IPSec 연결 Windows Server 2003 기반 컴퓨터에서 클러스터 노드에 클러스터 장애 조치 후에 다시 연결 하는 경우 시간이 오래 지연 발생

2015년 7월 14일 Windows Server 2003 지원 종료

Microsoft는 2015년 7월 14일 Windows Server 2003에 대한 지원을 종료했습니다. 이러한 변경에 따라 해당 소프트웨어 업데이트 및 보안 옵션이 영향을 받습니다. 사용자에게 미치는 영향 및 계속 보호를 받는 방법에 대해 알아보십시오.

중요: 본 문서는 전문 번역가가 번역한 것이 아니라 Microsoft 기계 번역 소프트웨어로 번역한 것입니다. Microsoft는 번역가가 번역한 문서 및 기계 번역된 문서를 모두 제공하므로 Microsoft 기술 자료에 있는 모든 문서를 한글로 접할 수 있습니다. 그러나 기계 번역 문서가 항상 완벽한 것은 아닙니다. 따라서 기계 번역 문서에는 마치 외국인이 한국어로 말할 때 실수를 하는 것처럼 어휘, 구문 또는 문법에 오류가 있을 수 있습니다. Microsoft는 내용상의 오역 또는 Microsoft 고객이 이러한 오역을 사용함으로써 발생하는 부 정확성, 오류 또는 손해에 대해 책임을 지지 않습니다. Microsoft는 이러한 문제를 해결하기 위해 기계 번역 소프트웨어를 자주 업데이트하고 있습니다.

이 문서의 영문 버전 보기:980915
현상
다음 시나리오를 고려 하십시오.

시나리오 1

  • Windows 네트워크 로드 균형 조정, 장애 조치 클러스터링, 하드웨어 로드 균형 조정기 또는 클러스터 하드웨어 제품을 사용 하는 Windows 기반 서버 클러스터의 경우
  • 인터넷 프로토콜 보안 (Ipsec) (IPsec) 설정 Windows Server 2003 기반 클라이언트 컴퓨터에서 클러스터 가상 IP 연결 합니다.
  • 클러스터에서 한 노드가 실패 하거나 노드를 수동으로 다시 시작 다른 노드에서 클라이언트 연결을 선택할 수 있도록 노드가 실패 합니다.

시나리오 2

  • 클러스터 되지 않은 Windows Server 2003 기반 운영 체제는 6 분 (예: 가상 컴퓨터는 다시 시작 또는 중지 오류가 발생 한 후 자동으로 6 분 내에 다시 시작 합니다.
  • 다른 Windows Server 2003 기반 클라이언트 컴퓨터에서 운영 체제에 IP 보안 (IPsec) 연결을 설정 합니다.

이 시나리오에서는 2-3 분)에 대 한 긴 시간 지연이 발생할 때 클라이언트 컴퓨터가 재설정 IPsec 연결 클러스터 시나리오 1 및 2 시나리오에서 클러스터 되지 않은 컴퓨터에서.
원인
Ipsec에 대 한 장애 조치 클러스터 환경을 최적으로 설계 되었기 때문에이 문제가 발생 합니다. 큰 시간 제한 값은 현재 IPSec 보안 연결 (SA)에 연결 되어 있습니다. 우리는 추가 협상에 시간 초과 되었습니다. 또한 보십시오.
해결 방법
핫픽스 패키지를 설치한 후 Windows Server 2003 기반 클라이언트 컴퓨터에서 다음 두 레지스트리 하위 키를 만들어야 합니다.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IPSec\NlbsIdleTime


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent\Oakley\NlbsIdle


이렇게 하려면 레지스트리 정보 절에서 설명 하는 단계를 수행 하십시오.

핫픽스 정보

지원 되는 핫픽스를 Microsoft에서 구할 수 있습니다. 그러나이 핫픽스는이 문서에서 설명 하는 문제를 해결 하려면 만들어졌습니다. 이러한 특정 문제가 발생 하는 시스템에만이 핫픽스를 적용 합니다.

