Prisijunkite prie „Microsoft“
Prisijunkite arba sukurkite paskyrą.
Sveiki,
Pasirinkti kitą paskyrą.
Turite kelias paskyras
Pasirinkite paskyrą, kurią naudodami norite prisijungti.

Požymiai

Įsivaizduokite tokią situaciją:

  • Windows Server 2003 domeno vartotojo abonementą sukuriamas.

  • Šiame domene visi domeno valdikliai, kuriuose veikia Windows Server 2003.

  • Vartotojo abonementas yra sukonfigūruotas naudoti Data Encryption Standard (DES) šifravimo tipai "Kerberos" autentifikavimą.

  • Kompiuteryje, kuriame veikia "Windows Server 2008 R2" prisijungia prie domeno.

  • Nario serveryje įdiegta Active Directory.

Tokiu atveju vartotojo abonementas negali prisijungti prie domeno iškart po to, kai paleidžiama "Windows Server 2008 R2" domeno valdiklį. Taip pat galite gauti tokį klaidos pranešimą:

KDC yra šifravimo tipą palaikymo gaunant pradinės kredencialus.

Be to, sistemos žurnale, kuriame veikia "Windows Server 2008 R2" domeno valdiklyje yra įrašyti šie įvykiai:

Žurnalo pavadinimas: sistemos
Šaltinis: Microsoft-Windows-Kerberos-Key-Distribution-Center
Data: data
Įvykio ID: 14
Užduoties Kategorija: nėra
Lygis: klaidos
Raktažodžiai: klasikinis
Vartotojas: N/A
Kompiuteris: kompiuterio_vardas
Aprašymas:
Apdorojant užklausą kaip už paskirties tarnyba krbtgt abonemento pavadinimas nebuvo tinkamas raktas generavimo Kerberos bilieto (nėra raktas yra ID 1). Pageidaujamas etypes: 16 1 11 10 15 12 13. Sąskaitų galima etypes: 23-133 -128. Pakeisti arba iš naujo nustatyti slaptažodį, vartotojo_vardas sukurs tinkamą kodą.

Žurnalo pavadinimas: sistemos
Šaltinis: Microsoft-Windows-Kerberos-Key-Distribution-Center
Data: data
Įvykio ID: 16
Užduoties Kategorija: nėra
Lygis: klaidos
Raktažodžiai: klasikinis
Vartotojas: N/A
Kompiuteris: kompiuterio_vardas
Aprašymas:
Apdorojant TG užklausą dėl paskirties serverio server_nameabonemento account_name nebuvo tinkamas raktas generavimo Kerberos bilieto (nėra raktas yra ID 9). Pageidaujamas etypes buvo 3 1. Sąskaitų galima etypes buvo 23-133 -128. Pakeisti arba iš naujo nustatyti slaptažodį, account_name sukurs tinkamą kodą.

Priežastis

Ši problema kyla todėl skirtingų duomenų struktūrų naudojami įrašyti šifravimo tipo informaciją apie vartotojo abonementą, Windows Server 2003 domeno valdikliai ir "Windows Server 2008 R2" domeno valdikliuose.

Sukūrus vartotojo abonementą, "Windows Server 2003" domeno valdiklyje šifravimo tipo informacija yra Išsaugota duomenų struktūra. Tada ši informacija yra nukopijuotas į "Windows Server 2008 R2" domeno valdikliai naudojant AD dubliavimo.

Pastaba. Ši problema kyla, kai iš naujo nustatyti vartotojo abonemento slaptažodį.

Kai "Windows Server 2008 R2" domeno valdiklyje autentifikuoja vartotojo abonementą, domeno valdiklio nuskaito šį šifravimo tipo informaciją iš duomenų struktūra, kurį naudoja Windows Server 2003 domeno valdiklis. Jis turi nukopijuoti šį šifravimo tipo informaciją į kitą duomenų struktūra. Tačiau informacija nekopijuojama, kaip tikėtasi. Todėl autentifikuoti nepavyksta.

Sprendimas

Karštųjų pataisų informacija

„Microsoft“ pateikia palaikomas karštąsias pataisas. Tačiau šios karštosios pataisos skirtos tik šiame straipsnyje aprašytai problemai spręsti. Taikykite šias karštąsias pataisas tik tose sistemose, kuriose kyla šiame straipsnyje aprašoma problema. Šios karštosios pataisos gali būti papildomai testuojamos. Todėl jei ši triktis nekelia jums labai didelių problemų, rekomenduojame palaukti kito programinės įrangos naujinimo, kuriame bus šios karštosios pataisos.

Jeigu karštąsias pataisas galima atsisiųsti, šio žinių bazės straipsnio viršuje yra skyrius „Galima atsisiųsti karštąsias pataisas“. Jei šis skyrius nerodomas, kreipkitės į „Microsoft“ klientų aptarnavimo ir palaikymo tarnybą, kad gautumėte karštąsias pataisas.

Pastaba. Jeigu kyla papildomų problemų arba jei reikia šalinti triktis, gali reikėti pateikti atskirą užklausą. Už papildomą pagalbą dėl problemų ir klausimų, nesusijusių su čia nurodytomis karštosiomis pataisomis, bus taikomi įprasti mokesčiai už pagalbos paslaugas. Sąrašą Microsoft klientų aptarnavimo ir palaikymo tarnybos telefonų numerių arba sukurti atskirą aptarnavimo užklausą, apsilankykite šioje "Microsoft" svetainėje:

http://support.microsoft.com/contactus/?ws=supportPastaba. Formoje „Galima atsisiųsti karštąsias pataisas“ nurodomos kalbos, kurioms skirtos karštosios pataisos. Jei nematote savo kalbos, tai kalbai skirtų karštųjų pataisų nėra.

