Microsoft로 로그인
로그인하거나 계정을 만듭니다.
안녕하세요.
다른 계정을 선택합니다.
계정이 여러 개 있음
로그인할 계정을 선택합니다.

소개

Windows Server 2008 s p 2에서 격리 된 이름 조회 요청을 식별 하기 위해 로깅 많아지는 핫픽스를 설명 합니다. 이 핫픽스를 설치한 후 다음과 같은 조건이 충족 될 때 동적 TCP 포트 소모 발생할 때 무시 되는 요청에 대해 로깅 메커니즘을 모니터링 합니다.

  • 여러 트러스트 된 도메인은 Windows Server 2008 서비스 팩 2 (SP2)를 실행 하는 도메인 컨트롤러에서 구성 됩니다.

  • 응용 프로그램이 동시에 도메인 컨트롤러에 격리 된 이름에 대 한 많은 이름 조회 요청을 보냅니다.

  • 보안 식별자 (Sid) 격리 된 이름을 확인 하려면 서비스 또는 LsaLookupNames 함수에서 호출 됩니다.
     
    참고: 격리 된 이름에는 도메인 이름 접두사 또는 사용자 원칙 이름 (UPN) 접미사를 갖지 않는 도메인 한정 된 사용자 계정입니다.

참고

  • 동적 TCP 포트 소모 각 트러스트 된 도메인 컨트롤러에 여러 이름이 조회 요청을 전달 하는 도메인 컨트롤러에서 발생 합니다. 예를 들어 5 신뢰할 수 있는 도메인은 도메인 컨트롤러에 표시 되 면 이름 조회 격리 된 이름에 대 한 요청이 클라이언트 컴퓨터에서 도메인 컨트롤러에 전송 됩니다. 그런 다음 도메인 컨트롤러는 각 트러스트 된 도메인 컨트롤러에 5 요청을 보냅니다. 따라서 클라이언트 컴퓨터는 도메인 컨트롤러에 200 병렬 요청을 보내는 경우 도메인 컨트롤러는 해당 신뢰할 수 있는 도메인 컨트롤러에 1000 요청을 보냅니다.

  • 이 핫픽스는 동적 TCP 포트 소모를 금지 하지 않습니다. 그러나 "핫픽스 정보" 절에는 도메인 컨트롤러에이 문제의 영향을 최소화 하는 방법을 설명 합니다.

해결 방법

핫픽스 정보

도메인 컨트롤러에이 문제의 영향을 최소화 하려면 총 55,000에 16,000의 기본 번호에서는 도메인 컨트롤러에서 사용 가능한 사용 후 삭제 포트를 재구성할 수 있습니다. 또는 만들고 LsaLookupRestrictIsolatedNameLevel 라는 도메인 컨트롤러에 레지스트리 항목을 구성할 수 있습니다. 이 레지스트리 항목이 격리 된 이름에 대 한 이름 조회 요청을 무시 하도록 도메인 컨트롤러를 지시 합니다. 따라서 도메인 컨트롤러의 모든 트러스트 된 도메인 컨트롤러에 대 한 요청을 전달 하지 않습니다.

도메인 컨트롤러에서 LsaLookupRestrictIsolatedNameLevel 레지스트리 항목을 만들려면 다음이 단계를 수행 합니다.

중요: 이 섹션, 방법 또는 작업은 레지스트리를 수정하는 방법을 설명하는 단계를 포함합니다. 그러나, 레지스트리를 잘못 수정하면 심각한 문제가 발생할 수 있습니다. 따라서 다음 단계를 주의 깊게 수행해야 합니다. 추가 보호 조치로, 해당 레지스트리를 수정하기 전에 미리 백업하세요. 그런 다음, 문제가 발생할 경우 레지스트리를 복원할 수 있습니다. 레지스트리를 백업 및 복원하는 방법에 대한 자세한 내용은, Microsoft 기술 자료의 다음 문서 번호를 클릭합니다.

