Przejdź do głównej zawartości
Pomoc techniczna
Zaloguj się przy użyciu konta Microsoft
Zaloguj się lub utwórz konto.
Witaj,
Wybierz inne konto.
Masz wiele kont
Wybierz konto, za pomocą którego chcesz się zalogować.

Objawy

Wykonania przywracania autorytatywnego dla konta krbtgt w z systemem Windows Server 2008 lub w domenie systemu Windows Server 2008 R2. Po wykonaniu tej operacji, protokół kpasswd kończy się niepowodzeniem i generuje kod błędu KDC_ERROR_S_PRINCIPAL_UNKNOWN. Ponadto nie można ustawić hasło użytkownika przy użyciu protokołu kpasswd. Ponadto ten problem blokuje protokołu kpasswd między domeną a obszarem Massachusetts Institute of Technology (MIT). Na przykład nie można ustawić hasło użytkownika przy użyciu programu Microsoft Identity Lifecycle Manager podczas zastrzegania użytkownika.

Uwaga Konto krbtgt jest używane uwierzytelnianie Kerberos. Konta nie można zalogować się do domeny.


Mogą wystąpić symptomy dodatkowe w klastrze serwerów z systemem Windows Server 2012. Zakłada się, spróbuj ustawić hasła dla obiektu komputera klastra w klastrze serwerów z systemem Windows Server 2012. Dodatkowo załóżmy, że istnieją kontrolery domeny systemu Windows Server 2008 lub Windows Server 2008 R2 w środowisku. W takiej sytuacji pojawić następujący komunikat o błędzie:

CreateClusterNameCOIfNotExists (6783): Nie można ustawić hasła na < Nazwa_klastra$ >

Aby rozwiązać ten problem, tę poprawkę na kontrolerach domeny systemu Windows Server 2008 lub Windows Server 2008 R2, a następnie utworzyć klaster serwera z systemem Windows Server 2012.

Uwaga Nie trzeba zastosować tę poprawkę, jeśli masz dodatek Service Pack 1 dla systemu Windows Server 2008 R2 zainstalowany...

Przyczyna

Gdy użytkownik żąda biletu usługi Kpasswd, Flaga jest ustawione niepoprawnie w żądania protokołu Kerberos bilet do przyznania biletów (TGS) dla usługi Kpasswd. To zachowanie powoduje, że Centrum dystrybucji kluczy (KDC) niepoprawnie zbudować Nowa nazwa usługi. W związku z tym używana jest nazwa usługi niepoprawne, a usługę KPasswd.

Uwaga Oczekiwane zachowanie jest, że Centrum dystrybucji kluczy (KDC) bezpośrednio kopiuje nazwę poprawna usługa z protokołu Kerberos bilet do przyznania biletów (TGT).

Rozwiązanie

Informacje o poprawce

Obsługiwana poprawka jest udostępniana przez firmę Microsoft. Jednak ta poprawka jest przeznaczona tylko do usunięcia problemu opisanego w tym artykule. Zastosuj poprawkę tylko w systemach, w których występuje problem opisany w tym artykule. Ta poprawka może być wciąż w fazie testowania. Jeśli dany system nie jest poważnie narażony na ten problem, firma Microsoft zaleca, aby poczekać na następną aktualizację oprogramowania zawierającą tę poprawkę.

Jeśli poprawka jest dostępna do pobrania, pojawi się sekcja "Poprawka dostępna do pobrania" na początku tego artykułu z bazy wiedzy Knowledge Base. Jeśli nie ma tej sekcji, skontaktuj się z Obsługą i Wsparciem Klienta Microsoft w celu uzyskania poprawki.

Uwaga Jeśli wystąpią dodatkowe błędy lub konieczność rozwiązania problemu, być może trzeba będzie utworzyć osobne zlecenie usługi. Zwykłe koszty obsługi będą zastosowane do dodatkowych pytań i problemów, których nie można rozwiązać przy użyciu określonej poprawki. Aby uzyskać pełną listę numerów telefonów pomocy technicznej i obsługi klienta firmy Microsoft lub utworzyć osobne zlecenie usługi, odwiedź następującą witrynę firmy Microsoft w sieci Web:

Uwaga "Poprawka dostępna do pobrania" zawiera listę języków, dla których dostępna jest poprawka. Jeśli odpowiedni język nie jest widoczny, to dlatego, że poprawka nie jest dostępna dla danego języka.

