Šajā rakstā aprakstītas dažas problēmas, kas rodas, izmantojot līdzekli (GMSAs) Windows Server 2012 R2 domēnu kontrolleros. Šīs problēmas varat novērst, izmantojot šajā rakstā esošo atjauninājumu . Pirms šī atjauninājuma instalēšanas skatiet sadaļu priekšnosacījumi .
Simptomi
Ja domēna kontrollera konts neatrodas domēnu kontrolleru organizācijas vienības (OU) saknē, var rasties kāda no tālāk norādītajām problēmām un saņemat atbilstošos kļūdas ziņojumus:
-
Microsoft Key Distribution Service (KDS) startēšanas kļūme:
Radās sistēmas kļūda 1064. Strādājot ar vadības pieprasījumu, pakalpojumā radās izņēmums.
-
KDS saknes atslēgas ģenerēšanas kļūme:
Process nevar piekļūt failam, jo to izmanto cits process. (Izņēmums no HRESULT: 0x80070020)
Cēlonis
Šī problēma rodas tāpēc, ka KDS pieņem, ka domēna kontrolleri atrodas domēnu kontrolieri, nevis domēna kontrolleri.
Risinājums
Atjauninājums maina KDS pakalpojuma domēna kontrollera meklēšanas darbību, lai izskatītos apakškokā zem domēna kontrollera.
Kā iegūt šo atjauninājumu
Svarīgi Ja pēc šī atjauninājuma instalēšanas instalējat valodas pakotni, šis atjauninājums ir jāinstalē atkārtoti. Tāpēc pirms šī atjauninājuma instalēšanas iesakām instalēt visas nepieciešamās valodas pakotnes. Papildinformāciju skatiet rakstā .
1. metode: Windows Update
Šis atjauninājums ir paredzēts kā Ieteicamais atjauninājums Windows Update. Papildinformāciju par to, kā palaist Windows Update, skatiet rakstā .
2. metode: Microsoft lejupielādes centrs
Atjauninājums ir pieejams lejupielādei no Microsoft lejupielādes centra. Lejupielādējiet Windows Server 2012 R2 pakotni tūlīt. Lai iegūtu papildinformāciju par to, kā lejupielādēt Microsoft atbalsta failus, atlasiet šo raksta numuru, lai skatītu Microsoft zināšanu bāzes rakstu:
Kā iegūt Microsoft atbalsta failus no tiešsaistes pakalpojumiem Microsoft skenēja šo failu, meklējot vīrusus. Microsoft izmantoja visjaunāko vīrusu noteikšanas programmatūru, kas bija pieejama faila publicēšanas datumā. Fails tiek glabāts serveros ar uzlabotu drošību, kas palīdz novērst neautorizētas izmaiņas failā.
Detalizētās informācijas atjaunināšana
Priekšnoteikumi
Lai lietotu šo atjauninājumu, jums ir jābūt , kas instalēta operētājsistēmā windows Server 2012 R2.
Informācija par reģistru
Lai lietotu šo atjauninājumu, reģistram nav jāveic izmaiņas.
Restartēšanas prasība
Pēc šī atjauninājuma lietošanas, iespējams, būs jārestartē dators.
Nomaiņas informācijas atjaunināšana
Šis atjauninājums neaizstāj iepriekš izlaistu atjauninājumu.
Papildinformācija
Ja pārvietosiet DCs no domēna kontrollera, grupas politikas noklusējuma iestatījumi vairs netiek piemēroti domēnu kontrolleriem, jo lielākā daļa svarīgu iestatījumu tiek lietoti, izmantojot "Domain kontrolieri". Skatiet tālāk norādītās darbības. TechNet raksts , kas brīdina par šo problēmu:
Svarīgi! Nepārvietojiet nevienu domēna kontrollera kontu no noklusējuma domēnu kontrolleriem, pat ja daži administratori piesakās, lai izpildītu administratīvos uzdevumus.Pārvietojot šos kontus, tiek pārtraukta domēna kontrollera politiku konsekventa piemērošana visos domēnos, un tas netiek atbalstīts.
