Objawy
Autorytatywne przywracanie jest wykonywane na koncie krbtgt w domenie opartej na systemie Windows Server 2008 lub Windows Server 2008 R2. Po wykonaniu tej operacji protokół kpasswd kończy się niepowodzeniem i generuje KDC_ERROR_S_PRINCIPAL_UNKNOWN kod błędu. Ponadto może nie być możliwe ustawienie hasła użytkownika przy użyciu protokołu kpasswd. Ponadto ten problem blokuje interoperacyjność protokołu kpasswd między domeną a obszarem Massachusetts Institute of Technology (MIT). Na przykład nie można ustawić hasła użytkownika przy użyciu Menedżera cyklu życia tożsamości Microsoft podczas inicjowania obsługi użytkowników.
Uwaga: Konto krbtgt jest używane do uwierzytelniania Kerberos. Konta nie można użyć do zalogowania się do domeny.
W klastrze serwerów w systemie Windows Server 2012 mogą wystąpić dodatkowe objawy. Załóżmy, że próbujesz ustawić hasło dla obiektu komputera klastra w klastrze serwerów z systemem Windows Server 2012. Ponadto załóżmy, że w środowisku znajdują się kontrolery domeny z systemem Windows Server 2008 lub Windows Server 2008 R2. W takiej sytuacji pojawia się następujący komunikat o błędzie:
Uwaga
CreateClusterNameCOIfNotExists (6783): Nie można ustawić hasła dla <ClusterName$>
Aby rozwiązać ten problem, należy zastosować tę poprawkę na kontrolerach domeny z systemem Windows Server 2008 lub Windows Server 2008 R2, a następnie utworzyć klaster serwerów z systemem Windows Server 2012.
Uwaga: Stosowanie tej poprawki nie jest konieczne, jeśli jest zainstalowany system Windows Server 2008 R2 z dodatkiem Service Pack 1.
Przyczyna
Gdy użytkownik żąda biletu dla usługi Kpasswd, flaga jest niepoprawnie ustawiana w żądaniu usługi przyznawania biletów protokołu Kerberos (TGS) dla usługi Kpasswd. To zachowanie powoduje, że Centrum dystrybucji kluczy niepoprawnie tworzy nową nazwę usługi. W związku z tym używana jest niepoprawna nazwa usługi, a usługa KPasswd kończy się niepowodzeniem.
Uwaga: oczekiwanym zachowaniem jest bezpośrednie skopiowanie poprawnej nazwy usługi przez Centrum dystrybucji kluczy z biletów TGT protokołu Kerberos.
Rozwiązanie
Informacje o poprawkach
Obsługiwana poprawka jest dostępna w firmie Microsoft. Jednak ta poprawka ma na celu rozwiązanie tylko problemu opisanego w tym artykule. Tę poprawkę należy stosować tylko w systemach, w których występuje problem opisany w tym artykule. Ta poprawka może zostać poddana dodatkowym testom. Dlatego jeśli ten problem nie dotyczy użytkownika, zaleca się zaczekać na następną aktualizację oprogramowania zawierającą tę poprawkę.
Jeśli poprawka jest dostępna do pobrania, u góry tego artykułu z bazy wiedzy znajduje się sekcja "Dostępne do pobrania poprawki". Jeśli ta sekcja nie zostanie wyświetlona, skontaktuj się z działem pomocy technicznej i pomocy technicznej firmy Microsoft w celu uzyskania poprawki.
Uwaga W przypadku wystąpienia dodatkowych problemów lub konieczności rozwiązania problemu może być konieczne utworzenie osobnego zgłoszenia serwisowego. Normalne koszty pomocy technicznej będą dotyczyć dodatkowych pytań oraz problemów, które nie kwalifikują się do objęcia tą poprawką. Aby uzyskać pełną listę numerów telefonów działu obsługi klienta i pomocy technicznej firmy Microsoft lub utworzyć oddzielne żądanie obsługi, odwiedź następującą witrynę firmy Microsoft w sieci Web:
http://support.microsoft.com/contactus/?ws=support Uwaga: W formularzu "Dostępne do pobrania poprawki" są wyświetlane języki, dla których poprawka jest dostępna. Jeśli nie widzisz odpowiedniego języka, oznacza to, że nie ma dla niego dostępnej poprawki.
Wymagania wstępne
Aby można było zastosować tę poprawkę, na komputerze musi być zainstalowany system Windows Server 2008 z dodatkiem Service Pack 2 (SP2) lub Windows Server 2008 R2. Ponadto komputer musi mieć zainstalowaną rolę serwera usług Active Directory Domain Services (AD DS).
Aby uzyskać więcej informacji dotyczących sposobu uzyskiwania dodatku Service Pack dla systemu Windows Server 2008, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Baza wiedzy Microsoft Knowledge Base:
968849 Jak uzyskać najnowszy dodatek Service Pack dla programu Windows Server 2008
Informacje na temat rejestru
Aby zastosować poprawkę zawartą w tym pakiecie, nie trzeba wprowadzać żadnych zmian w rejestrze.