322756 백업 및 Windows에서 레지스트리를 복원 하는 방법

  1. 시작 , 프로그램 및 파일 검색 상자에 regedit 를 입력 한 다음 ENTER 키를 누릅니다.

    UAC 관리자 암호를 물으면 암호를 입력 합니다. 확인 메시지가 나타나면 확인을 제공 합니다.

  2. 다음 레지스트리 하위키를 찾아 클릭합니다.

    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa

  3. 편집 메뉴에서 새로 만들기를 가리키고 DWORD 값을 누릅니다.

  4. LsaLookupRestrictIsolatedNameLevel입력 하 고 enter 키를 누릅니다.

  5. 레지스트리 편집기를 종료합니다.

참고

  • LsaLookupRestrictIsolatedNameLevel 레지스트리 항목이 존재 하지 않는 또는 레지스트리 항목의 값이 0으로 설정 된 경우 격리 된 이름에 대 한 이름 조회 요청 외부 트러스트 된 도메인으로 전송 됩니다.

  • LsaLookupRestrictIsolatedNameLevel 레지스트리 항목의 값이 1로 설정 된 경우 격리 된 이름에 대 한 이름 조회 요청 외부 트러스트 된 도메인에 전송 되지 않습니다.

도메인 컨트롤러에서 LsaLookupRestrictIsolatedNameLevel 레지스트리 항목을 만든 후에 삭제 요청을 모니터링 하는 로깅의 범위를 넓힐 수이 핫픽스를 설치 합니다.

로깅 메커니즘에 대 한 자세한 내용은 다음 Microsoft 웹 사이트로 이동:

로깅 메커니즘에 대 한 일반 정보
지원되는 핫픽스를 Microsoft에서 구할 수 있습니다. 그러나 이 핫픽스는 오직 이 문서에서 설명하는 문제를 해결하는 작업에만 사용됩니다. 이 문서에서 설명한 문제가 발생하는 시스템에만 이 핫픽스를 적용하십시오. 이 핫픽스는 추가 테스트가 필요할 수도 있습니다. 따라서, 이 문제로 심각하게 영향을 받지 않는 경우 이 핫픽스가 포함된 다음 소프트웨어 업데이트가 나올 때까지 기다리는 것이 좋습니다.

핫픽스를 다운로드할 수 있는 경우, 이 기술 자료 문서의 상단에 "핫픽스 다운로드 가능" 섹션이 있습니다. 이 섹션이 나타나지 않으면, Microsoft 고객 지원에 문의하여 핫픽스를 얻으십시오.

참고: 추가 문제가 발생하거나 문제 해결이 필요한 경우, 별도로 서비스를 요청해야 할 수도 있습니다. 추가 지원 질문과 이 특정 핫픽스가 필요하지 않은 문제에는 일반 지원 비용이 적용됩니다. Microsoft 고객 서비스 및 지원 전화 번호의 전체 목록이 필요하거나 별도로 서비스를 요청하려면, 다음 Microsoft 웹 사이트를 방문하십시오.

http://support.microsoft.com/contactus/?ws=support참고: "핫픽스 다운로드 사용 가능" 형식은 핫픽스 사용이 가능한 언어를 표시합니다. 사용자 언어가 표시되지 않는 것은 핫픽스를 해당 언어로 사용할 수 없기 때문입니다.

전제 조건

이 핫픽스를 적용 하려면 Windows Server 2008 s p 2를 실행 합니다.

Windows Server 2008 서비스 팩을 구하는 방법에 대 한 자세한 내용은 Microsoft 기술 자료의 다음 문서 번호를 클릭 합니다.

968849 Windows Server 2008에 대 한 최신 서비스 팩을 구하는 방법

레지스트리 정보

이 핫픽스를 적용하려면 레지스트리를 변경할 필요가 없습니다.

다시 시작 요구 사항

이 핫픽스를 적용한 후 컴퓨터를 다시 시작해야 합니다.

