Løse problemer med å gi nytt navn til AD-objekter når vellykket overvåking er aktivert

Gjelder for
Windows 8.1 Windows 8.1 Enterprise Windows 8.1 Pro Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows Server 2012 R2 Standard

Ikke sikker på om dette er riktig løsning? Vi har lagt til dette problemet i diagnosen for minnedump , som kan bekrefte.

Symptomer

Tenk deg følgende:

  • Domenekontroller som opererer på Windows Server 2012 R2.
  • Avansert overvåking er konfigurert for «vellykket overvåking» for «endringer i katalogtjenesten».
  • Overvåking er aktivert for bestemte objekter i AD (bruker, gruppe, organisasjonsenhet).
  • Et «overvåking aktivert»-objekt har fått nytt navn.

I denne situasjonen krasjer DC i Local Security Authority Subsystem Service (LSASS) og starter på nytt uventet.

Oppløsning

Du kan løse dette problemet ved å installere samleoppdatering 2928680 eller installere hurtigreparasjonen som beskrives i denne artikkelen.

Oppdateringsinformasjon

Hvis du vil ha mer informasjon om hvordan du får tak i samleoppdaterings 2928680, kan du klikke følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base:

2928680 Windows RT 8.1, Windows 8.1 og Windows Server 2012 R2-oppdateringssamleoppdatering: mars 2014

Informasjon om hurtigreparasjoner

En støttet hurtigreparasjon er nå tilgjengelig fra Microsoft. Den er imidlertid ment å bare løse problemet som beskrives i denne artikkelen. Bruk det bare på systemer som har dette bestemte problemet.

Du kan løse dette problemet ved å kontakte Microsoft Kundestøtte for å få hurtigreparasjonen. Hvis du vil ha en fullstendig liste over telefonnumre til Microsoft kundestøtte og informasjon om støttekostnader, kan du gå til følgende Microsoft-webområde:

http://support.microsoft.com/contactus/?ws=support I spesielle tilfeller kan kostnader som vanligvis påløper for kundestøttesamtaler, bli avbrutt hvis en Microsoft Kundestøtte-representant finner ut at en bestemt oppdatering vil løse problemet. De vanlige støttekostnadene gjelder for flere kundestøttespørsmål og problemer som ikke kvalifiserer for den aktuelle oppdateringen.

Forutsetninger

Hvis du vil bruke denne hurtigreparasjonen, må du kjøre Windows 8.1 eller Windows Server 2012 R2.

Registerinformasjon

Du trenger ikke å gjøre endringer i registret for å bruke hurtigreparasjonen.

Behov for omstart

Du trenger ikke å starte datamaskinen på nytt når du har installert denne hurtigreparasjonen.

Informasjon om erstatning av hurtigreparasjon

Denne hurtigreparasjonen erstatter ikke en tidligere utgitt hurtigreparasjon.

Filinformasjon

Den globale versjonen av denne hurtigreparasjonen installerer filer som har attributtene som er oppført i tabellene nedenfor. Datoene og klokkeslettene for disse filene er oppført i Coordinated Universal Time (UTC). Datoene og klokkeslettene for disse filene på den lokale datamaskinen vises i lokal tid sammen med det gjeldende avviket for sommertid. I tillegg kan datoene og klokkeslettene endres når du utfører visse operasjoner på filene.

Merknader om filinformasjon for Windows 8.1 eller Windows Server 2012 R2Viktig-hurtigreparasjoner for Windows 8.1 og Windows Server 2012 R2-hurtigreparasjoner er inkludert i samme pakker. Se alltid delen «Gjelder for» i artikler for å finne ut hvilket operativsystem hver hurtigreparasjon gjelder for.

  • Filene som gjelder for et bestemt produkt, en milepæl (RTM, SPn) og tjenestegren (LDR, GDR), kan identifiseres ved å undersøke filversjonsnumrene, som vist i tabellen nedenfor:

    Versjon Produkt Milepæl Tjenestegren
    6.3.960 0.16xxx Windows 8.1 og Windows Server 2012 R2 RTM GDR
  • MANIFEST-filene (.manifest) og MUM-filene (.mum) som installeres for hvert miljø, er oppført separat i delen «Tilleggsfilinformasjon for Windows 8.1 og Windows Server 2012 R2». MUM, MANIFEST og de tilknyttede sikkerhetskatalogfilene (.cat) er svært viktige for å opprettholde tilstanden til de oppdaterte komponentene. Sikkerhetskatalogfilene, som attributtene ikke er oppført for, er signert med en digital Microsoft-signatur.

