Conectați-vă cu Microsoft
Conectați-vă sau creați un cont
Salut,
Selectați un alt cont.
Aveți mai multe conturi
Alegeți contul cu care doriți să vă conectați.

Acest articol descrie unele probleme care apar atunci când utilizați caracteristica (gMSAs) pe controlerele de domeniu Windows Server 2012 R2. Puteți remedia aceste probleme utilizând actualizarea din acest articol. Înainte de a instala această actualizare, consultați secțiunea cerințe preliminare .

Simptome

În cazul în care contul controler de domeniu nu este localizat în rădăcina controlerelor de domeniu (OU), este posibil să întâmpinați una dintre următoarele probleme și să primiți mesajele de eroare corespunzătoare:

  • Eroare de pornire a serviciului Microsoft Key repartiția (KDS):

    A apărut eroarea de sistem 1064. S-a produs o excepție în serviciu atunci când manipulați solicitarea de control.

  • Eroare de generare a cheilor rădăcină KDS:

    Procesul nu poate accesa fișierul, deoarece este utilizat de alt proces. (Excepție de la HRESULT: 0x80070020)

Cauză

Această problemă apare deoarece KDS presupune că controlerele de domeniu se află în controlerele de domeniu OU în locul unui fiu al controlerelor de domeniu.

Rezolvare

Actualizarea modifică comportamentul de căutare controler de domeniu KDS service pentru a căuta în subarborele de sub "controlerele de domeniu" OU.

Cum se obține această actualizare

Importante Dacă instalați un pachet lingvistic după ce instalați această actualizare, trebuie să reinstalați această actualizare. Prin urmare, vă recomandăm să instalați pachetele lingvistice de care aveți nevoie înainte să instalați această actualizare. Pentru mai multe informații, consultați .

Metoda 1: Windows Update

Această actualizare este furnizată ca actualizare recomandată pentru Windows Update. Pentru mai multe informații despre cum să ruleze Windows Update, consultați .

Metoda 2: centrul de descărcare Microsoft

Actualizarea este disponibilă pentru descărcare de la centrul de descărcare Microsoft: Descărcați acum pachetul Windows Server 2012 R2. Download Pentru mai multe informații despre modul de descărcare a fișierelor de asistență Microsoft, selectați următorul număr de articol pentru a vedea articolul în baza de cunoștințe Microsoft:

Cum să obțineți fișiere de asistență Microsoft de la servicii online Microsoft a scanat acest fișier pentru viruși. Microsoft a utilizat cel mai recent software de detectare a virușilor disponibil la data la care a fost publicat fișierul. Fișierul este stocat pe serverele îmbunătățite pentru securitate, care ajută la împiedicarea modificărilor neautorizate ale fișierului.

Actualizarea informațiilor detaliate

Cerinţe preliminare

Pentru a aplica această actualizare, trebuie să aveți instalat în windows Server 2012 R2.

Informații despre registry

Pentru a aplica această actualizare, nu trebuie să efectuați modificări în registry.

Cerință de repornire

Poate fi necesar să reporniți computerul după ce aplicați această actualizare.

Actualizarea informațiilor de înlocuire

Această actualizare nu înlocuiește o actualizare lansate anterior.

Mai multe informații

Dacă mutați DCs din controlerele de domeniu OU, configurarea implicită a politicii de grup nu se mai aplică controlerelor de domeniu, deoarece majoritatea setărilor importante se aplică prin "controlerele de domeniu" OU. Consultați următoarele Articol TechNet care avertizează despre această problemă:

Important: nu mutați niciun cont de controler de domeniu în afara controlerelor de domeniu implicite, chiar dacă unii administratori se conectează la acestea pentru a executa activități administrative.Mutarea acestor conturi va perturba aplicarea consecventă a politicilor controlerului de domeniu la toate domeniile și nu este acceptată.

Multe facilități care caută conturi de computer pentru controlerele de domeniu caută în subarborele "controlerele de domeniu" OU. Prin urmare, plasarea conturilor de computer în subarbore poate funcționa cu multe dintre soluțiile software de acolo.

Cu toate acestea, pot exista unele servicii și aplicații, inclusiv instrumente de analiză, care caută doar controlerele de domeniu pentru DCs (examinând valoarea GUID_DOMAIN_CONTROLLERS_CONTAINER_W și setând o bază de căutare de "un nivel"). În acest caz, DCs-ul nu va fi găsit.

Este la curent cu proprietarul soluției, indiferent dacă acesta consideră că aceasta este o problemă validă pentru a crea o actualizare, pentru a permite ca conturile să fie amplasate în copilul "controlerele de domeniu".

Stare

Microsoft a confirmat că aceasta este o problemă în produsele Microsoft enumerate în secțiunea „Se aplică la”.

Referințe

Consultați reference pentru obiecte de publicitate binecunoscute:

https://msdn.microsoft.com/en-us/library/cc223663.aspx

Informații despre fișier

Versiunea în limba engleză (Statele Unite) a acestei actualizări de software instalează fișierele care au atributele listate în tabelele următoare. Datele și orele pentru aceste fișiere sunt listate în ora universală coordonată (UTC). Rețineți că datele și orele pentru aceste fișiere de pe computerul local sunt afișate în ora locală și cu prejudecata curentă a orei de vară. Datele și orele se pot modifica, de asemenea, atunci când efectuați anumite operațiuni în fișiere.

Note

  • Fișierele care se aplică pentru un anumit produs, Milestone (RTM, SPn) și ramura de servicii (LDR, GDR) pot fi identificate prin examinarea numerelor de versiune de fișier, așa cum se arată în tabelul următor:

  • Fișierele MANIFEST (. manifest) și MUM (. mum) care sunt instalate pentru fiecare mediu sunt listate separat în secțiunea "informații suplimentare despre fișiere". MUM, MANIFEST și fișierele catalog (. cat) de securitate asociate sunt foarte importante pentru menținerea stării componentelor actualizate. Fișierele catalog de securitate, pentru care nu sunt listate atributele, sunt semnate cu o semnătură digitală Microsoft.

x64 Windows Server 2012 R2

Aveți nevoie de ajutor suplimentar?

Doriți mai multe opțiuni?

Explorați avantajele abonamentului, navigați prin cursurile de instruire, aflați cum să vă securizați dispozitivul și multe altele.

Comunitățile vă ajută să adresați întrebări și să răspundeți la întrebări, să oferiți feedback și să primiți feedback de la experți cu cunoștințe bogate.

Au fost utile aceste informații?

Cât de mulțumit sunteți de calitatea limbajului?
Ce v-a afectat experiența?
Apăsând pe Trimitere, feedbackul dvs. va fi utilizat pentru a îmbunătăți produsele și serviciile Microsoft. Administratorul dvs. IT va avea posibilitatea să colecteze aceste date. Angajamentul de respectare a confidențialității.

Vă mulțumim pentru feedback!

×