Požymiai
Įsivaizduokite tokią situaciją:
-
Windows Server 2003 domeno vartotojo abonementą sukuriamas.
-
Šiame domene visi domeno valdikliai, kuriuose veikia Windows Server 2003.
-
Vartotojo abonementas yra sukonfigūruotas naudoti Data Encryption Standard (DES) šifravimo tipai "Kerberos" autentifikavimą.
-
Kompiuteryje, kuriame veikia "Windows Server 2008 R2" prisijungia prie domeno.
-
Nario serveryje įdiegta Active Directory.
Tokiu atveju vartotojo abonementas negali prisijungti prie domeno iškart po to, kai paleidžiama "Windows Server 2008 R2" domeno valdiklį. Taip pat galite gauti tokį klaidos pranešimą:
KDC yra šifravimo tipą palaikymo gaunant pradinės kredencialus.
Be to, sistemos žurnale, kuriame veikia "Windows Server 2008 R2" domeno valdiklyje yra įrašyti šie įvykiai:
Žurnalo pavadinimas: sistemos
Šaltinis: Microsoft-Windows-Kerberos-Key-Distribution-Center
Data: data
Įvykio ID: 14
Užduoties Kategorija: nėra
Lygis: klaidos
Raktažodžiai: klasikinis
Vartotojas: N/A
Kompiuteris: kompiuterio_vardas
Aprašymas:
Apdorojant užklausą kaip už paskirties tarnyba krbtgt abonemento pavadinimas nebuvo tinkamas raktas generavimo Kerberos bilieto (nėra raktas yra ID 1). Pageidaujamas etypes: 16 1 11 10 15 12 13. Sąskaitų galima etypes: 23-133 -128. Pakeisti arba iš naujo nustatyti slaptažodį, vartotojo_vardas sukurs tinkamą kodą.
Žurnalo pavadinimas: sistemos
Šaltinis: Microsoft-Windows-Kerberos-Key-Distribution-Center
Data: data
Įvykio ID: 16
Užduoties Kategorija: nėra
Lygis: klaidos
Raktažodžiai: klasikinis
Vartotojas: N/A
Kompiuteris: kompiuterio_vardas
Aprašymas:
Apdorojant TG užklausą dėl paskirties serverio server_nameabonemento account_name nebuvo tinkamas raktas generavimo Kerberos bilieto (nėra raktas yra ID 9). Pageidaujamas etypes buvo 3 1. Sąskaitų galima etypes buvo 23-133 -128. Pakeisti arba iš naujo nustatyti slaptažodį, account_name sukurs tinkamą kodą.
Priežastis
Ši problema kyla todėl skirtingų duomenų struktūrų naudojami įrašyti šifravimo tipo informaciją apie vartotojo abonementą, Windows Server 2003 domeno valdikliai ir "Windows Server 2008 R2" domeno valdikliuose.
Sukūrus vartotojo abonementą, "Windows Server 2003" domeno valdiklyje šifravimo tipo informacija yra Išsaugota duomenų struktūra. Tada ši informacija yra nukopijuotas į "Windows Server 2008 R2" domeno valdikliai naudojant AD dubliavimo.
Pastaba. Ši problema kyla, kai iš naujo nustatyti vartotojo abonemento slaptažodį.
Kai "Windows Server 2008 R2" domeno valdiklyje autentifikuoja vartotojo abonementą, domeno valdiklio nuskaito šį šifravimo tipo informaciją iš duomenų struktūra, kurį naudoja Windows Server 2003 domeno valdiklis. Jis turi nukopijuoti šį šifravimo tipo informaciją į kitą duomenų struktūra. Tačiau informacija nekopijuojama, kaip tikėtasi. Todėl autentifikuoti nepavyksta.
Sprendimas
Karštųjų pataisų informacija
„Microsoft“ pateikia palaikomas karštąsias pataisas. Tačiau šios karštosios pataisos skirtos tik šiame straipsnyje aprašytai problemai spręsti. Taikykite šias karštąsias pataisas tik tose sistemose, kuriose kyla šiame straipsnyje aprašoma problema. Šios karštosios pataisos gali būti papildomai testuojamos. Todėl jei ši triktis nekelia jums labai didelių problemų, rekomenduojame palaukti kito programinės įrangos naujinimo, kuriame bus šios karštosios pataisos.
Jeigu karštąsias pataisas galima atsisiųsti, šio žinių bazės straipsnio viršuje yra skyrius „Galima atsisiųsti karštąsias pataisas“. Jei šis skyrius nerodomas, kreipkitės į „Microsoft“ klientų aptarnavimo ir palaikymo tarnybą, kad gautumėte karštąsias pataisas.