핫픽스를 다운로드할 수 있는 경우이 기술 자료 문서 맨 "핫픽스 다운로드 가능" 섹션이입니다. 이 섹션이 표시 되지 않으면 Microsoft 고객 서비스 및 지원 핫픽스를 구하려면 요청을 제출 합니다.

참고추가적인 문제가 발생할 경우 모든 문제 해결에 필요한 경우 별도 서비스 요청을 만들어야 할 수도 있습니다. 추가 지원 질문과 특정이 핫픽스가 필요 하지 않은 문제 지원 비용이 적용 됩니다. 전체 목록은 Microsoft 고객 서비스 및 지원 전화 번호 또는 별도 서비스 요청을 만들려면 다음 Microsoft 웹 사이트를 방문 하십시오.참고"핫픽스 다운로드 사용 가능한" 폼을 핫픽스를 사용할 수 있는 언어가 표시 됩니다. 사용자 언어가 표시 되지 않는 경우 핫픽스를 해당 언어에 사용할 수 없기 때문입니다.

필수 구성 요소

이 핫픽스를 적용 하려면 Windows Server 2003 서비스 팩 2 (SP2)를 실행 해야 합니다.

레지스트리 정보

중요 한이 섹션, 메서드 또는 작업 레지스트리를 수정 하는 방법을 설명 하는 단계가 포함 되어 있습니다. 그러나 레지스트리를 잘못 수정 하면 심각한 문제가 발생할 수 있습니다. 따라서 다음이 단계를 신중 하 게 수행 해야 합니다. 수정 하기 전에 추가 보호를 위해 레지스트리를 백업 합니다. 그런 다음 문제가 발생할 경우 레지스트리를 복원할 수 있습니다. 백업 및 레지스트리를 복원 하는 방법에 대 한 자세한 내용은 Microsoft 기술 자료의 다음 문서 번호를 클릭 합니다.
322756백업 하 고 Windows에서 레지스트리를 복원 하는 방법
핫픽스 패키지를 설치한 후 Windows Server 2003 기반 클라이언트 컴퓨터에서 다음 두 레지스트리 하위 키를 만들어야 합니다.
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IPSec\NlbsIdleTime
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent\Oakley\NlbsIdle
이렇게 하려면 다음과 같이 하십시오.
  1. 클릭시작를 클릭실행종류Regedit를 클릭 하 고 다음을 누릅니다.확인.
  2. 찾아 다음 레지스트리 하위 키를 누릅니다.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IPSec
  3. 편집메뉴의를 클릭 하 고 다음을 누릅니다.DWORD 값.
  4. 형식NlbsIdleTime를 클릭 한 다음 ENTER 키를 누릅니다.
  5. 마우스 오른쪽 단추로 클릭NlbsIdleTime를 클릭 하 고 다음을 누릅니다.수정.
  6. 값 데이터상자, 형식5를 클릭 하 고 다음을 누릅니다.확인.

    참고
    값 범위는 5-60입니다.
  7. 찾아 다음 레지스트리 하위 키를 누릅니다.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent\Oakley
  8. 편집메뉴의를 클릭 하 고 다음을 누릅니다.DWORD 값.
  9. 형식NlbsIdle를 클릭 한 다음 ENTER 키를 누릅니다.
  10. 마우스 오른쪽 단추로 클릭NlbsIdle를 클릭 하 고 다음을 누릅니다.수정.
  11. 값 데이터상자, 형식1를 클릭 하 고 다음을 누릅니다.확인.
  12. 레지스트리 편집기를 끝냅니다.
참고다음 레지스트리 하위 키의 모든 Windows 기반 서버 클러스터 노드에 있으며 클러스터 노드에 IPSec 연결을 만들 때 레지스트리 하위 키의 값이 1 인지 확인 해야 합니다. 이 클라이언트 컴퓨터를 클러스터 리소스에 연결을 확인할 수 있습니다.

