Objawy
Rozważ następujący scenariusz:
-
Masz serwerów usługi tokenu (STS) zabezpieczeń programu Active Directory Federation Services (AD FS) z systemem Windows Server 2012 R2 wraz z serwerów proxy programu AD FS, które są skonfigurowane.
-
STS programu AD FS serwerów i serwerów proxy usług AD FS są w (NLB) klastra równoważenia obciążenia sieciowego.
W tym scenariuszu błędy uwierzytelniania występować sporadycznie dla użytkowników, którzy korzystają z uwierzytelniania certyfikatów klientów. Ponadto następujące zdarzenie jest rejestrowane w dzienniku zdarzeń administratora serwera proxy programu AD FS:
Przyczyna
Ten problem występuje, ponieważ usługa rejestracji urządzeń (DRS) nie jest wdrożona, lub kontenera obiektu urządzenia DRS (na przykład CN = RegisteredDevices, DC =Domyślna--kontekstu nazewnictwa) nie ma poprawnych uprawnień do konta usługi AD FS.
Rozwiązanie
Aby rozwiązać ten problem, należy zainstalować pakiet zbiorczy aktualizacji 2962409. Aby uzyskać więcej informacji dotyczących sposobu uzyskiwania tego pakietu zbiorczego aktualizacji, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:
2962409 pakiet zbiorczy aktualizacji Windows RT 8.1, 8.1 systemu Windows i systemu Windows Server 2012 R2: czerwca 2014
Stan
Firma Microsoft potwierdziła, że jest to problem występujący w produktach firmy Microsoft wymienionych w sekcji „Dotyczy”.
Więcej informacji
Aby uzyskać więcej informacji dotyczących terminologii aktualizacji oprogramowania, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:
824684 Opis standardowej terminologii używanej do opisywania aktualizacji oprogramowania firmy Microsoft