Kod błędu, gdy protokół kpasswd kończy się niepowodzeniem po wykonaniu przywracania autorytatywnego: "KDC_ERROR_S_PRINCIPAL_UNKNOWN"

Dotyczy
Windows Server 2008 Service Pack 2 Windows Server 2008 Datacenter without Hyper-V Windows Server 2008 Enterprise without Hyper-V Windows Server 2008 Standard without Hyper-V Windows Server 2008 Datacenter Windows Server 2008 Enterprise Windows Server 2008 Standard Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard

Objawy

Autorytatywne przywracanie jest wykonywane na koncie krbtgt w domenie opartej na systemie Windows Server 2008 lub Windows Server 2008 R2. Po wykonaniu tej operacji protokół kpasswd kończy się niepowodzeniem i generuje KDC_ERROR_S_PRINCIPAL_UNKNOWN kod błędu. Ponadto może nie być możliwe ustawienie hasła użytkownika przy użyciu protokołu kpasswd. Ponadto ten problem blokuje interoperacyjność protokołu kpasswd między domeną a obszarem Massachusetts Institute of Technology (MIT). Na przykład nie można ustawić hasła użytkownika przy użyciu Menedżera cyklu życia tożsamości Microsoft podczas inicjowania obsługi użytkowników.

Uwaga: Konto krbtgt jest używane do uwierzytelniania Kerberos. Konta nie można użyć do zalogowania się do domeny.

W klastrze serwerów w systemie Windows Server 2012 mogą wystąpić dodatkowe objawy. Załóżmy, że próbujesz ustawić hasło dla obiektu komputera klastra w klastrze serwerów z systemem Windows Server 2012. Ponadto załóżmy, że w środowisku znajdują się kontrolery domeny z systemem Windows Server 2008 lub Windows Server 2008 R2. W takiej sytuacji pojawia się następujący komunikat o błędzie:

Uwaga

CreateClusterNameCOIfNotExists (6783): Nie można ustawić hasła dla <ClusterName$>

Aby rozwiązać ten problem, należy zastosować tę poprawkę na kontrolerach domeny z systemem Windows Server 2008 lub Windows Server 2008 R2, a następnie utworzyć klaster serwerów z systemem Windows Server 2012.

Uwaga: Stosowanie tej poprawki nie jest konieczne, jeśli jest zainstalowany system Windows Server 2008 R2 z dodatkiem Service Pack 1.

Przyczyna

Gdy użytkownik żąda biletu dla usługi Kpasswd, flaga jest niepoprawnie ustawiana w żądaniu usługi przyznawania biletów protokołu Kerberos (TGS) dla usługi Kpasswd. To zachowanie powoduje, że Centrum dystrybucji kluczy niepoprawnie tworzy nową nazwę usługi. W związku z tym używana jest niepoprawna nazwa usługi, a usługa KPasswd kończy się niepowodzeniem.

Uwaga: oczekiwanym zachowaniem jest bezpośrednie skopiowanie poprawnej nazwy usługi przez Centrum dystrybucji kluczy z biletów TGT protokołu Kerberos.

Rozwiązanie

Informacje o poprawkach

Obsługiwana poprawka jest dostępna w firmie Microsoft. Jednak ta poprawka ma na celu rozwiązanie tylko problemu opisanego w tym artykule. Tę poprawkę należy stosować tylko w systemach, w których występuje problem opisany w tym artykule. Ta poprawka może zostać poddana dodatkowym testom. Dlatego jeśli ten problem nie dotyczy użytkownika, zaleca się zaczekać na następną aktualizację oprogramowania zawierającą tę poprawkę.

Jeśli poprawka jest dostępna do pobrania, u góry tego artykułu z bazy wiedzy znajduje się sekcja "Dostępne do pobrania poprawki". Jeśli ta sekcja nie zostanie wyświetlona, skontaktuj się z działem pomocy technicznej i pomocy technicznej firmy Microsoft w celu uzyskania poprawki.

Uwaga W przypadku wystąpienia dodatkowych problemów lub konieczności rozwiązania problemu może być konieczne utworzenie osobnego zgłoszenia serwisowego. Normalne koszty pomocy technicznej będą dotyczyć dodatkowych pytań oraz problemów, które nie kwalifikują się do objęcia tą poprawką. Aby uzyskać pełną listę numerów telefonów działu obsługi klienta i pomocy technicznej firmy Microsoft lub utworzyć oddzielne żądanie obsługi, odwiedź następującą witrynę firmy Microsoft w sieci Web:

http://support.microsoft.com/contactus/?ws=support Uwaga: W formularzu "Dostępne do pobrania poprawki" są wyświetlane języki, dla których poprawka jest dostępna. Jeśli nie widzisz odpowiedniego języka, oznacza to, że nie ma dla niego dostępnej poprawki.