핫픽스 대체 정보

이 핫픽스는 이전에 릴리스된 핫픽스를 대체하지 않습니다.

이 핫픽스의 글로벌 버전은 다음 표에 나열된 특성을 갖는 파일을 설치합니다. 이러한 파일의 시간과 날짜는 협정 세계시(UTC)로 나열됩니다. 로컬 컴퓨터에서 이러한 파일의 시간과 날짜는 현재 일광 절약 시간제(DST) 바이어스와 함께 현지 시간으로 표시됩니다. 또한, 날짜와 시간은 파일에 대해 특정 작업을 수행할 때 변경될 수 있습니다.

Windows Server 2008 파일 정보 참고중요: Windows Vista 핫픽스 및 핫픽스를 Windows Server 2008은 같은 패키지에 포함 됩니다. 그러나 핫픽스 요청 페이지에서 "Windows Vista"만 표시 됩니다. 하나 또는 두 운영 체제에 적용 되는 핫픽스 패키지를 요청 하려면 페이지에서 "Windows Vista"에 나열 된 핫픽스를 선택 합니다. 각 핫픽스가 적용하는 실제 운영 체제를 확인하려면 문서에서 "적용 대상" 절을 항상 참조하십시오.

  • 특정 제품, SR_Level(RTM, SPn) 및 서비스 분기(LDR, GDR)에 적용되는 파일은 다음 표에 나오는 파일 버전 번호를 검토하여 식별할 수 있습니다.

    버전

    제품

    SR_Level

    서비스 분기

    6.0.600
    2.
    23 xxx

    Windows Server 2008

    SP2

    LDR

  • 매니페스트 파일 (.manifest) 및 MUM 파일 (.mum) 설치 되어 있는 각 환경에 대해

    개별적으로 나열 "Windows Server 2008에 대 한 추가 파일 정보" 절에 있습니다. Mum 및 매니페스트 파일과 관련 된 보안 카탈로그 (.cat) 파일은 업데이트 된 구성 요소의 상태를 유지 하는 매우 중요 합니다. 해당 특성이 나열되지 않은 보안 카탈로그 파일은 Microsoft 디지털 서명으로 서명됩니다.

지원 되는 모든 x86 기반 버전의 Windows Server 2008

파일 이름

Ksecdd.sys

파일 버전

6.0.6002.23105

파일 크기

440,680

날짜(UTC)

07-May-2013

시간(UTC)

23:09

플랫폼

x86

파일 이름

Lsasrv.dll

파일 버전

6.0.6002.23153

파일 크기

1,262,080

날짜(UTC)

06-Jul-2013

시간(UTC)

02:59

플랫폼

x86

파일 이름

Lsasrv.mof

파일 버전

해당 없음

파일 크기

13,780

날짜(UTC)

09-Sep-2011

시간(UTC)

11:41

플랫폼

해당 없음

파일 이름

Lsass.exe

파일 버전

6.0.6002.23153

파일 크기

9,728

날짜(UTC)

06-Jul-2013

시간(UTC)

01:37

플랫폼

x86

파일 이름

Secur32.dll

파일 버전

6.0.6002.23153

파일 크기

72,704

날짜(UTC)

06-Jul-2013

시간(UTC)

03:01

플랫폼

x86

파일 이름

Wdigest.dll

파일 버전

6.0.6002.23153

파일 크기

175,616

날짜(UTC)

06-Jul-2013

시간(UTC)

03:01

플랫폼

x86

파일 이름

Msv1_0.dll

파일 버전

6.0.6002.23153

파일 크기

218,624

날짜(UTC)

06-Jul-2013

시간(UTC)

03:00

플랫폼

x86

파일 이름

Schannel.dll

파일 버전

6.0.6002.23153

파일 크기

279,552

날짜(UTC)

06-Jul-2013

시간(UTC)

03:01

플랫폼

x86

지원 대상인 모든 Windows Server 2008의 x64 기반 버전

파일 이름

Ksecdd.sys

파일 버전

6.0.6002.23105

파일 크기

517,480

날짜(UTC)