Būtinosios sąlygos

Šiame sąraše yra būtinos karštąsias pataisas:

  • Turite Windows Server 2008 R2 įdiegta.

  • Turi būti įdiegta Active Directory domenų tarnybos vaidmens tarnyba.

Diegimo pastabos

Visi domeno valdikliai, paleiskite "Windows Server 2008 R2" Windows Server 2003 domeno įdiegti šią karštąją pataisą. Šios karštosios pataisos turi būti taikomas Windows Server 2003 serverių, kurie yra domeno.

Registro informacija

Norėdami naudoti karštąsias pataisas šiame pakete, jūs neturite daryti jokių pakeitimų registre.

Informacija apie paleidimą iš naujo

Turite iš naujo paleisti kompiuterį, kai pritaikote šias karštąsias pataisas.

Karštųjų pataisų pakeitimo informacija

Šios karštosios pataisos nepakeičia anksčiau išleistų karštųjų pataisų.

Failo informacija

Anglų (JAV) šios karštosios pataisos versija įdiegia failus, kurie turi atributus, kurie išvardyti toliau pateikiamose lentelėse. Šių failų datos ir laikai yra išvardyti pagal universalųjį laiką (UTC). Šių failų datos ir laikai vietiniame kompiuteryje rodomi vietiniu laiku, vasaros / žiemos laiku (DST). Be to, šios datos ir laikai gali keistis, kai atliekate tam tikras operacijas su failais.

"Windows Server 2008 R2" failų informacijos Pastaba
  • MANIFEST (.manifest) ir MUM failai (.mum), kurie įdiegti kiekvienoje aplinkoje, yra pateikti atskirame sąraše skyriuje "Papildoma failų informacija, skirta Windows Server 2008 R2". MUM ir MANIFEST ir susieti saugos katalogų (.cat) failai yra itin svarbūs palaikant atnaujintų komponentų būseną. Saugos katalogų failai, kurių atributai neišvardyti, yra pasirašyti „Microsoft“ skaitmeniniu parašu.

Visoms palaikomoms x64 "Windows Server 2008 R2" versijoms

Failo vardas

Failo versija

Failo dydis

Data

Laikas

Platforma

Kdcsvc.dll

6.1.7600.20597

429,568

16-Dec-2009

16:18

x64

Kdcsvc.mof

Netaikoma

5,300

10-Jun-2009

21:01

Netaikoma

Sprendimas

Norėdami išspręsti šią problemą, iš naujo nustatyti slaptažodį problemų vartotojo abonemento domeno valdiklyje, kuriame veikia "Windows Server 2008 R2".

Būsena

„Microsoft“ patvirtino, kad tai yra „Microsoft“ produktų, išvardytų skyriuje „Taikoma“, problema.

Daugiau informacijos

Norėdami gauti daugiau informacijos apie programinės įrangos naujinimo terminiją, spustelėkite toliau esančio straipsnio numerį ir peržiūrėkite „Microsoft“ žinių bazės straipsnį:

824684 standartinę terminologiją, vartojamą Microsoft programinės įrangos naujinimams apibūdinti, aprašas

Papildomų failų informacija

Papildoma failų informacija "Windows Server 2008 R2"

Papildomi failai visoms palaikomoms x64 "Windows Server 2008 R2" versijoms

Failo vardas

Amd64_ace4830253e8e7b2cdbd3bb4f417cba1_31bf3856ad364e35_6.1.7600.20597_none_ec1bf3810896c5c8.manifest

Failo versija

Netaikoma

Failo dydis

724

Data (UTC)

17-Dec-2009

Laikas (UTC)

01:36

Platforma

Netaikoma

---

Failo vardas

Amd64_microsoft-windows-k..distribution-center_31bf3856ad364e35_6.1.7600.20597_none_e82d8950c715d523.manifest

Failo versija

Netaikoma

Failo dydis

35,825

Data (UTC)

16-Dec-2009

Laikas (UTC)

16:49

Platforma

Netaikoma

---

Failo vardas

Update.mum

Failo versija

Netaikoma

Failo dydis

1 700

Data (UTC)

17-Dec-2009

Laikas (UTC)

01:36

Platforma

Netaikoma

Reikia daugiau pagalbos?

Norite daugiau parinkčių?

Sužinokite apie prenumeratos pranašumus, peržiūrėkite mokymo kursus, sužinokite, kaip apsaugoti savo įrenginį ir kt.

Bendruomenės padeda užduoti klausimus ir į juos atsakyti, pateikti atsiliepimų ir išgirsti iš ekspertų, turinčių daug žinių.

Ar ši informacija buvo naudinga?

Ar esate patenkinti kalbos kokybe?
Kas turėjo įtakos jūsų įspūdžiams?
Paspaudus mygtuką Pateikti, jūsų atsiliepimai bus naudojami tobulinant „Microsoft“ produktus ir paslaugas. Jūsų IT administratorius galės rinkti šiuos duomenis. Privatumo patvirtinimas.

Dėkojame už jūsų atsiliepimą!

×