Daudzas iespējas, kas meklē domēna kontrollera datora kontus, meklē "domēna kontrolleri" apakškoku. Tāpēc datora kontu novietošana apakškokā var darboties ar daudziem programmatūras risinājumiem.
Tomēr var būt daži pakalpojumi un lietojumprogrammas, tostarp analīzes rīki, kas meklē tikai domēnu kontrolierus, piemēram, DCs (ja pārbaudot GUID_DOMAIN_CONTROLLERS_CONTAINER_W vērtību un iestatot "viena līmeņa" meklēšanas bāzi. Šajā gadījumā nav atrasts DCs bērnu sarakstā.
Risinājuma īpašniekam tas ir, neatkarīgi no tā, vai tas tiek rādīts kā derīga problēma, lai izveidotu atjauninājumu, kas ļauj kontiem atrasties "domēna kontrolleri".
Statusa
Microsoft ir apstiprinājusi, ka šī problēma pastāv Microsoft produktos, kas ir norādīti sadaļā "attiecas uz".
Atsauces
Skatiet reference par labi zināmiem reklāmas objektiem:
Informācija par failu
Šī programmatūras atjauninājuma angļu valodas (Amerikas Savienotās Valstis) versija instalē failus, kuriem ir atribūti, kas norādīti tālāk esošajās tabulās. Šo failu datumi un laiki ir norādīti sadaļā koordinētais universālais laiks (UTC). Ņemiet vērā, ka šo failu datumi un laiki lokālajā datorā tiek parādīti jūsu lokālajā laikā un ar pašreizējo vasaras laiku. Datumi un laiki var mainīties arī tad, kad veicat noteiktas darbības ar failiem.
Piezīmes.
-
Failus, kas attiecas uz noteiktu produktu, pagrieziena punktu (RTM, SPn) un pakalpojumu FILIĀLI (LDR, VDR) var identificēt, pārbaudot failu versiju numurus, kā parādīts tālāk esošajā tabulā.
Versija
Produkts
Atskaites punktu
Pakalpojumu zars
6.3.960 0,18 XXX
Windows Server 2012 R2
RTM
VDR
-
MANIFESTa failos (. manifest) un MAMMAos failus (. mum), kas ir instalēti katram vidē, ir uzskaitīti atsevišķi sadaļā "papildu informācija par failu". MUM, MANIFESTs un saistīto drošības kataloga (CAT) faili ir ļoti svarīgi, lai uzturētu atjauninātu komponentu stāvokli. Drošības katalogu faili, kuriem nav norādīti atribūti, ir parakstīti ar Microsoft ciparparakstu.
x64 Windows Server 2012 R2
Faila nosaukums |
Faila versija |
Faila lielums |
Datumu |
Laika |
Platform |
---|---|---|---|---|---|
Kdscli.dll |
6.3.9600.18053 |
82 944 |
11-Sep-2015 |
14:08 |
x64 |
x64 Windows Server 2012 R2
Faila rekvizīts |
Vērtību |
---|---|
Faila nosaukums |
Amd64_bcd58f5a9114accbfd8871471f79bd21_31bf3856ad364e35_6.3.9600.18053_none_739bd7e5101ad639.manifest |
Faila versija |
Nav lietojams |
Faila lielums |
702 |
Datums (UTC) |
11-Sep-2015 |
Laiks (UTC) |
21:52 |
Platform |
Nav lietojams |
Faila nosaukums |
Amd64_microsoft-windows-kdscli-dll_31bf3856ad364e35_6.3.9600.18053_none_2fb7a8310504274c.manifest |
Faila versija |
Nav lietojams |
Faila lielums |
2 614 |
Datums (UTC) |
11-Sep-2015 |
Laiks (UTC) |
15:44 |
Platform |
Nav lietojams |
Faila nosaukums |
Update.mum |
Faila versija |
Nav lietojams |
Faila lielums |
1 581 |
Datums (UTC) |
11-Sep-2015 |
Laiks (UTC) |
21:52 |
Platform |
Nav lietojams |