Wymagania wstępne

Aby można było zastosować tę poprawkę, na komputerze musi być zainstalowany system Windows Server 2008 z dodatkiem Service Pack 2 (SP2) lub Windows Server 2008 R2. Ponadto komputer musi mieć zainstalowaną rolę serwera usług Active Directory Domain Services (AD DS).

Aby uzyskać więcej informacji dotyczących sposobu uzyskiwania dodatku Service Pack dla systemu Windows Server 2008, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Baza wiedzy Microsoft Knowledge Base:

968849 Jak uzyskać najnowszy dodatek Service Pack dla programu Windows Server 2008

Informacje na temat rejestru

Aby zastosować poprawkę zawartą w tym pakiecie, nie trzeba wprowadzać żadnych zmian w rejestrze.

Wymóg ponownego uruchomienia

Po zastosowaniu tej poprawki należy ponownie uruchomić komputer.

Informacje o zastępowaniu poprawek

Ta poprawka nie zastępuje wcześniej wydanej poprawki.

Informacje o plikach

Globalna wersja tej poprawki instaluje pliki o atrybutach wymienionych w poniższych tabelach. Daty i godziny tych plików są wyświetlane według uniwersalnego czasu koordynowanego (UTC). Daty i godziny dla tych plików na komputerze lokalnym są wyświetlane w formacie czasu lokalnego, wraz z bieżącą różnicą czasu letniego. Ponadto daty i godziny mogą się zmieniać, gdy wykonujesz określone operacje na plikach.

Informacje o plikach systemu Windows Server 2008 — uwagi

Ważne poprawki dla systemów Windows Vista i Windows Server 2008 znajdują się w tych samych pakietach. Jednak na stronie Żądanie poprawki jest widoczny tylko system "Windows Vista". Aby zażądać pakietu poprawki, który ma zastosowanie do jednego lub obu systemów operacyjnych, należy wybrać poprawkę wymienioną w sekcji "Windows Vista" na stronie. Aby ustalić, jakiego systemu operacyjnego dotyczy każda poprawka, należy zawsze zapoznać się z sekcją "Dotyczy" w artykułach.

  • Pliki odnoszące się do określonego produktu, SR_Level (RTM, SPn) i gałęzi usługi (LDR, GDR) można zidentyfikować, sprawdzając numery wersji plików przedstawione w poniższej tabeli.

    Wersja Produkt SR_Level Oddział usługi
    6.0.600
    2.
    22xxx
    Windows Server 2008 SP2 Rekord LDR
  • Pliki MANIFEST (.manifest) i MUM (.mum) instalowane dla poszczególnych środowisk są wymienione oddzielnie w sekcji "Dodatkowe informacje o plikach dla systemów Windows Server 2008 i Windows Vista". Pliki MUM i MANIFEST oraz skojarzone pliki katalogu zabezpieczeń (cat) są niezwykle ważne dla utrzymania stanu zaktualizowanego składnika. Pliki wykazu zabezpieczeń, których nie wymieniono atrybutów, są podpisywane przy użyciu podpisu cyfrowego firmy Microsoft.

Dla wszystkich obsługiwanych wersji systemu Windows Server 2008 dla komputerów z procesorami x86

Nazwa pliku Wersja pliku Rozmiar pliku Data Godzina Platforma
Kdcsvc.dll 6.0.6002.22313 312,832 15-sty-2010 19:56 x86
Kdcsvc.mof Nie dotyczy 5,300 03-kwi-2009 21:47 Nie dotyczy

Dla wszystkich obsługiwanych wersji systemu Windows Server 2008 dla komputerów z procesorami x64

Nazwa pliku Wersja pliku Rozmiar pliku Data Godzina Platforma
Kdcsvc.dll 6.0.6002.22313 406,528 15-sty-2010 19:49 x64
Kdcsvc.mof Nie dotyczy 5,300 03-kwi-2009 21:07 Nie dotyczy

Informacje o plikach systemu Windows Server 2008 R2 — uwagi

Ważne poprawki systemu Windows 7 i poprawki systemu Windows Server 2008 R2 znajdują się w tych samych pakietach. Jednak poprawki na stronie Żądanie poprawki są wymienione w obu systemach operacyjnych. Aby zażądać pakietu poprawki, który ma zastosowanie do jednego lub obu systemów operacyjnych, wybierz poprawkę wymienioną w obszarze "Windows 7/Windows Server 2008 R2" na stronie. Aby ustalić, jakiego systemu operacyjnego dotyczy każda poprawka, należy zawsze zapoznać się z sekcją "Dotyczy" w artykułach.

  • Pliki MANIFEST (.manifest) i pliki MUM (.mum) instalowane dla poszczególnych środowisk są wymienione oddzielnie w sekcji "Dodatkowe informacje o plikach dla systemu Windows Server 2008 R2". Pliki MUM i MANIFEST oraz skojarzone pliki katalogu zabezpieczeń (cat) są niezwykle ważne dla zachowania stanu zaktualizowanych składników. Pliki wykazu zabezpieczeń, których nie wymieniono atrybutów, są podpisywane przy użyciu podpisu cyfrowego firmy Microsoft.

