Objawy
Rozważmy następujący scenariusz:
- Masz serwer Windows Server 2012 R2, Active Directory Federation Services (ADFS) i wiele kontrolerów domeny Active Directory.
- Ten serwer usług ADFS ma właściwość EnableExtranetLockout ustawioną na wartość TRUE.
- Użytkownik usługi Active Directory jest tworzony w replice kontrolera domeny i nigdy nie próbował zalogować się przy użyciu złego hasła.
W tym scenariuszu użytkownik usługi Active Directory nie może uwierzytelnić się w usługach ADFS i jest zgłaszany wyjątek Microsoft.IdentityServer.Service.AccountPolicy.ADAccountLookupException.
Przyczyna
Ten problem występuje, ponieważ atrybut badPwdCount nie jest replikowany na kontrolerze domeny, do którego odpytuje usługa ADFS.
Rozwiązanie
Opublikowano aktualizacje i poprawki dla systemu Windows Server 2012 R2.
Informacje dotyczące aktualizacji
Następujący pakiet zbiorczy aktualizacji jest dostępny dla systemu Windows Server 2012 R2.
Pobierz 2975719 zbiorczy aktualizacji
Informacje o poprawkach
Obsługiwana poprawka jest dostępna w witrynie pomoc techniczna firmy Microsoft. Jednak ta poprawka ma na celu rozwiązanie tylko problemu opisanego w tym artykule. Tę poprawkę należy stosować tylko w systemach, w których występuje problem opisany w tym artykule. Ta poprawka może zostać poddana dodatkowym testom. Dlatego jeśli ten problem nie dotyczy użytkownika, zaleca się zaczekać na następną aktualizację oprogramowania zawierającą tę poprawkę.
Jeśli poprawka jest dostępna do pobrania, u góry tego artykułu z bazy wiedzy znajduje się sekcja "Dostępne do pobrania poprawki". Jeśli ta sekcja nie zostanie wyświetlona, skontaktuj się z działem pomocy technicznej i pomocy technicznej firmy Microsoft w celu uzyskania poprawki.
Uwaga W przypadku wystąpienia dodatkowych problemów lub konieczności rozwiązania problemu może być konieczne utworzenie osobnego zgłoszenia serwisowego. Normalne koszty pomocy technicznej będą dotyczyć dodatkowych pytań oraz problemów, które nie kwalifikują się do objęcia tą poprawką. Aby uzyskać pełną listę numerów telefonów działu pomocy technicznej i pomocy technicznej firmy Microsoft lub utworzyć oddzielne żądanie obsługi, odwiedź następującą witrynę firmy Microsoft w sieci Web:
http://support.microsoft.com/contactus/?ws=support Uwaga: W formularzu "Dostępne do pobrania poprawki" są wyświetlane języki, dla których poprawka jest dostępna. Jeśli nie widzisz odpowiedniego języka, oznacza to, że nie ma dla niego dostępnej poprawki.
Wymagania wstępne
Aby zastosować tę aktualizację, musisz mieć zainstalowaną aktualizację 2919355 w systemie Windows Server 2012 R2.
Wymóg ponownego uruchomienia
Po zastosowaniu tej poprawki może być konieczne ponowne uruchomienie komputera.
Informacje o zastępowaniu poprawek
Ta poprawka nie zastępuje żadnej wcześniej wydanej poprawki.
Informacje o plikach
W wersji tej poprawki w języku angielskim (Stany Zjednoczone) są instalowane pliki o atrybutach wymienionych w tabelach poniżej. Daty i godziny tych plików są wyświetlane według uniwersalnego czasu koordynowanego (UTC). Daty i godziny dla tych plików na komputerze lokalnym są wyświetlane w formacie czasu lokalnego, wraz z bieżącą różnicą czasu letniego. Ponadto daty i godziny mogą się zmieniać, gdy wykonujesz określone operacje na plikach.
Informacje o plikach i uwagi dotyczące systemu Windows Server 2012 R2Ważne poprawki systemów Windows 8.1 i Windows Server 2012 R2 znajdują się w tych samych pakietach. Jednak na stronie Żądanie poprawki jest widoczna tylko nazwa "Windows 8.1". Aby zażądać pakietu poprawki, który ma zastosowanie do jednego lub obu systemów operacyjnych, wybierz poprawkę wymienioną w sekcji "Windows 8.1" na stronie. Aby ustalić, jakiego systemu operacyjnego dotyczy każda poprawka, należy zawsze zapoznać się z sekcją "Dotyczy" w artykułach.
Pliki odnoszące się do określonego produktu, punktu kontrolnego (RTM, SPn) i gałęzi usługi (LDR, GDR) można zidentyfikować, sprawdzając numery wersji plików przedstawione w poniższej tabeli.