Wymagania wstępne

Aby zastosować tę poprawkę, komputer musi działać system Windows Server 2008 Service Pack 2 (SP2) lub Windows Server 2008 R2. Ponadto komputer musi mieć zainstalowaną rolą serwera Usługi domenowe w usłudze Active Directory (AD DS).

Aby uzyskać więcej informacji dotyczących sposobu uzyskiwania dodatku service pack dla systemu Windows Server 2008, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:

jak uzyskać najnowszy dodatek service pack dla systemu Windows Server 2008

Informacje dotyczące rejestru

Aby użyć poprawki w tym pakiecie, nie trzeba wprowadzać żadnych zmian w rejestrze.

Wymagania dotyczące ponownego uruchomienia

Po zastosowaniu tej poprawki należy ponownie uruchomić komputer.

Informacje dotyczące zastępowania poprawek

Ta poprawka nie zastępuje wcześniej wydanej poprawki.

Informacje o plikach

Wersja globalna tej poprawki instaluje pliki, których atrybuty wymieniono w poniższych tabelach. Daty i godziny odpowiadające tym plikom są podane w formacie uniwersalnego czasu koordynowanego (UTC, Coordinated Universal Time). Daty i godziny odpowiadające tym plikom na komputerze lokalnym są wyświetlane w formacie czasu lokalnego, wraz z Twoim bieżącym bias czasu letniego (DST). Dodatkowo, daty mogą ulec zmianie podczas wykonywania pewnych operacji na plikach.

Informacje o plikach w systemie Windows Server 2008

Ważne Poprawki systemu Windows Vista i Windows Server 2008 są zawarte w tych samych opakowaniach. Jednak tylko "Windows Vista" znajduje się na stronie żądanie poprawki. Aby zażądać pakietu poprawek, który dotyczy jednej lub obu systemów operacyjnych, wybierz poprawkę, która jest wyświetlana w obszarze "Windows Vista" na stronie. Zawsze sprawdzaj w sekcji „Stosuje się do”, do jakiego systemu operacyjnego dotyczy każda z poprawek.

  • Pliki, które dotyczą określonego produktu, poziomu SR (RTM, SPn) i składnika usługi (LDR, GDR) można zidentyfikować przez sprawdzenie wersji pliku, jak pokazano w poniższej tabeli:

  • Pliki MANIFESTU (manifest) i pliki MUM (mum) instalowane są dla każdego środowiska są wymienione osobno w sekcji "Informacje o dodatkowych plikach dla systemów Windows Server 2008 i Windows Vista". Pliki MUM i pliki MANIFESTU oraz skojarzone zabezpieczeń pliki wykazu (.cat), są bardzo ważne dla utrzymania stanu zaktualizowanego składnika. Pliki katalogu zabezpieczeń, których atrybuty nie zostały wymienione, są podpisane za pomocą podpisu cyfrowego firmy Microsoft.

Potrzebujesz dalszej pomocy?

Chcesz uzyskać więcej opcji?

Poznaj korzyści z subskrypcji, przeglądaj kursy szkoleniowe, dowiedz się, jak zabezpieczyć urządzenie i nie tylko.

Społeczności pomagają zadawać i odpowiadać na pytania, przekazywać opinie i słuchać ekspertów z bogatą wiedzą.

Czy te informacje były pomocne?

Jaka jest jakość języka?
Co wpłynęło na Twoje wrażenia?
Jeśli naciśniesz pozycję „Wyślij”, Twoja opinia zostanie użyta do ulepszania produktów i usług firmy Microsoft. Twój administrator IT będzie mógł gromadzić te dane. Oświadczenie o ochronie prywatności.

Dziękujemy za opinię!

×