Wymóg ponownego uruchomienia
Po zastosowaniu tej poprawki należy ponownie uruchomić komputer.
Informacje o zastępowaniu poprawek
Ta poprawka nie zastępuje wcześniej wydanej poprawki.
Informacje o plikach
Globalna wersja tej poprawki instaluje pliki o atrybutach wymienionych w poniższych tabelach. Daty i godziny tych plików są wyświetlane według uniwersalnego czasu koordynowanego (UTC). Daty i godziny dla tych plików na komputerze lokalnym są wyświetlane w formacie czasu lokalnego, wraz z bieżącą różnicą czasu letniego. Ponadto daty i godziny mogą się zmieniać, gdy wykonujesz określone operacje na plikach.
Informacje o plikach systemu Windows Server 2008 — uwagi
Ważne poprawki dla systemów Windows Vista i Windows Server 2008 znajdują się w tych samych pakietach. Jednak na stronie Żądanie poprawki jest widoczny tylko system "Windows Vista". Aby zażądać pakietu poprawki, który ma zastosowanie do jednego lub obu systemów operacyjnych, należy wybrać poprawkę wymienioną w sekcji "Windows Vista" na stronie. Aby ustalić, jakiego systemu operacyjnego dotyczy każda poprawka, należy zawsze zapoznać się z sekcją "Dotyczy" w artykułach.
Pliki odnoszące się do określonego produktu, SR_Level (RTM, SPn) i gałęzi usługi (LDR, GDR) można zidentyfikować, sprawdzając numery wersji plików przedstawione w poniższej tabeli.
Wersja Produkt SR_Level Oddział usługi 6.0.600
2.
22xxxWindows Server 2008 SP2 Rekord LDR Pliki MANIFEST (.manifest) i MUM (.mum) instalowane dla poszczególnych środowisk są wymienione oddzielnie w sekcji "Dodatkowe informacje o plikach dla systemów Windows Server 2008 i Windows Vista". Pliki MUM i MANIFEST oraz skojarzone pliki katalogu zabezpieczeń (cat) są niezwykle ważne dla utrzymania stanu zaktualizowanego składnika. Pliki wykazu zabezpieczeń, których nie wymieniono atrybutów, są podpisywane przy użyciu podpisu cyfrowego firmy Microsoft.
Dla wszystkich obsługiwanych wersji systemu Windows Server 2008 dla komputerów z procesorami x86
| Nazwa pliku | Wersja pliku | Rozmiar pliku | Data | Godzina | Platforma |
|---|---|---|---|---|---|
| Kdcsvc.dll | 6.0.6002.22313 | 312,832 | 15-sty-2010 | 19:56 | x86 |
| Kdcsvc.mof | Nie dotyczy | 5,300 | 03-kwi-2009 | 21:47 | Nie dotyczy |
Dla wszystkich obsługiwanych wersji systemu Windows Server 2008 dla komputerów z procesorami x64
| Nazwa pliku | Wersja pliku | Rozmiar pliku | Data | Godzina | Platforma |
|---|---|---|---|---|---|
| Kdcsvc.dll | 6.0.6002.22313 | 406,528 | 15-sty-2010 | 19:49 | x64 |
| Kdcsvc.mof | Nie dotyczy | 5,300 | 03-kwi-2009 | 21:07 | Nie dotyczy |
Informacje o plikach systemu Windows Server 2008 R2 — uwagi
Ważne poprawki systemu Windows 7 i poprawki systemu Windows Server 2008 R2 znajdują się w tych samych pakietach. Jednak poprawki na stronie Żądanie poprawki są wymienione w obu systemach operacyjnych. Aby zażądać pakietu poprawki, który ma zastosowanie do jednego lub obu systemów operacyjnych, wybierz poprawkę wymienioną w obszarze "Windows 7/Windows Server 2008 R2" na stronie. Aby ustalić, jakiego systemu operacyjnego dotyczy każda poprawka, należy zawsze zapoznać się z sekcją "Dotyczy" w artykułach.
- Pliki MANIFEST (.manifest) i pliki MUM (.mum) instalowane dla poszczególnych środowisk są wymienione oddzielnie w sekcji "Dodatkowe informacje o plikach dla systemu Windows Server 2008 R2". Pliki MUM i MANIFEST oraz skojarzone pliki katalogu zabezpieczeń (cat) są niezwykle ważne dla zachowania stanu zaktualizowanych składników. Pliki wykazu zabezpieczeń, których nie wymieniono atrybutów, są podpisywane przy użyciu podpisu cyfrowego firmy Microsoft.
Wszystkie obsługiwane wersje systemu Windows Server 2008 R2 dla komputerów z procesorami x64
| Nazwa pliku | Wersja pliku | Rozmiar pliku | Data | Godzina | Platforma |
|---|---|---|---|---|---|
| Kdcsvc.dll | 6.1.7600.20768 | 430,080 | 30-lip-2010 | 05:09 | x64 |
| Kdcsvc.mof | Nie dotyczy | 5,300 | 10 cze 2009 | 21:01 | Nie dotyczy |
Stan
Firma Microsoft potwierdziła, że jest to problem dotyczący produktów firmy Microsoft wymienionych w sekcji „Dotyczy”.