For alle støttede x86-baserte versjoner av Windows 8.1

Filnavn Filversjon Filstørrelse Dato Klokkeslett Plattform
Ntdsai.dll 6.3.9600.16517 2,556,928 17. januar 2014 16:46 x86

For alle støttede x64-baserte versjoner av Windows 8.1 og Windows Server 2012 R2

Filnavn Filversjon Filstørrelse Dato Klokkeslett Plattform
Ntdsai.dll 6.3.9600.16517 3,652,608 17. januar 2014 17:00 x64

      

Status

Microsoft har bekreftet at dette er et problem i Microsoft-produktene som er oppført i delen «Gjelder for».

Mer informasjon

Hvis du vil ha mer informasjon om terminologi for programvareoppdateringer, kan du klikke følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base:

824684 Beskrivelse av standardterminologien som brukes til å beskrive Microsoft-programvareoppdateringer Følgende verktøy er kjent for å utløse operasjoner for endring av objekter:

  • Active Directory-brukere og -datamaskiner (ADUC eller DSA. MSC)
  • Active Directory Administrative Center (ADAC eller DSAC.EXE)
  • Active Directory-nettsteder og -tjenester (DSSITE. MSC)
  • ADSIEDIT. MSC
  • DNS-behandling (DNSMGMT. MSC) ved endring av soneomfang og muligens andre operasjoner som sletting av DNS-soner
  • Microsoft Exchange 2007 Management console
  • LDP.EXE
  • Rename-AdoObject PowerShell commandlet

Hvis du vil se et eksempel på loggede hendelser, kan du se følgende informasjon i hendelsesloggen:

Programfeilhendelses-ID 1000
Loggnavn: Program
Hendelseskilde: Programfeil
Hendelses-ID 1000
Feil i programnavn: lsass.exe, versjon: 6.3.9600.16384, tidsangivelse: 0x5215e25f
Feil i modulnavn: ntdsai.dll, versjon: 6.3.9600.16421, tidsangivelse: 0x524fcaed
Unntakskode: 0xc0000005
Feilforskyvning: 0x000000000019e45d
Feil i prosess-ID: 0x214
Feil i programstarttidspunkt: 0x01cefa6743edbeec
Feil i programbane: C:\Windows\system32\lsass.exe
Modulbane for feil: C:\Windows\system32\ntdsai.dll
Rapport-ID: d4cd7581-665c-11e3-80d7-005056984a2b
Fullt navn på pakken med feil:
Pakkerelativ program-ID med feil:

Microsoft-Windows-Wininit-hendelse 1015
Loggnavn: Program
Kilde: Microsoft-Windows-Wininit
Dato: 22.01.2014 13:43:47
Hendelses-ID: 1015
Beskrivelse: En kritisk systemprosess, C:\WINDOWS\system32\lsass.exe, mislyktes med statuskode c0000005. Maskinen må nå startes på nytt.

Ytterligere filinformasjon

Ytterligere filinformasjon for Windows 8.1 og Windows Server 2012 R2

Tilleggsfiler for alle støttede, x86-baserte versjoner av Windows 8.1

Filegenskap Value
Filnavn X86_99153ad436a1df0f36665dd886da0c0a_31bf3856ad364e35_6.3.9600.16517_none_9411b57a5f5b2d15.manifest
Filversjon Gjelder ikke
Filstørrelse 712
Dato (UTC) 18. januar 2014
Klokkeslett (UTC) 06:23
Plattform Gjelder ikke
Filnavn X86_microsoft-windows-d.. toryservices-ntdsai_31bf3856ad364e35_6.3.9600.16517_none_85b4ba91d480dc99.manifest
Filversjon Gjelder ikke
Filstørrelse 3,352
Dato (UTC) 17. januar 2014
Klokkeslett (UTC) 22:27
Plattform Gjelder ikke

Tilleggsfiler for alle støttede, x64-baserte versjoner av Windows 8.1 og Windows Server 2012 R2

Filegenskap Value
Filnavn Amd64_834f935bdff3212878df07ff93d59a7f_31bf3856ad364e35_6.3.9600.16517_none_8cd7c1227151bd5b.manifest
Filversjon Gjelder ikke
Filstørrelse 716
Dato (UTC) 18. januar 2014
Klokkeslett (UTC) 06:22
Plattform Gjelder ikke
Filnavn Amd64_microsoft-windows-d.. toryservices-ntdsai_31bf3856ad364e35_6.3.9600.16517_none_e1d356158cde4dcf.manifest
Filversjon Gjelder ikke
Filstørrelse 3,356
Dato (UTC) 18. januar 2014
Klokkeslett (UTC) 00:30
Plattform Gjelder ikke