07-May-2013

시간(UTC)

22:55

플랫폼

x64

파일 이름

Lsasrv.dll

파일 버전

6.0.6002.23153

파일 크기

1,692,672

날짜(UTC)

06-Jul-2013

시간(UTC)

03:28

플랫폼

x64

파일 이름

Lsasrv.mof

파일 버전

해당 없음

파일 크기

13,780

날짜(UTC)

15-Nov-2011

시간(UTC)

15:19

플랫폼

해당 없음

파일 이름

Lsass.exe

파일 버전

6.0.6002.23153

파일 크기

11,264

날짜(UTC)

06-Jul-2013

시간(UTC)

02:05

플랫폼

x64

파일 이름

Secur32.dll

파일 버전

6.0.6002.23153

파일 크기

94,720

날짜(UTC)

06-Jul-2013

시간(UTC)

03:30

플랫폼

x64

파일 이름

Wdigest.dll

파일 버전

6.0.6002.23153

파일 크기

205,824

날짜(UTC)

06-Jul-2013

시간(UTC)

03:31

플랫폼

x64

파일 이름

Msv1_0.dll

파일 버전

6.0.6002.23153

파일 크기

269,312

날짜(UTC)

06-Jul-2013

시간(UTC)

03:28

플랫폼

x64

파일 이름

Schannel.dll

파일 버전

6.0.6002.23153

파일 크기

348,160

날짜(UTC)

06-Jul-2013

시간(UTC)

03:30

플랫폼

x64

파일 이름

Lsasrv.mof

파일 버전

해당 없음

파일 크기

13,780

날짜(UTC)

09-Sep-2011

시간(UTC)

11:41

플랫폼

해당 없음

파일 이름

Secur32.dll

파일 버전

6.0.6002.23153

파일 크기

77,312

날짜(UTC)

06-Jul-2013

시간(UTC)

03:01

플랫폼

x86

파일 이름

Wdigest.dll

파일 버전

6.0.6002.23153

파일 크기

175,616

날짜(UTC)

06-Jul-2013

시간(UTC)

03:01

플랫폼

x86

파일 이름

Msv1_0.dll

파일 버전

6.0.6002.23153

파일 크기

218,624

날짜(UTC)

06-Jul-2013

시간(UTC)

03:00

플랫폼

x86

파일 이름

Schannel.dll

파일 버전

6.0.6002.23153

파일 크기

279,552

날짜(UTC)

06-Jul-2013

시간(UTC)

03:01

플랫폼

x86

지원 대상인 모든 Windows Server 2008의 IA 64 기반 버전

파일 이름

Ksecdd.sys

파일 버전

6.0.6002.23105

파일 크기

1,030,504

날짜(UTC)

07-May-2013

시간(UTC)

22:49

플랫폼

IA-64

파일 이름

Lsasrv.dll

파일 버전

6.0.6002.23153

파일 크기

3,265,024

날짜(UTC)

06-Jul-2013

시간(UTC)

02:25

플랫폼

IA-64

파일 이름

Lsasrv.mof

파일 버전

해당 없음

파일 크기

13,780

날짜(UTC)

15-Mar-2011

시간(UTC)

05:54

플랫폼

해당 없음

파일 이름

Lsass.exe

파일 버전

6.0.6002.23153

파일 크기

17,920

날짜(UTC)

06-Jul-2013

시간(UTC)

01:14

플랫폼

IA-64

파일 이름

Secur32.dll

파일 버전

6.0.6002.23153

파일 크기

202,752

날짜(UTC)

06-Jul-2013

시간(UTC)

02:27

플랫폼

IA-64

파일 이름

Wdigest.dll

파일 버전

6.0.6002.23153

파일 크기

483,328

날짜(UTC)

06-Jul-2013

시간(UTC)

02:28

플랫폼

IA-64

파일 이름

Msv1_0.dll

파일 버전

6.0.6002.23153

파일 크기

570,368

날짜(UTC)