Więcej informacji
Aby uzyskać więcej informacji, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Baza wiedzy Microsoft Knowledge Base:
968140 Po wykonaniu autorytatywnego przywracania na koncie krbtgt w domenie Windows Server 2008 protokół kpasswd kończy się niepowodzeniem z powodu błędu KDC_ERR_S_PRINCIPAL_UNKNOWN
Aby uzyskać więcej informacji dotyczących terminologii związanej z aktualizacjami oprogramowania, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Baza wiedzy Microsoft Knowledge Base:
824684 Opis standardowej terminologii używanej do opisywania aktualizacji oprogramowania firmy Microsoft
Dodatkowe informacje o plikach
Dodatkowe informacje o plikach dla systemu Windows Server 2008
Dodatkowe pliki dla wszystkich obsługiwanych wersji systemu Windows Server 2008 dla komputerów z procesorami x86
| Nazwa pliku | Update.mum |
|---|---|
| Wersja pliku | Nie dotyczy |
| Rozmiar pliku | 2,253 |
| Data (UTC) | 19-sty-2010 |
| Godzina (UTC) | 08:10 |
| Platforma | Nie dotyczy |
| Nazwa pliku | X86_d0f3d955d2b5768a71aff47151566751_31bf3856ad364e35_6.0.6002.22313_none_638710039e605b6e.manifest |
| Wersja pliku | Nie dotyczy |
| Rozmiar pliku | 720 |
| Data (UTC) | 19-sty-2010 |
| Godzina (UTC) | 08:10 |
| Platforma | Nie dotyczy |
| Nazwa pliku | X86_microsoft-windows-k.. distribution-center_31bf3856ad364e35_6.0.6002.22313_none_8e201173aa8a3193.manifest |
| Wersja pliku | Nie dotyczy |
| Rozmiar pliku | 42,276 |
| Data (UTC) | 16 stycznia 2010 |
| Godzina (UTC) | 01:16 |
| Platforma | Nie dotyczy |
Dodatkowe pliki dla wszystkich obsługiwanych wersji systemu Windows Server 2008 dla komputerów z procesorami x64
| Nazwa pliku | Amd64_91f846b3bad6ae4dbddb26da25d7ef85_31bf3856ad364e35_6.0.6002.22313_none_b544072e4ea8e655.manifest |
|---|---|
| Wersja pliku | Nie dotyczy |
| Rozmiar pliku | 724 |
| Data (UTC) | 19-sty-2010 |
| Godzina (UTC) | 08:10 |
| Platforma | Nie dotyczy |
| Nazwa pliku | Amd64_microsoft-windows-k.. distribution-center_31bf3856ad364e35_6.0.6002.22313_none_ea3eacf762e7a2c9.manifest |
| Wersja pliku | Nie dotyczy |
| Rozmiar pliku | 42,320 |
| Data (UTC) | 16 stycznia 2010 |
| Godzina (UTC) | 01:09 |
| Platforma | Nie dotyczy |
| Nazwa pliku | Update.mum |
| Wersja pliku | Nie dotyczy |
| Rozmiar pliku | 2,269 |
| Data (UTC) | 19-sty-2010 |
| Godzina (UTC) | 08:10 |
| Platforma | Nie dotyczy |
Dodatkowe informacje o plikach dla systemu Windows Server 2008 R2
Dodatkowe pliki dla wszystkich obsługiwanych wersji systemu Windows Server 2008 R2 dla komputerów z procesorami x64
| Nazwa pliku | Amd64_6690add2dc1b7c06f724dbb33e5059e6_31bf3856ad364e35_6.1.7600.20768_none_b47174a5a615abf4.manifest |
|---|---|
| Wersja pliku | Nie dotyczy |
| Rozmiar pliku | 724 |
| Data (UTC) | 30-lip-2010 |
| Godzina (UTC) | 07:34 |
| Platforma | Nie dotyczy |
| Nazwa pliku | Amd64_microsoft-windows-k.. distribution-center_31bf3856ad364e35_6.1.7600.20768_none_e84efd2ac6fc94f5.manifest |
| Wersja pliku | Nie dotyczy |
| Rozmiar pliku | 35,825 |
| Data (UTC) | 30-lip-2010 |
| Godzina (UTC) | 05:54 |
| Platforma | Nie dotyczy |
| Wersja pliku | Nie dotyczy |
| Rozmiar pliku | 1,699 |
| Data (UTC) | 30-lip-2010 |
| Godzina (UTC) | 07:34 |
| Platforma | Nie dotyczy |
| Nazwa pliku | Update.mum |
| Wersja pliku | Nie dotyczy |
| Rozmiar pliku | 1,700 |
| Data (UTC) | 30-lip-2010 |
| Godzina (UTC) | 07:34 |
| Platforma | Nie dotyczy |