Wszystkie obsługiwane wersje systemu Windows Server 2008 R2 dla komputerów z procesorami x64

Nazwa pliku Wersja pliku Rozmiar pliku Data Godzina Platforma
Kdcsvc.dll 6.1.7600.20768 430,080 30-lip-2010 05:09 x64
Kdcsvc.mof Nie dotyczy 5,300 10 cze 2009 21:01 Nie dotyczy

Stan

Firma Microsoft potwierdziła, że jest to problem dotyczący produktów firmy Microsoft wymienionych w sekcji „Dotyczy”.

Więcej informacji

Aby uzyskać więcej informacji, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Baza wiedzy Microsoft Knowledge Base:

968140 Po wykonaniu autorytatywnego przywracania na koncie krbtgt w domenie Windows Server 2008 protokół kpasswd kończy się niepowodzeniem z powodu błędu KDC_ERR_S_PRINCIPAL_UNKNOWN

Aby uzyskać więcej informacji dotyczących terminologii związanej z aktualizacjami oprogramowania, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Baza wiedzy Microsoft Knowledge Base:

824684 Opis standardowej terminologii używanej do opisywania aktualizacji oprogramowania firmy Microsoft

Dodatkowe informacje o plikach

Dodatkowe informacje o plikach dla systemu Windows Server 2008

Dodatkowe pliki dla wszystkich obsługiwanych wersji systemu Windows Server 2008 dla komputerów z procesorami x86

Nazwa pliku Update.mum
Wersja pliku Nie dotyczy
Rozmiar pliku 2,253
Data (UTC) 19-sty-2010
Godzina (UTC) 08:10
Platforma Nie dotyczy
Nazwa pliku X86_d0f3d955d2b5768a71aff47151566751_31bf3856ad364e35_6.0.6002.22313_none_638710039e605b6e.manifest
Wersja pliku Nie dotyczy
Rozmiar pliku 720
Data (UTC) 19-sty-2010
Godzina (UTC) 08:10
Platforma Nie dotyczy
Nazwa pliku X86_microsoft-windows-k.. distribution-center_31bf3856ad364e35_6.0.6002.22313_none_8e201173aa8a3193.manifest
Wersja pliku Nie dotyczy
Rozmiar pliku 42,276
Data (UTC) 16 stycznia 2010
Godzina (UTC) 01:16
Platforma Nie dotyczy

Dodatkowe pliki dla wszystkich obsługiwanych wersji systemu Windows Server 2008 dla komputerów z procesorami x64

Nazwa pliku Amd64_91f846b3bad6ae4dbddb26da25d7ef85_31bf3856ad364e35_6.0.6002.22313_none_b544072e4ea8e655.manifest
Wersja pliku Nie dotyczy
Rozmiar pliku 724
Data (UTC) 19-sty-2010
Godzina (UTC) 08:10
Platforma Nie dotyczy
Nazwa pliku Amd64_microsoft-windows-k.. distribution-center_31bf3856ad364e35_6.0.6002.22313_none_ea3eacf762e7a2c9.manifest
Wersja pliku Nie dotyczy
Rozmiar pliku 42,320
Data (UTC) 16 stycznia 2010
Godzina (UTC) 01:09
Platforma Nie dotyczy
Nazwa pliku Update.mum
Wersja pliku Nie dotyczy
Rozmiar pliku 2,269
Data (UTC) 19-sty-2010
Godzina (UTC) 08:10
Platforma Nie dotyczy

Dodatkowe informacje o plikach dla systemu Windows Server 2008 R2

Dodatkowe pliki dla wszystkich obsługiwanych wersji systemu Windows Server 2008 R2 dla komputerów z procesorami x64

Nazwa pliku Amd64_6690add2dc1b7c06f724dbb33e5059e6_31bf3856ad364e35_6.1.7600.20768_none_b47174a5a615abf4.manifest
Wersja pliku Nie dotyczy
Rozmiar pliku 724
Data (UTC) 30-lip-2010
Godzina (UTC) 07:34
Platforma Nie dotyczy
Nazwa pliku Amd64_microsoft-windows-k.. distribution-center_31bf3856ad364e35_6.1.7600.20768_none_e84efd2ac6fc94f5.manifest
Wersja pliku Nie dotyczy
Rozmiar pliku 35,825
Data (UTC) 30-lip-2010
Godzina (UTC) 05:54
Platforma Nie dotyczy
Wersja pliku Nie dotyczy
Rozmiar pliku 1,699
Data (UTC) 30-lip-2010
Godzina (UTC) 07:34
Platforma Nie dotyczy
Nazwa pliku Update.mum
Wersja pliku Nie dotyczy
Rozmiar pliku 1,700
Data (UTC) 30-lip-2010
Godzina (UTC) 07:34
Platforma Nie dotyczy