06-Jul-2013

시간(UTC)

02:26

플랫폼

IA-64

파일 이름

Schannel.dll

파일 버전

6.0.6002.23153

파일 크기

812,032

날짜(UTC)

06-Jul-2013

시간(UTC)

02:27

플랫폼

IA-64

파일 이름

Lsasrv.mof

파일 버전

해당 없음

파일 크기

13,780

날짜(UTC)

09-Sep-2011

시간(UTC)

11:41

플랫폼

해당 없음

파일 이름

Secur32.dll

파일 버전

6.0.6002.23153

파일 크기

77,312

날짜(UTC)

06-Jul-2013

시간(UTC)

03:01

플랫폼

x86

파일 이름

Wdigest.dll

파일 버전

6.0.6002.23153

파일 크기

175,616

날짜(UTC)

06-Jul-2013

시간(UTC)

03:01

플랫폼

x86

파일 이름

Msv1_0.dll

파일 버전

6.0.6002.23153

파일 크기

218,624

날짜(UTC)

06-Jul-2013

시간(UTC)

03:00

플랫폼

x86

파일 이름

Schannel.dll

파일 버전

6.0.6002.23153

파일 크기

279,552

날짜(UTC)

06-Jul-2013

시간(UTC)

03:01

플랫폼

x86


상태

Microsoft는 이 문제가 '적용 대상' 섹션에 나열된 Microsoft 제품의 문제임을 확인했습니다.

자세한 내용

이 문제에 대 한 자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조 하는 다음 문서 번호를 클릭 합니다.

818024 외부 트러스트 된 도메인의 격리 된 이름 조회를 제한 하는 방법

929851 Windows Server 2008 및 Windows Vista에서 TCP/IP에 대 한 기본 동적 포트 범위 변경 되었습니다.
소프트웨어 업데이트 용어에 대한 자세한 내용을 보려면, 다음 문서 번호를 클릭하여 Microsoft 기술 자료의 문서를 확인하십시오.

824684 Microsoft 소프트웨어 업데이트의 설명에 사용되는 표준 용어 설명

Windows Server 2008에 대 한 추가 파일 정보

Windows Server 2008의 지원 되는 모든 x86 기반 버전에 대 한 추가 파일

파일 이름

X86_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_a88779a1733515f4.manifest

파일 버전

해당 없음

파일 크기

34,354

날짜(UTC)

06-Jul-2013

시간(UTC)

03:45

플랫폼

해당 없음

파일 이름

X86_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_3d0a39f6931ef187.manifest

파일 버전

해당 없음

파일 크기

9,924

날짜(UTC)

06-Jul-2013

시간(UTC)

03:48

플랫폼

해당 없음

파일 이름

X86_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_7eefdbb278f4a0d6.manifest

파일 버전

해당 없음

파일 크기

18,890

날짜(UTC)

06-Jul-2013

시간(UTC)

03:47

플랫폼

해당 없음

파일 이름

X86_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_245339ed6bacb47f.manifest

파일 버전

해당 없음

파일 크기

18,090

날짜(UTC)

06-Jul-2013

시간(UTC)

03:48

플랫폼

해당 없음

모든 추가 파일이 지원 되는 Windows Server 2008의 x64 기반 버전

파일 이름

Amd64_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_04a615252b92872a.manifest

파일 버전

해당 없음

파일 크기

34,442

날짜(UTC)

06-Jul-2013

시간(UTC)

04:19

플랫폼

해당 없음

파일 이름

Amd64_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_9928d57a4b7c62bd.manifest

파일 버전

해당 없음

파일 크기

9,948

날짜(UTC)

06-Jul-2013

시간(UTC)

04:23

플랫폼

해당 없음

파일 이름

Amd64_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_db0e77363152120c.manifest

파일 버전

해당 없음

파일 크기

18,926

날짜(UTC)

06-Jul-2013

시간(UTC)

