증상
다음 시나리오를 고려하십시오.
-
RADIUS 클라이언트에 대해 인증을 수행 하는 원격 인증 전화 접속 사용자 서비스 (RADIUS) 서버와 네트워크 정책 서버 (NPS)를 실행 하는 Windows Server 2008 R2 기반 컴퓨터를 구성 합니다.
-
원격 액세스 계정 잠금을 사용 하 고 3으로 MaxDenials 항목을 설정 합니다.
-
4잘못 된 암호에 대 한 Active Directory 계정 잠금 정책을 설정합니다.
-
사용자의 암호가 만료 되 면 한 사용자가 데스크톱 컴퓨터에서 암호를 변경 합니다.
-
휴대폰 이나 태블릿 등의 장치는 신속 하 게 이전 암호를 사용 하 여 반복적으로 서버와 인증 하려고 합니다.
-
NPS를 실행 하는 컴퓨터에서 Active Directory 도메인 컨트롤러와 작은 통신 대기 시간이 있습니다.
이 시나리오에서는 사용자 있습니다 잠길 수 Active Directory 도메인 컨트롤러에서 사용자를 잠그기 전에 NPS 서버에. 그러나 예상 되는 동작은 NPS 서버 작동 지정 된 시간 동안 사용자 MaxDenials 항목에 설정 된 사용자 계정 잠금 방지 회 지나면 중지 됩니다.
해결 방법
핫픽스 정보
지원되는 핫픽스를 Microsoft에서 구할 수 있습니다. 그러나 이 핫픽스는 오직 이 문서에서 설명하는 문제를 해결하는 작업에만 사용됩니다. 이 문서에서 설명한 문제가 발생하는 시스템에만 이 핫픽스를 적용하십시오. 이 핫픽스는 추가 테스트가 필요할 수도 있습니다. 따라서, 이 문제로 심각하게 영향을 받지 않는 경우 이 핫픽스가 포함된 다음 소프트웨어 업데이트가 나올 때까지 기다리는 것이 좋습니다.핫픽스를 다운로드할 수 있는 경우, 이 기술 자료 문서의 상단에 "핫픽스 다운로드 가능" 섹션이 있습니다. 이 섹션이 나타나지 않으면, Microsoft 고객 지원에 문의하여 핫픽스를 얻으십시오.참고: 추가 문제가 발생하거나 문제 해결이 필요한 경우, 별도로 서비스를 요청해야 할 수도 있습니다. 추가 지원 질문과 이 특정 핫픽스가 필요하지 않은 문제에는 일반 지원 비용이 적용됩니다. Microsoft 고객 서비스 및 지원 전화 번호의 전체 목록을 보거나 별도 서비스 요청을 만들려면, 다음 Microsoft 웹 사이트로 이동하십시오.
http://support.microsoft.com/contactus/?ws=support참고: "핫픽스 다운로드 사용 가능" 형식은 핫픽스 사용이 가능한 언어를 표시합니다. 사용자 언어가 표시되지 않는 것은 핫픽스를 해당 언어로 사용할 수 없기 때문입니다.
전제 조건
Windows Server 2008 R2 서비스 팩 1 이이 핫픽스를 적용 하려면 설치 되어 있어야 합니다.
다시 시작 정보
이 핫픽스를 적용한 후 컴퓨터를 다시 시작해야 합니다.
대체 정보
이 핫픽스는 이전에 릴리스된 핫픽스를 대체하지 않습니다.
이 핫픽스의 영어 버전은 다음 표에 열거된 파일 특성 (또는 그 이후의 파일 특성)을 가지고 있습니다. 이러한 파일의 시간과 날짜는 협정 세계시(UTC)로 나열되었습니다. 파일 정보를 볼 때는 로컬 시간으로 변환됩니다. UTC와 로컬 시간의 시차는 제어판의 날짜 및 시간 항목에서 표준 시간대 탭을 사용하여 찾을 수 있습니다.
Windows Server 2008 R2의 파일 정보 노트중요: Windows 7 핫픽스 및 Windows Server 2008 R2 핫픽스는 같은 패키지에 포함되어 있습니다. 그러나 핫픽스 요청 페이지에 있는 핫픽스는 두 운영 체제 아래에 나열됩니다. 하나 또는 두 운영 체제에 적용되는 핫픽스 패키지를 요청하려면 "Windows 7/Windows Server 2008 R2" 페이지에 나열된 핫픽스를 선택합니다. 각 핫픽스가 적용하는 실제 운영 체제를 확인하려면 문서에서 "적용 대상" 절을 항상 참조하십시오.