Wersja Produkt Punkt kontrolny Oddział usługi 6.3.960 0.17 xxx Windows Server 2012 R2 RTM NRD Pliki MANIFEST (.manifest) i pliki MUM (.mum) instalowane dla poszczególnych środowisk są wymienione oddzielnie w sekcji "Dodatkowe informacje o plikach dla systemu Windows Server 2012 R2". Pliki MUM i MANIFEST oraz skojarzone pliki katalogu zabezpieczeń (cat) są niezwykle ważne dla zachowania stanu zaktualizowanych składników. Pliki wykazu zabezpieczeń, których nie wymieniono atrybutów, są podpisywane przy użyciu podpisu cyfrowego firmy Microsoft.
Wszystkie obsługiwane wersje systemu Windows Server 2012 R2 dla komputerów z procesorami x64
| Nazwa pliku | Wersja pliku | Rozmiar pliku | Data | Godzina | Platforma |
|---|---|---|---|---|---|
| Microsoft.identityserver.service.dll | 6.3.9600.17193 | 691,200 | 29 maja 2014 | 10:25 | x86 |
| Microsoft.identityserver.web.dll | 6.3.9600.17193 | 809,472 | 29 maja 2014 | 10:25 | x86 |
| Microsoft.identityserver.dll | 6.3.9600.17193 | 652,800 | 29 maja 2014 | 10:25 | x86 |
Dodatkowe informacje o plikach dla systemu Windows Server 2012 R2
Dodatkowe pliki dla wszystkich obsługiwanych wersji systemu Windows Server 2012 R2 dla komputerów z procesorami x64
| Nazwa pliku | Amd64_7f3a160b0a2f2db2782ea5bbe8e8c432_31bf3856ad364e35_6.3.9600.17193_none_f95f46fb873a7185.manifest |
|---|---|
| Wersja pliku | Nie dotyczy |
| Rozmiar pliku | 1,387 |
| Data (UTC) | 29 maja 2014 |
| Godzina (UTC) | 18:20 |
| Platforma | Nie dotyczy |
| Nazwa pliku | Msil_microsoft.identityserver.service_31bf3856ad364e35_6.3.9600.17193_none_5cef9d35002ee285.manifest |
| Wersja pliku | Nie dotyczy |
| Rozmiar pliku | 3,331 |
| Data (UTC) | 29 maja 2014 |
| Godzina (UTC) | 12:24 |
| Platforma | Nie dotyczy |
| Nazwa pliku | Msil_microsoft.identityserver.web_31bf3856ad364e35_6.3.9600.17193_none_0ce1ebf8fc27f1ca.manifest |
| Wersja pliku | Nie dotyczy |
| Rozmiar pliku | 3,315 |
| Data (UTC) | 29 maja 2014 |
| Godzina (UTC) | 12:23 |
| Platforma | Nie dotyczy |
| Nazwa pliku | Msil_microsoft.identityserver_31bf3856ad364e35_6.3.9600.17193_none_26ae6fdc7673e2d2.manifest |
| Wersja pliku | Nie dotyczy |
| Rozmiar pliku | 3,299 |
| Data (UTC) | 29 maja 2014 |
| Godzina (UTC) | 12:24 |
| Platforma | Nie dotyczy |
| Nazwa pliku | Package_1_for_kb2971171~31bf3856ad364e35~amd64~~6.3.1.0.mum |
| Wersja pliku | Nie dotyczy |
| Rozmiar pliku | 2,465 |
| Data (UTC) | 29 maja 2014 |
| Godzina (UTC) | 18:20 |
| Platforma | Nie dotyczy |
| Nazwa pliku | Package_for_kb2971171_rtm_gm~31bf3856ad364e35~amd64~~6.3.1.0.mum |
| Wersja pliku | Nie dotyczy |
| Rozmiar pliku | 1,413 |
| Data (UTC) | 29 maja 2014 |
| Godzina (UTC) | 18:20 |
| Platforma | Nie dotyczy |
| Nazwa pliku | Package_for_kb2971171_rtm~31bf3856ad364e35~amd64~~6.3.1.0.mum |
| Wersja pliku | Nie dotyczy |
| Rozmiar pliku | 1,673 |
| Data (UTC) | 29 maja 2014 |
| Godzina (UTC) | 18:20 |
| Platforma | Nie dotyczy |
Stan
Firma Microsoft potwierdziła, że jest to problem dotyczący produktów firmy Microsoft wymienionych w sekcji „Dotyczy”.
Źródła informacji
Dowiedz się więcej o terminologii używanej przez firmę Microsoft do opisywania aktualizacji oprogramowania.