Pastaba. Jeigu kyla papildomų problemų arba jei reikia šalinti triktis, gali reikėti pateikti atskirą užklausą. Už papildomą pagalbą dėl problemų ir klausimų, nesusijusių su čia nurodytomis karštosiomis pataisomis, bus taikomi įprasti mokesčiai už pagalbos paslaugas. Sąrašą Microsoft klientų aptarnavimo ir palaikymo tarnybos telefonų numerių arba sukurti atskirą aptarnavimo užklausą, apsilankykite šioje "Microsoft" svetainėje:
http://support.microsoft.com/contactus/?ws=supportPastaba. Formoje „Galima atsisiųsti karštąsias pataisas“ nurodomos kalbos, kurioms skirtos karštosios pataisos. Jei nematote savo kalbos, tai kalbai skirtų karštųjų pataisų nėra.
Būtinosios sąlygos
Šiame sąraše yra būtinos karštąsias pataisas:
-
Turite Windows Server 2008 R2 įdiegta.
-
Turi būti įdiegta Active Directory domenų tarnybos vaidmens tarnyba.
Diegimo pastabos
Visi domeno valdikliai, paleiskite "Windows Server 2008 R2" Windows Server 2003 domeno įdiegti šią karštąją pataisą. Šios karštosios pataisos turi būti taikomas Windows Server 2003 serverių, kurie yra domeno.
Registro informacija
Norėdami naudoti karštąsias pataisas šiame pakete, jūs neturite daryti jokių pakeitimų registre.
Informacija apie paleidimą iš naujo
Turite iš naujo paleisti kompiuterį, kai pritaikote šias karštąsias pataisas.
Karštųjų pataisų pakeitimo informacija
Šios karštosios pataisos nepakeičia anksčiau išleistų karštųjų pataisų.
Failo informacija
Anglų (JAV) šios karštosios pataisos versija įdiegia failus, kurie turi atributus, kurie išvardyti toliau pateikiamose lentelėse. Šių failų datos ir laikai yra išvardyti pagal universalųjį laiką (UTC). Šių failų datos ir laikai vietiniame kompiuteryje rodomi vietiniu laiku, vasaros / žiemos laiku (DST). Be to, šios datos ir laikai gali keistis, kai atliekate tam tikras operacijas su failais.
"Windows Server 2008 R2" failų informacijos Pastaba
-
MANIFEST (.manifest) ir MUM failai (.mum), kurie įdiegti kiekvienoje aplinkoje, yra pateikti atskirame sąraše skyriuje "Papildoma failų informacija, skirta Windows Server 2008 R2". MUM ir MANIFEST ir susieti saugos katalogų (.cat) failai yra itin svarbūs palaikant atnaujintų komponentų būseną. Saugos katalogų failai, kurių atributai neišvardyti, yra pasirašyti „Microsoft“ skaitmeniniu parašu.
Visoms palaikomoms x64 "Windows Server 2008 R2" versijoms
Failo vardas |
Failo versija |
Failo dydis |
Data |
Laikas |
Platforma |
---|---|---|---|---|---|
Kdcsvc.dll |
6.1.7600.20597 |
429,568 |
16-Dec-2009 |
16:18 |
x64 |
Kdcsvc.mof |
Netaikoma |
5,300 |
10-Jun-2009 |
21:01 |
Netaikoma |
Sprendimas
Norėdami išspręsti šią problemą, iš naujo nustatyti slaptažodį problemų vartotojo abonemento domeno valdiklyje, kuriame veikia "Windows Server 2008 R2".
Būsena
„Microsoft“ patvirtino, kad tai yra „Microsoft“ produktų, išvardytų skyriuje „Taikoma“, problema.
Daugiau informacijos
Norėdami gauti daugiau informacijos apie programinės įrangos naujinimo terminiją, spustelėkite toliau esančio straipsnio numerį ir peržiūrėkite „Microsoft“ žinių bazės straipsnį:
824684 standartinę terminologiją, vartojamą Microsoft programinės įrangos naujinimams apibūdinti, aprašas
Papildomų failų informacija
Papildoma failų informacija "Windows Server 2008 R2"
Papildomi failai visoms palaikomoms x64 "Windows Server 2008 R2" versijoms
Failo vardas |
Amd64_ace4830253e8e7b2cdbd3bb4f417cba1_31bf3856ad364e35_6.1.7600.20597_none_ec1bf3810896c5c8.manifest |
Failo versija |
Netaikoma |
Failo dydis |
724 |
Data (UTC) |
17-Dec-2009 |
Laikas (UTC) |
01:36 |
Platforma |
Netaikoma |
--- |
|
Failo vardas |
Amd64_microsoft-windows-k..distribution-center_31bf3856ad364e35_6.1.7600.20597_none_e82d8950c715d523.manifest |
Failo versija |
Netaikoma |
Failo dydis |
35,825 |
Data (UTC) |
16-Dec-2009 |
Laikas (UTC) |
16:49 |
Platforma |
Netaikoma |
--- |
|
Failo vardas |
Update.mum |
Failo versija |
Netaikoma |
Failo dydis |
1 700 |
Data (UTC) |
17-Dec-2009 |
Laikas (UTC) |
01:36 |
Platforma |
Netaikoma |