている x64 ベース バージョンの Windows Server 2008 用の追加ファイル

ファイル名

Amd64_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_04a615252b92872a.manifest

ファイル バージョン

該当なし

ファイル サイズ

34,442

日付 (UTC)

06-Jul-2013

時刻 (UTC)

04:19

プラットフォーム

該当なし

ファイル名

Amd64_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_9928d57a4b7c62bd.manifest

ファイル バージョン

該当なし

ファイル サイズ

9,948

日付 (UTC)

06-Jul-2013

時刻 (UTC)

04:23

プラットフォーム

該当なし

ファイル名

Amd64_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_db0e77363152120c.manifest

ファイル バージョン

該当なし

ファイル サイズ

18,926

日付 (UTC)

06-Jul-2013

時刻 (UTC)

04:22

プラットフォーム

該当なし

ファイル名

Amd64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_8071d571240a25b5.manifest

ファイル バージョン

該当なし

ファイル サイズ

18,120

日付 (UTC)

06-Jul-2013

時刻 (UTC)

04:23

プラットフォーム

該当なし

ファイル名

Wow64_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_0efabf775ff34925.manifest

ファイル バージョン

該当なし

ファイル サイズ

21,959

日付 (UTC)

06-Jul-2013

時刻 (UTC)

03:42

プラットフォーム

該当なし

ファイル名

Wow64_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_a37d7fcc7fdd24b8.manifest

ファイル バージョン

該当なし

ファイル サイズ

10,140

日付 (UTC)

06-Jul-2013

時刻 (UTC)

03:42

プラットフォーム

該当なし

ファイル名

Wow64_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_e563218865b2d407.manifest

ファイル バージョン

該当なし

ファイル サイズ

17,843

日付 (UTC)

06-Jul-2013

時刻 (UTC)

03:42

プラットフォーム

該当なし

ファイル名

Wow64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_8ac67fc3586ae7b0.manifest

ファイル バージョン

該当なし

ファイル サイズ

17,557

日付 (UTC)

06-Jul-2013

時刻 (UTC)

03:42

プラットフォーム

該当なし

すべてサポートされている IA 64 ベースのバージョンの Windows Server 2008 用の追加ファイル

ファイル名

Ia64_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_a8891d9773331ef0.manifest

ファイル バージョン

該当なし

ファイル サイズ

34,398

日付 (UTC)

06-Jul-2013

時刻 (UTC)

03:17

プラットフォーム

該当なし

ファイル名

Ia64_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_3d0bddec931cfa83.manifest

ファイル バージョン

該当なし

ファイル サイズ

9,936

日付 (UTC)

06-Jul-2013

時刻 (UTC)

03:19

プラットフォーム

該当なし

ファイル名

Ia64_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_7ef17fa878f2a9d2.manifest

ファイル バージョン

該当なし

ファイル サイズ

18,908

日付 (UTC)

06-Jul-2013

時刻 (UTC)

03:18

プラットフォーム

該当なし

ファイル名

Ia64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_2454dde36baabd7b.manifest

ファイル バージョン

該当なし

ファイル サイズ

18,105

日付 (UTC)

06-Jul-2013

時刻 (UTC)

03:19

プラットフォーム

該当なし

ファイル名

Wow64_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_0efabf775ff34925.manifest

ファイル バージョン

該当なし

ファイル サイズ

21,959

日付 (UTC)

06-Jul-2013

時刻 (UTC)

03:42

プラットフォーム

該当なし

ファイル名

Wow64_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_a37d7fcc7fdd24b8.manifest

ファイル バージョン

該当なし

ファイル サイズ

10,140

日付 (UTC)

06-Jul-2013

時刻 (UTC)

03:42

プラットフォーム

該当なし

ファイル名

Wow64_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_e563218865b2d407.manifest

ファイル バージョン

該当なし

ファイル サイズ

17,843

日付 (UTC)

06-Jul-2013

時刻 (UTC)

03:42

プラットフォーム

該当なし

ファイル名

Wow64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_8ac67fc3586ae7b0.manifest

ファイル バージョン

該当なし

ファイル サイズ

17,557

日付 (UTC)

06-Jul-2013

時刻 (UTC)

03:42

プラットフォーム

該当なし



ヘルプを表示

その他のオプションが必要ですか?

サブスクリプションの特典の参照、トレーニング コースの閲覧、デバイスのセキュリティ保護方法などについて説明します。

コミュニティは、質問をしたり質問の答えを得たり、フィードバックを提供したり、豊富な知識を持つ専門家の意見を聞いたりするのに役立ちます。

この情報は役に立ちましたか?

言語の品質にどの程度満足していますか?
どのような要因がお客様の操作性に影響しましたか?
[送信] を押すと、Microsoft の製品とサービスの改善にフィードバックが使用されます。 IT 管理者はこのデータを収集できます。 プライバシーに関する声明。

フィードバックをいただき、ありがとうございます。

×