Pazīmes
Apsveriet šādu scenāriju:
- Jums ir domēna kontrolleri, kas domēnā darbojas Windows Server 2003 bāzē, un šim domēnam pievienojat Windows Server 2012 R2 vai Windows Server 2016 domēna kontrolleri.
- Jums ir domēnam pievienots dators, kas vispirms autentificējas pret Windows Server 2003 domēna kontrolleri, pēc tam dators autentificējas pret Windows Server 2012 R2 domēna kontrolleri.
- Jūs piesakāties datorā un maināt datora konta paroli divas reizes.
- Jūs vēlreiz piesakāties datorā.
Šādā gadījumā tiek parādīts šāds kļūdas ziņojums:
Piezīme
nezināms lietotājvārds vai nederīga parole
Iemesls
Kerberos klients ir atkarīgs no sāls no atslēgu izplatīšanas centra (Key Distribution Center — KDC), lai klienta pusē izveidotu uzlabotās šifrēšanas Standard (AES) atslēgas. Šīs AES atslēgas tiek izmantotas, lai jauktu paroli, ko lietotājs ievada klientam, un aizsargātu paroli, pārsūtot pa vadu, lai paroli nevarētu pārtvert un atšifrēt. Sāls attiecas uz informāciju, kas tiek ievadīta algoritmā, kas tiek izmantots, lai ģenerētu atslēgas, lai KDC varētu pārbaudīt paroles jaucējkodu un izsniegt lietotājam biļetes. Ja Windows 2012 R2 domēna kontrolleris tiek pievienots vidē, kurā ir Windows Server 2003 domēna kontrolleri, pastāv neatbilstība šifrēšanas tipos, kas tiek atbalstīti KDC un tiek izmantoti sālīšanai. Windows Server domēna kontrolleri neatbalsta AES, un Windows Server 2012 R2 domēna kontrolleri neatbalsta datu šifrēšanas Standard (DES) sālīšanai.
Kā iegūt šo atjauninājumu vai labojumfailu
Lai novērstu šo problēmu, esam izlaiduši labojumfailu un atjauninājumu apkopojumu operētājsistēmai Windows Server 2012 R2, kurā ir instalēts pakalpojums Active Directory.
Pirms šī labojumfaila instalēšanas pārbaudiet labojumfaila priekšnosacījumu .
Atjauninājumu apkopojums novērš daudzas citas problēmas papildus problēmai, ko novērš labojumfails. Ieteicams izmantot atjauninājumu apkopojumu. Atjauninājumu apkopojums ir lielāks nekā labojumfails. Tāpēc atjauninājumu apkopojuma lejupielāde aizņem vairāk laika.
Piezīme Pēc atjauninājuma instalēšanas ieteicams restartēt visus klientu datorus, kas atbalsta uzlabotās šifrēšanas Standard (AES) šifrēšanu. Tas ir nepieciešams, lai atkoptu klientus, ja tie iepriekš bija restartēti Windows Server 2012 R2 domēna kontrollerī, kurā nav instalēts atjauninājums.
Windows Server 2012 R2 atjauninājums
Ir pieejams tālāk norādītais atjauninājumu apkopojums.
Iegūt atjauninājumu apkopojumu 2984006
Windows Server 2016 labojumfails
Ir pieejams tālāk norādītais atjauninājumu apkopojums.
2020. gada 25. februāris — KB4537806 (OS būvējums 14393.3542)
Labojumfailu detalizēta informācija
Priekšnosacījumi
Lai lietotu šo labojumfailu, vispirms ir jāinstalē atjauninājums 2919355 operētājsistēmā Windows Server 2012 R2. Lai iegūtu papildinformāciju, noklikšķiniet uz tālāk norādītā raksta numura un lasiet Microsoft zināšanu bāzes rakstu:
2919355 Windows RT 8.1, Windows 8.1 un Windows Server 2012 R2 atjauninājums, 2014. gada aprīlis
Informācija par reģistru
Lai izmantotu labojumfailu šajā pakotnē, reģistrā nav jāveic nekādas izmaiņas.
Restartēšanas prasības
Pēc šī labojumfaila lietošanas, iespējams, būs jārestartē dators.
Informācija par labojumfailu aizstāšanu
Šis labojumfails neaizstāj iepriekš izlaistu labojumfailu.
Statuss
Microsoft apstiprināja, ka šī ir problēma Microsoft produktos, kas norādīti sadaļā "attiecas uz".