-
특정 제품, SR_Level(RTM, SPn) 및 서비스 분기(LDR, GDR)에 적용되는 파일은 다음 표에 나오는 파일 버전 번호를 검토하여 식별할 수 있습니다.
버전
제품
중요 시점
서비스 분기
6.1.7601.22xxx
Windows Server 2008 R2
SP1
LDR
-
매니페스트 파일 (.manifest) 및 MUM 파일 (.mum) 설치 되어 있는 각 환경에 대 한 "추가 파일을 Windows Server 2008 r 2에 대 한 정보" 절에서 별도로 나열 됩니다. MUM 및 매니페스트 파일과 관련 된 보안 카탈로그 (.cat) 파일은 업데이트 된 구성 요소의 상태를 유지 하기 위해 매우 중요 합니다. 해당 특성이 나열되지 않은 보안 카탈로그 파일은 Microsoft 디지털 서명으로 서명됩니다.
지원 되는 모든 x64 기반 버전의 Windows Server 2008 R2
|
파일 이름 |
파일 버전 |
파일 크기 |
날짜 |
시간 |
플랫폼 |
|---|---|---|---|---|---|
|
Iassam.dll |
6.1.7601.22320 |
253,440 |
09-May-2013 |
16:47 |
x64 |
지원되는 모든 IA 64 기반 버전의 Windows Server 2008 R2
|
파일 이름 |
파일 버전 |
파일 크기 |
날짜 |
시간 |
플랫폼 |
|---|---|---|---|---|---|
|
Iassam.dll |
6.1.7601.22320 |
523,264 |
09-May-2013 |
14:06 |
IA-64 |
해결 방법
이 문제를 해결 하려면 NPS 서버와 도메인 컨트롤러 간의 통신을 가능한 한 빠른 인지를 확인 합니다. 또한 Active Directory 계정 잠금 정책을 높게 설정 합니다.참고: (개수에서 NPS 서버)에 Active Directory 암호 정책을 설정 해야 여러 NPS 서버를 사용 하는 경우 * (MaxDenials) + n. 개체 틀 n NPS 서버의 수보다 큰 수를 수 있습니다.
상태
Microsoft는 이 문제가 '적용 대상' 섹션에 나열된 Microsoft 제품의 문제임을 확인했습니다.
자세한 내용
Microsoft 소프트웨어 업데이트를 설명 하는 데 사용 되는 용어를 참조 하십시오.
Windows Server 2008 r 2에 대 한 추가 파일 정보
Windows Server 2008 r 2의 지원 되는 모든 x64 기반 버전에 대 한 추가 파일
|
파일 이름 |
Amd64_0187f924d4500eea203b969c7aa63e3e_31bf3856ad364e35_6.1.7601.22320_none_a090d2a47d85a6c9.manifest |
|
파일 버전 |
해당 없음 |
|
파일 크기 |
1,122 |
|
날짜(UTC) |
09-May-2013 |
|
시간(UTC) |
22:14 |
|
플랫폼 |
해당 없음 |
|
파일 이름 |
Amd64_microsoft-windows-n..tion_service_iassam_31bf3856ad364e35_6.1.7601.22320_none_da50183e83834652.manifest |
|
파일 버전 |
해당 없음 |
|
파일 크기 |
2,313 |
|
날짜(UTC) |
09-May-2013 |
|
시간(UTC) |
17:24 |
|
플랫폼 |
해당 없음 |
지원되는 모든 IA 64 기반 버전의 Windows Server 2008 R2에 대한 추가 파일
|
파일 이름 |
Ia64_9ac45ad5993864168b7d63073cd07642_31bf3856ad364e35_6.1.7601.22320_none_93fd5503f1895ae5.manifest |
|
파일 버전 |
해당 없음 |
|
파일 크기 |
1,120 |
|
날짜(UTC) |
09-May-2013 |
|
시간(UTC) |
22:14 |
|
플랫폼 |
해당 없음 |
|
파일 이름 |
Ia64_microsoft-windows-n..tion_service_iassam_31bf3856ad364e35_6.1.7601.22320_none_7e3320b0cb23de18.manifest |
|
파일 버전 |
해당 없음 |
|
파일 크기 |
2,312 |
|
날짜(UTC) |
09-May-2013 |
|
시간(UTC) |
15:28 |
|
플랫폼 |
해당 없음 |