04:22

플랫폼

해당 없음

파일 이름

Amd64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_8071d571240a25b5.manifest

파일 버전

해당 없음

파일 크기

18,120

날짜(UTC)

06-Jul-2013

시간(UTC)

04:23

플랫폼

해당 없음

파일 이름

Wow64_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_0efabf775ff34925.manifest

파일 버전

해당 없음

파일 크기

21,959

날짜(UTC)

06-Jul-2013

시간(UTC)

03:42

플랫폼

해당 없음

파일 이름

Wow64_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_a37d7fcc7fdd24b8.manifest

파일 버전

해당 없음

파일 크기

10,140

날짜(UTC)

06-Jul-2013

시간(UTC)

03:42

플랫폼

해당 없음

파일 이름

Wow64_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_e563218865b2d407.manifest

파일 버전

해당 없음

파일 크기

17,843

날짜(UTC)

06-Jul-2013

시간(UTC)

03:42

플랫폼

해당 없음

파일 이름

Wow64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_8ac67fc3586ae7b0.manifest

파일 버전

해당 없음

파일 크기

17,557

날짜(UTC)

06-Jul-2013

시간(UTC)

03:42

플랫폼

해당 없음

모든 지원 되는 IA 64 기반 버전의 Windows Server 2008에 대 한 추가 파일

파일 이름

Ia64_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_a8891d9773331ef0.manifest

파일 버전

해당 없음

파일 크기

34,398

날짜(UTC)

06-Jul-2013

시간(UTC)

03:17

플랫폼

해당 없음

파일 이름

Ia64_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_3d0bddec931cfa83.manifest

파일 버전

해당 없음

파일 크기

9,936

날짜(UTC)

06-Jul-2013

시간(UTC)

03:19

플랫폼

해당 없음

파일 이름

Ia64_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_7ef17fa878f2a9d2.manifest

파일 버전

해당 없음

파일 크기

18,908

날짜(UTC)

06-Jul-2013

시간(UTC)

03:18

플랫폼

해당 없음

파일 이름

Ia64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_2454dde36baabd7b.manifest

파일 버전

해당 없음

파일 크기

18,105

날짜(UTC)

06-Jul-2013

시간(UTC)

03:19

플랫폼

해당 없음

파일 이름

Wow64_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_0efabf775ff34925.manifest

파일 버전

해당 없음

파일 크기

21,959

날짜(UTC)

06-Jul-2013

시간(UTC)

03:42

플랫폼

해당 없음

파일 이름

Wow64_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_a37d7fcc7fdd24b8.manifest

파일 버전

해당 없음

파일 크기

10,140

날짜(UTC)

06-Jul-2013

시간(UTC)

03:42

플랫폼

해당 없음

파일 이름

Wow64_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_e563218865b2d407.manifest

파일 버전

해당 없음

파일 크기

17,843

날짜(UTC)

06-Jul-2013

시간(UTC)

03:42

플랫폼

해당 없음

파일 이름

Wow64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_8ac67fc3586ae7b0.manifest

파일 버전

해당 없음

파일 크기

17,557

날짜(UTC)

06-Jul-2013

시간(UTC)

03:42

플랫폼

해당 없음



도움이 더 필요하세요?

더 많은 옵션을 원하세요?

구독 혜택을 살펴보고, 교육 과정을 찾아보고, 디바이스를 보호하는 방법 등을 알아봅니다.

커뮤니티를 통해 질문하고 답변하고, 피드백을 제공하고, 풍부한 지식을 갖춘 전문가의 의견을 들을 수 있습니다.

이 정보가 유용한가요?

언어 품질에 얼마나 만족하시나요?
사용 경험에 어떠한 영향을 주었나요?
제출을 누르면 피드백이 Microsoft 제품과 서비스를 개선하는 데 사용됩니다. IT 관리자는 이 데이터를 수집할 수 있습니다. 개인정보처리방침

의견 주셔서 감사합니다!

×