Windows Server 2003 기반c러스터 노드:

위치: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent\Oakley\

이름: nlbsflags

종류: REG_DWORD

값: 1

Windows Server 2008에 대 한-기반 또는Windows Server 2008 R2-기준으로c러스터 노드:

위치: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IKEEXT\Parameters\

이름: nlbsflags

종류: REG_DWORD

값: 1

다시 시작 요구 사항

이 핫픽스를 적용 한 후 컴퓨터를 다시 시작 해야 합니다.

핫픽스 대체 정보

이 핫픽스는 이전에 릴리스된 핫픽스를 대체 하지 않습니다.

파일 정보

이 핫픽스의 영어 (미국) 버전은 다음 표에 나열 된 특성을 갖는 파일을 설치 합니다. 이러한 파일의 시간과 날짜는 UTC (협정 세계시)가 나열 됩니다. 로컬 컴퓨터에서 이러한 파일의 시간과 날짜를 현재 일광 절약 시간제 (DST) 바이어스 함께 현지 시간으로 표시 됩니다. 특정 파일에 [NULL]에 대해 작업을 수행할 때 또한 날짜 및 시간 변경 될 수 있습니다.
Windows Server 2003 파일 정보 노트
  • 다음이 표에 나열 된 파일 외에 관련된 보안 카탈로그 파일 (KB이이 핫픽스 설치도번호.cat)은 Microsoft 디지털 서명으로 서명 됩니다.
지원 되는 모든 문제에 대 한 Windows Server 2003의 x86 기반 버전
파일 이름파일 버전파일 크기날짜시간플랫폼SP 요구 사항서비스 분기
Ipsec.sys5.2.3790.479882,9442010-11 월-1214: 57x86SP2SP2QFE
Oakley.dll5.2.3790.4798352,7682010-11 월-1508: 55x86SPSP2QFE
지원 되는 모든 문제에 대 한 Windows Server 2003의 x64 기반 버전
파일 이름파일 버전파일 크기날짜시간플랫폼SP 요구 사항서비스 분기
Ipsec.sys5.2.3790.4798157,1842010-11 월-1506: 41x 64SP2SP2QFE
Oakley.dll5.2.3790.4798394,7522010-11 월-1506: 41x 64SPSP2QFE
Woakley.dll5.2.3790.4798352,7682010-11 월-1506: 41x86SP2SP2QFE\WOW
에 대 한 모든 IA 64 기반 버전의 Windows Server 2003 지원
파일 이름파일 버전파일 크기날짜시간플랫폼SP 요구 사항서비스 분기
Ipsec.sys5.2.3790.4798259,5842010-11 월-1506: 41IA-64SP2SP2QFE
Oakley.dll5.2.3790.4798550,4002010-11 월-1506: 41IA-64SPSP2QFE
Woakley.dll5.2.3790.4798352,7682010-11 월-1506: 41x86SP2SP2QFE\WOW
현재 상태
Microsoft는 "적용 대상" 절에 나열 된 제품에서 문제가 있음을 확인 했습니다.
추가 정보
소프트웨어 업데이트 용어에 대 한 자세한 내용은 Microsoft 기술 자료의 다음 문서 번호를 클릭 합니다.
824684Microsoft 소프트웨어 업데이트를 설명 하는 데 사용 되는 표준 용어에 대 한 설명
에 대 한 자세한 내용은 Microsoft 기술 자료의 다음 문서 번호를 클릭 합니다.
306677Windows 2000에서 IPsec 장애 조치 최대 6 분 소요
IPsec 오래 지연 다시 연결 합니다 failovered

경고: 이 문서는 자동으로 번역되었습니다.

속성

문서 ID: 980915 - 마지막 검토: 03/21/2011 04:08:00 - 수정: 2.0

Microsoft Windows Server 2003 Service Pack 2

  • kbqfe kbfix kbhotfixserver kbsurveynew kbexpertiseinter kbmt KB980915 KbMtko
피드백